Ład, ryzyko i zgodność AI
Gotowość na akt o sztucznej inteligencji
Rozporządzenie stosuje się różnie w zależności od tego, co system robi i jaką rolę Państwo pełnią. Klasyfikujemy Państwa systemy, ustalamy wynikające z tego obowiązki i wskazujemy luki, dopóki jest jeszcze czas, by je zamknąć bez wstrzymywania prac.
Problem biznesowy
Większość obaw dotyczy niewłaściwych systemów
Rozporządzenie jest oparte na poziomach ryzyka, więc większość korporacyjnej AI wiąże się z ograniczonymi obowiązkami, podczas gdy niewielka liczba systemów niesie obowiązki znaczne. Bez klasyfikacji organizacje albo traktują wszystko jako wysokie ryzyko, co blokuje użyteczną pracę, albo nic jako wysokie ryzyko, co odsuwa problem w czasie. Obie drogi są kosztowne. Klasyfikacja nie jest przy tym oczywista: ta sama technologia może być minimalnym ryzykiem w jednym wdrożeniu i wysokim w innym.
Czym się zajmujemy
Sklasyfikować, a potem zamknąć istotne luki
Ustalamy Państwa rolę dla każdego systemu, dostawcy lub podmiotu stosującego, bo obowiązki się różnią, i klasyfikujemy według poziomu ryzyka na podstawie rzeczywistego kontekstu wdrożenia, a nie samej technologii. Następnie zestawiamy stan istniejący z wymaganym: dokumentacja techniczna, zarządzanie ryzykiem, ład nad danymi, nadzór ludzki, przejrzystość, dokładność i rejestrowanie zdarzeń. Efektem jest lista luk z przypisanym nakładem, uporządkowana według dat, w których obowiązki zaczynają wiązać.
Gotowość na akt o sztucznej inteligencji
Kompetencje
-
Klasyfikacja ryzyka
-
Rejestr systemów AI
-
Analiza luk zgodności
-
Dokumentacja techniczna
-
Ramy nadzoru ludzkiego
-
Obowiązki informacyjne
-
Monitorowanie po wprowadzeniu do obrotu
Typowe zastosowania
Typowe zastosowania
- Ustalenie, które z Państwa systemów AI należą do którego poziomu ryzyka, z udokumentowanym uzasadnieniem.
- Określenie, czy dla funkcji AI dostarczonej przez dostawcę są Państwo dostawcą, czy podmiotem stosującym.
- Przygotowanie dokumentacji technicznej wymaganej dla systemu wysokiego ryzyka, zanim będzie potrzebna.
- Przedstawienie radzie obronnego stanowiska w sprawie gotowości i ryzyka rezydualnego.
Jak realizujemy projekty
Jak realizujemy projekty
-
Inwentaryzacja
Ustalenie, jaka AI jest używana w organizacji, łącznie z tą, której nikt nie zatwierdził.
-
Klasyfikacja
Przypisanie każdemu systemowi poziomu ryzyka i wyprowadzenie wynikających z niego obowiązków.
-
Zamknięcie luk
Dokumentacja, nadzór, przejrzystość i rejestrowanie zdarzeń doprowadzone do wymaganego poziomu.
-
Utrzymanie
Przekazanie polityk, ról i rytmu przeglądów, które utrzymają ten stan po naszym odejściu.
Technologia
Technologia
- ISO/IEC 42001
- ISO/IEC 27001
- EU AI Act
- NIST AI RMF
- GDPR
- DORA
Bezpieczeństwo i nadzór
Bezpieczeństwo i ład
Efektem są dowody, a nie zapewnienia: rejestr systemów, klasyfikacja ryzyka dla każdego z nich, dokumentacja techniczna wymagana na danym poziomie, zapisy nadzoru ludzkiego oraz rytm przeglądów z przypisanymi właścicielami. To właśnie tego materiału faktycznie oczekuje organ nadzoru lub audytor i tego potrzebuje audyt wewnętrzny, aby cokolwiek zatwierdzić.
Modele współpracy
Modele współpracy
Doradztwo AI
Doświadczeni konsultanci zapewniają wsparcie w zakresie strategii, architektury, oceny i transformacji.
Projekt AI
Bierzemy odpowiedzialność za zaprojektowanie i dostarczenie określonego rozwiązania AI.
Program transformacji AI
Wielowątkowy program korporacyjny obejmujący doradztwo, inżynierię i zmianę organizacyjną.
Dlaczego TeamExtension.ai
Przekładamy obowiązki na pracę inżynierską
Analiza prawna mówi, co jest wymagane. Trudniejsze pytanie brzmi, co to oznacza w kodzie: co rejestrować, jak udowodnić nadzór, jaka dokumentacja musi istnieć i kto ją tworzy. Poruszamy się w obu rejestrach, dlatego nasze listy luk zawierają szacunki nakładu, a nie same ustalenia.
Wybrani klienci
Najczęstsze pytania
Najczęstsze pytania
Jesteśmy dostawcą czy podmiotem stosującym?
Czy dotyczy to nas spoza Unii Europejskiej?
Co, jeśli korzystamy z modelu ogólnego przeznaczenia dużego dostawcy?
Jak to się ma do ISO/IEC 42001?
Powiązane kompetencje
Powiązane kompetencje
Ład, ryzyko i zgodność AI
Ład nad AI
Ustanowienie polityk, mechanizmów kontrolnych i odpowiedzialności wymaganych do bezpiecznego wdrażania AI w skali przedsiębiorstwa.
Dowiedz się więcejBezpieczeństwo AI
Doradztwo w zakresie bezpieczeństwa AI
Modelowanie zagrożeń dla systemów AI oraz projektowanie architektury, mechanizmów kontrolnych i granic, które ograniczają ich ryzyko.
Dowiedz się więcejStrategia i transformacja AI
Strategia AI
Ustalenie, gdzie AI ma miejsce w Państwa biznesie, ile jest warta i w jakiej kolejności ją budować.
Dowiedz się więcejOmów swoją inicjatywę AI
Klasyfikacja systemów AI, ustalenie wynikających z niej obowiązków i zamknięcie luk, zanim staną się wiążące.