The organization is required to implement controls ensuring that artificial intelligence systems are operated strictly within their designated scope. The application of any AI system must be confined to the intended purposes that are formally defined and documented by the provider. Any use of the system outside these specified operational parameters is prohibited and must be actively prevented through established governance measures.






Organisaation olisi määriteltävä ja dokumentoitava kunkin suuren riskin tekoälyjärjestelmän ominaisuudet, kyvyt ja suorituskyvyn rajoitukset. Tässä dokumentaatiossa olisi ilmoitettava selkeästi tekoälyjärjestelmän käyttötarkoitus, ja se olisi sisällytettävä käyttöönottajille annettaviin käyttöohjeisiin.






Organisaation olisi luotava ja otettava käyttöön prosessit, joilla varmistetaan, että tekoälyjärjestelmiä käytetään johdonmukaisesti niiden aiottuihin tarkoituksiin, jotka on määritelty ja dokumentoitu kehitys- tai hankintavaiheessa. Tähän sisältyy käyttötapojen tarkastelu ja niiden vertaaminen tekoälyjärjestelmän dokumentoituun laajuuteen ja tavoitteisiin.






Organisaation on virallisesti määriteltävä ja dokumentoitava sisäiset prosessinsa, jotka ohjaavat sen henkilöstön vastuullista tekoälyjärjestelmien käyttöä.
Näiden dokumentoitujen prosessien tarkoituksena on tarjota selkeät, toteutettavissa olevat säännöt ja ohjeet sen varmistamiseksi, että kaikki tekoälyn käyttö organisaatiossa on eettistä ja turvallista ja että se on linjassa lakisääteisten vaatimusten ja organisaation toimintaperiaatteiden kanssa.
Näissä prosesseissa olisi määriteltävä mm:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)