为何是现在
“我们负责任地使用 AI”正在变成一项文档要求
企业采购问卷、网络保险申请与各类监管框架正不约而同地提出同一项要求:不是一句意向声明,而是切实的证据——明确的责任人、风险分级、变更管理流程、事件记录。如今大多数在生产环境中使用 AI 的组织,如果明天就被要求提交这些证据,都会无法通过,原因不是它们的 AI 不安全,而是这一切从未被写成任何审计师能够找到的文档。
交付成果
您将获得什么
- 针对目标框架的差距映射
- AI 政策
- 角色与责任归属定义
- 风险分级
- 系统审批流程
- 供应商管理
- 变更管理
- 事件文档
- 绩效监控
- 员工培训
- 一间可供审计的证据室
运作方式
从基线评估到审计就绪
- 基线评审:将范围内的每个 AI 系统对照 ISO/IEC 42001、NIST AI RMF 及适用的《欧盟人工智能法案》义务进行梳理
- 差距分析:识别缺失之处,包括政策、责任归属、文档与控制措施
- 构建:起草差距分析所要求的政策、角色与流程
- 证据室:整理外部审计师实际会要求的文档
- 预演:在正式审计前,针对证据室进行模拟审计
重要提示:DNLA 并非获认可的认证机构。治理就绪服务提供的是就绪评估、预审计与独立保障,帮助您的组织为通过正式的认证审计做好准备,但本身不会颁发 ISO 证书。
适用对象
- 向企业销售 AI 产品、而这些企业已在采购中要求提供治理证据的供应商
- 正面临直接合规压力的受监管行业(金融、医疗、保险、公共部门)
- 已建立 ISO 27001 或类似管理体系、正将其扩展至 AI 领域的组织
- 希望确保 AI 项目受到治理、而不仅仅是被部署的董事会
需要证明您的 AI 治理货真价实,而非只是一份幻灯片?
我们会在外部审计师发现之前,先为您找出差距。