人工智能治理与人工智能登记册

结构 而不是野生的生长

我们正在构建企业范围的结构,用于控制人工智能的使用:库存评估、人工智能注册、明确的角色分配以及可解释的发布流程。

  • 好处德克拉认证的AI治理专家
  • 好处TÜV认证的数据保护专员和数据保护审核员
  • 好处由专门从事数据保护和人工智能的律师支持
在企业中建立人工智能治理体系和人工智能登记体系
ISO 9001
BvD会员
GDD会员
德国制造
20年经验
  • 信息安全署
  • 符合 GDPR 的规定
  • BvD会员
  • GDD会员
  • 德国制造
✓ 跨学科团队 ✓认证的专家 ✓务实落实

什么是 人工智能治理?

人工智能治理是指企业内部管理人工智能使用的结构:哪些人工智能系统会被部署,由谁来负责部署。负责新系统的测试和发布方式以及变更的后续落实。中央工作工具是人工智能注册表——即所有已部署的人工智能系统的目录。

服务

什么应该包括在
人工智能治理?

我们正在构建一种结构,使您的公司能够合法地部署人工智能:

维拉·施密特

总经理,有限 mip consult 责任公司

  • 好处对部署的 AI 系统进行评估
    我们收集了各专业领域已使用的人工智能系统的数据,包括未经过正式批准而仍在使用的应用。
  • 好处人工智能注册表的构建与维护
    KI 注册记录记录了每个系统的目的、提供商、处理数据、责任方以及风险分类,并会不断进行更新。
  • 好处允许人工智能系统的白名单
    一个权限列表可以让所有员工清楚地看到哪些工具可以使用,哪些则不可以。
  • 好处定义 角色和职责
    我们决定谁负责审核、谁负责发布,以及谁在日常工作中担任联系人;如有需要,我们的外部人工智能主管会承担这一职责。
  • 好处新人工智能系统的发布和验证流程
    一个经过定义的过程从某一学科部的愿望开始,然后经过评审,最终得出记录化的决策。
  • 好处对现有人工智能系统的修改过程
    如果功能范围、供应商或用途发生变化,则会采用一套规范化的流程进行重新评估。
  • 好处持续审查人工智能治理体系
    我们定期检查登记册、卷宗和流程是否符合实际用途和法律规定。

我们的做法

我们如何构建您的人工智能治理体系?

从首次对话到可投入使用的人工智能数据库——四个可理解的步骤。

步骤 01

免费初次咨询

我们为企业提供免费电话咨询服务,解答一般人工智能相关问题,并介绍我们具体的服务内容。

步骤 02

KI快速检查

在一次简短的咨询会话中,我们将共同分析企业中已部署的哪些人工智能系统,存在哪些数据保护和合规风险,以及是否需要根据 GDPR 或欧盟 AI 法案采取行动。

步骤 03

个性化服务

根据人工智能快速评估结果,我们将为您制定一份个性化的报价,或者推荐您使用我们的其中一个咨询套餐。

步骤 04

咨询开始

在签署咨询协议之后,我们的专家们将开始咨询过程。

步骤 01

免费初次咨询

我们为企业提供免费电话咨询服务,解答一般人工智能相关问题,并介绍我们具体的服务内容。

步骤 02

KI快速检查

在一次简短的咨询会话中,我们将共同分析企业中已部署的哪些人工智能系统,存在哪些数据保护和合规风险,以及是否需要根据 GDPR 或欧盟 AI 法案采取行动。

步骤 03

个性化服务

根据人工智能快速评估结果,我们将为您制定一份个性化的报价,或者推荐您使用我们的其中一个咨询套餐。

步骤 04

咨询开始

签署咨询协议后,我们的专家团队便开始咨询过程——通常会先举行开业会议,包括向所有相关人员介绍情况。

价格及套餐

构建人工智能治理体系需要多少成本?

我们既可以构建您的人工智能治理体系,也可以持续提供全程支持——具体取决于您公司的规模和人工智能应用情况。

询价

范围和价格取决于您的公司的规模以及所使用的员工数量。
人工智能系统。在免费的初步咨询中,我们将了解您的需求,之后您将收到一份个性化的报价。

律师们 埃格特&伙伴 律师 ·服务于 德国

关于人工智能治理和人工智能登记册的常见问题

人工智能登记册应该包含哪些内容?

一个人工智能注册系统记录了企业中使用的每个人工智能系统,包括其目的、提供商、相关数据、负责部门、风险评估以及审批流程。因此,该系统是进一步审核的基础,也是监管机构或审计师进行后续审查的首选场所。


人工智能注册是否具有法律约束力?

内部人工智能登记册并非强制性的。然而,欧盟《AI法案》(条例(EU)2024/1689)将记录和登记义务与系统的角色和风险等级联系起来。如果没有进行评估,就无法确定您的公司是否履行了这些义务;因此,登记册起着至关重要的作用。


企业中负责人工智能治理的人员是谁?

责任在于管理层。实际上,运营方面的协调工作由指定人员或机构负责,通常与数据保护、信息安全和 IT 部门共同承担。这一角色也可以由外部人员承担,参见“外部人工智能负责人”。

人工智能注册表与处理活动列表有什么区别?

根据 GDPR 第 30 条,数据处理活动目录描述了个人数据的处理方式。而 KI 注册则描述了基于功能、风险和披露的 AI 系统,包括那些不涉及个人身份的系统。两者之间存在重叠,但并不相互取代,因此最好将它们进行统一管理。


新一代人工智能系统的发布过程是如何进行的?

一个部门报告了计划部署的情况,系统进行了配置和测试,解决了存在的问题,并记录了决策,系统也已登录到注册系统中。我们将共同确定这一流程的详细过程,更多信息请参阅《引入人工智能系统》。


人工智能治理需要多久进行一次审查?

没有固定的法定期限。定期审查以及紧急情况至关重要:新系统、功能变更、供应商变更或新的监管规定。我们与您共同制定周期,并在人工智能政策中规定周期。

其他服务

人工智能与合规性服务,,
适合您的公司。