Une politique écrite sur la façon dont cette organisation fait de l'IA

Politiques pour l'IA

Ce que cela signifie

Exposer, dans un document approuvé, les intentions de l'organisation quant au développement, à la fourniture ou à l'usage de l'IA, et le rendre accessible aux personnes qu'il régit.

Risques que cette mesure traite

Issus du registre de risques de départ que StandardOS propose à la mise en place. Vous conservez, modifiez ou supprimez chacun ; voici ceux qui citent A.2.2 comme traitement.

  • Aucune personne n'est responsable d'un système d'IA donnéGouvernance de l'IA

Ce que StandardOS tient prêt pour A.2.2 le jour de l'audit

Une décision d'applicabilité et un brouillon de justification, pré-remplis à partir d'un profil en sept questions et marqués comme brouillon tant que vous ne les avez pas faits vôtres. Un état de mise en œuvre. Des entrées de preuve datées qui expirent, pour que l'export lu par votre auditeur montre ce qui était vrai et quand, classé sous cette référence, aux côtés de l'ISO 27001 si vous menez les deux.