The organization is required to formulate, document, and maintain an official policy to govern the creation and application of artificial intelligence systems. This framework must establish clear principles and controls for both the internal development of AI technologies and their subsequent deployment and use, ensuring all related activities are formally managed and consistently reviewed.






Organisaation ylimmän johdon olisi laadittava tekoälypolitiikka, joka soveltuu organisaation tarkoitukseen ja sen tekoälyjärjestelmien luonteeseen. Politiikan olisi tarjottava puitteet tekoälytavoitteiden asettamiselle ja sisällettävä sitoumuksia täyttää sovellettavat tekoälyyn liittyvät vaatimukset (esim. oikeudelliset, lainsäädännölliset ja eettiset) ja parantaa tekoälyn hallintajärjestelmää jatkuvasti. Politiikka olisi dokumentoitava, sitä olisi ylläpidettävä ja se olisi annettava organisaation koko asianomaisen henkilöstön saataville. Tarvittaessa sen olisi oltava myös muiden asianomaisten osapuolten saatavilla, ja siinä olisi viitattava muihin asiaankuuluviin organisaation toimintaperiaatteisiin.






Organisaation on virallisesti määriteltävä ja dokumentoitava sisäiset prosessinsa, jotka ohjaavat sen henkilöstön vastuullista tekoälyjärjestelmien käyttöä.
Näiden dokumentoitujen prosessien tarkoituksena on tarjota selkeät, toteutettavissa olevat säännöt ja ohjeet sen varmistamiseksi, että kaikki tekoälyn käyttö organisaatiossa on eettistä ja turvallista ja että se on linjassa lakisääteisten vaatimusten ja organisaation toimintaperiaatteiden kanssa.
Näissä prosesseissa olisi määriteltävä mm:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)