Training, validation and testing data sets shall be subject to data governance and management practices appropriate for the intended purpose of the high-risk AI system. Those practices shall concern in particular:






Organisaation olisi ylläpidettävä kattavaa dokumentaatiota tekoälyjärjestelmiensä suunnittelu- ja kehitysprosesseista. Tässä dokumentaatiossa olisi esitettävä selkeästi tekoälyjärjestelmän tukemat strategiset tavoitteet, asetetut vaatimukset (sekä toiminnalliset että muut kuin toiminnalliset), suunnitteluvalinnat ja suunnittelussa käytetyt erityiskriteerit. Asiakirjoista olisi myös käytävä ilmi, miten tekoälyjärjestelmän suunnittelu ja kehittäminen vastaavat näitä määriteltyjä tavoitteita, vaatimuksia ja kriteerejä.






Organisaation on määriteltävä ja dokumentoitava menettely tietojen alkuperän varmistamiseksi tekoälyjärjestelmissään. Menettelyssä olisi määriteltävä yksityiskohtaisesti, miten tietojen alkuperää, muunnoksia ja käyttöä seurataan ja kirjataan sekä tietojen että tekoälyjärjestelmän koko elinkaaren ajan. Tavoitteena on varmistaa tietojen jäljitettävyys ja vastuullisuus kaikelle tekoälyratkaisuissa käytetylle tiedolle.






Organisaation on luotava ja otettava käyttöön vankat tiedonhallinta- ja -hallintakäytännöt erityisesti suuren riskin tekoälyjärjestelmissä käytettäviä koulutus-, validointi- ja testaustietoaineistoja varten. Nämä käytännöt on räätälöitävä kunkin tekoälyjärjestelmän käyttötarkoituksen mukaan.
Erityistä huomiota olisi kiinnitettävä tietojen valmisteluun liittyvien käsittelytoimintojen hallintaan, joihin kuuluvat mm:
Organisaation olisi varmistettava, että näihin tietojen valmistelutoimiin osallistuva henkilöstö on asianmukaisesti koulutettu ja että prosessit dokumentoidaan ja että niiden tehokkuutta ja vaatimustenmukaisuutta tarkastellaan säännöllisesti.






Organisaation on luotava ja ylläpidettävä prosesseja, joilla tunnistetaan koulutus-, validointi- ja testausdatakokonaisuuksissa olevat merkitykselliset tietopuutteet tai puutteet, jotka voivat estää sääntelyvaatimusten noudattamisen. Organisaation olisi myös kehitettävä ja pantava täytäntöön strategioita näiden havaittujen puutteiden korjaamiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)