EU’s AI-forordning SMV-governance-checkliste
Brug denne som en driftscheckliste før juridisk gennemgang. Den er ikke juridisk rådgivning.
AI-inventar
| System | Leverandør/ejer | Formål | Brugere | Data | Output-brug | Risikovurdering |
|---|---|---|---|---|---|---|
| Intern / kunde / offentlig | Offentlig / intern / fortrolig / begrænset | Udkast / anbefaling / handling / beslutning | Lav / begrænset / mulig højrisiko |
Rolleklassifikation
- Køber af en AI-værktøj.
- Implementer af en AI-system inden for virksomheden.
- Leverandør, der placerer et AI-system på markedet.
- Usikker: opstig til juridisk/sikkerhed.
Minimumskontroller
- Navngivet ejer.
- Godkendt brugsgrænse.
- Dataregel.
- Regel for menneskelig overvågning.
- Offentlighedsregel.
- Logføring og dokumentationsregel.
- Leverandørbeviser indsamlet.
- Stopbetingelse dokumenteret.
Højrisikopåtrængende
Opstig før lansering, hvis brugen vedrører:
- Ansatte eller medarbejderhåndtering.
- Uddannelse eller faglig uddannelse.
- Kredit, forsikring eller adgang til essentielle tjenester.
- Sundhedsvæsen eller medicinsk prioritering.
- Politigrafskab, migration, asyl eller grænsekontrol.
- Kritisk infrastruktur.
- Biometri, følelsesgenkendelse eller følsom klassificering.
- Beslutninger, der væsentligt påvirker rettigheder, muligheder eller adgang.
Leverandørbeviser
- Træningsmulighed for optur eller databrugstilbud.
- Dataindsatsplacering.
- Opbevaringskontroller.
- Underleverandørliste.
- Sikkerhedsdokumentation.
- Adminkontroller og auditlogge.
- AI-forordning/GDPR-dokumentation.
- Proces for oplysning om ændringer.
Gennemgangsrytme
- Inventar gennemgangsejer:
- Gennemgangsfrekvens:
- Sidste gennemgang:
- Åbne risikofaktorer:
- Næste handling: