refactor(ms-ai-architect): R13 del 1 — nøytraliser Cosmo-personaen i ref-korpusets headinger, etter å ha rettet en gate som var målt usann to ganger

Ordre 20260912T193441Z-7358817909. Steg 1 var ikke transformen, men å rette
roadmapens R13-gate og få den ratifisert. Gaten `grep -rl "Cosmo"
skills/*/references -> 0` var usann på to uavhengige måter:

1. Ordren fanget den første: 451 av forekomstene er Azure Cosmos DB, ekte
   produktinnhold. Diskriminatoren er ikke bokstaven «s» — `Cosmos <norsk
   substantiv>` er genitiv av personaen (`### Cosmos tonalitet`), mens
   `Cosmos DB`/`CosmosClient`/`cosmos_ru` er produkt.
2. Denne økten fant den andre: 132 persona-forekomster ligger i prosa,
   tabeller, dialog-replikker og proveniens-linjer. Heading-nøytralisering
   kan ikke nå dem, så «0 persona» er uoppnåelig også under den ratifiserte
   formen. Operatøren ratifiserte alternativ A: gaten speiler formen, og de
   132 bokføres til R13b/R14.

Tre korreksjoner av premisser som sto i ordren og STATE:
  «ca 320 produkt»   -> 451 (case-sensitivt nett manglet 327 lowercase
                        TOC-ankre + 99 identifikatorer; sann nevner 1 638)
  «169 headinger»    -> 401. 169 var `^## For Cosmo`-prefikset (168) og var
                        internt inkonsistent med sin egen topp-variant (204)
  «417 matcher ingen
   populasjon»       -> 417 er cosmo-headinger utenfor kodefences; briefens
                        nevner var reell hele tiden

Fence-bevissthet er målt skadelig, ikke nødvendig: begge toggle-regler er
gale på dette korpuset (naiv toggle skjuler en ekte heading i
chain-of-thought-prompting.md, CommonMark-regelen ubalanserer
service-level-documentation-dr.md). Fence-agnostisk deteksjon finner 401
heading-linjer i nøyaktig de samme 40 variantene som fence-bevisst finner
400 i — ingen kodeblokk-linje er byte-identisk til en persona-heading. Derfor
nøkles transformen på 40 enumererte heading-tekster og ignorerer fences. En
ukjent variant kaster; en slug-kollisjon kaster. Ingenting auto-fikses.

TOC-en regenereres ikke, den rettes kirurgisk: alle 327 persona-lenker hadde
lenketekst lik én av de 40 heading-tekstene og anker lik slugify av den
(327/327, 0 avvik), så heading og TOC-entry skrives i samme operasjon og
ingen mellomtilstand etterlater en død lenke.

Ratifisert målform: `For Cosmo`, `For Cosmo Skyberg` og `For arkitekten
(Cosmo)` konvergerer på `For arkitekten`. To filer kolliderte og er adjudisert
ved å lese dem, ikke ved regel.

Verifisering (alle 7 kriterier fra ordren):
  G1 persona på heading-linjer   401 -> 0
  G2 døde fragmentlenker         1 -> 1 (pre-eksisterende, unntatt)
  G3 produkt-forekomster         451 -> 451; `Cosmos DB|Azure Cosmos` 308 = 308
  de 3 kun-produkt-filene        byte-identiske
  nettet validert begge veier    injisert persona feller G1; genitiv feller G1;
                                 produkt-heading og de 3 filene passerer
  hele diffen                    802 heading-linjer + 654 TOC-linjer, ANNET = 0
  linjeantall                    728 lagt til = 728 slettet
  suite                          1120/1120 (1097 + 23 nye)
  validate-plugin                250 PASS / 0 FAIL
  stikkprøve                     10 filer, alle 5 skills, inkl. de 3 mest
                                 produkt-tunge (26/20/19) — kun heading+TOC

Utenfor scope, urørt: de 4 SKILL.md, de 23 commands, CLAUDE.md, README.md,
NOTICE.md, docs/ (alt R14).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Kjell Tore Guttormsen 2026-09-12 22:12:28 +02:00
commit 3a73eeafdc
380 changed files with 1711 additions and 729 deletions

View file

@ -14,7 +14,7 @@
- [Input Perturbation Techniques](#input-perturbation-techniques)
- [Robustness Metrics](#robustness-metrics)
- [Continuous Security Testing](#continuous-security-testing)
- [For Cosmo: Practical Implementation](#for-cosmo-practical-implementation)
- [Practical Implementation](#practical-implementation)
- [References](#references)
## Oversikt
@ -413,7 +413,7 @@ logger.info("ASR_METRIC", extra={
- Validate task adherence for nye workflows
- Ensure sensitive data leakage ikke introduseres
## For Cosmo: Practical Implementation
## Practical Implementation
### When to Recommend Adversarial Testing

View file

@ -17,7 +17,7 @@
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
- [Offentlig sektor (Norge)](#offentlig-sektor-norge)
- [Kostnad og lisensiering](#kostnad-og-lisensiering)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [For arkitekten](#for-arkitekten)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
@ -496,7 +496,7 @@ Set-AzSecurityContact -Name "default1" `
**Recommendation for offentlig sektor:** Azure-native stack for kritiske systemer (helse, finans), hybrid approach for less-critical workloads.
## For arkitekten (Cosmo)
## For arkitekten
### Spørsmål å stille klienten

View file

@ -18,7 +18,7 @@
- [Forsvarsdybde-arkitektur (Defence in Depth)](#forsvarsdybde-arkitektur-defence-in-depth)
- [Kostnadsestimater](#kostnadsestimater)
- [Kjente begrensninger](#kjente-begrensninger)
- [For Cosmo](#for-cosmo)
- [For arkitekten](#for-arkitekten)
- [Referanser](#referanser)
## Introduksjon
@ -443,7 +443,7 @@ Kostnad = Content Safety API-kostnad + APIM-request-kostnad (minimal).
| **AI Gateway: Preview** | Kan endres vesentlig før GA |
| **Ikke deterministisk** | ML-basert — kan ikke garantere 100% deteksjonsrate |
## For Cosmo
## For arkitekten
### Når anbefale Prompt Shields
@ -508,7 +508,7 @@ Kostnad = Content Safety API-kostnad + APIM-request-kostnad (minimal).
- "Hva er OWASP LLM Top 10 og hvordan addresserer vi #1?"
- "Er det nok å ha et system prompt for å stoppe jailbreak?"
### Cosmo-oppsummering
### Oppsummering
Prompt Shield er **obligatorisk** for alle produksjons-AI-systemer med ekstern brukereksponering. Det finnes tre implementasjonslag — velg basert på arkitektur og sensitivitetsnivå. For norsk offentlig sektor understøtter Prompt Shields NSM Grunnprinsipper, NIST AI RMF og GDPR artikkel 25. Kombiner alltid med Sentinel-logging for sporbarhet.

View file

@ -20,7 +20,7 @@
- [Dokumentasjon og Logging](#dokumentasjon-og-logging)
- [Integrasjon i CI/CD Pipelines](#integrasjon-i-cicd-pipelines)
- [Continuous Red Teaming](#continuous-red-teaming)
- [For Cosmo: Anvendelse i Microsoft AI-arkitektur](#for-cosmo-anvendelse-i-microsoft-ai-arkitektur)
- [Anvendelse i Microsoft AI-arkitektur](#anvendelse-i-microsoft-ai-arkitektur)
- [Ressurser og Training](#ressurser-og-training)
- [Sjekkliste: Red Teaming Readiness](#sjekkliste-red-teaming-readiness)
- [Key Takeaways for Arkitekter](#key-takeaways-for-arkitekter)
@ -602,7 +602,7 @@ jobs:
---
## For Cosmo: Anvendelse i Microsoft AI-arkitektur
## Anvendelse i Microsoft AI-arkitektur
### Microsoft Foundry

View file

@ -17,7 +17,7 @@
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
- [Offentlig sektor (Norge)](#offentlig-sektor-norge)
- [Kostnad og lisensiering](#kostnad-og-lisensiering)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [For arkitekten](#for-arkitekten)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
@ -386,7 +386,7 @@ For statlige AI-prosjekter som krever beslutningsgrunnlag:
- **Compliance:** Unngå bøter for GDPR/AI Act violations (opp til 4% av global omsetning)
- **Reputation:** Tillit fra kunder/borgere → customer lifetime value
## For arkitekten (Cosmo)
## For arkitekten
### Spørsmål å stille kunder

View file

@ -17,7 +17,7 @@
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
- [Offentlig sektor (Norge)](#offentlig-sektor-norge)
- [Kostnad og lisensiering](#kostnad-og-lisensiering)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [For arkitekten](#for-arkitekten)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
@ -295,7 +295,7 @@ STRIDE Mapping: Tampering
**Note:** Dette er rådgivningskostnad for gjennomføring. Implementering av mitigations (e.g., Azure security controls) kommer i tillegg.
## For arkitekten (Cosmo)
## For arkitekten
### 8 Spørsmål å Stille i Arkitekturdialog

View file

@ -17,7 +17,7 @@
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
- [Offentlig sektor (Norge)](#offentlig-sektor-norge)
- [Kostnad og lisensiering](#kostnad-og-lisensiering)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [For arkitekten](#for-arkitekten)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
@ -454,7 +454,7 @@ Content Safety krever:
**Verified** (Microsoft Learn: Content Safety Prerequisites)
## For arkitekten (Cosmo)
## For arkitekten
### Spørsmål å stille kunden

View file

@ -19,8 +19,8 @@
- [7. Compliance & Audit](#7-compliance--audit)
- [8. Tooling & Automation](#8-tooling--automation)
- [9. Monitoring & Detection](#9-monitoring--detection)
- [10. Anbefalinger for Cosmo Skyberg](#10-anbefalinger-for-cosmo-skyberg)
- [For Cosmo Skyberg](#for-cosmo-skyberg)
- [10. Anbefalinger](#10-anbefalinger)
- [For arkitekten](#for-arkitekten)
## Oversikt
@ -703,7 +703,7 @@ az monitor metrics alert create \
5. **Rotate keys** → If API key compromise suspected
6. **Post-incident review** → Update DLP policies
## 10. Anbefalinger for Cosmo Skyberg
## 10. Anbefalinger
### For Azure OpenAI
@ -747,7 +747,7 @@ az monitor metrics alert create \
- [ ] Red teaming plan established (quarterly)?
- [ ] Incident response runbook documented?
## For Cosmo Skyberg
## For arkitekten
**Når bruke dette:**
- Kunde spør om "hvordan forhindre datalekkasje i AI-løsninger"

View file

@ -33,7 +33,7 @@ Microsoft har bredt utvidet Entra Agent ID-porteføljen i forbindelse med Ignite
- [Sikkerhetshensyn og beste praksis](#sikkerhetshensyn-og-beste-praksis)
- [Status og tilgjengelighet](#status-og-tilgjengelighet)
- [Kilder](#kilder)
- [For Cosmo](#for-cosmo)
- [For arkitekten](#for-arkitekten)
## Introduksjon
@ -470,7 +470,7 @@ Når en Foundry-agent publiseres, endres identiteten fra delt prosjektidentitet
---
## For Cosmo
## For arkitekten
**Hvornår anbefale Entra Agent ID:**
- Kunden bygger AI-agenter med Microsoft Foundry eller Copilot Studio → Entra Agent ID er innebygd, aktiver det

View file

@ -15,7 +15,7 @@
- [Forsvarsmønstre](#forsvarsmønstre)
- [Azure-implementering](#azure-implementering)
- [Produksjonsovervåking](#produksjonsovervåking)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [For arkitekten](#for-arkitekten)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
@ -459,7 +459,7 @@ print(f"Jailbreak resistance score: {results['jailbreak_resistance']}")
**OWASP LLM security guidelines:** [https://genai.owasp.org/llmrisk/llm01-prompt-injection/](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)
## For arkitekten (Cosmo)
## For arkitekten
### Når velge hvilke forsvarsmønstre?

View file

@ -16,7 +16,7 @@
- [Legal og Compliance Implications](#legal-og-compliance-implications)
- [Implementering i Microsoft-stakken](#implementering-i-microsoft-stakken)
- [Anbefalinger for norsk offentlig sektor](#anbefalinger-for-norsk-offentlig-sektor)
- [For Cosmo Skyberg](#for-cosmo-skyberg)
- [For arkitekten](#for-arkitekten)
- [Kilder](#kilder)
## Hva dette handler om
@ -478,7 +478,7 @@ AUROC: 0.94
---
## For Cosmo Skyberg
## For arkitekten
### Når dette temaet er relevant

View file

@ -19,7 +19,7 @@
- [Kostnader og ytelse](#kostnader-og-ytelse)
- [Rate limits](#rate-limits)
- [Anbefalinger for norsk offentlig sektor](#anbefalinger-for-norsk-offentlig-sektor)
- [For Cosmo](#for-cosmo)
- [For arkitekten](#for-arkitekten)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
@ -497,7 +497,7 @@ Basert på at norsk ikke er spesialtrent:
8. **Monitor og juster kvartalsvis.** Norsk sprakstutte er et aktivt utviklingsomrade hos Microsoft. Nye sprak kan bli spesialtrente, og Groundedness Detection kan utvides til flere sprak. Verifiser status regelmessig via MCP.
## For Cosmo
## For arkitekten
Nar du radgir om Content Safety for norske losninger:

View file

@ -17,7 +17,7 @@
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
- [Offentlig sektor (Norge)](#offentlig-sektor-norge)
- [Kostnad og lisensiering](#kostnad-og-lisensiering)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [For arkitekten](#for-arkitekten)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
@ -520,7 +520,7 @@ Groundedness-validering er relevant for DPIA hvis:
- Eget prisnivå (se [Bing Grounding pricing](https://www.microsoft.com/bing/apis/grounding-pricing))
- Ikke dekket av Azure Data Protection Addendum (dataflyt utenfor Azure compliance boundary)
## For arkitekten (Cosmo)
## For arkitekten
### Spørsmål å stille kunden

View file

@ -17,7 +17,7 @@
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
- [Offentlig sektor (Norge)](#offentlig-sektor-norge)
- [Kostnad og lisensiering](#kostnad-og-lisensiering)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [For arkitekten](#for-arkitekten)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
@ -360,7 +360,7 @@ df_masked = df.withColumn("text_masked", mask_pii_udf(df.text))
**Beste praksis:** Kombiner regex-filtrering (fødselsnummer-pattern) med Azure AI Language for edge cases (navn, adresser).
## For arkitekten (Cosmo)
## For arkitekten
### Spørsmål å stille kunden
@ -409,7 +409,7 @@ df_masked = df.withColumn("text_masked", mask_pii_udf(df.text))
- Problem: Uklar hvorfor 0.8 ble valgt (compliance-revidering)
- Løsning: Dokumenter valg i ADR (Architecture Decision Record)
### Cosmos anbefalinger
### Anbefalinger
**For offentlig sektor (NAV, Skatteetaten, kommuner):**
- ✅ Bruk Pre-Processing Pipeline (mønster 1) for å sikre PII aldri lagres

View file

@ -16,7 +16,7 @@
- [Azure-implementering](#azure-implementering)
- [Arkitekturmønstre](#arkitekturmønstre)
- [Beslutningsveiledning](#beslutningsveiledning)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [For arkitekten](#for-arkitekten)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
@ -428,7 +428,7 @@ START: Hva er applikasjonens risikonivå?
**Anbefaling:** Alle produksjonssystemer bør ha minimum Prompt Shields + Meta-prompts + Output filters. HITL for kritiske handlinger. Red teaming for kontinuerlig forbedring.
## For arkitekten (Cosmo)
## For arkitekten
Når du diskuterer prompt injection-forsvar med kunder, still disse spørsmålene:

View file

@ -16,7 +16,7 @@
- [Secrets Management i Deployment](#secrets-management-i-deployment)
- [Sikkerhetsjekkliste for Deployment](#sikkerhetsjekkliste-for-deployment)
- [Best Practices: Deployment Hardening Workflow](#best-practices-deployment-hardening-workflow)
- [For Cosmo](#for-cosmo)
- [For arkitekten](#for-arkitekten)
## Introduksjon
@ -941,7 +941,7 @@ graph TD
R --> S[Continuous Drift Detection]
```
## For Cosmo
## For arkitekten
Når du diskuterer secure model deployment med kunder:

View file

@ -21,7 +21,7 @@
- [Sammenligning: Standalone vs M365 E5 Embedded](#sammenligning-standalone-vs-m365-e5-embedded)
- [Referansearkitektur: Security Copilot i norsk SOC](#referansearkitektur-security-copilot-i-norsk-soc)
- [Beslutningsveiledning](#beslutningsveiledning)
- [Spørsmål Cosmo bør stille kunden](#spørsmål-cosmo-bør-stille-kunden)
- [Spørsmål å stille kunden](#spørsmål-å-stille-kunden)
- [Kilder](#kilder)
## Introduksjon
@ -437,7 +437,7 @@ Per 2026-02: Security Copilot er kun tilgjengelig på kommersielt skynivå — i
4. **Evaluer Sentinel-integrasjon:** Spesielt KQL-generering for analytikere uten KQL-kompetanse
5. **Plan for tilpassede plugins:** Finnes interne systemer (ITSM, saksbehandling) som kan berikes?
## Spørsmål Cosmo bør stille kunden
## Spørsmål å stille kunden
- Har dere Microsoft 365 E5-lisenser? (Avgjør om Security Copilot er inkludert)
- Bruker dere Microsoft Defender XDR og/eller Microsoft Sentinel i dag?

View file

@ -23,7 +23,7 @@
- [Referansecaser](#referansecaser)
- [Sammenligning av casene](#sammenligning-av-casene)
- [Kilder og forankring](#kilder-og-forankring)
- [For Cosmo Skyberg](#for-cosmo-skyberg)
- [For arkitekten](#for-arkitekten)
## Oversikt
@ -363,7 +363,7 @@ Dimensjonene er mappet til MCSB v2 security domains:
---
## For Cosmo Skyberg
## For arkitekten
### Slik bruker du rubrikkene i en vurdering

View file

@ -18,7 +18,7 @@
- [4. Model Poisoning Prevention](#4-model-poisoning-prevention)
- [5. Software Bill of Materials (SBOM) for AI](#5-software-bill-of-materials-sbom-for-ai)
- [6. Secure ML Supply Chain: Oppsummert Implementasjon](#6-secure-ml-supply-chain-oppsummert-implementasjon)
- [For Cosmo: Veiledning i Arkitekturdialog](#for-cosmo-veiledning-i-arkitekturdialog)
- [Veiledning i Arkitekturdialog](#veiledning-i-arkitekturdialog)
- [Referanser og Videre Lesning](#referanser-og-videre-lesning)
## Oversikt
@ -484,7 +484,7 @@ Integrer SBOM-generering i deployment workflow:
---
## For Cosmo: Veiledning i Arkitekturdialog
## Veiledning i Arkitekturdialog
### Når klienten spør om AI supply chain security: