Визначити дозволену AI trust boundary
Випишіть типи даних, які workflow передає provider.
Позначте secrets, PII, customer data, proprietary code та contractual restrictions.
Для кожного типу визначте allowed provider, redaction, retention і approval owner.
Не запускайте workflow, доки blocking policy questions не закриті.
Data-flow checklist із дозволом або явною забороною для кожного типу даних.