feat(ms-ai-architect): idx-33a ratifisert — klassen var 2 ikke mange, og reparasjonen ville gjort sin egen kildetelling usann [skip-docs]

Halvdel 1 bekreftet mot levende defender-for-cloud/ai-security-posture: sida
sier «recommendations on identity, data security, and internet exposure».
L.213 droppet identity og la til AI models. Erstattet hel-linje med kildens
egen oppregning (hel-linje-unikhet sjekket først, 1 treff; håndlagt, driveren
kan bare slette).

Halvdel 2 målt FØR form ble foreslått (#29-disiplinen). 281 stempler i 89
filer, 211 i filkropper. To ulikt blinde nett: Net C (blokkens overskrift
navngir produkt) ga 57 blokker → 5 flagg → 4 falske positive ved
håndadjudisering — i alle fire FANTES referenten, nettet så den ikke fordi
kildelista ikke gjentok produktstrengen, og ett tilfelle var dual-dialekt-
blindheten om igjen (bold-label-kildeliste, ikke ## Kilder). Net D (enheten er
selve den stemplede påstanden) ga 26 i 17 filer → 24 er tilfeldige
produktnevnelser inne i påstander hvis subjekt ER sitert.

Overlevende: 2. Denne fila l.210 og security-and-audit-logging-ai.md:40 —
begge Defender for Cloud, ingen av filene med Defender-kilde. Defender AISPM
lagt inn i begge filers egen kildeliste. Ingen korpus-bred konvensjon
ratifisert: 2 medlemmer bærer ikke en regel ingen maskin håndhever, og de fire
falske positive viser at en slik regel ville fyrt på legitime referenter.

Reparasjonen var selv-invaliderende og tvang to følge-editer: l.364 påsto «8
unique sources», l.353 påsto retrieval 2026-02 — begge ville blitt usanne av
den niende kilden, og ble skrevet om i samme edit.

Nær-bom som kilden frikjente: data-leakage 6.3 stempler en APIM/MCP-påstand
uten APIM-kilde, men siterer CAF Secure AI, og idx-33s fetch samme økt bekreftet
at den sida bærer påstanden. Sveip lokaliserer; kilden adjudiserer.

Blokkstempelet (Verified MCP 2026-04) står bevisst urørt: bullet 211 kom ikke
rent ut av fetchen og er bokført som idx-33b (under-påstand under stempel,
klassen umålt). Køa 4 åpne.
This commit is contained in:
Kjell Tore Guttormsen 2026-08-13 23:28:35 +02:00
commit 8ab40c95d0
3 changed files with 19 additions and 4 deletions

View file

@ -405,6 +405,7 @@ Ingen ekstra lisenser kreves for audit logging — funksjonen er inkludert i Azu
| **Microsoft cloud security benchmark: Logging and threat detection** | https://learn.microsoft.com/en-us/security/benchmark/azure/mcsb-logging-threat-detection | ✅ Documented |
| **Artificial Intelligence Security (AI-6: Establish monitoring and detection)** | https://learn.microsoft.com/en-us/security/benchmark/azure/mcsb-v2-artificial-intelligence-security | ✅ Documented |
| **Azure Policy Regulatory Compliance controls** | https://learn.microsoft.com/en-us/azure/governance/policy/samples/azure-security-benchmark | ✅ Documented |
| **AI security posture management (Microsoft Defender for Cloud)** | https://learn.microsoft.com/en-us/azure/defender-for-cloud/ai-security-posture | ✅ Documented — Referent for Defender for Cloud-raden i tabellen over: AI BOM-discovery på tvers av Azure/AWS/GCP, recommendations på identity/data security/internet exposure, attack path analysis. *(Verified MCP 2026-08-13)* |
| **Best practices for data and AI governance (Databricks)** | https://learn.microsoft.com/en-us/azure/databricks/lakehouse-architecture/data-governance/best-practices | ✅ Documented — Unity Catalog er nå sentral governance for BÅDE data og AI assets (modeller, features, lineage ned til kolonne-nivå). Tre governance-modeller: sentralisert, distribuert (federated), hybrid. Audit-logging på to nivåer (workspace + account) + verbose audit logs per query/kommando. AI-genererte kommentarer støttes (krever human review). *(Verified MCP 2026-06-19)* |
### Konfidensgradering per seksjon