MENNESKECENTRERET · SIKKERHEDSINFORMERET · DOKUMENTERET

Omsæt principper og regulering til ansvar, kontroller og dokumentation.

SundAI bruger en praktisk livscyklus, der forbinder organisatorisk governance, teknisk sikkerhed, menneskelig påvirkning og ibrugtagning. Målet er ikke papirarbejde for papirarbejdets skyld, men nyttig AI under meningsfuld kontrol.

GRUNDPRINCIPPER

Seks kontrolspørgsmål gennem hele AI-livscyklussen.

01

Menneskeligt tilsyn

Mennesker bevarer beslutningsret, eskalationsveje og mulighed for at udfordre, korrigere eller stoppe AI-understøttede resultater.

02

Fairness og tilgængelighed

Vurdér hvem der kan blive ekskluderet, stillet dårligere eller have svært ved at forstå og gøre indsigelse.

03

Sikkerhed og privatliv

Byg dataminimering, adgangskontrol, leverandørreview, monitorering og sikker fallback ind i workflowet.

04

Transparens

Ejere, brugere og berørte personer bør forstå formål, begrænsninger og ansvar.

05

Målbar værdi

Prioritér anvendelser efter værdi, gennemførlighed, menneskelig påvirkning og risiko.

06

Løbende governance

Review kontroller, dokumentation, hændelser, leverandører og modeladfærd, når system og kontekst ændres.

MAPPING AF RAMMER

Forskellige rammer besvarer forskellige governance-spørgsmål.

De kan supplere hinanden, men er ikke udskiftelige og fjerner ikke behovet for systemspecifik juridisk og risikomæssig vurdering.

EU AI Act

Roller, forbudte praksisser, risikoklassificering, AI-literacy, transparens, forpligtelser og relevant dokumentation.

ISO/IEC 42001

Ledelsessystem: politik, mål, roller, risikoprocesser, kontroller, måling og løbende forbedring.

ISO/IEC 27001

Informationssikkerhed omkring adgang, aktiver, leverandører, hændelser, sikker drift og assurance.

NIST AI RMF

Et praktisk perspektiv til at styre, kortlægge, måle og håndtere AI-risiko gennem livscyklussen.

NIS2 og DORA

Når relevant forbindes AI-brug med bredere krav til cybersikkerhed, tredjepart, robusthed, hændelser og IKT-risiko.

DRIFTSLIVSCYKLUS

En gentagelig vej fra kortlægning til løbende review.

Kortlæg

Find formel, indbygget og uformel AI-brug.

Klassificér

Identificér rolle, formål, berørte personer og nødvendig reviewdybde.

Vurdér

Vurdér sikkerhed, jura, drift og menneskelig påvirkning.

Beslut

Godkend, begræns, redesign, pilotér, afvis eller udfas med navngivet ansvar.

Dokumentér

Registrér test, leverandørsvar, kontroller, godkendelser og begrundelse.

Monitorér

Review ændringer, hændelser, performance, fornyelser og restrisiko.

PRÆCISE PÅSTANDE

Standardinformeret uden at overdrive certificering eller compliance.

SundAI hævder ikke organisatorisk ISO-certificering uden et aktuelt certifikat, der udtrykkeligt dækker organisation og scope. Et framework-map støtter implementering; det er ikke juridisk rådgivning, certificeringsaudit eller automatisk bevis på compliance.

Proportionalt scopeSporbare beslutningerMenneskeligt tilsynLøbende review