Не копируют слепо веб-STRIDE: выделяют активы (модели, train data, PII), поверхности (pipelines, labelers, endpoints), угрозы (poisoning, exfil, model theft), контроли и мониторинг. Threat model — живой артефакт при смене пайплайна.
Разбор
- Участие domain experts обязательно.
- Юридические ограничения на данные.
- Supply chain датасетов и весов.
- Инцидент-сценарии утечки модели.
Итог
Новый домен = новый threat model от активов, не шаблон «как у API».