Minsta nödvändiga källa och åtkomst
Varje flöde ska ange vilka källor som får användas, vilken version som gäller och vilken åtkomst som faktiskt behövs. Mer data är inte automatiskt bättre.
Kunduppgifter och företagets interna uppgifter får inte läggas i en offentlig demonstration eller i webbplatsens filer som besökaren laddar ner. Exempeldata ska vara anonymiserad, godkänd eller tydligt märkt som exempel.
Stopp innan något skickas eller publiceras
Saknad identitet, otydlig mottagare, motstridigt belopp eller frånvarande original är exempel på villkor som ska kunna stoppa flödet.
En namngiven person måste godkänna innan systemet får skicka, publicera eller göra något som företaget behöver stå för. Det ska synas vem som godkänner och vad godkännandet gäller.
Test, kvitto och förändringskontroll
Normalläge, luckor, fel, avbrott och återställning testas separat. Ett demonstrationssvar är inte ett driftsbevis.
Ändringar ska först provas i ett avgränsat test, godkännas av en människa och sedan gå att kontrollera i efterhand. Det ska synas vilket underlag som användes, vilket beslut som togs, när det skedde och vad resultatet blev. Beskrivningen får inte lova mer än lösningen faktiskt kan visa.