Gratis resursVersion 1.1 · 5 sep 2026

SundAI AI-kontrollmatris

En praktisk kontrollkarta som kopplar ihop EU AI Act, ISO/IEC 42001, ISO/IEC 27001 och NIST AI RMF utan fyra separata governance-silos.

Så använder du den

Välj ett konkret AI-use case, fastställ juridiska krav separat och använd därefter matrisen för att återanvända evidens över styrning och säkerhet. Den är medvetet inte en klausul-för-klausul juridisk equivalence mapping.

KontrollområdeEU AI ActISO 42001ISO 27001NIST AI RMF
AI-registerStark relevansStarkStödjandeStark
Roller & ansvarVärdekedjerollerKärnaKärnaGOVERN
RiskklassificeringJuridisk kärnaRiskprocessStödjandeMAP
Mänsklig tillsynSpecifika krav där relevantaStarkIndirektMANAGE
InformationssäkerhetViktig i reglerade sammanhangIntegreradPrimärt fokusMEASURE / MANAGE
LeverantörsriskVärdekedjerelevansStarkStarkMAP / GOVERN
TransparensArtikel 50 + övriga kravStarkStödjandeGovernance
Loggning & spårbarhetReglerad relevansStarkStarkMEASURE
AI-kunnighetJuridisk relevansStarkAwareness-länkGOVERN

Återanvändbar evidens

Viktigt: Matrisen påstår inte juridisk ekvivalens mellan standarderna och AI Act. Ett kontrolltema kan stödja flera ramverk men kräver fortsatt ramverksspecifik tolkning.

Källor

Version 1.1. Senast granskad 5 september 2026. Metod: tematisk mappning av återkommande styrnings- och säkerhetskontrollområden baserad på offentliga primärkällor och AI Act-texten. Praktisk SundAI-resurs, inte juridisk rådgivning, officiell crosswalk eller klausulbaserad conformity assessment.

Så kan resursen citeras

SundAI (2026), SundAI AI-kontrollmatris, version 1.1, granskad 5 september 2026. https://sundaibot.com/sv/resurser/ai-kontrollmatris/

Vid juridiska eller standardspecifika påståenden bör relevant EU-, ISO- eller NIST-källa citeras tillsammans med denna praktiska mappning.

Anpassa matrisen till er organisation

SundAI kan översätta den generiska matrisen till ägare, evidens och implementeringsprioriteringar.

Se AI-styrning →