Een vastgelegd proces om te beoordelen wat een AI-systeem met mensen doet
Gevolgen voor mens en samenleving
Wat het betekent
Richt een proces in om de mogelijke gevolgen van een AI-systeem voor de mensen en groepen die het raakt te beoordelen, en bepaal wanneer dat moet gebeuren.
Risico's die deze maatregel behandelt
Uit het startrisicoregister dat StandardOS bij het inrichten voorstelt. U behoudt, bewerkt of verwijdert elk ervan; dit zijn de risico's die A.5.2 als behandeling noemen.
- Een AI-uitkomst benadeelt iemand, en niemand merkt hetAI-systemen die beslissingen over mensen nemen of voorbereiden
Wat het in uw agenda zet
Een maatregel is niet één keer ingevoerd. Deze worden vanaf de dag van inrichting ingepland, met een eigenaar en een vervaldatum, zodat het bewijs bestaat voordat iemand ernaar vraagt.
- Beoordeling van de AI-effectbeoordelingenéén keer per jaar
Wat StandardOS voor A.5.2 klaar heeft op de auditdag
Een toepasselijkheidsbesluit en een conceptmotivering, vooraf ingevuld vanuit een profiel van zeven vragen en als concept gemarkeerd tot u ze de uwe heeft gemaakt. Een invoeringsstatus. Gedateerde bewijsregistraties die verlopen, zodat de export die uw auditor leest laat zien wat waar was en wanneer, opgeborgen onder deze referentie, naast ISO 27001 als u beide voert.