AI Act-modenhet
Fra AI Act-klassifisering til et styre som kan stå inne for programmet, i ett fokusert oppdrag.
EU AI Act er det første regelverket som regulerer AI-systemer direkte, med plikter som skalerer etter risikoklassifisering. Norske virksomheter er i scope gjennom EØS. Her er det en leverandør eller utruller av et AI-system må levere, og hvordan jeg kjører et program som lar styret stå inne for det.
Hva vi leverer
-
OmfangsavklaringKlassifiserer hvert AI-system mot AI Act-risikokategoriene (forbudt, høyrisiko, begrenset eller minimal) og avklarer rollen som leverandør, utruller, distributør eller importør.
-
Gap-analyse mot kjernekraveneVi vurderer dagens AI-systemer og styringskontroller mot kjernekravene i AI Act og produserer en prioritert liste over hva som må lukkes før hvert virkningstidspunkt.
-
Risikostyring og dataforvaltningVi bygger risikostyringssystemet, Annex IV-dokumentasjonen, datakvalitetskontrollene og post-market-monitoring som artikkel 17 og 72 forventer.
-
Menneskelig tilsyn og transparensVi designer tilsynsmekanismene, brukerinstruksjonene og åpenhetspliktene som artikkel 13 og 14 stiller til høyrisikosystemer.
-
Leverandørkjede og GPAIKartlegger pliktene mot GPAI-modellene dere bygger på, og forpliktelsene som følger med å integrere komponentene videre.
-
Styrets ansvarVi designer styrets rapporteringskadens for AI-governance, kjører den påkrevde opplæringen, og dokumenterer oppfølgingen slik at ledelsesorganet kan stå inne for programmet.
Slik leveres tjenesten
- I et prosjekt
Klassifisering, gap-analyse og roadmap med klare eierskap og frister.
- I en rolle hos kunden
Programansvarlig hos kunden gjennom innføringen og fram til hvert virkningstidspunkt.
- Som del av en tjeneste
Inkludert i Secured by FM CyberSecurity-pakken som løpende AI-compliance-program.
Nylig innsikt om AI Act-modenhet
- Hva koster ISO 27001, og hva avgjør prisen
Prisen på ISO 27001 er summen av konsulenttimer, verktøy, GRC-system, tiden til egne folk og revisjonshonoraret. Her er det som styrer hver av dem.
- Hvor lang tid tar ISO 27001?
Arbeidet tar uker, ventingen tar måneder. Hva som inngår i et ISO 27001-løp, hva som styrer tempoet, og hvordan dere planlegger bakover fra en anbudsfrist.
- ISO 27001 eller NIS2 først?
En kunde krever ISO 27001, og NIS2 er på vei. Bygg ett styringssystem, la fristen fra kunden styre rekkefølgen, og la det samme arbeidet bære begge.