feat(ms-ai-architect): Spor 1 — Port-1-substrat migrert på 4 ikke-advisor-skills (243 Source + 327 Type + 325 TOC + stale-verified poison fjernet) [skip-docs]

Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/
infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk
(fra første ## seksjon), advisor urørt (0 endringer).

To applier-fixes oppdaget under kjøring (TDD, RED→GREEN):
- insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer
  500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor
  scan-vinduet, applierens post-write-assertion fanget + restaurerte).
- normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i
  500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var
  ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent
  utvidelse av carve-out; kun stray metadata-linjer, aldri prosa.

test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet
(fila bærer nå Source). Suite 728/728 grønn.
This commit is contained in:
Kjell Tore Guttormsen 2026-07-04 10:19:11 +02:00
commit ddce43d8b2
330 changed files with 4643 additions and 83 deletions

View file

@ -4,9 +4,26 @@
**Kategori:** Norwegian Public Sector AI Governance
**Status:** Established Practice
**Formål:** Strukturert trusselkatalog for ros-analysis-agent — gir deterministisk trusselidentifisering med standardverdier for sannsynlighet og konsekvens
**Type:** methodology
---
## Innhold
- [Oversikt](#oversikt)
- [Kategori 1: Input-manipulasjon (6 trusler)](#kategori-1-input-manipulasjon-6-trusler)
- [Kategori 2: Dataintegritet (6 trusler)](#kategori-2-dataintegritet-6-trusler)
- [Kategori 3: Output og informasjonslekkasje (5 trusler)](#kategori-3-output-og-informasjonslekkasje-5-trusler)
- [Kategori 4: Modellsikkerhet (4 trusler)](#kategori-4-modellsikkerhet-4-trusler)
- [Kategori 5: Forsyningskjede (6 trusler)](#kategori-5-forsyningskjede-6-trusler)
- [OWASP Top 10 for Agentic Applications 2026 — mapping til biblioteket](#owasp-top-10-for-agentic-applications-2026--mapping-til-biblioteket)
- [Kategori 6: Agent og autonomi (7 trusler)](#kategori-6-agent-og-autonomi-7-trusler)
- [Kategori 7: Bias og rettferdighet (5 trusler)](#kategori-7-bias-og-rettferdighet-5-trusler)
- [Kategori 8: Tilgjengelighet (5 trusler)](#kategori-8-tilgjengelighet-5-trusler)
- [Kategori 9: Personvern og compliance (5 trusler)](#kategori-9-personvern-og-compliance-5-trusler)
- [Trusseloversikt — prioritert etter risikoscore](#trusseloversikt--prioritert-etter-risikoscore)
- [For Cosmo Skyberg](#for-cosmo-skyberg)
## Oversikt
Dette biblioteket inneholder **49 trusler fordelt på 9 kategorier** for systematisk AI-risikoidentifisering i norsk offentlig sektor. Biblioteket er forankret i OWASP LLM Top 10 (2025), OWASP Top 10 for Agentic Applications 2026, MITRE ATLAS, NS 5814:2021, og EU AI Act vedlegg III, med tilpasninger for Microsoft-stakken (Microsoft Foundry, Copilot Studio, Power Platform, M365 Copilot).