Governance und Compliance
Governance bedeutet in BRAIAN von der Laufzeit durchgesetzte Kontrollen und von ihr erzeugte Nachweise. Richtlinien begrenzen Agenten, das Prüfprotokoll hält fest, was geschah, und die Bewertung zeigt Verhaltensänderungen zwischen Versionen. Diese Seite ordnet diese Mechanismen der EU-KI-Verordnung, der DSGVO und dem Schweizer DSG zu.
Von der Laufzeit erzeugte Nachweise
- Aufzeichnungen automatisierter Entscheidungen mit Eingaben, Ausgaben und verwendeter Modellversion.
- Nachweise menschlicher Aufsicht: wer was wann und mit welcher Änderung freigegeben hat.
- Änderungshistorie der Richtlinien, einschliesslich Aktivierung je Umgebung.
- Bewertungsergebnisse je Prozessversion, die Verhaltensänderungen über die Zeit zeigen.
Zuordnung zu Pflichten
- EU-KI-Verordnung
- Menschliche Aufsicht, Protokollierung, Transparenz automatisierter Entscheidungen und technische Dokumentation des Systems.
- DSGVO
- Grenzen rechtmässiger Verarbeitung, Datenminimierung über Feldrichtlinien und Verarbeitungsverzeichnis.
- Schweizer DSG
- Verarbeitung innerhalb Schweizer Residenzgrenzen und Offenlegung automatisierter Einzelentscheidungen.
- ISO/IEC 27001 und 42001
- ÆTERION bereitet die Zertifizierung nach beiden Normen vor; derzeit besteht keine Zertifizierung.
Aufteilung der Verantwortung
ÆTERION liefert die Software, ihre Kontrollen und die erzeugten Nachweise. Der Kunde entscheidet, welche Prozesse automatisiert werden, welche Schwellen gelten und wer Eskalationen freigibt. Die regulatorische Einstufung eines Anwendungsfalls bleibt bei der einsetzenden Organisation.
