Dobici:
- End-to-end upravljanje incidentom uz podršku umjetne inteligencije u fazama otkrivanja, dijagnoze, ublažavanja, trajnog rješenja i učenja
- Sposobnost održavanja discipline provjere čak i u vrijeme panike odvajanjem koraka koji se mogu prenijeti na umjetnu inteligenciju i onih koji zahtijevaju ljudsku odluku u svakoj fazi.
- Sposobnost pretvaranja zlatnog pravila da umjetna inteligencija ima prednost nad pitanjima 'što se događa, kako napisati', a ljudi imaju prednost nad pitanjima 'trebam li to učiniti, tko je jamac', u poslovni refleks
Integracija od kraja do kraja: Upravljanje incidentom od kraja do kraja pomoću umjetne inteligencije
Naučili ste dijelove u prethodnih deset jedinica: skriptiranje, analiza dnevnika, nadzor, konfiguracija, IaC, dokumentacija, prediktivno održavanje, upravljanje promjenama i sigurnost. Ali u stvarnom svijetu ti dijelovi ne dolaze jedan po jedan, već su isprepleteni unutar događaja. U ovoj posljednjoj jedinici spajamo dijelove: vidjet ćete u cijelosti kako upravljati incidentom koji je započeo usred noći, od početka do kraja, od otkrivanja do temeljnog uzroka, od sanacije do dokumentiranja, i koristeći pravu dozu umjetne inteligencije u svakoj fazi. Cilj nije naučiti novu tehniku; povezujući ono što ste naučili kao refleks inženjera, pojačavajući jednu istinu koja se ponavlja kroz modul: AI ubrzava, osvjetljava i ispisuje nacrte u svakoj fazi; ali uvijek je čovjek taj koji potvrđuje dijagnozu, pokreće naredbu, potvrđuje promjenu i snosi odgovornost za ishod.
U ovoj ćete jedinici kroz primjer integrirati životni ciklus incidenta—otkrivanje, dijagnoza, intervencija, rješavanje, učenje—i ulogu i ograničenja umjetne inteligencije u svakoj fazi.
Životni ciklus događaja
Svaki ozbiljni incident prolazi kroz slične faze, a AI ima drugačiju ulogu u svakoj fazi. Detekcija: oglasi se alarm, korisnik se žali, metrika odstupa od osnovne vrijednosti (Jedinica 4). Validacija i opseg: je li to doista problem, koliko je širok? Dijagnoza: dolaženje do temeljnog uzroka iz zapisa i metrike (jedinica 3). Odgovor i ublažavanje: zaustavljanje štete, zaobilazno rješenje. Trajno rješenje: popravak s upravljanjem promjenama (Jedinica 9), skriptom (Jedinica 2) ili konfiguracijom ako je potrebno (Jedinica 5). Učenje: post-mortem i ažuriranje runbook-a (jedinica 7). AI označava anomaliju u otkrivanju, proizvodi hipoteze u dijagnozi, nudi opcije u intervenciji, piše nacrte u rješenjima, proizvodi dokumente u učenju - ali u svakoj fazi, ljudi stoje na točki odluke.
Savjet: Najopasniji trenutak incidenta je trenutak postavljanja dijagnoze i reakcije kada je stres najveći — upravo kada je poriv za slijepim povjerenjem AI-u najjači. Što više žurite, to se čvršće držite refleksa "pročitaj, provjeri, pripremi se za povratak". Jedna provjera preskočena u trenutku panike udvostručuje događaj.
Primjer od početka do kraja
Učinimo to konkretnim. Alarm u 02:10: vrijeme odziva usluge plaćanja p99 je 6 sekundi, znatno iznad osnovne vrijednosti (250–400 ms). Otkrivanje ispravno: praćenje je uspjelo. Potvrda: potvrda s više lokacija, stvarni događaj. Dijagnostika: inženjer AI-ju daje maskirani dnevnik i metriku zadnjih 20 minuta; AI uspostavlja vremensku crtu i označava da usporavanje počinje odmah nakon postavljanja u 02:08 — jaka korelacija, ali još uvijek hipoteza. Inženjer to potvrđuje dnevnikom implementacije: da, izdanje je objavljeno u 02:08. Odgovor: najbrže smanjenje je vratiti distribuciju; Korak povratka u zahtjevu za promjenom je spreman (Jedinica 9). Inženjer prvo implementira vraćanje na poslužitelju s canary logikom, vrijeme odziva se poboljšava, a zatim ga širi. Trajno rješenje: pravi glavni uzrok (neindeksirani upit u novoj verziji) bit će mirno riješen sljedeći dan. Učenje: Izrađuje se obdukcija bez umjetne inteligencije i korak "nadzor p99 nakon postavljanja" dodaje se u runbook. U svakoj fazi, AI je ubrzao; ljudski potvrđeno u svakoj točki odlučivanja.
Zlatno pravilo podjele rada između čovjeka i umjetne inteligencije
Razlika koju vidite kroz cijeli modul ovdje postaje pravilo: AI je ispred u pitanjima "što se događa, što se može dogoditi, kako pisati"; Ljudi prednjače kada su u pitanju pitanja poput "trebam li to učiniti sada, tko može jamčiti za to?" AI je neumoran, brz, skenira goleme informacije i stvara nacrte — ali ne poznaje puni kontekst, može proizvesti halucinacije, ne može se nositi s odgovornošću i ne vidi skrivene ovisnosti vaše organizacije. Čovjek je spor, ali nosi kontekst, odgovornost i prosudbu. Najbolji ishod je u ispravnoj podjeli rada između njih dvoje: delegirajte repetitivni, tekstualni, proizvodni rad AI-u; Neka verifikacija, odluka i izvršenje budu ljudski.
tri mini kućišta
Slučaj 1 — 40 minuta od kraja do kraja. U slučaju punog diska, SRE je ubrzao cijeli lanac s AI: potvrdio alarm s baznom linijom (5 min), sažeo maskirani zapisnik u YZ i pronašao prvu pogrešku (5 min), potvrdio AI-jevu hipotezu o "zaustavljenoj rotaciji dnevnika" na stvarnom sustavu (5 min), pokrenuo i implementirao gotovu skriptu čišćenja s radom na suho (10 min), dao post mortem skicu napisati AI i potvrdio činjenice (15 min). Ukupno 40 minuta; Otprilike dvostruko više bez AI. Ali postojao je korak provjere u svakoj fazi.
Slučaj 2 — Preskočena provjera u trenutku panike. Drugi tim je požurio s rezom. Prihvatio je AI-jevu hipotezu o prvom uzroku (usluga ovisnosti) bez provjere i ponovno pokrenuo tu uslugu. Problem nije riješen jer je pravi uzrok bilo nešto drugo; Štoviše, nepotrebno ponovno pokretanje uzrokovalo je drugi prekid rada. Lekcija: žurba nije opravdanje za preskakanje provjere; Prije nego što se potvrdi AI hipoteza, akcija eskalira događaj.
Slučaj 3 — Biti svjestan ograničenja. Inženjer se spremao implementirati promjenu konfiguracije koju je AI poticao za složen problem s mrežom. No činilo se da je promjena nepovratna, a AI nije znao posebna pravila usmjeravanja agencije. Inženjer je stao, posavjetovao se s višim mrežnim stručnjakom i saznao da bi prijedlog umjetne inteligencije stvorio petlju usmjeravanja u ovoj određenoj topologiji. Poznavanje ograničenja umjetne inteligencije spriječilo je smetnju.
Četiri predloška za kopiranje
1) Sažetak okidača događaja (trijaža):
Vaša uloga: viši SRE, pomoćnik zapovjednika incidenta. Postoji aktivan događaj. Maskirano upozorenje/metrika/dnevnik koji vam dajem daje mi brzu trijažu: (1) koji je simptom, (2) koji je opseg utjecaja, (3) 3 područja koja treba prvo pogledati, (4) kontrolna naredba samo za čitanje za svako. Odluka i izvršenje su moji; Pošalji put. Podaci: [maskirani]
2) Vodič za fazno upravljanje incidentima:
Vodi me korak po korak kroz životni ciklus incidenta za simptom [simptom]: potvrda otkrivanja, dijagnoza, ublažavanje, trajno rješavanje, učenje. U SVAKOJ fazi recite mi (a) što trebam učiniti, (b) kada to mogu sigurno prenijeti na AI, (c) koju odluku MORAM sam donijeti. Označite korake provjere koje ne bih trebao preskočiti čak i ako žurim.
3) Kontrola točke odlučivanja:
Usred sam događaja i namjeravam poduzeti sljedeću radnju: [radnja]. Prije implementacije, pitajte me: (1) je li ovo reverzibilno, (2) koju sam provjeru napravio/nisam napravio, (3) imam li plan vraćanja, (4) imam li dokaz da je ova radnja zapravo riješila glavni uzrok? Ako vidite da nešto nedostaje, zaustavite me.
4) Integrirano učenje nakon događaja:
Za upravo riješeni incident, [sažetak] mi daje: (1) post mortem nacrt bez krivnje, (2) 3 trajna poboljšanja (nadzor/automizacija/konfiguracija) koja će spriječiti ovaj incident, (3) korake runbook-a koje je potrebno ažurirati, (4) prijedlog signala ranog upozorenja za sličan incident. Pisanje temeljnog uzroka bez dokaza; na temelju činjenica.
Slab upit / Jak upit
Slab upit:
Sustav se srušio, što da radim?
Panično, bez konteksta i bez provjere, ovaj upit prima generički i moguće opasan savjet od umjetne inteligencije. Žurba u ovom trenutku najviše dovodi do pogrešaka.
Snažan upit:
Vaša uloga: pomoćnik zapovjednika incidenta. Aktivni događaj: vrijeme odziva usluge plaćanja ip99 15 puta veće od osnovne vrijednosti (250-400 ms) od 02:10. Znam da je bila distribucija u 02:08. Daj mi: (1) najvjerojatniju hipotezu i kako je provjeriti SAMO ZA ČITANJE, (2) najbržu i REVERZIBILNU opciju ublažavanja, (3) rizike koje trebam kontrolirati prije primjene ovog ublažavanja. Imam ovrhu i odobrenje. Dodatni podaci: [maskirana metrika/dnevnik]
faza događaja
Uloga umjetne inteligencije
Kritična ljudska odluka
otkrivanje
Označite anomaliju
Je li to stvarni događaj, koji je opseg?
Dijagnoza
generiranje hipoteza
Koja je hipoteza potvrđena?
smanjenje
Ne nudite opcije
Koje je smanjenje reverzibilno?
trajno rješenje
Nacrt/skripta
Odobrite i izvršite promjenu
Učenje
Posmrtna skica
Potvrđivanje činjenica i lekcija
Uobičajene greške
- Panično preskaču provjeru. Žurba nije opravdanje za odustajanje od refleksa "pročitaj-provjeri-pripremi se za povratak"; Kako se stres povećava, disciplina mora rasti.
- Miješati hipotezu s dokazom. Poduzimanje radnji bez potvrde AI-jeve prve sugestije o uzroku će eskalirati incident.
- Zaboravljanje granica konteksta AI. AI ne poznaje skrivene ovisnosti organizacije; U kritičnim promjenama prevladava ljudska prosudba.
- Preskakanje faze učenja. Događaj, bez post mortem i ažuriranja runbooka, ponovno počinje iste noći.
- Prebacivanje odgovornosti na AI. "AI je tako rekao" nije obrana; Odgovornost za izvršenje uvijek leži na ljudskom biću.
Oprez: korištenje umjetne inteligencije u upravljanju incidentima ne zamjenjuje učenje upravljanja incidentima. Vozilo se može sudariti, srušiti ili biti nedostupno. Inženjer koji poznaje osnove brži je s umjetnom inteligencijom; Inženjer koji ne poznaje osnove brže će pogriješiti s umjetnom inteligencijom. Prvo uspostavite disciplinu, a zatim ubrzajte AI.
Ukratko
U stvarnom svijetu dijelovi ne dolaze jedan po jedan nego su isprepleteni unutar događaja. Prilikom upravljanja događajem od otkrivanja do učenja, AI ubrzava u svakoj fazi: označava anomaliju, generira hipoteze, nudi opcije, nacrte, priprema post mortem. Ali u svakoj točki odluke čovjek se zaustavlja - potvrđuje dijagnozu, odlučuje smanjiti, odobrava promjenu, posjeduje ishod. Zlatno pravilo je jasno: umjetna inteligencija prednjači u pitanjima "što se događa, kako pisati", a ljudi prednjače u pitanjima "trebam li to učiniti, tko je jamac?" U razdobljima panike povećajte disciplinu, odvojite hipoteze od dokaza, zapamtite ograničenja konteksta umjetne inteligencije i iz svakog događaja izvucite pouku. Bit ovog modula je jedna rečenica: AI je moćan pomoćnik; Inženjerska odgovornost ne može se delegirati.
Zadatak aplikacije
Razmotrite događaj koji ste doživjeli (ili zamislili) u svojoj prošlosti, od početka do kraja. Pomoću gornjeg predloška “Vodič za fazno upravljanje incidentom” zatražite od umjetne inteligencije da vodi incident kroz faze otkrivanja-dijagnoze-ublažavanja-razrješenja-učenja; U svakoj fazi zasebno napišite korak koji možete delegirati AI-u i korak koji morate sami odlučiti. Potvrdite barem jednu hipotezu umjetne inteligencije pomoću naredbe za provjeru tijekom faze dijagnoze. Na kraju izradite post-mortem i nacrt ažuriranja runbook-a s predloškom “Integrirano učenje nakon događaja”. Sažmite podjelu rada između čovjeka i umjetne inteligencije u cijelom procesu u 7 stavki.
popis za provjeru
- [ ] Jesam li incident podijelio u faze otkrivanja, dijagnoze, ublažavanja, rješenja i učenja?
- [ ] Jesam li napravio razliku između koraka koji se mogu delegirati AI i onih koji zahtijevaju ljudsko odlučivanje u svakoj fazi?
- [ ] Jesam li u dijagnozi odvojio AI hipotezu od dokaza i potvrdio je naredbom za provjeru?
- [ ] Jesam li procijenio ublažavanje u smislu reverzibilnosti i plana vraćanja?
- [ ] Jesam li zadržao refleks "čitaj-provjeri-pripremi za povratak" čak iu trenucima panike?
- [ ] Jesam li naučio posmrtnu lekciju iz incidenta?
Modul ispit
1. Što je od sljedećeg najtočnije pozicioniranje za umjetnu inteligenciju u upravljanju sustavom i mrežom?
- A) Umjetna inteligencija je pomoćnik i alat za podršku odlučivanju; Odgovornost i konačno odobrenje kritičnih izvršnih odluka leži na ljudima ✔
- B) Umjetna inteligencija može pokretati naredbe i implementirati promjene u proizvodnji bez ljudskog odobrenja
- C) Umjetna inteligencija radi samo u pisanju teksta, nema nikakve veze sa radom sustava i mreže
- D) Umjetna inteligencija uvijek donosi točnije odluke od ljudi, pa je provjera nepotrebna
Opis: Umjetna inteligencija je pomoćnik i alat za podršku odlučivanju koji proizvodi nacrte i analize kao što su skripte, analiza dnevnika i dokumenti. Odgovornost i konačno odobrenje izvršnih odluka koje utječu na vrijeme zastoja, gubitak podataka i sigurnost, kao što je izvršavanje naredbe ili odobravanje promjene, pripada nadležnom inženjeru.
2. Koja su četiri koraka refleksa provjere koji se moraju implementirati prije pokretanja naredbe koju je generirala umjetna inteligencija u proizvodnji?
- A) Kopiraj, zalijepi, trči, nadaj se
- B) Pročitajte i razumite, dokumentirajte, isprobajte u izoliranom okruženju, pripremite se za povratne informacije ✔
- C) Lajkajte, podijelite, spremite, arhivirajte
- D) Brisanje, ponovno pisanje, komprimiranje, slanje
Opis: Četiri koraka za primjenu na kritični izlaz: (1) pročitajte i razumite naredbeni redak po redak, (2) povežite zastavice i sintaksu sa službenom dokumentacijom, (3) isprobajte u izoliranom/testnom okruženju, pokrenite na suho ako je moguće, (4) pripremite rezervni plan (sigurnosna kopija, snimka) ako krene po zlu.
3. Što znači da je skripta za automatizaciju 'idempotentna' i zašto je to važno?
- A) Skripta daje različite rezultate u svakom pokretanju
- B) Skripta se može pokrenuti samo jednom i zatim se može izbrisati
- C) Skripta ne uzrokuje nikakvu štetu kada se pokrene drugi put; ✔ Sigurno čak i ako se ponovno aktivira
- D) Skripta ne sadrži upravljanje greškama
Objašnjenje: Idempotencija znači da kada se ista skripta izvodi dva ili više puta, ne uzrokuje štetu niti proizvodi greške pri drugom izvođenju. Uspostavljena je logika poput 'preskoči ako korisnik već postoji', 'kreiraj imenik ako ne postoji, ne diraj ga ako postoji'. To osigurava siguran rad automatizacije čak i ako se ponovno slučajno aktivira.
4. Koji je najosnovniji način za zaštitu skripte koja sadrži destruktivne operacije (brisanje, ponovno pokretanje)?
- A) Pokrenite skriptu što je brže moguće
- B) Skrivanje poruka o greškama
- C) Testiranje skripte izravno u proizvodnji
- D) Stavljanje destruktivnih operacija iza zadanog suhog rada i vezivanje stvarne implementacije za eksplicitnu zastavicu kvačice ✔
Objašnjenje: Održavanje destruktivnih procesa u načinu rada na suho prema zadanim postavkama i samo pokretanje stvarne aplikacije s eksplicitnom oznakom odobrenja (npr. --apply) omogućuje vam da prvo vidite što će se dogoditi kada se skripta pokrene. Također provjera nulte varijable (VAR:?) sprječava greške putanje.
5. Što načelo 'korelacija nije uzročnost' znači u analizi dnevnika?
- A) Dva događaja koja se zajedno mijenjaju nisu nužno u uzročno-posljedičnoj vezi; Također se mora provjeriti uzročnost ✔
- B) Traženje korelacije u zapisima je gubljenje vremena
- C) Od dva događaja koja se zajedno mijenjaju, jedan je definitivno uzrok drugoga.
- D) Uzročnost može utvrditi samo umjetna inteligencija
Objašnjenje: Samo zato što se dva događaja događaju u isto vrijeme (korelacija) ne znači da jedan uzrokuje drugi (uzročnost); Oba mogu biti rezultat trećeg događaja. AI-jev prijedlog da je 'X vjerojatno uzrokovao Y' je hipoteza i ne smatra se nalazom dok se ne potvrdi u sustavu.
6. Zašto je percentil (p95/p99) bolji od prosjeka pri mjerenju vremena odgovora u praćenju učinka?
- A) Percentil je lakše izračunati nego prosjek
- B) Prosjek skriva loše iskustvo manjine; percentil otkriva te skrivene probleme ✔
- C) Prosjek je uvijek pogrešan i ne treba ga koristiti
- D) Percentil se odnosi samo na CPU metriku
Objašnjenje: Prosjek skriva vrlo loše iskustvo koje ima mali dio korisnika. Iako se čini da je prosjek 200 ms, p99 može biti 6 sekundi; To znači da je jedan od stotinu zahtjeva užasno spor. Percentil čini vidljivom bol ove manjine koja se skriva prosjekom.
7. Što je 'drift' u upravljanju konfiguracijom i zašto je opasno?
- A) Mrežni promet opada noću
- B) Fizičko preseljenje poslužitelja
- C) Poslužitelji odstupaju jedni od drugih i od standarda tijekom vremena; ✔ Nevidljiv dok se ne pojavi problem
- D) Automatsko sigurnosno kopiranje konfiguracijskih datoteka
Opis: Drift je odstupanje poslužitelja jedan od drugoga i od standarda putem nedokumentiranih ručnih promjena tijekom vremena. Opasnost mu je šutnja: nije vidljiv dok se problem ne pojavi, tada se jedan poslužitelj ponaša drugačije od ostalih i dijagnostika traje satima. AI čini pomak vidljivim usporedbom; Princip zavarivanja zlatom sprječava.
8. Zašto je korak 'planiranja' najvažnija sigurnosna ograda u IaC alatima (kao što je Terraform)?
- A) Plan pokreće kod brže
- B) Briše datoteku stanja plana
- C) Plan popravlja samo formatiranje koda
- D) Plan pokazuje što će se dodati, promijeniti i BRISATI prije implementacije; Sprječava gubitak podataka ✔
Opis: Plan (terraform plan / ansible --check) daje pregled 'što će se promijeniti' prije izvršavanja koda: koliko će resursa biti dodano, promijenjeno, izbrisano. Konkretno, redovi 'uništavanje' i 'prisilna zamjena' ukazuju na rizik od gubitka podataka prije implementacije. Prijava bez čitanja plana jedna je od najskupljih grešaka.
9. Zašto Terraform državnu datoteku treba pažljivo zaštititi, a ne zalijepiti u AI ili otvorena spremišta?
- A) Tajne običnog teksta mogu biti uključene u državnu datoteku; Ako procure, informacije o identitetu bit će otkrivene ✔
- B) Zato što je datoteka stanja prevelika
- C) Datoteka stanja je već nečitljivo šifrirana.
- D) Kod radi brže kada se datoteka stanja dijeli
Opis: Datoteka stanja čuva trenutno stanje upravljane infrastrukture i može uključivati tajne običnog teksta (lozinke baze podataka, ključevi). Stoga ga treba čuvati u šifriranom, zaključanom udaljenom backendu s ograničenim pristupom; Nikada se ne smije staviti u javno vozilo ili spremište, inače će tajna procuriti.
10. Što u dokumentaciji naglašava izjava 'krivi runbook je opasniji od nedostatka runbooka'?
- A) Pisanje priručnika je gubljenje vremena
- B) Netestirani runbook slijepo se implementira u krizi; Jedan krivi korak može dovesti do katastrofe ✔
- C) Runbookovi su napisani samo za administratore
- D) Dokumentacija se nikada ne smije ažurirati
Objašnjenje: Tim bez runbooka je oprezan i sumnjičav tijekom krize; ali osoba sa 'službenom' knjižicom primjenjuje je pod stresom bez pitanja. Ako runbook nije testiran i ima jedan pogrešan korak, slijepa implementacija dovest će do katastrofe. Zato svaki runbook mora biti temeljito testiran i ovjeren u stvarnom okruženju.
11. U prediktivnom održavanju, koji je ispravan pristup za razumijevanje kada se disk približava kvaru?
- A) Odmah zamijenite jedan loš SMART disk
- B) Potpuno ignoriranje SMART podataka
- C) Gledajući trend vrijednosti tijekom vremena; ✔ Dosljedno i ubrzano povećanje broja signala
- D) Poduzimanje radnji tek nakon što se disk potpuno urušio
Objašnjenje: jedno loše SMART očitanje nije razlog za paniku; Normalno je da diskovi imaju povremene ispravke grešaka. Pravi signal je trend: dosljedno i ubrzano povećanje vrijednosti kao što je preraspoređeni sektor tijekom vremena. Zato AI dobiva vremensku seriju, a ne jedno očitanje.
12. Koja su dva najčešće zanemarena, ali kritična dijela promjene proizvodnje?
- A) Boja i naziv promjene
- B) Titula i odjel osobe koja vrši promjenu
- C) Najava promjene na društvenim mrežama
- D) Plan vraćanja i kriteriji provjere uspjeha ✔
Objašnjenje: Ako nema pisanog odgovora na pitanja 'kako točno vratiti ako krene loše' (plan vraćanja) i 'kako dokazati da je uspješan' (kriteriji provjere uspjeha) prije nego što se promjena implementira, ta promjena još nije spremna. Bez ovo dvoje, neispravna promjena može se smatrati 'dovršenom'.
13. Zašto se preferira 'canary' pristup nego uvođenje sigurnosne implementacije (nova verzija/zakrpa) na sve poslužitelje u isto vrijeme?
- A) Promjena se prvo primjenjuje na mali dio; Greška pogađa mali dio, ne cijelu flotu, i rano se otkrije ✔
- B) Canary distribucija troši manje električne energije
- C) Canary provjeru postavljanja čini potpuno nepotrebnom
- D) Canary implementacija se odnosi samo na baze podataka
Opis: Canary implementacija prvo primjenjuje promjenu na mali dio (jedan poslužitelj, 5% korisnika) i prati. Na ovaj način greška utječe na mali dio, a ne na cijelu flotu, i rano se otkriva. Bug koji se širi odjednom pogađa sve korisnike u isto vrijeme.
14. Koje je nepromjenjivo etičko i pravno pravilo pri korištenju umjetne inteligencije u zaštitarskom radu?
- A) Umjetna inteligencija može se slobodno koristiti za traženje ranjivosti u bilo kojem sustavu
- B) Etički kodeks se odnosi samo na velike ustanove
- C) Koristi se samo u ovlaštenim sustavima iu obrambene svrhe; Korištenje za neovlašteni pristup ili napad je zločin ✔
- D) Slobodno se infiltrirati u tuđi sustav radi učenja.
Opis: Informacije o sustavu i mreži su dvostruke namjene. Umjetna inteligencija može se koristiti samo u sustavima za koje imate pisano ovlaštenje i u obrambene svrhe (otkrivanje prijetnji iz dnevnika, ojačavanje, odgovor na incidente). Korištenje za skeniranje ili infiltraciju u sustav koji vam ne pripada je neovlašteni pristup i zločin; Za učenje se mora koristiti izolirani laboratorij.