Gratis ressourceVersion 1.1 · 5. sep. 2026

SundAI AI-kontrolmatrix

Et praktisk kontrolkort, der forbinder EU AI Act, ISO/IEC 42001, ISO/IEC 27001 og NIST AI RMF uden fire separate governance-siloer.

Sådan bruges den

Vælg ét konkret AI-use case, fastlæg juridiske krav separat og brug derefter matrixen til at genbruge evidens på tværs af governance og sikkerhed. Den er bevidst ikke en klausul-for-klausul juridisk equivalence mapping.

KontrolområdeEU AI ActISO 42001ISO 27001NIST AI RMF
AI-registerStærk relevansStærkUnderstøttendeStærk
Roller & ansvarVærdikæderollerKerneKerneGOVERN
RisikoklassifikationJuridisk kerneRisikoprocesUnderstøttendeMAP
Menneskeligt tilsynSpecifikke krav hvor relevantStærkIndirekteMANAGE
InformationssikkerhedVigtig i regulerede konteksterIntegreretPrimært fokusMEASURE / MANAGE
LeverandørrisikoVærdikæderelevansStærkStærkMAP / GOVERN
TransparensArtikel 50 + øvrige kravStærkUnderstøttendeGovernance
Logging & sporbarhedReguleret relevansStærkStærkMEASURE
AI-literacyJuridisk relevansStærkAwareness-linkGOVERN

Genbrugelig evidens

Vigtigt: Matrixen påstår ikke juridisk ækvivalens mellem standarderne og AI Act. Et kontroltema kan understøtte flere frameworks, men kræver fortsat frameworks-specifik fortolkning.

Kilder

Version 1.1. Senest gennemgået 5. september 2026. Metode: tematisk mapping af tilbagevendende governance- og sikkerhedskontrolområder med udgangspunkt i offentlige primærkilder og AI Act-teksten. Praktisk SundAI-ressource, ikke juridisk rådgivning, officiel crosswalk eller klausulbaseret conformity assessment.

Sådan kan ressourcen citeres

SundAI (2026), SundAI AI-kontrolmatrix, version 1.1, gennemgået 5. september 2026. https://sundaibot.com/da/ressourcer/ai-kontrolmatrix/

Ved juridiske eller standard-specifikke påstande bør den relevante EU-, ISO- eller NIST-kilde citeres sammen med denne praktiske mapping.

Tilpas matrixen til jeres organisation

SundAI kan omsætte den generiske matrix til ejere, evidens og implementeringsprioriteter.

Se AI-governance →