Dreigingsmodel
Een formeel threat model documenteert risico's zoals prompt injection, SSRF en data-exfiltratie met controls en verantwoordelijkheid van eigenaren.
Promptinjectie
Strikte systeemprompts, RAG-grounding en weigerlogica beperken antwoorden buiten scope.
SSRF via knowledge-ingestion-services
Domain allowlists en outbound egress controls blokkeren interne of metadatatargets.
XSS en contentsanering
Gesaneerde inputs, CSP-headers en veilige HTML-naar-tekstnormalisatie verminderen de blootstelling.
Data-exfiltratie
Tenantisolatie, encryptie en auditlogs beschermen klantdata en traceren toegang.
Supply-chainrisico
SBOM's, dependency scanning en gesigneerde builds verminderen risico van derden.
Reviewcadans
Het threat model wordt elk kwartaal en na grote releases beoordeeld. Controls worden gevolgd met eigenaren, testcases en vervolgacties.