Upravljanje, rizici i usklađenost VI

Spremnost za uredbu o vještačkoj inteligenciji

Uredba se primjenjuje različito ovisno o tome šta sistem radi i koju ulogu imate. Razvrstavamo vaše sisteme, utvrđujemo obaveze koje slijede i nalazimo praznine dok još ima vremena da ih zatvorite bez zaustavljanja isporuka.

Poslovni izazov

Većina zabrinutosti usmjerena je na pogrešne sisteme

Uredba se zasniva na nivoima rizika, pa većina poslovne VI nosi ograničene obaveze, dok mali broj sistema nosi znatne. Bez razvrstavanja organizacije ili sve tretiraju kao visok rizik, što zaustavlja koristan rad, ili ništa kao visok rizik, čime problem samo odlažu. Oboje je skupo. Razvrstavanje uz to nije očigledno: ista tehnologija može u jednom uvođenju biti minimalan rizik, a u drugom visok.

Čime se bavimo

Najprije razvrstavanje, zatim zatvaranje bitnih praznina

Utvrđujemo vašu ulogu za svaki sistem, dakle dobavljač ili subjekt koji uvodi, jer se obaveze razlikuju, i razvrstavamo po nivou rizika prema stvarnom kontekstu uvođenja, a ne prema tehnologiji. Odatle poredimo šta postoji sa onim što se traži: tehnička dokumentacija, upravljanje rizicima, upravljanje podacima, ljudski nadzor, transparentnost, tačnost i bilježenje. Rezultat je spisak praznina sa pripisanim naporom, uređen prema datumima kada obaveze počinju obavezivati.

Spremnost za uredbu o vještačkoj inteligenciji

Kompetencije

  • Razvrstavanje rizika

  • Evidencija sistema VI

  • Analiza praznina u usklađenosti

  • Tehnička dokumentacija

  • Okviri ljudskog nadzora

  • Obaveze transparentnosti

  • Praćenje nakon stavljanja na tržište

Uobičajene primjene

Uobičajene primjene

  • Utvrditi koji od vaših sistema VI pripadaju kojem nivou rizika, uz dokumentovano obrazloženje.
  • Utvrditi da li ste za funkciju VI koju isporučuje treće lice dobavljač ili subjekt koji uvodi.
  • Pripremiti tehničku dokumentaciju koju traži sistem visokog rizika prije nego bude potrebna.
  • Odboru predočiti odbranjiv stav o spremnosti i preostaloj izloženosti.

Kako isporučujemo

Kako isporučujemo

  1. Popis

    Utvrđivanje koja se VI u organizaciji koristi, uključujući i onu koju niko nije odobrio.

  2. Razvrstavanje

    Dodjela nivoa rizika svakom sistemu i izvođenje obaveza koje iz njega slijede.

  3. Zatvaranje praznina

    Dokumentacija, nadzor, transparentnost i bilježenje dovedeni na traženi nivo.

  4. Održavanje

    Predaja politika, uloga i ritma pregleda koji stanje održavaju i nakon našeg odlaska.

Tehnologija

Tehnologija

  • ISO/IEC 42001
  • ISO/IEC 27001
  • EU AI Act
  • NIST AI RMF
  • GDPR
  • DORA

Sigurnost i upravljanje

Sigurnost i upravljanje

Rezultat su dokazi, a ne uvjeravanja: evidencija sistema, razvrstavanje rizika za svaki, tehnička dokumentacija koju traži pojedini nivo, zapisi o ljudskom nadzoru i ritam pregleda sa imenovanim nosiocima. Upravo tu građu regulator ili revizor zaista traži i upravo to treba unutrašnjoj reviziji da bi bilo šta odobrila.

Modeli saradnje

Modeli saradnje

Savjetovanje u oblasti VI

Iskusni savjetnici pružaju podršku u strategiji, arhitekturi, procjeni i preobrazbi.

Projekat VI

Preuzimamo odgovornost za projektovanje i isporuku određenog rješenja VI.

Program preobrazbe uz VI

Poslovni program sa više radnih tokova koji obuhvata savjetovanje, inženjerstvo i organizacijsku promjenu.

Zašto TeamExtension.ai

Obaveze prevodimo u inženjerski rad

Pravna analiza kaže vam šta se traži. Teže je pitanje šta to znači u kodu: šta bilježiti, kako dokazati nadzor, koja dokumentacija mora postojati i ko je izrađuje. Krećemo se u oba registra, zato naši spiskovi praznina imaju procjene napora, a ne samo nalaze.

Odabrani klijenti

Česta pitanja

Česta pitanja

Da li smo dobavljač ili subjekt koji uvodi?
Ovisi da li stavljate sistem na tržište pod svojim imenom ili koristite sistem koji je isporučio neko drugi, a može se promijeniti ako sistem bitno izmijenite ili ga koristite pod svojim brendom. Utvrđivanje toga za svaki sistem dio je posla jer se obaveze znatno razlikuju.
Odnosi li se to na nas van Evropske unije?
Može se odnositi. Uredba obuhvata sisteme čiji se izlaz koristi u Uniji, bez obzira na to gdje dobavljač ima sjedište. Smještaj vaših servera nije odlučujući činilac.
Šta ako koristimo opći model velikog dobavljača?
Dobavljač ima obaveze kao dobavljač modela, ali vi imate svoje kao subjekt koji uvodi, a gradnja na njegovom modelu ih ne prenosi. Dokumentacija dobavljača ulaz je u vašu usklađenost, a ne njena zamjena.
Kako je to povezano sa ISO/IEC 42001?
Standard vam daje sistem upravljanja, uredba nameće pravne obaveze. Znatno se preklapaju, a organizacija koja 42001 ozbiljno primjenjuje imat će veliki dio dokaza koje uredba očekuje, mada ne automatski sve.

Porazgovarajmo o vašoj inicijativi u oblasti VI

Razvrstavanje sistema VI, utvrđivanje obaveza koje slijede i zatvaranje praznina prije nego postanu obavezujuće.