feat(ms-ai-architect): Spor 1 — Port-1-substrat migrert på 4 ikke-advisor-skills (243 Source + 327 Type + 325 TOC + stale-verified poison fjernet) [skip-docs]
Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/ infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk (fra første ## seksjon), advisor urørt (0 endringer). To applier-fixes oppdaget under kjøring (TDD, RED→GREEN): - insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer 500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor scan-vinduet, applierens post-write-assertion fanget + restaurerte). - normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i 500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent utvidelse av carve-out; kun stray metadata-linjer, aldri prosa. test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet (fila bærer nå Source). Suite 728/728 grønn.
This commit is contained in:
parent
ed92d65385
commit
ddce43d8b2
330 changed files with 4643 additions and 83 deletions
|
|
@ -3,9 +3,22 @@
|
|||
**Last updated:** 2026-06-19
|
||||
**Status:** Gjeldende
|
||||
**Category:** Norwegian Public Sector AI Governance
|
||||
**Type:** reference
|
||||
**Source:** https://learn.microsoft.com/azure/well-architected/security/threat-model
|
||||
|
||||
---
|
||||
|
||||
## Innhold
|
||||
|
||||
- [Introduksjon](#introduksjon)
|
||||
- [Lovgrunnlag og krav](#lovgrunnlag-og-krav)
|
||||
- [ROS-metodikk for AI](#ros-metodikk-for-ai)
|
||||
- [AI-spesifikke risikoer](#ai-spesifikke-risikoer)
|
||||
- [Microsoft-verktøy for risikostyring](#microsoft-verktøy-for-risikostyring)
|
||||
- [ROS-mal for AI-prosjekter](#ros-mal-for-ai-prosjekter)
|
||||
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
|
||||
- [Kilder og verifisering](#kilder-og-verifisering)
|
||||
|
||||
## Introduksjon
|
||||
|
||||
ROS-analyse (Risiko- og Sårbarhetsanalyse) er en systematisk tilnærming til å identifisere, vurdere og håndtere risikoer knyttet til IKT-systemer. For AI-systemer i norsk offentlig sektor innebærer dette en utvidet metodikk som tar høyde for AI-spesifikke risikoer som modellsikkerhet, dataintegritet, bias, og konsekvenser av automatiserte beslutninger.
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue