# EU’s AI-forordning SMV-governance-checkliste

Brug denne som en driftscheckliste før juridisk gennemgang. Den er ikke juridisk rådgivning.

## AI-inventar

| System | Leverandør/ejer | Formål | Brugere | Data | Output-brug | Risikovurdering |
| --- | --- | --- | --- | --- | --- | --- |
| | | | Intern / kunde / offentlig | Offentlig / intern / fortrolig / begrænset | Udkast / anbefaling / handling / beslutning | Lav / begrænset / mulig højrisiko |

## Rolleklassifikation

- Køber af en AI-værktøj.
- Implementer af en AI-system inden for virksomheden.
- Leverandør, der placerer et AI-system på markedet.
- Usikker: opstig til juridisk/sikkerhed.

## Minimumskontroller

- Navngivet ejer.
- Godkendt brugsgrænse.
- Dataregel.
- Regel for menneskelig overvågning.
- Offentlighedsregel.
- Logføring og dokumentationsregel.
- Leverandørbeviser indsamlet.
- Stopbetingelse dokumenteret.

## Højrisikopåtrængende

Opstig før lansering, hvis brugen vedrører:

- Ansatte eller medarbejderhåndtering.
- Uddannelse eller faglig uddannelse.
- Kredit, forsikring eller adgang til essentielle tjenester.
- Sundhedsvæsen eller medicinsk prioritering.
- Politigrafskab, migration, asyl eller grænsekontrol.
- Kritisk infrastruktur.
- Biometri, følelsesgenkendelse eller følsom klassificering.
- Beslutninger, der væsentligt påvirker rettigheder, muligheder eller adgang.

## Leverandørbeviser

- Træningsmulighed for optur eller databrugstilbud.
- Dataindsatsplacering.
- Opbevaringskontroller.
- Underleverandørliste.
- Sikkerhedsdokumentation.
- Adminkontroller og auditlogge.
- AI-forordning/GDPR-dokumentation.
- Proces for oplysning om ændringer.

## Gennemgangsrytme

- Inventar gennemgangsejer:
- Gennemgangsfrekvens:
- Sidste gennemgang:
- Åbne risikofaktorer:
- Næste handling:
