Hva er AI Act?
AI Act, også kjent som EUs KI-forordning, er EUs regelverk for utvikling, tilgjengeliggjøring og bruk av kunstig intelligens. Formålet er å etablere harmoniserte regler for AI i EU og legge til rette for sikker og pålitelig bruk av teknologien, samtidig som blant annet helse, sikkerhet og grunnleggende rettigheter beskyttes.
AI Act bygger i stor grad på en risikobasert tilnærming. Kravene varierer etter hvilken risiko et AI-system representerer og hvilken rolle en virksomhet har. Enkelte former for AI-bruk er forbudt, mens AI-systemer som klassifiseres som høyrisiko er underlagt omfattende krav. Regelverket inneholder også bestemmelser for blant annet transparens og general-purpose AI (GPAI).
For virksomheter betyr dette at det er viktig å ha oversikt over hvilke AI-systemer som utvikles eller brukes, hvilken rolle virksomheten har etter regelverket, og hvilke krav som gjelder for det enkelte systemet.
Man kan sammenligne AI Act med sikkerhetsregler for ulike typer kjøretøy. En sykkel, personbil og lastebil representerer forskjellig risiko og er derfor underlagt forskjellige krav. På samme måte stiller AI Act ulike krav avhengig av AI-systemets egenskaper, bruksområde og potensielle konsekvenser.
Sicra og AI Act
AI Act gjør styring og risikohåndtering rundt kunstig intelligens viktigere for virksomheter som utvikler eller bruker AI. Etterlevelse handler ikke bare om selve teknologien, men også om blant annet ansvar, dokumentasjon, risikovurderinger, sikkerhet og kontroll gjennom AI-systemets livssyklus.
For virksomheter kan et viktig første steg være å kartlegge hvilke AI-systemer som allerede brukes, hvem som er ansvarlig for dem, hvilke data de behandler og hvilken risikokategori og hvilke forpliktelser som kan være relevante. Dette kan også bidra til å avdekke bruk av AI som virksomheten ikke tidligere har hatt tilstrekkelig oversikt over.
Sicra bistår virksomheter med sikkerhetsstrategi, modenhetsanalyser, risikovurderinger og arbeid med regulatoriske krav. Dette kan bidra til å etablere styring og sikkerhetsprosesser som støtter ansvarlig bruk av AI og etterlevelse av AI Act.
Tjenester
Sikkerhetsstrategi
Modenhetsanalyse for sikkerhet
ISO27001 og NIS2
CISO-for-hire
Relaterte ord: Kunstig intelligens (KI), Agentisk AI, LLM (Large Language Model), Governance, Compliance, NIS2 (Network and Information Systems Directive 2), GDPR compliance, IT-GRC (IT Governance, Risk and Compliance)