Krasper Technologies

Анализ пробелов ИИ: Регламент ЕС об ИИ, ISO 42001 и правила ОАЭ

Krasper Technologies проводит структурированный анализ пробелов в использовании ИИ вашей организацией по требованиям Регламента ЕС об ИИ, ISO/IEC 42001 и применимым правилам ОАЭ в сфере ИИ. Результатом становится реестр пробелов, привязанный к свидетельствам, и дорожная карта, которую вы можете приоритизировать и оценить по стоимости. Анализ не сертифицирует соответствие; он показывает, где вы находитесь, и что делать дальше.

Последняя проверка
Проверено
Ханнес Краусс, основатель

Кому это подходит

Эта оценка подходит организациям, использующим системы ИИ в ОАЭ, обслуживающим клиентов в ЕС, или и то и другое. Она подходит как компании, полностью полагающейся на сторонние инструменты ИИ, так и той, что обучает или дообучает собственные модели. Если вы пока не можете перечислить каждую используемую систему ИИ, это обычная отправная точка, а не препятствие.

Она также подходит организациям, готовящимся ответить на опросник клиента, требование закупки или внутренний аудит по управлению ИИ, и желающим получить достоверный ответ прежде, чем брать на себя обязательства по программе.

Что мы оцениваем

Мы формируем реестр систем ИИ в рамках проекта: модели, поставщиков, обрабатываемые данные и назначение каждой системы. Для каждой системы мы определяем вероятный уровень риска и устанавливаем, выступает ли ваша организация поставщиком, оператором или и тем и другим, поскольку Регламент ЕС об ИИ связывает разные обязанности с каждой из этих ролей.

Мы также изучаем цепочку поставок данных и моделей за каждой системой: откуда поступают обучающие и входные данные, какие договорные условия регулируют модель стороннего поставщика, и где заявления самого поставщика требуют независимой проверки, а не принятия на веру.

Рамочные требования

Регламент ЕС об ИИ устанавливает обязанности по уровню риска, включая обязанности оператора по статье 26 для организаций, использующих систему ИИ высокого риска, не являясь её поставщиком, а также более широкий набор требований для самих поставщиков систем высокого риска. Мы оцениваем экспозицию по уровням и обязанностям, применимым к вашим системам, не предполагая уровень или обязанность, не установленную для вашего случая.

ISO/IEC 42001 определяет меры контроля системы менеджмента ИИ: политику, роли, управление рисками, ресурсы, мониторинг и постоянное совершенствование. Мы оцениваем, какие из этих мер уже действуют в той или иной форме, какие задокументированы, но не применяются на практике, а какие отсутствуют.

В ОАЭ мы проводим оценку по Хартии ОАЭ о развитии и использовании искусственного интеллекта, политике и этическим рекомендациям Дубая по ИИ там, где они применимы к вашей деятельности, а также, если персональные данные обрабатываются автономными или полуавтономными системами, по Положению о защите данных DIFC № 10. Применимость зависит от вашей отрасли, эмирата и свободной экономической зоны; мы определяем этот охват вместе с вами, а не предполагаем его.

Готовы защитить
корпоративную инфраструктуру?

Запишитесь на технический брифинг. Без продаж, только архитекторы и ваша команда.

Что вы получаете

Реестр пробелов, сопоставляющий каждое требование с вашим текущим состоянием, с понятным описанием того, что отсутствует или не подтверждено. Дорожную карту, приоритизирующую эти пробелы по риску и группирующую их в этапы, которые можно планировать и оценивать по стоимости, а не единый недифференцированный список. И сопоставление каждой меры контроля со свидетельствами, которые бы её подтверждали, чтобы ваша команда знала, что подготовить и сохранить.

Как проходит проект

Мы определяем объём проекта на основе систем ИИ, которые вы хотите оценить. Далее работа проходит через изучение имеющейся документации и конфигураций, структурированные интервью с владельцами и операторами каждой системы, а также итоговый семинар, на котором мы вместе рассматриваем черновой реестр пробелов перед завершением отчёта.

Сроки и стоимость определяются числом систем ИИ в рамках проекта и глубиной доступных свидетельств; фиксированные сроки мы не называем до этого разговора об определении объёма.

Что дальше

Анализ пробелов служит отправной точкой. Как только у вас появится приоритизированная и оценённая по стоимости дорожная карта, внедрение продолжается в рамках нашей программы консалтинга по управлению ИИ, которая превращает дорожную карту в операционные политики, внедрение мер контроля и постоянную проверку. Вы вправе передать реестр пробелов другому поставщику или собственной команде.

Анализ пробелов ИИ: частые вопросы

Нужен ли анализ пробелов, если мы используем только сторонние инструменты ИИ?

Да. Использование модели поставщика не снимает ваших собственных обязанностей оператора по Регламенту ЕС об ИИ и не отменяет необходимости понимать, что этот поставщик делает с вашими данными. Оценка охватывает сторонние инструменты так же тщательно, как и системы, разработанные вами самостоятельно.

Распространяется ли Регламент ЕС об ИИ на компанию из ОАЭ?

Это зависит от того, используются ли результаты работы вашей системы ИИ в ЕС или затрагивают ли они людей там, независимо от места регистрации вашей организации. Мы оцениваем эту применимость в рамках проекта, а не предполагаем её заранее в ту или иную сторону.

Как это соотносится с сертификацией по ISO 42001?

Анализ пробелов оценивает вашу позицию относительно набора мер контроля ISO/IEC 42001 и формирует свидетельства, которые можно использовать для готовности к сертификации. Сам анализ ничего не сертифицирует: сертификацию выдаёт аккредитованный орган по собственному аудиту, и этот проект не гарантирует такой результат.

Можете ли вы оценивать только по правилам ОАЭ?

Да. Если Регламент ЕС об ИИ не распространяется на вашу организацию, мы ограничиваем оценку Хартией ОАЭ о развитии и использовании искусственного интеллекта, применимой политикой Дубая по ИИ и Положением о защите данных DIFC № 10 там, где это уместно, а также ISO/IEC 42001, если вы хотите включить этот ориентир.

Что происходит после отчёта?

Вы получаете реестр пробелов, дорожную карту и сопоставление со свидетельствами для дальнейшей работы. Многие клиенты продолжают работу в рамках нашей программы консалтинга по управлению ИИ для внедрения дорожной карты; другие передают отчёт своей команде или другому поставщику.

Связать анализ пробелов с реализацией