Een draaiend AI-systeem volgen, en ingrijpen als het afdrijft

Het leven van een AI-systeem

Wat het betekent

Bedien en bewaak AI-systemen aan vastgelegde verwachtingen, en grijp in als gedrag, invoer of prestatie daarvan afwijkt.

Risico's die deze maatregel behandelt

Uit het startrisicoregister dat StandardOS bij het inrichten voorstelt. U behoudt, bewerkt of verwijdert elk ervan; dit zijn de risico's die A.6.2.6 als behandeling noemen.

  • Een AI-uitkomst benadeelt iemand, en niemand merkt hetAI-systemen die beslissingen over mensen nemen of voorbereiden
  • Het systeem drijft af en het eerste signaal is een klachtAI-systemen in productie
  • Een geleverd model verandert onder onze voetenModellen en AI-diensten van derden

Wat het in uw agenda zet

Een maatregel is niet één keer ingevoerd. Deze worden vanaf de dag van inrichting ingepland, met een eigenaar en een vervaldatum, zodat het bewijs bestaat voordat iemand ernaar vraagt.

  • Beoordeling van prestaties en drift van AI-systemenelk kwartaal

Wat StandardOS voor A.6.2.6 klaar heeft op de auditdag

Een toepasselijkheidsbesluit en een conceptmotivering, vooraf ingevuld vanuit een profiel van zeven vragen en als concept gemarkeerd tot u ze de uwe heeft gemaakt. Een invoeringsstatus. Gedateerde bewijsregistraties die verlopen, zodat de export die uw auditor leest laat zien wat waar was en wanneer, opgeborgen onder deze referentie, naast ISO 27001 als u beide voert.