Upravljanje, rizici i usklađenost VI

Spremnost za uredbu o veštačkoj inteligenciji

Uredba se primenjuje različito u zavisnosti od toga šta sistem radi i koju ulogu imate. Razvrstavamo vaše sisteme, utvrđujemo obaveze koje slede i nalazimo praznine dok još ima vremena da ih zatvorite bez zaustavljanja isporuka.

Poslovni izazov

Većina zabrinutosti usmerena je na pogrešne sisteme

Uredba se zasniva na nivoima rizika, pa većina poslovne VI nosi ograničene obaveze, dok mali broj sistema nosi znatne. Bez razvrstavanja organizacije ili sve tretiraju kao visok rizik, što zaustavlja koristan rad, ili ništa kao visok rizik, čime problem samo odlažu. Oboje je skupo. Razvrstavanje uz to nije očigledno: ista tehnologija može u jednom uvođenju biti minimalan rizik, a u drugom visok.

Čime se bavimo

Najpre razvrstavanje, zatim zatvaranje bitnih praznina

Utvrđujemo vašu ulogu za svaki sistem, dakle dobavljač ili subjekt koji uvodi, jer se obaveze razlikuju, i razvrstavamo po nivou rizika prema stvarnom kontekstu uvođenja, a ne prema tehnologiji. Odatle poredimo šta postoji sa onim što se traži: tehnička dokumentacija, upravljanje rizicima, upravljanje podacima, ljudski nadzor, transparentnost, tačnost i beleženje. Rezultat je spisak praznina sa pripisanim naporom, uređen prema datumima kada obaveze počinju da obavezuju.

Spremnost za uredbu o veštačkoj inteligenciji

Kompetencije

  • Razvrstavanje rizika

  • Evidencija sistema VI

  • Analiza praznina u usklađenosti

  • Tehnička dokumentacija

  • Okviri ljudskog nadzora

  • Obaveze transparentnosti

  • Praćenje nakon stavljanja na tržište

Uobičajene primene

Uobičajene primene

  • Utvrditi koji od vaših sistema VI pripadaju kom nivou rizika, uz dokumentovano obrazloženje.
  • Utvrditi da li ste za funkciju VI koju isporučuje treće lice dobavljač ili subjekt koji uvodi.
  • Pripremiti tehničku dokumentaciju koju traži sistem visokog rizika pre nego bude potrebna.
  • Odboru predočiti odbranjiv stav o spremnosti i preostaloj izloženosti.

Kako isporučujemo

Kako isporučujemo

  1. Popis

    Utvrđivanje koja se VI u organizaciji koristi, uključujući i onu koju niko nije odobrio.

  2. Razvrstavanje

    Dodela nivoa rizika svakom sistemu i izvođenje obaveza koje iz njega slede.

  3. Zatvaranje praznina

    Dokumentacija, nadzor, transparentnost i beleženje dovedeni na traženi nivo.

  4. Održavanje

    Predaja politika, uloga i ritma pregleda koji stanje održavaju i nakon našeg odlaska.

Tehnologija

Tehnologija

  • ISO/IEC 42001
  • ISO/IEC 27001
  • EU AI Act
  • NIST AI RMF
  • GDPR
  • DORA

Bezbednost i upravljanje

Bezbednost i upravljanje

Rezultat su dokazi, a ne uveravanja: evidencija sistema, razvrstavanje rizika za svaki, tehnička dokumentacija koju traži pojedini nivo, zapisi o ljudskom nadzoru i ritam pregleda sa imenovanim nosiocima. Upravo tu građu regulator ili revizor zaista traži i upravo to treba unutrašnjoj reviziji da bi bilo šta odobrila.

Modeli saradnje

Modeli saradnje

Savetovanje u oblasti VI

Iskusni savetnici pružaju podršku u strategiji, arhitekturi, proceni i preobražaju.

Projekat VI

Preuzimamo odgovornost za projektovanje i isporuku određenog rešenja VI.

Program preobražaja uz VI

Poslovni program sa više radnih tokova koji obuhvata savetovanje, inženjerstvo i organizacionu promenu.

Zašto TeamExtension.ai

Obaveze prevodimo u inženjerski rad

Pravna analiza kaže vam šta se traži. Teže je pitanje šta to znači u kodu: šta beležiti, kako dokazati nadzor, koja dokumentacija mora postojati i ko je izrađuje. Krećemo se u oba registra, zato naši spiskovi praznina imaju procene napora, a ne samo nalaze.

Одабрани клијенти

Česta pitanja

Česta pitanja

Da li smo dobavljač ili subjekt koji uvodi?
Zavisi da li stavljate sistem na tržište pod svojim imenom ili koristite sistem koji je isporučio neko drugi, a može se promeniti ako sistem bitno izmenite ili ga koristite pod svojim brendom. Utvrđivanje toga za svaki sistem deo je posla jer se obaveze znatno razlikuju.
Odnosi li se to na nas van Evropske unije?
Može da se odnosi. Uredba obuhvata sisteme čiji se izlaz koristi u Uniji, bez obzira na to gde dobavljač ima sedište. Smeštaj vaših servera nije odlučujući činilac.
Šta ako koristimo opšti model velikog dobavljača?
Dobavljač ima obaveze kao dobavljač modela, ali vi imate svoje kao subjekt koji uvodi, a gradnja na njegovom modelu ih ne prenosi. Dokumentacija dobavljača ulaz je u vašu usklađenost, a ne njena zamena.
Kako je to povezano sa ISO/IEC 42001?
Standard vam daje sistem upravljanja, uredba nameće pravne obaveze. Znatno se preklapaju, a organizacija koja 42001 ozbiljno primenjuje imaće veliki deo dokaza koje uredba očekuje, mada ne automatski sve.

Porazgovarajmo o vašoj inicijativi u oblasti VI

Razvrstavanje sistema VI, utvrđivanje obaveza koje slede i zatvaranje praznina pre nego postanu obavezujuće.