feat(ms-ai-architect): R7.5 steg 1 — re-judge-gate bestått + dommer 03/08 re-kjørt og ingestet (ledger 200→202, 803 flagg) [skip-docs]

Re-judge-gate for disconnected-ai-scenarios.md (eneste pass i bølge 1):
blind dommer R75G-01 (forbud mot å lese r75/results/ og manifestet) ga
19/19 grounded — identisk med originalen på hver claim-id, 0 uenigheter.
ENIGHET → apply-verified-stamp.mjs dry-run bekreftet «would stamp: 1»,
deretter --write (1 stamped, 12 already stamped, 0 failed). KB-diffen er
kun de to stempel-linjene, kroppen byte-identisk.

Dommer 03 og 08 re-kjørt med nye agentnavn (R75J-03b, R75J-08b) etter at
begge foldet ASCII i bølge 1. Begge returnerte æøå intakt — verifisert mot
BEGGE folde-dialektene (ae/oe og enkelt-vokal a/o), 0 treff.

- result-03 ai-incident-response-procedures.md: 21 claims, 12 flagg
- result-08 data-leakage-prevention-ai.md: 27 claims, 9 flagg

Judge-dato satt til reell dato 2026-08-01 for begge (ÅS#1), ikke
batch-identitetsdatoen 2026-07-31 de arvet fra bølge 1.

Ledger 200→202 records (189 flagged + 13 pass), 782→803 flagg.
R7.5: 10/51 dømt. Suite 947/947.
This commit is contained in:
Kjell Tore Guttormsen 2026-08-01 20:03:33 +02:00
commit 330d8199bb
2 changed files with 277 additions and 1 deletions

View file

@ -4,7 +4,7 @@
"derived_from": "scripts/kb-update/data/full-pass-worklist.json (243 due, all never-verified)",
"cadence": "R7R10 (5 økter × ~49, 810 samtidige)",
"batch": "R7.1",
"count": 200,
"count": 202,
"generated": "2026-07-18"
},
"files": [
@ -10704,6 +10704,161 @@
}
]
},
{
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"batch": "R7.5",
"judged_at": "2026-08-01",
"per_file_verdict": "flagged",
"claim_count": 21,
"verified": null,
"verified_by": null,
"flags": [
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#1",
"judge_verdict": "not_grounded",
"rule": "R2",
"evidence_url": "https://learn.microsoft.com/azure/ai-services/anomaly-detector/how-to/create-resource",
"evidence_quote": "Starting 20 September 2023 you won't be able to create new Anomaly Detector resources. The Anomaly Detector service is being retired 1 October 2026.",
"reason": "Den siterte CAF-siden («Detect AI security threats») navngir kun AI security posture management i Microsoft Defender for Cloud, ikke de seks verktøyene i påstanden, og Azure AI Anomaly Detector står i tillegg under utfasing — nye ressurser kan ikke opprettes og tjenesten pensjoneres 2026-10-01, så verktøylisten er både usourced og delvis utdatert.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 39,
"claim": "Azure-verktøyene som knyttes til AI-spesifikke deteksjonstriggere er Azure AI Anomaly Detector | Microsoft Purview | Azure API Management analytics | Microsoft Sentinel | Azure AI Content Safety | Azure Monitor Log Analytics.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#5",
"judge_verdict": "not_grounded",
"rule": "R2",
"evidence_url": "https://learn.microsoft.com/en-us/azure/ai-foundry/openai/concepts/content-filter-configurability",
"evidence_quote": "Low, medium, high | Yes | Yes | Strictest filtering configuration. Content detected at severity levels low, medium, and high is filtered.",
"reason": "Den kanoniske konfigurerbarhets-siden enumererer alvorlighetsterskler (strengeste konfigurasjon = filtrering på low/medium/high), Prompt Shields og blokkeringslister — ingen navngitt «strict mode» finnes å slå på, så entiteten er fraværende fra den siden som ville listet den.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 72,
"claim": "Azure AI Content Safety har en «strict mode» som kan slås på for forsterket input-filtrering ved prompt injection-hendelser.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#6",
"judge_verdict": "not_grounded",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/en-us/powershell/module/az.network/get-aznetworksecuritygroup",
"evidence_quote": "Get-AzNetworkSecurityGroup [-Name <String>] [-ResourceGroupName <String>] [-DefaultProfile <IAzureContextContainer>] [<CommonParameters>]",
"reason": "Den andre halvdelen holder — Add-AzNetworkSecurityRuleConfig har alle sju parameterne — men Get-AzNetworkSecurityGroup har ingen -ResourceId-parameter i noen parametersett (kun -Name, -ResourceGroupName, -ExpandResource, -DefaultProfile), så én lastbærende del er feil.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 103,
"claim": "Azure PowerShell-cmdleten Get-AzNetworkSecurityGroup støtter parameteren -ResourceId, og Add-AzNetworkSecurityRuleConfig støtter parameterne -Name | -Priority | -Access | -Protocol | -Direction | -SourceAddressPrefix | -DestinationAddressPrefix.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#7",
"judge_verdict": "not_grounded",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/en-us/powershell/module/az.compute/new-azsnapshot",
"evidence_quote": "New-AzSnapshot [-ResourceGroupName] <String> [-SnapshotName] <String> [-Snapshot] <PSSnapshot> [-AsJob] [-DefaultProfile <IAzureContextContainer>] [-WhatIf] [-Confirm] [<CommonParameters>]",
"reason": "-SnapshotName finnes, men -Disk gjør ikke det; cmdleten tar et lokalt snapshot-objekt via -Snapshot (PSSnapshot), så den lastbærende parameternavn-påstanden er feil og en leser ville kopiert et ikke-eksisterende flagg inn i koden.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 111,
"claim": "Azure PowerShell-cmdleten New-AzSnapshot støtter parameterne -SnapshotName og -Disk for å ta et forensisk øyeblikksbilde av en disk.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#8",
"judge_verdict": "not_grounded",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/dotnet/api/microsoft.azure.management.storage.models.legalhold.haslegalhold",
"evidence_quote": "Gets the hasLegalHold public property is set to true by SRP if there are at least one existing tag. The hasLegalHold public property is set to false by SRP if all existing legal hold tags are cleared out.",
"reason": "immutabilityPolicy-feltene (immutabilityPeriodSinceCreationInDays, allowProtectedAppendWrites, state med verdien Locked) stemmer mot API-modellen, men legalHold-objektet har feltene tags og hasLegalHold — ikke «enabled» — så én lastbærende, bokstavelig feltnavn-påstand er feil.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 132,
"claim": "Azure Storage sin immutabilityPolicy for blob-lagring består av feltene immutabilityPeriodSinceCreationInDays | allowProtectedAppendWrites | state (f.eks. «Locked»), med legalHold som eget objekt med tags og enabled.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#9",
"judge_verdict": "source_silent",
"rule": "",
"evidence_url": "https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/scenarios/ai/secure",
"evidence_quote": "",
"reason": "Hver enkelt komponent finnes som produkt, men ingen learn.microsoft.com-side definerer en «Azure-native incident response-stack» med denne åtte-delte sammensetningen og rollefordelingen; den siterte CAF-siden enumererer ingen slik stack, så påstanden kan verken bekreftes eller avkreftes.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 323,
"claim": "Den Azure-native incident response-stacken består av Microsoft Defender for AI Services (threat detection) | Microsoft Sentinel (SIEM/SOAR) | Microsoft Defender XDR (XDR) | Azure Monitor + Log Analytics (forensics) | Azure Blob Immutable Storage (bevisbevaring) | Microsoft Entra ID + PIM (identitetsrespons) | Azure Firewall + NSG (nettverksisolering) | Azure ML + Purview (modellstyring).",
"disposition": "unsourced"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#12",
"judge_verdict": "source_silent",
"rule": "",
"evidence_url": "https://learn.microsoft.com/en-us/azure/sentinel/tutorial-respond-threats-playbook",
"evidence_quote": "",
"reason": "Den siterte playbook-tutorialen beskriver et helt annet eksempelscenario (kompromittert bruker, med ServiceNow, Teams/Slack, e-post og Microsoft Entra ID), og ingen Learn-side definerer en playbook for AI-modellforgiftning eller denne konnektorlisten, så koblingen kan verken bekreftes eller avkreftes.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 346,
"claim": "En Sentinel-playbook for AI-modellforgiftning bruker Logic Apps-konnektorene Azure Monitor | Azure ML | Microsoft Sentinel | Microsoft Teams | Azure Resource Manager | Azure DevOps.",
"disposition": "unsourced"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#14",
"judge_verdict": "source_silent",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/en-us/azure/defender-for-cloud/faq-defender-for-servers",
"evidence_quote": "",
"reason": "Planen «Defender for Servers Plan 2» finnes og er dokumentert, men den andre lastbærende delen — prising per server per måned — står ikke på noen Learn-side; FAQ-en beskriver kun at maskiner faktureres etter power state, og selve prisenheten ligger på den JS-rendrede Azure-prissiden.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 460,
"claim": "Microsoft Defender for Cloud tilbyr planen «Defender for Servers Plan 2», som prises per server per måned.",
"disposition": "unsourced"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#15",
"judge_verdict": "not_grounded",
"rule": "",
"evidence_url": "https://learn.microsoft.com/azure/azure-local/manage/monitor-single-23h2",
"evidence_quote": "Azure Monitor has pay-as-you-go pricing, and the first 5 GB per billing account per month is free.",
"reason": "Kilden oppgir 5 GB per faktureringskonto per MÅNED som gratis, mens påstanden sier 5 GB per DAG — en enhet som er over 30 ganger for gunstig, og eksakt-verdi-regelen gjør avviket til en motstrid.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 461,
"claim": "Azure Monitor Log Analytics har de første 5 GB per dag gratis, deretter betaling per GB.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#16",
"judge_verdict": "not_grounded",
"rule": "R3",
"evidence_url": "https://learn.microsoft.com/en-us/azure/sentinel/billing",
"evidence_quote": "There are two ways to pay for the analytics tier: pay-as-you-go and commitment tiers.",
"reason": "Sentinel har ingen lisensmodell «frittstående eller via Microsoft 365 E5 Security» — betalingsmodellen er forbruksbasert (pay-as-you-go eller commitment tiers) på ingestert/analysert datavolum, og E5 gir kun en data-benefit-måler, så påstandens organiserende ramme er erstattet.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 472,
"claim": "Microsoft Sentinel lisensieres enten frittstående (standalone) eller via Microsoft 365 E5 Security.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#17",
"judge_verdict": "not_grounded",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/defender-xdr/prerequisites",
"evidence_quote": "Any of these licenses give you access to Microsoft Defender XDR features via the Microsoft Defender portal without any additional cost: Microsoft 365 E5 or A5; Microsoft 365 E3 with the Microsoft Defender Suite add-on; Microsoft 365 E3 with the Enterprise Mobility + Security E5 add-on",
"reason": "To lastbærende deler svikter: Defender XDR krever ikke E5/E5 Security — en lang rekke lisenser gir tilgang uten ekstra kostnad — og komponenten heter Microsoft Defender for Office 365, ikke «Defender for Microsoft 365», et bokstavelig produktnavn en leser ville handlet på.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 474,
"claim": "Microsoft Defender XDR krever Microsoft 365 E5 Security eller E5, og inkluderer Defender for Endpoint | Defender for Identity | Defender for Microsoft 365.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/ai-incident-response-procedures.md#20",
"judge_verdict": "source_silent",
"rule": "",
"evidence_url": "https://learn.microsoft.com/en-us/azure/sentinel/billing",
"evidence_quote": "",
"reason": "Billing-siden bekrefter kun at commitment tier-prising starter på 100 GB per dag og bruker 200 GB/dag som eksempel; den enumererer verken tier-settet 100/200/300 eller noen rabattprosent, og 15-50 %-spennet ligger utelukkende på den JS-rendrede prissiden.",
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-incident-response-procedures.md",
"line": 480,
"claim": "Microsoft Sentinel har commitment tiers på 100 | 200 | 300 GB per dag, med 15-50 % rabatt sammenlignet med pay-as-you-go.",
"disposition": "unsourced"
}
]
},
{
"file": "skills/ms-ai-security/references/ai-security-engineering/ai-prompt-shield-network.md",
"batch": "R7.1",
@ -11119,6 +11274,125 @@
}
]
},
{
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"batch": "R7.5",
"judged_at": "2026-08-01",
"per_file_verdict": "flagged",
"claim_count": 27,
"verified": null,
"verified_by": null,
"flags": [
{
"id": "ms-ai-security/ai-security-engineering/data-leakage-prevention-ai.md#9",
"judge_verdict": "not_grounded",
"rule": "",
"evidence_url": "https://learn.microsoft.com/en-us/purview/dlp-microsoft365-copilot-location-learn-about",
"evidence_quote": "Detects when a file or an email in Exchange has a chosen sensitivity label.",
"reason": "Påstanden om at kun filer lagret i SharePoint Online og OneDrive dekkes, motsies av at dekningen omfatter både File items, which are stored and items that are actively open og e-post i Exchange.",
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"line": 134,
"claim": "Sensitivity label-basert blokkering for Copilot omfatter kun filer lagret i SharePoint Online og OneDrive for Business.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/data-leakage-prevention-ai.md#16",
"judge_verdict": "not_grounded",
"rule": "R2",
"evidence_url": "https://learn.microsoft.com/purview/dlp-configure-endpoint-settings",
"evidence_quote": "When creating rules for endpoint devices, choose the Audit or restrict activities on devices option, and select one of these options: 1. Audit only 2. Block with override 3. Block",
"reason": "Den kanoniske handlingslisten for Endpoint DLP er Audit only, Block with override og Block — warn with override finnes ikke i oppregningen, selv om blokkering av paste og upload er støttet.",
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"line": 367,
"claim": "Microsoft Purview Endpoint DLP støtter handlingene: block paste | block upload | warn with override.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/data-leakage-prevention-ai.md#17",
"judge_verdict": "not_grounded",
"rule": "",
"evidence_url": "https://learn.microsoft.com/purview/endpoint-dlp-learn-about",
"evidence_quote": "Endpoint data loss prevention (Endpoint DLP) extends the activity monitoring and protection capabilities of DLP to Windows 10/11, macOS (the three latest released major versions) devices, and Windows certain server versions.",
"reason": "macOS er støttet for Sensitive service domain groups (som inneholder gruppen Generative AI websites) og for opplasting til begrensede skytjenestedomener, så begrensningen til kun Windows-maskiner er feil.",
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"line": 384,
"claim": "Endpoint DLP mot tredjeparts generative AI-nettsteder støttes kun på Windows-maskiner med Endpoint DLP-agent installert.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/data-leakage-prevention-ai.md#18",
"judge_verdict": "not_grounded",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/purview/dspm-for-ai-considerations",
"evidence_quote": "Communication Compliance: DSPM for AI - Unethical behavior in AI apps",
"reason": "Bare DSPM for AI - Detect risky AI usage er en Insider Risk Management-policy; Unethical behavior in AI apps er en Communication Compliance-policy og Protect sensitive data from Copilot processing er en DLP-policy, så to av tre lastbærende deler er feil tilordnet.",
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"line": 396,
"claim": "Purview Insider Risk Management har policy-malene: DSPM for AI - Detect risky AI usage | DSPM for AI - Unethical behavior in AI apps | DSPM for AI - Protect sensitive data from Copilot processing.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/data-leakage-prevention-ai.md#19",
"judge_verdict": "not_grounded",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/azure/foundry/openai/how-to/prompt-caching",
"evidence_quote": "Extended prompt cache retention keeps cached prefixes active for longer, up to a maximum of 24 hours.",
"reason": "Azure OpenAI dokumenterer nå vedvarende prompt-caching i inntil 24 timer, som er standard for nyere modeller, og kilden garanterer bare at cacher ikke deles mellom Azure-abonnementer — ikke at hvert kall er stateless.",
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"line": 419,
"claim": "Azure OpenAI støtter ikke persistent prompt caching på tvers av brukere; hvert API-kall er stateless med mindre samtalehistorikk sendes eksplisitt i requesten.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/data-leakage-prevention-ai.md#22",
"judge_verdict": "not_grounded",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/purview/audit-log-retention-policies",
"evidence_quote": "The available options are 7 Days, 30 Days, 6 Months, 9 Months, 1 Year, 3 Years, 5 Years, and 7 Years. Users with the 10-year Audit Log Retention add-on license can select a 10 Years option.",
"reason": "Øvre grense på 10 år stemmer, men det finnes ingen 90-dagers valgmulighet — varighetene starter på 7 dager, og standardretention ble dessuten endret fra 90 til 180 dager, så nedre grense i påstanden er feil.",
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"line": 565,
"claim": "Retention for Microsoft Purview Audit er konfigurerbar fra 90 dager til 10 år.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/data-leakage-prevention-ai.md#23",
"judge_verdict": "source_silent",
"rule": "",
"evidence_url": "https://learn.microsoft.com/purview/dspm-for-ai",
"evidence_quote": "",
"reason": "Den klassiske DSPM for AI-siden merker verken løsningen som preview eller som generelt tilgjengelig, og verken den eller What's new-siden sier at DSPM for AI (classic) er GA, så statusen kan hverken bekreftes eller avkreftes.",
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"line": 588,
"claim": "DSPM for AI (classic) er generelt tilgjengelig (GA).",
"disposition": "unsourced"
},
{
"id": "ms-ai-security/ai-security-engineering/data-leakage-prevention-ai.md#24",
"judge_verdict": "not_grounded",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/purview/whats-new#may-2026",
"evidence_quote": "General availability (GA): The new version of Data Security Posture Management is now generally available. Partner solutions for non-Microsoft data sources remain in preview, as does the Data Security Posture Agent.",
"reason": "AI activities-fanen finnes i den nye versjonen, men den nye DSPM-versjonen er GA og dokumenteres som current version — ikke preview — så statusdelen av påstanden er motsagt.",
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"line": 589,
"claim": "DSPM er i preview som ny versjon med utvidet AI activities-fane.",
"disposition": "outdated"
},
{
"id": "ms-ai-security/ai-security-engineering/data-leakage-prevention-ai.md#25",
"judge_verdict": "not_grounded",
"rule": "R8",
"evidence_url": "https://learn.microsoft.com/powershell/module/exchangepowershell/set-dlppolicy?view=exchange-ps",
"evidence_quote": "Note: This cmdlet is retired from the cloud-based service. This cmdlet is functional only in on-premises Exchange. Use the Set-DlpCompliancePolicy and Set-DlpComplianceRule cmdlets instead.",
"reason": "Fire av de fem cmdletene er gjeldende, men Set-DlpPolicy er pensjonert fra skytjenesten og virker kun i lokal Exchange, så listen over sentrale DLP-cmdlets har én lastbærende feil.",
"file": "skills/ms-ai-security/references/ai-security-engineering/data-leakage-prevention-ai.md",
"line": 606,
"claim": "Sentrale DLP-cmdlets i ExchangePowerShell er: New-DlpCompliancePolicy | New-DlpComplianceRule | Get-DlpCompliancePolicy | Set-DlpPolicy | Get-Label.",
"disposition": "outdated"
}
]
},
{
"file": "skills/ms-ai-security/references/ai-security-engineering/defender-threat-protection-ai-services.md",
"batch": "R7.5",