1. Classez l’incident et figez les preuves
Résultat: L’équipe sait ce qui s’est produit et quel runtime envelope était actif.
Tâches
- →Enregistrer les versions du modèle, prompt, retrieval et tools
- →Préserver les traces sans secrets inutiles
- →Identifier les identités utilisateur, session et tool
- →Séparer les effets confirmés des effets suspectés
Vérifications
- ✓L’audit trail n’est pas réécrit rétrospectivement
- ✓Les preuves sensibles ont un contrôle d’accès