Pamamahala, Panganib at Pagsunod sa AI

Kahandaan sa EU AI Act

Iba-iba ang pagtama ng Batas depende sa ginagawa ng sistema at sa papel na ginagampanan mo. Inuuri namin ang iyong mga sistema, tinutukoy ang mga kaakibat na obligasyon, at inilalabas ang mga kakulangan habang may panahon pa upang punan ang mga ito nang hindi humihinto ang paghahatid.

Ang suliranin sa negosyo

Sa maling sistema nakatutok ang karamihan ng pag-aalala

May antas ng panganib ang Batas, kaya karamihan sa AI sa kompanya ay may limitadong obligasyon lamang habang ilang sistema ang may mabigat. Kapag walang pag-uuri, itinuturing ng mga organisasyon na mataas ang panganib ng lahat, na humihinto sa kapaki-pakinabang na gawain, o wala silang itinuturing na mataas ang panganib, na pagpapaliban lamang ng suliranin. Parehong magastos. Hindi rin halata ang pag-uuri: ang parehong teknolohiya ay maaaring pinakamababa ang panganib sa isang paggamit at mataas sa iba.

Ang ginagawa namin

Uriin, saka punan ang mga kakulangang mahalaga

Tinutukoy namin ang papel mo sa bawat sistema, provider o deployer, dahil magkaiba ang obligasyon, at inuuri ayon sa antas ng panganib batay sa tunay na paraan ng paggamit at hindi sa teknolohiya. Mula roon ay sinusuri namin ang mayroon laban sa hinihingi: teknikal na dokumentasyon, pamamahala ng panganib, pamamahala ng datos, pangangasiwa ng tao, pagiging malinaw, katumpakan at pagtatala. Ang bunga ay listahan ng kakulangang may kaakibat na lakas, nakaayos ayon sa mga petsang nagiging sapilitan ang obligasyon.

Kahandaan sa EU AI Act

Mga kakayahan

  • Pag-uuri ng panganib

  • Imbentaryo ng AI

  • Pagsusuri ng kakulangan sa pagsunod

  • Teknikal na dokumentasyon

  • Balangkas ng pangangasiwa ng tao

  • Obligasyon sa pagiging malinaw

  • Pagbabantay matapos ilabas sa merkado

Karaniwang paggamit

Karaniwang paggamit

  • Alamin kung aling antas ng panganib ang kinabibilangan ng bawat sistemang AI ninyo, na may nakatalang katwiran.
  • Alamin kung provider ba kayo o deployer para sa tampok na AI na galing sa vendor.
  • Buuin ang teknikal na dokumentasyong hinihingi ng sistemang mataas ang panganib bago pa ito kailanganin.
  • Bigyan ang board ng matibay na paninindigan tungkol sa kahandaan at sa natitirang panganib.

Paano kami naghahatid

Paano kami naghahatid

  1. Imbentaryo

    Alamin kung anong AI ang ginagamit sa buong organisasyon, kasama ang mga hindi inaprubahan ninuman.

  2. Uriin

    Magtakda ng antas ng panganib sa bawat sistema at hanguin dito ang mga kaakibat na obligasyon.

  3. Punan ang kakulangan

    Iangat sa hinihinging pamantayan ang dokumentasyon, pangangasiwa, pagiging malinaw at pagtatala.

  4. Panatilihin

    Ibigay ang mga patakaran, tungkulin at siklo ng pagsusuri na magpapanatiling totoo nito matapos kaming umalis.

Teknolohiya

Teknolohiya

  • ISO/IEC 42001
  • ISO/IEC 27001
  • EU AI Act
  • NIST AI RMF
  • GDPR
  • DORA

Seguridad at pamamahala

Seguridad at pamamahala

Ebidensya ang bunga, hindi katiyakan: isang imbentaryo ng sistema, isang pag-uuri ng panganib kada sistema, ang teknikal na dokumentasyong hinihingi ng bawat antas, mga talaan ng pangangasiwa ng tao, at isang siklo ng pagsusuring may pinangalanang may hawak. Iyon ang materyal na talagang hinihingi ng regulator o auditor, at iyon ang kailangan ng panloob na audit para makapagpirma sa kahit ano.

Mga modelo ng pakikipagtulungan

Mga modelo ng pakikipagtulungan

Pagpapayo sa AI

Nagbibigay ang mga dalubhasang konsultant ng gabay sa estratehiya, arkitektura, pagsusuri at transpormasyon.

Proyektong AI

Kami ang may pananagutan sa pagdidisenyo at paghahatid ng isang tinukoy na solusyong AI.

Programa ng Transpormasyon sa AI

Isang programang pangkompanya na may maraming daloy ng trabaho, mula pagpapayo at inhinyeriya hanggang pagbabago ng organisasyon.

Bakit TeamExtension.ai

Isinasalin namin sa gawaing pang-inhinyeriya ang mga obligasyon

Sinasabi ng legal na pagsusuri kung ano ang hinihingi. Mas mahirap ang tanong kung ano ang ibig sabihin niyon sa isang codebase: ano ang itatala, paano patutunayan ang pangangasiwa, anong dokumento ang dapat umiral at sino ang gagawa nito. Nagtatrabaho kami sa dalawang wika, at kaya may tantiyang lakas ang listahan namin ng kakulangan at hindi lamang mga natuklasan.

Piling mga kliyente

Mga madalas itanong

Mga madalas itanong

Provider ba kami o deployer?
Depende kung inilalabas mo sa merkado ang sistema sa ilalim ng sarili mong pangalan o gumagamit ka ng bigay ng iba, at maaari itong magbago kung malaki ang binago mo sa sistema o ginagamit mo ito sa sarili mong tatak. Bahagi ng gawain ang pag-alam nito kada sistema, dahil malaki ang pagkakaiba ng obligasyon.
Tumatama ba ito sa amin sa labas ng EU?
Maaari. Umaabot ang Batas sa mga sistemang ang resulta ay ginagamit sa EU, saanman naka-base ang provider. Hindi ang kinaroroonan ng iyong server ang nagpapasya.
Paano kung gumagamit kami ng pangkalahatang modelo mula sa malaking vendor?
May obligasyon ang vendor bilang provider ng modelo, ngunit may sarili kang obligasyon bilang deployer, at hindi ito nalilipat sa kanila dahil lamang sa modelo nila ka bumuo. Sangkap ng iyong pagsunod ang dokumentasyon ng vendor, hindi kapalit nito.
Paano ito nauugnay sa ISO/IEC 42001?
Nagbibigay ang pamantayan ng sistema ng pamamahala; nagbibigay ang Batas ng legal na obligasyon. Malaki ang pagkakapatong nila, at ang organisasyong maayos na nagpapatakbo ng 42001 ay may malaking bahagi na ng ebidensyang inaasahan ng Batas, bagaman hindi otomatikong lahat.

Pag-usapan ang inyong inisyatiba sa AI

Uriin ang iyong mga sistemang AI, itugma ang mga kaakibat na obligasyon, at punan ang mga kakulangan bago ito maging sapilitan.