AI Act-modenhet
Fra AI Act-klassifisering til et styre som kan stå inne for programmet, i ett fokusert oppdrag.
EU AI Act er det første regelverket som regulerer AI-systemer direkte, med plikter som skalerer etter risikoklassifisering. Norske virksomheter er i scope gjennom EØS. Her er det en leverandør eller utruller av et AI-system må levere, og hvordan jeg kjører et program som lar styret stå inne for det.
Hva vi leverer
-
OmfangsavklaringKlassifiserer hvert AI-system mot AI Act-risikokategoriene — forbudt, høyrisiko, begrenset eller minimal — og avklarer rollen som leverandør, utruller, distributør eller importør.
-
Gap-analyse mot kjernekraveneVi vurderer dagens AI-systemer og styringskontroller mot kjernekravene i AI Act og produserer en prioritert liste over hva som må lukkes før hvert virkningstidspunkt.
-
Risikostyring og dataforvaltningVi bygger risikostyringssystemet, Annex IV-dokumentasjonen, datakvalitetskontrollene og post-market-monitoring som artikkel 17 og 72 forventer.
-
Menneskelig tilsyn og transparensVi designer tilsynsmekanismene, brukerinstruksjonene og åpenhetspliktene som artikkel 13 og 14 stiller til høyrisikosystemer.
-
Leverandørkjede og GPAIKartlegger pliktene mot GPAI-modellene dere bygger på, og forpliktelsene som følger med å integrere komponentene videre.
-
Styrets ansvarVi designer styrets rapporteringskadens for AI-governance, kjører den påkrevde opplæringen, og dokumenterer oppfølgingen slik at ledelsesorganet kan stå inne for programmet.
Slik leveres tjenesten
- I et prosjekt
Klassifisering, gap-analyse og roadmap med klare eierskap og frister.
- I en rolle hos kunden
Programansvarlig hos kunden gjennom innføringen og fram til hvert virkningstidspunkt.
- Som del av en tjeneste
Inkludert i Secured by FM-pakken som løpende AI-compliance-program.
Nylig innsikt om AI Act-modenhet
- Slik forbereder norske SMB-er seg på NIS2
Praktiske compliance-steg for det nye EU-direktivet, hva du bør gjøre nå, og hva som kan vente.
- Fra compliance-byrde til konkurransefortrinn
Hvordan ledelser går fra compliance-usikkerhet til dokumentert kontroll, bevis som tåler due diligence fra investor, kunde eller tilsyn.