Quản trị, Rủi ro và Tuân thủ AI

Sẵn sàng cho Đạo luật AI của EU

Đạo luật áp dụng khác nhau tùy hệ thống làm gì và bạn đóng vai trò nào. Chúng tôi phân loại các hệ thống của bạn, xác định những nghĩa vụ đi kèm, và chỉ ra các khoảng trống khi vẫn còn kịp bù chúng mà không phải dừng việc bàn giao.

Bài toán kinh doanh

Phần lớn nỗi lo lại nhắm vào những hệ thống không đáng lo

Đạo luật phân bậc theo rủi ro, nên đa số AI trong doanh nghiệp chỉ chịu nghĩa vụ hạn chế còn một số ít hệ thống mang nghĩa vụ đáng kể. Không có phân loại, các tổ chức hoặc coi mọi thứ là rủi ro cao, khiến công việc hữu ích bị chặn lại, hoặc coi chẳng cái gì là rủi ro cao, tức đẩy vấn đề về sau. Cả hai đều đắt. Việc phân loại cũng không hiển nhiên: cùng một công nghệ có thể là rủi ro tối thiểu ở cách triển khai này và rủi ro cao ở cách triển khai khác.

Chúng tôi làm gì

Phân loại, rồi bù những khoảng trống thực sự quan trọng

Chúng tôi xác định vai trò của bạn với từng hệ thống, nhà cung cấp hay bên triển khai, vì nghĩa vụ khác nhau, và phân loại theo bậc rủi ro dựa trên bối cảnh triển khai thực tế chứ không dựa trên công nghệ. Từ đó chúng tôi đối chiếu những gì đang có với những gì được yêu cầu: tài liệu kỹ thuật, quản trị rủi ro, quản trị dữ liệu, giám sát của con người, minh bạch, độ chính xác và nhật ký. Kết quả là một danh sách khoảng trống kèm khối lượng công việc, sắp trình tự theo các mốc mà nghĩa vụ bắt đầu ràng buộc.

Sẵn sàng cho Đạo luật AI của EU

Năng lực

  • Phân loại rủi ro

  • Kiểm kê AI

  • Phân tích khoảng trống về hợp chuẩn

  • Tài liệu kỹ thuật

  • Khung giám sát của con người

  • Nghĩa vụ minh bạch

  • Giám sát sau khi đưa ra thị trường

Các tình huống sử dụng phổ biến

Các tình huống sử dụng phổ biến

  • Xác định hệ thống AI nào của bạn rơi vào bậc rủi ro nào, kèm lập luận được ghi lại.
  • Xác định bạn là nhà cung cấp hay bên triển khai đối với một tính năng AI do nhà cung cấp đưa ra.
  • Xây trước bộ tài liệu kỹ thuật mà một hệ thống rủi ro cao đòi hỏi, trước khi cần đến nó.
  • Trao cho hội đồng quản trị một lập trường vững chắc về mức sẵn sàng và phần rủi ro còn lại.

Cách chúng tôi triển khai

Cách chúng tôi triển khai

  1. Kiểm kê

    Xác định AI nào đang được dùng trong tổ chức, kể cả những thứ chẳng ai phê duyệt.

  2. Phân loại

    Gán bậc rủi ro cho từng hệ thống và suy ra các nghĩa vụ đi kèm.

  3. Bù khoảng trống

    Nâng tài liệu, giám sát, minh bạch và nhật ký lên đúng mức yêu cầu.

  4. Duy trì

    Bàn giao chính sách, vai trò và nhịp rà soát để mọi thứ vẫn đúng sau khi chúng tôi rời đi.

Công nghệ

Công nghệ

  • ISO/IEC 42001
  • ISO/IEC 27001
  • EU AI Act
  • NIST AI RMF
  • GDPR
  • DORA

Bảo mật và quản trị

An ninh và quản trị

Kết quả là bằng chứng, không phải lời cam đoan: một bản kiểm kê hệ thống, một phân loại rủi ro cho từng hệ thống, tài liệu kỹ thuật mà mỗi bậc đòi hỏi, hồ sơ về giám sát của con người, và một nhịp rà soát với người phụ trách có tên. Đó chính là thứ mà cơ quan quản lý hay kiểm toán viên thực sự yêu cầu, và là thứ bộ phận kiểm toán nội bộ cần để ký duyệt bất cứ điều gì.

Mô hình hợp tác

Mô hình hợp tác

Tư vấn AI

Chuyên gia tư vấn cung cấp định hướng về chiến lược, kiến trúc, đánh giá và chuyển đổi.

Dự án AI

Chúng tôi chịu trách nhiệm thiết kế và bàn giao một giải pháp AI đã được xác định.

Chương trình chuyển đổi AI

Một chương trình doanh nghiệp nhiều luồng công việc, trải rộng từ tư vấn, kỹ thuật đến thay đổi tổ chức.

Vì sao chọn TeamExtension.ai

Chúng tôi dịch nghĩa vụ thành công việc kỹ thuật

Phân tích pháp lý cho bạn biết yêu cầu là gì. Câu hỏi khó hơn là điều đó nghĩa là gì trong một kho mã: ghi lại cái gì, chứng minh việc giám sát ra sao, phải có những tài liệu nào và ai làm ra chúng. Chúng tôi làm việc trên cả hai ngôn ngữ, và đó là lý do danh sách khoảng trống của chúng tôi có ước lượng công sức chứ không chỉ có phát hiện.

Khách hàng tiêu biểu

Câu hỏi thường gặp

Câu hỏi thường gặp

Chúng tôi là nhà cung cấp hay bên triển khai?
Tùy bạn đưa hệ thống ra thị trường dưới tên mình hay dùng hệ thống do người khác cung cấp, và nó có thể đổi nếu bạn sửa đổi hệ thống một cách đáng kể hoặc dùng nó dưới thương hiệu của mình. Xác định điều này cho từng hệ thống là một phần của công việc, vì nghĩa vụ khác nhau đáng kể.
Chúng tôi ở ngoài EU thì có áp dụng không?
Có thể. Đạo luật vươn tới các hệ thống mà đầu ra của chúng được dùng trong EU, bất kể nhà cung cấp đặt trụ sở ở đâu. Vị trí máy chủ của bạn không phải yếu tố quyết định.
Nếu chúng tôi dùng một mô hình đa dụng của một hãng lớn thì sao?
Hãng đó mang nghĩa vụ của một nhà cung cấp mô hình, nhưng bạn vẫn mang nghĩa vụ của chính mình với tư cách bên triển khai, và việc xây trên mô hình của họ không chuyển các nghĩa vụ đó sang cho họ. Tài liệu của nhà cung cấp là đầu vào cho việc tuân thủ của bạn, không phải vật thay thế.
Cái này liên quan thế nào tới ISO/IEC 42001?
Tiêu chuẩn cho bạn một hệ thống quản lý; Đạo luật cho bạn các nghĩa vụ pháp lý. Chúng chồng lấn đáng kể, và một tổ chức vận hành 42001 nghiêm túc sẽ có phần lớn bằng chứng mà Đạo luật mong đợi, dù không tự động là có đủ tất cả.

Trao đổi về sáng kiến AI của bạn

Phân loại các hệ thống AI của bạn, ánh xạ các nghĩa vụ đi kèm, và bù các khoảng trống trước khi chúng trở nên ràng buộc.