MÄNNISKOCENTRERAD · SÄKERHETSINFORMERAD · EVIDENSBASERAD

Omsätt principer och reglering i ansvar, kontroller och evidens.

SundAI använder en praktisk livscykel som förenar organisatorisk styrning, teknisk säkerhet, mänsklig påverkan och införande. Målet är inte dokumentation för dess egen skull, utan användbar AI under meningsfull kontroll.

GRUNDPRINCIPER

Sex kontrollfrågor genom hela AI-livscykeln.

01

Mänsklig tillsyn

Människor behåller beslutanderätt, eskaleringsvägar och möjlighet att ifrågasätta, korrigera eller stoppa AI-stödda resultat.

02

Rättvisa och tillgänglighet

Bedöm vem som kan exkluderas, missgynnas eller ha svårt att förstå och invända mot processen.

03

Säkerhet och integritet

Bygg in dataminimering, åtkomstkontroll, leverantörsgranskning, övervakning och säker reservväg.

04

Transparens

Ägare, användare och berörda personer bör förstå syfte, begränsningar och ansvar.

05

Mätbart värde

Prioritera användningsfall efter värde, genomförbarhet, mänsklig påverkan och risk.

06

Löpande styrning

Granska kontroller, evidens, incidenter, leverantörer och modellbeteende när system och kontext förändras.

RAMVERKSKARTA

Olika ramverk svarar på olika styrningsfrågor.

De kan komplettera varandra, men är inte utbytbara och ersätter inte systemspecifik juridisk analys och riskbedömning.

EU AI Act

Roller, förbjudna metoder, riskklassificering, AI-kunnighet, transparens, skyldigheter och relevant evidens.

ISO/IEC 42001

Ledningssystem: policy, mål, roller, riskprocesser, kontroller, mätning och kontinuerlig förbättring.

ISO/IEC 27001

Informationssäkerhet kring åtkomst, tillgångar, leverantörer, incidenter, säker drift och assurance.

NIST AI RMF

Ett praktiskt perspektiv för att styra, kartlägga, mäta och hantera AI-risk genom livscykeln.

NIS2 och DORA

När relevant kopplas AI-användning till bredare krav på cybersäkerhet, tredjepart, motståndskraft, incidenter och IKT-risk.

VERKSAMHETSLIVSCYKEL

En upprepningsbar väg från kartläggning till löpande granskning.

Kartlägg

Hitta formell, inbyggd och informell AI-användning.

Klassificera

Identifiera roll, syfte, berörda personer och nödvändigt granskningsdjup.

Bedöm

Bedöm säkerhet, juridik, verksamhet och mänsklig påverkan.

Besluta

Godkänn, begränsa, designa om, pilota, avvisa eller avveckla med namngivet ansvar.

Dokumentera

Registrera tester, leverantörssvar, kontroller, godkännanden och motivering.

Övervaka

Granska förändringar, incidenter, prestanda, förnyelser och kvarstående risk.

KORREKTA PÅSTÅENDEN

Standardinformerad utan att överdriva certifiering eller efterlevnad.

SundAI gör inte anspråk på organisatorisk ISO-certifiering utan ett aktuellt certifikat som uttryckligen täcker organisation och omfattning. En ramverkskarta stöder implementering; den är inte juridisk rådgivning, certifieringsrevision eller automatiskt bevis på efterlevnad.

Proportionerlig omfattningSpårbara beslutMänsklig tillsynLöpande granskning