Kontrolní seznam pro spuštění AI
Použijte tento kontrolní seznam před přesunem agenta nebo pracovního postupu do produkce. Zaznamenejte vlastníka a odkaz na důkaz pro každou relevantní položku.
Správa
- Obchodní vlastník, technický vlastník a vlastník podpory jsou přiřazeni.
- Účel, uživatelé, zakázané použití a kritéria úspěchu jsou zdokumentovány.
- Použití má schválenou klasifikaci rizika.
- Právní, soukromí, bezpečnost a přezkum zaměstnanců nebo zákazníků jsou dokončeny, kde je to vyžadováno.
Data a přístup
- Datové zdroje mají vlastníky a klasifikace.
- Veřejné, interní, důvěrné a omezené zdroje jsou odděleny.
- Role, týmy, sdílení a přístup k sběru byly testovány s uživateli bez administrátorských práv.
- Postupy uchovávání, mazání, obnovení a odchodu jsou definovány.
Modely, agenti a nástroje
- Poskytovatel, model, typ nasazení, místo zpracování a stav náhledu jsou zdokumentovány.
- Výzva, dovednosti, paměť, nástroje a rozhraní byly přezkoumány a verzovány.
- Každá funkce nástroje má explicitní automatickou, potvrzovací nebo zakázanou politiku.
- Přihlašovací údaje poskytovatele dodržují zásadu nejmenších oprávnění a mají vlastníka rotace.
- Veřejní agenti nemají žádná zbytečná soukromá data, nástroje pro nahrávání souborů nebo nástroje s možností zápisu.
Testování a provoz
- Testy kvality, bezpečnosti, autorizace, injekce výzev, nástrojů a selhání byly úspěšně absolvovány.
- Žádosti o schválení ukazují přesnou akci a cíl.
- Provádění nástrojů, auditní protokol, protokoly poskytovatele a korelace jsou k dispozici.
- Tokeny, náklady, kvóty a limity rychlosti jsou nakonfigurovány.
- Opatření pro zvládání incidentů, rotace přihlašovacích údajů, návrat zpět a eskalace byly nacvičeny.
- Školení uživatelů, podpora, frekvence přezkumů a vlastník vydání jsou definováni.
Tento kontrolní seznam je důkazem přezkumu, nikoli důkazem, že systém je bez rizika. Znovu schvalte použití po materiální změně v publiku, datech, nástrojích, modelu, autonomii nebo obchodním dopadu.