Minimisation et rétention
Envoyez uniquement ce qui est nécessaire et documentez la durée de conservation.
ConfidentialitéLe risque, les données et les effets externes doivent être définis avant d’ajouter de l’autonomie.
La protection dépend du contexte d’utilisation.
Envoyez uniquement ce qui est nécessaire et documentez la durée de conservation.
ConfidentialitéLimite les outils et nécessite une approbation pour les effets sensibles.
AgentsLes examens et les preuves augmentent à mesure que l’impact de l’erreur augmente.
RisqueLa qualification légale dépend du territoire et de l'usage spécifique.
Fournisseur, version, données, finalité, gestionnaires et utilisateurs.
GouvernanceIdentifiez les personnes affectées et les conséquences prévisibles.
ÉvaluationUn nouveau modèle ou outil peut modifier les obligations et les contrôles.
SuiviLa sécurité ne se déduit pas d’une fiche de modèle. Elle dépend des données, des autorisations, des personnes affectées, des outils connectés et de la capacité à arrêter ou annuler les actions.
Définissez les responsables, la finalité, l’inventaire, les critères d’acceptation et les canaux de gestion des incidents avant le déploiement.
Décrivez les utilisateurs, les données, les tiers, les impacts prévisibles et les usages hors périmètre.
Testez la qualité, les biais, la confidentialité, l’injection d’instructions et la récupération après défaillance avec des preuves consignées.
Limitez les privilèges, exigez une confirmation pour les actions sensibles, surveillez les changements et conservez une possibilité d’annulation.
Referencias utilizadas para ampliar y revisar esta página.