<?xml version="1.0" encoding="utf-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9">
			<url>
				<loc>https://handbook.harmonic.security</loc>
				<priority>1</priority>
				<lastmod>2026-07-20T13:44:13.457Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/start-here/what-is-ai-security</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-17T14:15:16.791Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/start-here/how-to-use-this-handbook</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-20T13:47:53.593Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/start-here/security-team-checklist</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-07T20:45:13.026Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/start-here/glossary</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-07T16:48:33.691Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/by-ai-vendor/anthropic</loc>
				<priority>0.84</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/by-ai-vendor/anthropic/claude-cowork</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/by-ai-vendor/anthropic/claude-code</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/by-ai-vendor/anthropic/claude-tag</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/by-ai-vendor/openai</loc>
				<priority>0.84</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/by-ai-vendor/openai/chatgpt-work</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/by-ai-vendor/openai/chatgpt-codex</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/1.-identity-and-access</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-07T20:45:13.027Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/1.-identity-and-access/1.1-sso-and-scim-for-ai-platforms</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/1.-identity-and-access/1.2-rbac-across-ai-platforms</loc>
				<priority>0.7</priority>
				<lastmod>2026-07-08T17:50:55.152Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/1.-identity-and-access/1.3-tenant-restrictions-blocking-personal-accounts</loc>
				<priority>0.7</priority>
				<lastmod>2026-07-07T14:15:11.932Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/1.-identity-and-access/1.4-domain-claiming-bringing-shadow-accounts-into-enterprise</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/1.-identity-and-access/1.5-agent-and-non-human-identity</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/1.-identity-and-access/1.6-api-keys-and-service-accounts-governance</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/1.-identity-and-access/1.7-human-in-the-loop-and-approval-policies</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-07T20:45:13.027Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.1-connectors-and-apps-the-integration-backbone</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.2-mcp-servers-securing-the-protocol</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.3-mcp-gateways-and-allowlisting</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.4-analyzing-skills-for-risk</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.5-plugins-and-marketplaces</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.6-ai-hooks-inference-controls-and-lifecycle-automation</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.7-the-supply-chain-review-workflow</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.8-signing-and-packaging</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.9-saas-agent-building-supply-chain</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/2.-supply-chain-and-extensibility/2.10-hosted-agent-framework-dependencies</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-07T20:57:00.803Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy/3.1-what-even-is-an-ai-sandbox</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy/3.2-approval-policies-and-least-privilege-autonomy</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy/3.3-network-egress-control</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy/3.4-internet-access-and-browser-automation</loc>
				<priority>0.7</priority>
				<lastmod>2026-07-07T14:22:09.477Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy/3.5-computer-use-desktop-control-risks</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy/3.6-scheduled-and-background-tasks</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy/3.7-remote-access-dispatch-and-ssh</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy/3.8-file-and-filesystem-access-controls</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/3.-runtime-sandbox-and-autonomy/3.9-central-hosted-agent-runtime-hardening</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/4.-data-protection-and-residency</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-07T20:57:00.802Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/4.-data-protection-and-residency/4.1-dlp-for-genai</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/4.-data-protection-and-residency/4.2-data-classification-for-ai-prompts-and-outputs</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/4.-data-protection-and-residency/4.3-data-residency-and-regional-inference</loc>
				<priority>0.7</priority>
				<lastmod>2026-07-07T14:33:11.019Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/4.-data-protection-and-residency/4.4-retention-and-zero-data-retention</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/4.-data-protection-and-residency/4.5-training-opt-out-and-data-usage</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/4.-data-protection-and-residency/4.6-cross-app-data-flow-and-live-artifacts</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/4.-data-protection-and-residency/4.7-secrets-and-credential-hygiene-in-prompts-and-tools</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/5.-threats-and-adversarial</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-07T20:57:00.803Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/5.-threats-and-adversarial/5.1-prompt-injection-the-connective-risk</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/5.-threats-and-adversarial/5.2-data-exfiltration-via-tools-and-connectors</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/5.-threats-and-adversarial/5.3-supply-chain-attacks-and-notable-cves</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/5.-threats-and-adversarial/5.4-agent-specific-threats-tool-poisoning-and-confused-deputy</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/5.-threats-and-adversarial/5.5-red-teaming-ai-systems</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/5.-threats-and-adversarial/5.6-incident-response-for-ai-system</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/5.-threats-and-adversarial/5.7-threat-modeling-ai-systems</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/6.-observability-audit-and-evidence</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-07T21:02:49.568Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/6.-observability-audit-and-evidence/6.1-the-audit-gap-what-you-can-and-cant-see</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/6.-observability-audit-and-evidence/6.2-opentelemetry-for-ai-runtime-visibility</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/6.-observability-audit-and-evidence/6.3-compliance-apis-by-platform</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/6.-observability-audit-and-evidence/6.4-analytics-and-usage-apis</loc>
				<priority>0.7</priority>
				<lastmod>2026-07-07T14:42:40.712Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/6.-observability-audit-and-evidence/6.5-routing-ai-telemetry-to-your-siem</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/6.-observability-audit-and-evidence/6.6-evidence-by-surface-and-investigation-paths</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/6.-observability-audit-and-evidence/6.7-continuous-review-cadence</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/7.-rollout-and-operations</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-07T21:05:34.234Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/7.-rollout-and-operations/7.1-roll-out-by-risk-the-phased-plan</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/7.-rollout-and-operations/7.2-pilot-design-and-success-metrics</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/7.-rollout-and-operations/7.3-the-security-team-checklist</loc>
				<priority>0.7</priority>
				<lastmod>2026-07-20T01:31:24.904Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/handbook/7.-rollout-and-operations/7.4-the-vendor-neutral-control-matrix</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks</loc>
				<priority>0.84</priority>
				<lastmod>2026-07-20T21:58:47.550Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks/g.1-map-your-controls-to-nist-ai-rmf-and-csf-2.0</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks/g.2-eu-ai-act-obligations-for-deployers</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks/g.3-dora-and-ai-resilience-in-financial-services</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks/g.4-colorado-ai-act-and-the-us-state-patchwork</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks/g.5-sans-critical-ai-security-guidelines-mapping</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks/g.6-write-an-ai-acceptable-use-policy-that-holds-up</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks/g.7-ownership-and-raci-for-ai-security</loc>
				<priority>0.7</priority>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks/g.8-iso-iec-42001-ai-management-system</loc>
				<priority>0.7</priority>
				<lastmod>2026-07-07T16:28:20.756Z</lastmod>
</url>

			<url>
				<loc>https://handbook.harmonic.security/reference/governance-and-frameworks/g.9-hipaa-controls-for-ai-systems-handling-phi</loc>
				<priority>0.7</priority>
</url>


</urlset>
