MI-irányítás, kockázat és megfelelés

Felkészülés az EU MI-rendeletére

A rendelet másképp alkalmazandó attól függően, mit csinál egy rendszer és Önök milyen szerepet töltenek be. Besoroljuk a rendszereiket, megállapítjuk, mely kötelezettségek következnek belőle, és azonosítjuk a réseket, amíg még van idő bezárni őket a szállítás leállítása nélkül.

Az üzleti probléma

A szorongás nagy része rossz rendszerekre irányul

A rendelet kockázati szinteket használ, így a vállalati MI többségére korlátozott kötelezettségek vonatkoznak, míg kevés rendszer visel jelentőseket. Besorolás nélkül a szervezetek vagy mindent magas kockázatúként kezelnek, ami leállítja a hasznos munkát, vagy semmit, ami elhalasztott probléma. Mindkettő drága. A besorolás nem is magától értetődő: ugyanaz a technológia az egyik bevezetésben minimális, a másikban magas kockázatú lehet.

Amivel foglalkozunk

Besorolás, aztán a lényeges rések bezárása

Megállapítjuk a szerepüket rendszerenként, szolgáltató vagy alkalmazó, mivel a kötelezettségek eltérnek, és kockázati szint szerint sorolunk be a tényleges bevezetési környezet, nem a technológia alapján. Innen felmérjük, mi van meg ahhoz képest, mi szükséges: műszaki dokumentáció, kockázatkezelés, adatirányítás, emberi felügyelet, átláthatóság, pontosság és naplózás. Az eredmény egy réslista ráfordítással, a kötelezettségek hatálybalépési dátumaihoz igazított sorrendben.

Felkészülés az EU MI-rendeletére

Képességek

  • Kockázati besorolás

  • MI-leltár

  • Megfelelőségi réselemzés

  • Műszaki dokumentáció

  • Emberi felügyeleti keretek

  • Átláthatósági kötelezettségek

  • Forgalomba hozatal utáni felügyelet

Gyakori felhasználási esetek

Gyakori felhasználási esetek

  • Megállapítani, melyik MI-rendszerük melyik kockázati szintbe esik, dokumentált indokolással.
  • Eldönteni, szolgáltatók vagy alkalmazók-e egy szállítói MI-funkció esetében.
  • Felépíteni azt a műszaki dokumentációt, amelyet egy magas kockázatú rendszer megkövetel, mielőtt szükség lenne rá.
  • Védhető állásfoglalást adni az igazgatóságnak a felkészültségről és a fennmaradó kitettségről.

Hogyan dolgozunk

Hogyan dolgozunk

  1. Nyilvántartás

    Megállapítani, milyen MI van használatban a szervezetben, beleértve azt is, amit senki nem hagyott jóvá.

  2. Besorolás

    Kockázati szint rendelése minden rendszerhez, és az abból következő kötelezettségek levezetése.

  3. Hiányok pótlása

    Dokumentáció, felügyelet, átláthatóság és naplózás a megkívánt szintre emelve.

  4. Fenntartás

    Átadjuk a szabályzatokat, szerepeket és felülvizsgálati ritmust, amelyek távozásunk után is érvényben tartják.

Technológia

Technológia

  • ISO/IEC 42001
  • ISO/IEC 27001
  • EU AI Act
  • NIST AI RMF
  • GDPR
  • DORA

Biztonság és irányítás

Biztonság és irányítás

Az eredmény bizonyíték, nem fogadkozás: rendszernyilvántartás, rendszerenkénti kockázati besorolás, az egyes szinteken megkövetelt műszaki dokumentáció, az emberi felügyelet feljegyzései és felülvizsgálati ritmus megnevezett felelősökkel. Pontosan ezt az anyagot kéri egy szabályozó vagy könyvvizsgáló, és ez kell a belső ellenőrzésnek is ahhoz, hogy bármit jóváhagyjon.

Együttműködési modellek

Együttműködési modellek

MI-tanácsadás

Tapasztalt tanácsadók stratégiai, architektúra-, értékelési és átalakítási útmutatást adnak.

MI-projekt

Felelősséget vállalunk egy meghatározott MI-megoldás tervezéséért és szállításáért.

MI-átalakítási program

Több munkafolyamos vállalati program, amely lefedi a tanácsadást, a mérnökséget és a szervezeti változást.

Miért a TeamExtension.ai

A kötelezettségeket mérnöki munkára fordítjuk le

A jogi elemzés megmondja, mi szükséges. A nehezebb kérdés az, mit jelent ez egy kódbázisban: mit kell naplózni, hogyan bizonyítható a felügyelet, milyen dokumentációnak kell léteznie és ki állítja elő. Mindkét regiszterben dolgozunk, ezért van a réslistáinkon ráfordítási becslés, nem csak megállapítás.

Válogatott ügyfelek

Gyakori kérdések

Gyakori kérdések

Szolgáltatók vagyunk vagy alkalmazók?
Attól függ, saját néven hoznak-e forgalomba egy rendszert, vagy más által szállítottat használnak, és változhat, ha lényegesen módosítanak egy rendszert vagy saját márkájuk alatt használják. Ennek rendszerenkénti megállapítása a munka része, mert a kötelezettségek jelentősen eltérnek.
Vonatkozik ez ránk az EU-n kívül is?
Vonatkozhat. A rendelet kiterjed azokra a rendszerekre, amelyek kimenetét az EU-ban használják, függetlenül attól, hol székel a szolgáltató. A szervereik földrajzi helye nem döntő tényező.
Mi van, ha egy nagy szállító általános célú modelljét használjuk?
A szállító modellszolgáltatóként visel kötelezettségeket, de Önök alkalmazóként a sajátjukat viselik, és az ő modelljükre építve ezek nem szállnak át rájuk. A szállítói dokumentáció bemenet az Önök megfelelésébe, nem helyettesíti azt.
Hogyan viszonyul ez az ISO/IEC 42001-hez?
A szabvány irányítási rendszert ad; a rendelet jogi kötelezettségeket. Jelentősen átfednek, és egy 42001-et rendesen működtető szervezetnél megvan a rendelet által elvárt bizonyítékok nagy része, bár nem automatikusan az összes.

Beszéljük meg MI-kezdeményezését

Sorolják be MI-rendszereiket, térképezzék fel a belőlük következő kötelezettségeket, és zárják be a réseket, mielőtt kötelezővé válnak.