Verantwortungsvoller Umgang

Sicherheit und Regulierung durch Design.

Risiken, Daten und externe Effekte müssen definiert werden, bevor Autonomie hinzugefügt wird.

01

Wesentliche Steuerelemente

Der Schutz hängt vom Nutzungskontext ab.

DATEN

Minimierung und Beibehaltung

Senden Sie nur das Nötigste und dokumentieren Sie die Aufbewahrungsfrist.

Privatsphäre
AKTION

Berechtigungen und Bestätigung

Beschränkt die Werkzeuge und erfordert eine Genehmigung für empfindliche Effekte.

Agenten
QUALITÄT

Proportionale Überprüfung

Die Überprüfung und Evidenz nehmen mit zunehmender Auswirkung des Fehlers zu.

Risiko
02

Operative Regulierungskarte

Die rechtliche Einstufung hängt vom Territorium und der konkreten Nutzung ab.

INVENTAR

Dokumentieren Sie das System

Anbieter, Version, Daten, Zweck, Manager und Benutzer.

Regierungsführung
AUSWIRKUNGEN

Klassifizieren Sie das Risiko

Identifizieren Sie betroffene Personen und absehbare Folgen.

Bewertung
ÄNDERN

Überprüfen Sie jedes Update

Ein neues Modell oder Tool kann Verpflichtungen und Kontrollen verändern.

Nachverfolgen
03

Vom Modell zum realen System

Sicherheit lässt sich nicht aus einem Modelldatenblatt ableiten. Sie hängt von den Daten, Berechtigungen, betroffenen Personen, verbundenen Tools und der Fähigkeit ab, Aktionen zu stoppen oder rückgängig zu machen.

01

Steuern

Lege vor der Bereitstellung Verantwortliche, Zweck, Inventar, Abnahmekriterien und Meldewege für Vorfälle fest.

02

Kartieren

Beschreibe Nutzer, Daten, Dritte, vorhersehbare Auswirkungen und Verwendungen außerhalb des Geltungsbereichs.

03

Messen

Teste Qualität, Verzerrungen, Datenschutz, Anweisungsinjektion und Wiederherstellung nach Fehlern mit dokumentierten Nachweisen.

04

Verwalten

Beschränke Berechtigungen, verlange Bestätigung für sensible Aktionen, überwache Änderungen und bewahre eine Möglichkeit zur Rückgängigmachung.