ข้อใดทำให้ข้อความ “Break-glass credential” ในเรื่อง “Secrets และ Key Management: Credential ไม่ควรอยู่ใน Source หรือ Chat” สมบูรณ์และถูกต้อง
กต้องเก็บปลอดภัย มีขั้นตอนใช้ แจ้งเตือน บันทึก และหมุนหลังใช้ ไม่สร้างบัญชี admin ลับที่ไม่ผ่าน MFA เพราะกลัวระบบ identity ล่ม
ขควรอยู่ใน KMS/HSM ตามความเสี่ยง จำกัด export มี dual control สำหรับ action สำคัญ และทดสอบ rotation โดยไม่ทำบริการล่ม
คต้องป้องกัน leakage เช่นใช้ข้อมูลที่เกิดหลังผลลัพธ์หรือ proxy ของ label มิฉะนั้น offline score สูงแต่ production ทำนายไม่ได้ในเวลาตัดสินใจจริง
งต้องรวม user, permission, model/prompt/version และข้อมูลอ่อนไหว ห้ามส่งข้อสรุปของผู้ใช้คนหนึ่งให้คนอื่นเพราะ prompt เหมือนกัน
เฉลยอธิบาย
หลักฐานส่วนที่ 10: Secrets และ Key Management: Credential ไม่ควรอยู่ใน Source หรือ Chatระบุข้อความเต็มว่า “Break-glass credential ต้องเก็บปลอดภัย มีขั้นตอนใช้ แจ้งเตือน บันทึก และหมุนหลังใช้ ไม่สร้างบัญชี admin ลับที่ไม่ผ่าน MFA เพราะกลัวระบบ identity ล่ม” ดังนั้นคำตอบคือ “ต้องเก็บปลอดภัย มีขั้นตอนใช้ แจ้งเตือน บันทึก และหมุนหลังใช้ ไม่สร้างบัญชี admin ลับที่ไม่ผ่าน MFA เพราะกลัวระบบ identity ล่ม” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น