AI Act-modenhet
Fra AI Act-klassifisering til et styre som kan stå inne for programmet, i ett fokusert oppdrag.
EU AI Act er det første regelverket som regulerer AI-systemer direkte, med plikter som skalerer etter risikoklassifisering. Norske virksomheter er i scope gjennom EØS. Her er det en leverandør eller utruller av et AI-system må levere, og hvordan jeg kjører et program som lar styret stå inne for det.
Hva vi leverer
-
OmfangsavklaringKlassifiserer hvert AI-system mot AI Act-risikokategoriene (forbudt, høyrisiko, begrenset eller minimal) og avklarer rollen som leverandør, utruller, distributør eller importør.
-
Gap-analyse mot kjernekraveneVi vurderer dagens AI-systemer og styringskontroller mot kjernekravene i AI Act og produserer en prioritert liste over hva som må lukkes før hvert virkningstidspunkt.
-
Risikostyring og dataforvaltningVi bygger risikostyringssystemet, Annex IV-dokumentasjonen, datakvalitetskontrollene og post-market-monitoring som artikkel 17 og 72 forventer.
-
Menneskelig tilsyn og transparensVi designer tilsynsmekanismene, brukerinstruksjonene og åpenhetspliktene som artikkel 13 og 14 stiller til høyrisikosystemer.
-
Leverandørkjede og GPAIKartlegger pliktene mot GPAI-modellene dere bygger på, og forpliktelsene som følger med å integrere komponentene videre.
-
Styrets ansvarVi designer styrets rapporteringskadens for AI-governance, kjører den påkrevde opplæringen, og dokumenterer oppfølgingen slik at ledelsesorganet kan stå inne for programmet.
Slik leveres tjenesten
- I et prosjekt
Klassifisering, gap-analyse og roadmap med klare eierskap og frister.
- I en rolle hos kunden
Programansvarlig hos kunden gjennom innføringen og fram til hvert virkningstidspunkt.
- Som del av en tjeneste
Inkludert i Secured by FM CyberSecurity-pakken som løpende AI-compliance-program.
Nylig innsikt om AI Act-modenhet
- Hva koster ISO 27001, og hva avgjør prisen
Sammenlign ISO 27001-tilbud etter gjennomføring, egen tidsbruk, verktøy, revisjonsgebyrer og vedlikehold. Omfanget avgjør hva prisen betyr.
- Hvor lang tid tar ISO 27001?
Tiden til ISO 27001 avhenger av utgangspunktet, kontrollene som må innføres og sertifiseringsorganets kapasitet.
- ISO 27001 eller NIS2 først?
Bruk felles sikkerhetsprosesser, men følg opp lovkrav og sertifisering hver for seg. Gjeldende lovfrister går foran kommersielle ønsker.