מוצרים / Governance Readiness
DNLA Governance Readiness
הכנה למערכת ניהול AI פורמלית, מותאמת ל-ISO/IEC 42001, ל-NIST AI Risk Management Framework, ולחלקים הרלוונטיים של ה-EU AI Act. בנוי עבור ארגונים שצריכים להוכיח ללקוחות, לרגולטורים, או לדירקטוריון שלהם, נהלי AI מנוהלים וניתנים לביקורת.
למה עכשיו
"אנחנו משתמשים ב-AI באחריות" הופך לדרישת תיעוד
שאלוני רכש ארגוניים, בקשות לביטוח סייבר, ומסגרות רגולטוריות — כולם מתכנסים לאותה דרישה, לא הצהרת כוונות אלא ראיה: בעלים בשם מפורש, סיווג סיכון, תהליך ניהול שינויים, יומן תקריות. רוב הארגונים שמשתמשים ב-AI בפרודקשן היום ייכשלו בבקשה הזו אם יישאלו מחר, לא כי ה-AI שלהם לא בטוח, אלא כי שום דבר מזה לא כתוב במקום שמבקר יכול למצוא.
תוצרים
עם מה תצאו
- מיפוי פערים מול מסגרת היעד
- מדיניות AI
- הגדרות תפקיד ובעלות
- סיווג סיכון
- תהליך אישור מערכות
- ניהול ספקים
- ניהול שינויים
- תיעוד תקריות
- ניטור ביצועים
- הדרכת צוות
- Evidence Room, מוכן לביקורת
איך זה רץ
מ-baseline למוכנות לביקורת
- סקירת baseline: מיפוי כל מערכת AI בהיקף מול ISO/IEC 42001, ה-NIST AI RMF, וההתחייבויות הרלוונטיות של ה-EU AI Act
- ניתוח פערים: זיהוי מה חסר, כולל מדיניות, בעלות, תיעוד, ובקרות
- בנייה: ניסוח המדיניות, התפקידים, והתהליכים שניתוח הפערים דורש
- Evidence Room: איסוף התיעוד שמבקר חיצוני באמת יבקש
- הרצת ניסיון: אודיט מדומה מול ה-Evidence Room לפני האמיתי
חשוב: DNLA אינה גוף הסמכה מוכר. Governance Readiness מספקת הערכת מוכנות, פרה-אודיט, ואבטחת איכות בלתי תלויה; היא מכינה את הארגון שלכם לעבור ביקורת הסמכה פורמלית. היא עצמה אינה מנפיקה תעודת ISO.
למי זה מיועד
- ספקים שמוכרים מוצרים מבוססי AI לארגונים שכעת דורשים ראיית ממשל בתהליך הרכש
- תעשיות מוסדרות (פיננסים, בריאות, ביטוח, מגזר ציבורי) תחת לחץ ציות ישיר
- ארגונים שכבר יש להם ISO 27001 או מערכת ניהול דומה ומרחיבים אותה ל-AI
- דירקטוריונים שרוצים ביטחון שתוכנית ה-AI מנוהלת, לא רק פרוסה
צריכים להוכיח שממשל ה-AI שלכם אמיתי, לא מצגת?
נמפה את הפערים לפני שמבקר חיצוני ימצא אותם.