feat(ms-ai-architect): Spor 1 — Port-1-substrat migrert på 4 ikke-advisor-skills (243 Source + 327 Type + 325 TOC + stale-verified poison fjernet) [skip-docs]
Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/ infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk (fra første ## seksjon), advisor urørt (0 endringer). To applier-fixes oppdaget under kjøring (TDD, RED→GREEN): - insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer 500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor scan-vinduet, applierens post-write-assertion fanget + restaurerte). - normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i 500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent utvidelse av carve-out; kun stray metadata-linjer, aldri prosa. test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet (fila bærer nå Source). Suite 728/728 grønn.
This commit is contained in:
parent
ed92d65385
commit
ddce43d8b2
330 changed files with 4643 additions and 83 deletions
|
|
@ -4,9 +4,26 @@
|
|||
**Kategori:** Norwegian Public Sector AI Governance
|
||||
**Status:** Established Practice
|
||||
**Formål:** Strukturert trusselkatalog for ros-analysis-agent — gir deterministisk trusselidentifisering med standardverdier for sannsynlighet og konsekvens
|
||||
**Type:** methodology
|
||||
|
||||
---
|
||||
|
||||
## Innhold
|
||||
|
||||
- [Oversikt](#oversikt)
|
||||
- [Kategori 1: Input-manipulasjon (6 trusler)](#kategori-1-input-manipulasjon-6-trusler)
|
||||
- [Kategori 2: Dataintegritet (6 trusler)](#kategori-2-dataintegritet-6-trusler)
|
||||
- [Kategori 3: Output og informasjonslekkasje (5 trusler)](#kategori-3-output-og-informasjonslekkasje-5-trusler)
|
||||
- [Kategori 4: Modellsikkerhet (4 trusler)](#kategori-4-modellsikkerhet-4-trusler)
|
||||
- [Kategori 5: Forsyningskjede (6 trusler)](#kategori-5-forsyningskjede-6-trusler)
|
||||
- [OWASP Top 10 for Agentic Applications 2026 — mapping til biblioteket](#owasp-top-10-for-agentic-applications-2026--mapping-til-biblioteket)
|
||||
- [Kategori 6: Agent og autonomi (7 trusler)](#kategori-6-agent-og-autonomi-7-trusler)
|
||||
- [Kategori 7: Bias og rettferdighet (5 trusler)](#kategori-7-bias-og-rettferdighet-5-trusler)
|
||||
- [Kategori 8: Tilgjengelighet (5 trusler)](#kategori-8-tilgjengelighet-5-trusler)
|
||||
- [Kategori 9: Personvern og compliance (5 trusler)](#kategori-9-personvern-og-compliance-5-trusler)
|
||||
- [Trusseloversikt — prioritert etter risikoscore](#trusseloversikt--prioritert-etter-risikoscore)
|
||||
- [For Cosmo Skyberg](#for-cosmo-skyberg)
|
||||
|
||||
## Oversikt
|
||||
|
||||
Dette biblioteket inneholder **49 trusler fordelt på 9 kategorier** for systematisk AI-risikoidentifisering i norsk offentlig sektor. Biblioteket er forankret i OWASP LLM Top 10 (2025), OWASP Top 10 for Agentic Applications 2026, MITRE ATLAS, NS 5814:2021, og EU AI Act vedlegg III, med tilpasninger for Microsoft-stakken (Microsoft Foundry, Copilot Studio, Power Platform, M365 Copilot).
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue