Quản trị, Rủi ro và Tuân thủ AI

Quản trị AI

Một chính sách mà không ai chứng minh được thì không phải là quản trị. Chúng tôi thiết lập bản kiểm kê, phân loại, biện pháp kiểm soát và hồ sơ để bạn chứng minh được AI đang được dùng ra sao và ai chịu trách nhiệm về nó, trước một kiểm toán viên, một cơ quan quản lý hay chính hội đồng quản trị của bạn.

Bài toán kinh doanh

Không ai trả lời được bạn đang chạy bao nhiêu hệ thống AI

Phần lớn tổ chức không đưa ra được một danh sách. AI đã đi vào qua các tính năng của nhà cung cấp, qua sáng kiến của từng đơn vị kinh doanh, và qua những cá nhân dùng các công cụ chưa từng được phê duyệt. Không có kiểm kê thì không có phân loại, không có phân loại thì không có biện pháp kiểm soát tương xứng, và mọi câu hỏi về AI đều biến thành một cuộc điều tra riêng. Yêu cầu đầu tiên từ một kiểm toán viên hay một cơ quan quản lý sẽ phơi bày chuyện này rất nhanh.

Chúng tôi làm gì

Kiểm kê, phân loại, kiểm soát, duy trì

Chúng tôi xác định AI nào thực sự đang được dùng, kể cả những thứ chẳng ai phê duyệt, và phân loại từng hệ thống theo rủi ro để các biện pháp kiểm soát tương xứng chứ không đồng loạt. Rồi chúng tôi bù các khoảng trống: tài liệu kỹ thuật, giám sát của con người, minh bạch, nhật ký và nghĩa vụ với nhà cung cấp. Cuối cùng chúng tôi bàn giao các chính sách, vai trò và nhịp rà soát giữ cho nó chính xác, vì một hệ quản trị phụ thuộc vào việc tư vấn quay lại thì không phải là quản trị.

Quản trị AI

Năng lực

  • Khung quản trị AI

  • Sẵn sàng cho ISO/IEC 42001

  • AI có trách nhiệm

  • Quản trị rủi ro AI

  • Quản trị mô hình

  • Chính sách về AI

  • Kiểm kê AI

  • Quản trị nhà cung cấp AI

  • Khung giám sát của con người

Các tình huống sử dụng phổ biến

Các tình huống sử dụng phổ biến

  • Tạo ra một bản kiểm kê AI và phân loại rủi ro vững chắc cho hội đồng quản trị hoặc ủy ban kiểm toán.
  • Thiết lập các biện pháp kiểm soát tương xứng để việc dùng ở mức rủi ro thấp không phải chịu quy trình dành cho rủi ro cao.
  • Đưa các tính năng AI của nhà cung cấp vào cùng một hệ quản trị như các hệ thống bạn tự xây.
  • Chuẩn bị cho một cuộc kiểm toán nội bộ hay một yêu cầu từ cơ quan giám sát với bằng chứng đã sẵn sàng.

Cách chúng tôi triển khai

Cách chúng tôi triển khai

  1. Kiểm kê

    Xác định AI nào đang được dùng trong tổ chức, kể cả những thứ chẳng ai phê duyệt.

  2. Phân loại

    Gán bậc rủi ro cho từng hệ thống và suy ra các nghĩa vụ đi kèm.

  3. Bù khoảng trống

    Nâng tài liệu, giám sát, minh bạch và nhật ký lên đúng mức yêu cầu.

  4. Duy trì

    Bàn giao chính sách, vai trò và nhịp rà soát để mọi thứ vẫn đúng sau khi chúng tôi rời đi.

Công nghệ

Công nghệ

  • ISO/IEC 42001
  • ISO/IEC 27001
  • EU AI Act
  • NIST AI RMF
  • GDPR
  • DORA

Bảo mật và quản trị

An ninh và quản trị

Kết quả là bằng chứng, không phải lời cam đoan: một bản kiểm kê hệ thống, một phân loại rủi ro cho từng hệ thống, tài liệu kỹ thuật mà mỗi bậc đòi hỏi, hồ sơ về giám sát của con người, và một nhịp rà soát với người phụ trách có tên. Đó chính là thứ mà cơ quan quản lý hay kiểm toán viên thực sự yêu cầu, và là thứ bộ phận kiểm toán nội bộ cần để ký duyệt bất cứ điều gì.

Mô hình hợp tác

Mô hình hợp tác

Tư vấn AI

Chuyên gia tư vấn cung cấp định hướng về chiến lược, kiến trúc, đánh giá và chuyển đổi.

Dự án AI

Chúng tôi chịu trách nhiệm thiết kế và bàn giao một giải pháp AI đã được xác định.

Chương trình chuyển đổi AI

Một chương trình doanh nghiệp nhiều luồng công việc, trải rộng từ tư vấn, kỹ thuật đến thay đổi tổ chức.

Vì sao chọn TeamExtension.ai

Chúng tôi biết các biện pháp kiểm soát tốn gì để làm được

Khung quản trị thì dễ viết và đắt để tuân thủ nếu người viết chưa bao giờ phải triển khai chúng. Vì chúng tôi xây các hệ thống, những biện pháp kiểm soát chúng tôi đưa ra đều là thứ thực sự xây và vận hành được, và chúng tôi nói được cái nào rẻ và cái nào sẽ làm chậm mọi dự án.

Khách hàng tiêu biểu

Câu hỏi thường gặp

Câu hỏi thường gặp

Bắt đầu từ đâu nếu chúng tôi chưa có bản kiểm kê nào?
Từ việc phát hiện, thường nhanh hơn dự kiến: hồ sơ mua sắm, dữ liệu chi phí, nhật ký đăng nhập một lần và một cuộc trao đổi có cấu trúc với từng đơn vị kinh doanh sẽ tìm ra phần lớn. Ở giai đoạn đầu, tính đầy đủ ít quan trọng bằng việc có một quy trình giữ nó luôn cập nhật.
Cái này liên quan thế nào tới khung rủi ro hiện có của chúng tôi?
Nó nên mở rộng khung đó chứ không đứng cạnh nó. Rủi ro AI phần lớn là các nhóm rủi ro sẵn có với những kiểu hỏng mới, và các tổ chức dựng một cấu trúc song song riêng rẽ rốt cuộc có hai quy trình mà không ai theo.
Chứng nhận ISO/IEC 42001 có đáng làm không?
Tùy khách hàng hay cơ quan quản lý của bạn có đòi hỏi hay không. Hệ thống quản lý bên dưới thì dù sao cũng đáng xây; còn chứng nhận là một quyết định thương mại về việc bạn có cần một sự xác nhận từ bên ngoài hay không.
Bao lâu thì chúng tôi tuân thủ?
Tuân thủ là một trạng thái bạn duy trì chứ không phải một đích để tới. Một bản kiểm kê và phân loại vững chắc thường mất tám đến mười tuần; việc bù các khoảng trống thì tùy có bao nhiêu hệ thống rơi vào các bậc cao hơn.

Trao đổi về sáng kiến AI của bạn

Thiết lập các chính sách, biện pháp kiểm soát và phân công trách nhiệm cần thiết để triển khai AI an toàn ở quy mô doanh nghiệp.