Кіраванне, рызыкі і адпаведнасць у ШІ

Гатоўнасць да рэгламента пра ШІ

Рэгламент прымяняецца па-рознаму ў залежнасці ад таго, што робіць сістэма і якую ролю адыгрываеце вы. Мы класіфікуем вашы сістэмы, вызначаем абавязкі, што з гэтага вынікаюць, і знаходзім прабелы, пакуль ёсць час закрыць іх без спынення пастаўкі.

Бізнес-задача

Большая частка трывогі прыпадае не на тыя сістэмы

Рэгламент падзелены па ўзроўнях рызыкі, таму асноўная частка карпаратыўнага ШІ нясе абмежаваныя абавязкі, а невялікая колькасць сістэм — істотныя. Без класіфікацыі арганізацыі альбо лічаць усё высокай рызыкай, што спыняе карысную працу, альбо не лічаць высокай рызыкай нічога, што проста адкладвае праблему. І тое і іншае дорага. Класіфікацыя да таго ж неачавідная: тая ж тэхналогія можа быць мінімальнай рызыкай пры адным укараненні і высокай пры іншым.

Чым мы займаемся

Класіфікаваць і закрыць значныя прабелы

Мы вызначаем вашу ролю па кожнай сістэме, пастаўшчык ці бок, што ўкараняе, паколькі абавязкі адрозніваюцца, і класіфікуем па ўзроўні рызыкі зыходзячы з фактычнага кантэксту ўкаранення, а не з тэхналогіі. Далей ацэньваем наяўнае супраць патрэбнага: тэхнічная дакументацыя, кіраванне рызыкамі, кіраванне данымі, чалавечы нагляд, празрыстасць, дакладнасць і запіс. Вынік — пералік прабелаў з ацэнкай працаёмкасці, упарадкаваны па датах, калі абавязкі становяцца абавязковымі.

Гатоўнасць да рэгламента пра ШІ

Кампетэнцыі

  • Класіфікацыя рызыкі

  • Рэестр ШІ

  • Аналіз прабелаў у адпаведнасці

  • Тэхнічная дакументацыя

  • Рамкі чалавечага нагляду

  • Абавязкі наконт празрыстасці

  • Назіранне пасля выпуску на рынак

Тыповыя сцэнарыі прымянення

Тыповыя сцэнарыі прымянення

  • Вызначыць, якая з вашых сістэм з ШІ трапляе ў які ўзровень рызыкі, з задакументаваным абгрунтаваннем.
  • Вызначыць, ці з'яўляецеся вы пастаўшчыком ці бокам, што ўкараняе, для функцыі з ШІ ад знешняга вытворцы.
  • Падрыхтаваць тэхнічную дакументацыю, патрэбную для сістэмы высокай рызыкі, да таго як яна спатрэбіцца.
  • Даць савету абгрунтаваную пазіцыю наконт гатоўнасці і рэшткавай уразлівасці.

Як мы працуем

Як мы працуем

  1. Рэестр

    Вызначыць, які ШІ выкарыстоўваецца ў арганізацыі, у тым ліку тое, чаго ніхто не зацвярджаў.

  2. Класіфікацыя

    Прызначыць кожнай сістэме ўзровень рызыкі і вывесці абавязкі, якія з яго вынікаюць.

  3. Закрыццё прабелаў

    Дакументацыя, нагляд, празрыстасць і запіс даведзеныя да патрэбнага ўзроўню.

  4. Падтрыманне

    Перадаць палітыкі, ролі і рытм перагляду, якія захоўваюць гэта ў сіле пасля нашага сыходу.

Тэхналогіі

Тэхналогіі

  • ISO/IEC 42001
  • ISO/IEC 27001
  • EU AI Act
  • NIST AI RMF
  • GDPR
  • DORA

Бяспека і кіраванне

Бяспека і кіраванне

Вынік — гэта доказы, а не запэўніванні: рэестр сістэм, класіфікацыя рызыкі па кожнай сістэме, тэхнічная дакументацыя, патрэбная на кожным узроўні, запісы чалавечага нагляду і рытм перагляду з прызначанымі адказнымі. Менавіта такі матэрыял насамрэч запытваюць рэгулятар ці аўдытар, і менавіта ён патрэбны ўнутранаму аўдыту, каб штосьці пацвердзіць.

Мадэлі супрацоўніцтва

Мадэлі супрацоўніцтва

Кансультаванне па ШІ

Вопытныя кансультанты даюць парады па стратэгіі, архітэктуры, ацэнцы і трансфармацыі.

Праект па ШІ

Мы бяром на сябе адказнасць за праектаванне і пастаўку вызначанага рашэння з ШІ.

Праграма трансфармацыі з ШІ

Карпаратыўная праграма з некалькіх напрамкаў, якая ахоплівае кансультаванне, інжынерыю і арганізацыйныя змены.

Чаму TeamExtension.ai

Мы перакладаем абавязкі ў інжынерную працу

Юрыдычны аналіз кажа, што патрабуецца. Складанейшае пытанне — што гэта азначае ў кодавай базе: што запісваць, як пацвярджаць нагляд, якая дакументацыя мусіць існаваць і хто яе рыхтуе. Мы працуем у абодвух рэгістрах, таму нашы пералікі прабелаў утрымліваюць ацэнкі працаёмкасці, а не толькі знаходкі.

Абраныя кліенты

Частыя пытанні

Частыя пытанні

Мы пастаўшчык ці бок, што ўкараняе?
Залежыць ад таго, ці выпускаеце вы сістэму на рынак пад уласным імем, ці выкарыстоўваеце дадзеную кімсьці іншым, і можа змяніцца, калі вы істотна зменіце сістэму ці будзеце выкарыстоўваць яе пад уласным брэндам. Вызначэнне гэтага па кожнай сістэме — частка працы, бо абавязкі прыкметна адрозніваюцца.
Ці прымяняецца гэта да нас па-за Еўрапейскім Саюзам?
Можа прымяняцца. Рэгламент ахоплівае сістэмы, вынік якіх выкарыстоўваецца ў Саюзе, незалежна ад таго, дзе заснаваны пастаўшчык. Геаграфія вашых сервераў не з'яўляецца вырашальным чыннікам.
Што, калі мы выкарыстоўваем мадэль агульнага прызначэння ад буйнога пастаўшчыка?
У пастаўшчыка ёсць абавязкі як у пастаўшчыка мадэлі, але ў вас ёсць уласныя як у боку, што ўкараняе, і праца на яго мадэлі іх не перадае. Дакументацыя пастаўшчыка — уваход у вашу адпаведнасць, а не замена ёй.
Як гэта суадносіцца з ISO/IEC 42001?
Стандарт дае сістэму кіравання, рэгламент дае прававыя абавязкі. Яны істотна перасякаюцца, і арганізацыя, што як след прымяняе 42001, будзе мець большую частку доказаў, якіх чакае рэгламент, хоць і не ўсе аўтаматычна.

Абмеркаваць вашу ініцыятыву ў сферы ШІ

Класіфікуйце свае сістэмы з ШІ, супастаўце абавязкі, што з гэтага вынікаюць, і закрыйце прабелы да таго, як яны стануць абавязковымі.