Mänsklig tillsyn
Människor behåller beslutanderätt, eskaleringsvägar och möjlighet att ifrågasätta, korrigera eller stoppa AI-stödda resultat.
MÄNNISKOCENTRERAD · SÄKERHETSINFORMERAD · EVIDENSBASERAD
SundAI använder en praktisk livscykel som förenar organisatorisk styrning, teknisk säkerhet, mänsklig påverkan och införande. Målet är inte dokumentation för dess egen skull, utan användbar AI under meningsfull kontroll.
GRUNDPRINCIPER
Människor behåller beslutanderätt, eskaleringsvägar och möjlighet att ifrågasätta, korrigera eller stoppa AI-stödda resultat.
Bedöm vem som kan exkluderas, missgynnas eller ha svårt att förstå och invända mot processen.
Bygg in dataminimering, åtkomstkontroll, leverantörsgranskning, övervakning och säker reservväg.
Ägare, användare och berörda personer bör förstå syfte, begränsningar och ansvar.
Prioritera användningsfall efter värde, genomförbarhet, mänsklig påverkan och risk.
Granska kontroller, evidens, incidenter, leverantörer och modellbeteende när system och kontext förändras.
RAMVERKSKARTA
De kan komplettera varandra, men är inte utbytbara och ersätter inte systemspecifik juridisk analys och riskbedömning.
Roller, förbjudna metoder, riskklassificering, AI-kunnighet, transparens, skyldigheter och relevant evidens.
Ledningssystem: policy, mål, roller, riskprocesser, kontroller, mätning och kontinuerlig förbättring.
Informationssäkerhet kring åtkomst, tillgångar, leverantörer, incidenter, säker drift och assurance.
Ett praktiskt perspektiv för att styra, kartlägga, mäta och hantera AI-risk genom livscykeln.
När relevant kopplas AI-användning till bredare krav på cybersäkerhet, tredjepart, motståndskraft, incidenter och IKT-risk.
VERKSAMHETSLIVSCYKEL
Hitta formell, inbyggd och informell AI-användning.
Identifiera roll, syfte, berörda personer och nödvändigt granskningsdjup.
Bedöm säkerhet, juridik, verksamhet och mänsklig påverkan.
Godkänn, begränsa, designa om, pilota, avvisa eller avveckla med namngivet ansvar.
Registrera tester, leverantörssvar, kontroller, godkännanden och motivering.
Granska förändringar, incidenter, prestanda, förnyelser och kvarstående risk.
KORREKTA PÅSTÅENDEN
SundAI gör inte anspråk på organisatorisk ISO-certifiering utan ett aktuellt certifikat som uttryckligen täcker organisation och omfattning. En ramverkskarta stöder implementering; den är inte juridisk rådgivning, certifieringsrevision eller automatiskt bevis på efterlevnad.