Välj ett konkret AI-use case, fastställ juridiska krav separat och använd därefter matrisen för att återanvända evidens över styrning och säkerhet. Den är medvetet inte en klausul-för-klausul juridisk equivalence mapping.
Återanvändbar evidens
- AI-register med syfte, ägare, leverantör, data och lifecycle-status.
- Riskklassificering, impact och treatment-beslut.
- Säkerhetsarkitektur, åtkomst, loggning och test.
- Leverantörsbedömningar och avtalskrav.
- Human oversight, utbildning och eskaleringsväg.
- Modell-/dataändringar, incidenter och corrective actions.
Källor
Version 1.1. Senast granskad 5 september 2026. Metod: tematisk mappning av återkommande styrnings- och säkerhetskontrollområden baserad på offentliga primärkällor och AI Act-texten. Praktisk SundAI-resurs, inte juridisk rådgivning, officiell crosswalk eller klausulbaserad conformity assessment.
Så kan resursen citeras
SundAI (2026), SundAI AI-kontrollmatris, version 1.1, granskad 5 september 2026. https://sundaibot.com/sv/resurser/ai-kontrollmatris/
Vid juridiska eller standardspecifika påståenden bör relevant EU-, ISO- eller NIST-källa citeras tillsammans med denna praktiska mappning.
Anpassa matrisen till er organisation
SundAI kan översätta den generiska matrisen till ägare, evidens och implementeringsprioriteringar.
Se AI-styrning →