En skriftlig politik for, hvordan denne organisation arbejder med AI

Politikker for AI

Hvad det betyder

Beskriv i et godkendt dokument, hvad organisationen vil med at udvikle, levere eller bruge AI, og gør det tilgængeligt for dem, det gælder.

Risici, denne foranstaltning håndterer

Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.2.2 som håndtering.

  • Ingen enkelt person er ansvarlig for et givet AI-systemAI-governance

Det, StandardOS holder klar for A.2.2 på auditdagen

En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference, side om side med ISO 27001, hvis I kører begge.