Certain QMS » Ressurser » EU AI Act readiness: Det første steget mot etterlevelse av AI Act 

EU AI Act readiness: Det første steget mot etterlevelse av AI Act 

EU Act readiness

AI Act (EU AI Act) er vedtatt i EU og forventes innført i norsk lov gjennom EØS-avtalen. Samtidig øker bruken av kunstig intelligens raskt i både offentlig og privat sektor. 

For mange ledere er spørsmålet ikke lenger om virksomheten bruker AI, men hvor mye den brukes, hvilke prosesser den påvirker, og hvilke krav som kan bli aktuelle når regelverket får virkning. 

Utfordringen er at mange virksomheter ikke har tilstrekkelig oversikt til å kunne svare på disse spørsmålene. Det er her AI Act readiness kommer inn. 

Hva er AI Act readiness?

AI Act readiness er en strukturert vurdering av virksomhetens bruk av kunstig intelligens med formål å identifisere hvordan AI Act kan påvirke organisasjonen. 

Vurderingen gir ledelsen et grunnlag for å forstå: 

  • hvilke AI-systemer som er i bruk  
  • hvilke prosesser som påvirkes av AI  
  • hvilke deler av virksomheten som kan omfattes av strengere krav  
  • hvilke tiltak som bør prioriteres videre  

Målet er ikke å dokumentere full etterlevelse av AI Act. Målet er å skaffe oversikt og forståelse nok til å kunne planlegge videre arbeid på en risikobasert måte. 

AI Act readiness rådgivere

Hvorfor bør virksomheter starte nå?

For de fleste organisasjoner vil den største utfordringen ikke være å skrive dokumentasjon eller etablere nye prosedyrer. Den største utfordringen vil være å forstå hvordan kunstig intelligens faktisk brukes i virksomheten. 

Jo større organisasjonen er, desto vanskeligere blir dette. 

AI brukes i dag gjennom: 

  • generative AI-verktøy som ChatGPT, Copilot og Gemini  
  • AI-funksjoner i eksisterende forretningssystemer  
  • analyse- og beslutningsstøtteverktøy  
  • leverandørløsninger som inneholder AI-funksjonalitet  

Mange virksomheter kan derfor ha en langt større AI-portefølje enn ledelsen er klar over. 

AI Act påvirker ikke alle virksomheter likt

AI Act er risikobasert og konsekvensene av regelverket avhenger i stor grad av hvordan AI brukes. Det betyr at ingen kan avgjøre hvor stor betydning AI Act får uten først å kartlegge virksomhetens AI-portefølje. 

Hva inngår i en AI Act readiness-vurdering?

En typisk vurdering vil omfatte følgende.

Kartlegging av AI-porteføljen

Hvilke AI-løsninger finnes i virksomheten? 

Analyse av bruksområder

Hvilke prosesser, beslutninger og arbeidsoppgaver påvirkes av AI? 

Vurdering av regulatorisk eksponering

Kan noen av løsningene omfattes av høyrisikokategoriene i AI Act? 

Vurdering av styring og kontroll

Har virksomheten tilstrekkelige retningslinjer, roller og prosesser for AI-bruk? 

Identifisering av tiltak

Hvilke områder bør prioriteres videre? 

AI Act readiness gir et beslutningsgrunnlag

Det er lett å hoppe rett til diskusjoner om AI governance, AI-policy eller ISO 42001. 

For mange virksomheter er det imidlertid vanskelig å vite hvilke tiltak som er nødvendige før de har fått oversikt over dagens situasjon. 

En AI Act readiness-vurdering gir ledelsen et faktabasert grunnlag for å vurdere risiko, prioriteringer og videre arbeid. 

For noen virksomheter vil vurderingen vise at dagens AI-bruk representerer begrenset regulatorisk risiko. For andre kan den avdekke behov for mer omfattende tiltak knyttet til styring, dokumentasjon og internkontroll. 

Vurdering av AI Act

Start med oversikt

AI Act kommer ikke til å påvirke alle virksomheter på samme måte. Hvor stor betydning regelverket får, avhenger av virksomhetens AI-portefølje, bruksområder og risikoprofil. 

Derfor er det første og viktigste steget å etablere oversikt. 

Virksomheter som starter dette arbeidet tidlig vil være bedre rustet til å møte både regulatoriske krav og den videre utviklingen innen kunstig intelligens. 

Snakk med oss om styringssystemer for AI

Vi hjelper virksomheter med rådgivning, etablering og videreutvikling av styringssystemer for AI. Ta kontakt for å høre hvordan vi kan hjelpe deg!

Mirjam Meling

Mirjam Meling

Marketing & Communication Manager

Produserer innhold for Certain QMS om ledelsessystemer, kvalitetsstyring, informasjonssikkerhet og AI governance. Hun samarbeider med fagspesialister for å formidle komplekse temaer på en tydelig og praktisk måte.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.