Sisältökirjasto
AI Act (Base)
Article 17.1 (QMS policy): Quality management policy

Vaatimuksen kuvaus

Providers of high-risk AI systems shall put a quality management system in place that ensures compliance with this Regulation. That system shall be documented in a systematic and orderly manner in the form of written policies, procedures and instructions, and shall include at least the following aspects:

  1. a strategy for regulatory compliance, including compliance with conformity assessment procedures and procedures for the management of modifications to the high-risk AI system;
  2. techniques, procedures and systematic actions to be used for the design, design control and design verification of the high-risk AI system;

Kuinka täyttää vaatimus

AI Act (Base)

Article 17.1 (QMS policy): Quality management policy

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Prosessien dokumentointi ja omistajien määrittäminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Laatu ja prosessit
Prosessien hallinta ja valvonta
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
4.4: QMS and its processes
ISO 9001
8.1: Requirements and monitoring for processes
ISO 9001
10: Dokumentacja bezpieczeństwa systemów informacyjnych
NIS2 Puola
Article 17.1 (QMS policy): Quality management policy
AI Act (Base)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Prosessien dokumentointi ja omistajien määrittäminen
1. Tehtävän vaatimuskuvaus

Organisaation on pidettävä yllä luetteloa tärkeimmistä prosesseista, jotka liittyvät QMS:ään, tuotteiden/palvelujen toimittamiseen ja toiminnan ylläpitoon. Kullekin prosessille nimetään omistaja, joka on vastuussa prosessiin liittyvän dokumentaation täydentämisestä ja mahdollisista muista prosessiin suoraan liittyvistä laatutoimista.

Prosessien dokumentoinnin on sisällettävä vähintään seuraavat tiedot:

  • prosessin tarkoitus
  • linkki yksityiskohtaisempaan piirustukseen/kuvaukseen prosessin kulusta
  • vaaditut syötteet ja odotetut tuotokset
  • liittyvät resurssit (esim. tietojärjestelmät, tietovarannot ja -aineistot, yksiköt, toimipaikat, yhteistyökumppanit ja muut resurssit)
  • prosessin toiminnan ja tehokkuuden seurantaan käytettävät mittarit
  • muut tärkeät prosessiin liittyvät toimet (esim. analysoidut riskit, suunnitellut / toteutetut parannukset tai muutokset)

Tuotteiden ja palvelujen dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Laatu ja prosessit
Tuotteet, palvelut ja asiakaslähtöisyys
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.1: Requirements and monitoring for processes
ISO 9001
8.2: Requirements for products and services
ISO 9001
10: Dokumentacja bezpieczeństwa systemów informacyjnych
NIS2 Puola
Article 17.1 (QMS policy): Quality management policy
AI Act (Base)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tuotteiden ja palvelujen dokumentointi
1. Tehtävän vaatimuskuvaus

Organisaation on pidettävä luetteloa asiakkaille toimitetuista tuotteista / palveluista. Tuotteen / palvelun omistajat nimetään ja he ovat vastuussa siihen liittyvän dokumentaation ja mahdollisten muiden suoraan tuotteeseen / palveluun liittyvien laatutoimien täyttämisestä.

Tuotteen / palvelun dokumentaation on sisällettävä vähintään seuraavat tiedot:

  • tuotteen/palvelun toimittamiseen tarvittava infrastruktuuri (esim. rakennukset, laitteet, tieto- ja viestintätekniikka...)
  • hyväksyttävän tuotteen / palvelun määritellyt laatuvaatimukset
  • tärkein laatuun liittyvä tuote- / palveluviestintä (esim. päivitykset, sopimukset, valitukset, palaute)

Strategiatyö ja laatutyön kannalta merkityksellisten asioiden tunnistaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Laatu ja prosessit
Laadun hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
4.1: Organisaation ja sen toimintaympäristön ymmärtäminen
ISO 9001
Article 17.1 (QMS policy): Quality management policy
AI Act (Base)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Strategiatyö ja laatutyön kannalta merkityksellisten asioiden tunnistaminen
1. Tehtävän vaatimuskuvaus

Organisaatiolla on prosessi, jonka avulla se tunnistaa sisäisiä ja ulkoisia asioita, jotka ovat merkityksellisiä sen tarkoituksen ja laadunhallintajärjestelmän kannalta. Tätä voidaan toteuttaa esimerkiksi strategiatyön avulla tai hyödyntämällä SWOT-analyysiä (sisäisten kysymysten osalta) tai PESTLE-analyysiä (ulkoisten kysymysten osalta).

Prosessi sisältää kuvauksen siitä, miten merkityksellisiä asioita seurataan ja miten ne tarvittaessa luovat riskejä, muutoksia, parannuksia tai tehtäviä hallintajärjestelmään, kun ne ovat tarpeen tunnistettuihin ulkoisiin ja sisäisiin asioihin reagoimiseksi asianmukaisesti.

Esimerkkejä merkityksellisistä sisäisistä asioista voivat olla:

  • arvoihin liittyvät kysymykset
  • kulttuuriin liittyvät kysymykset
  • organisaatiorakenteeseen/hallintoon liittyvät kysymykset
  • organisaatiotietämykseen liittyvät kysymykset
  • organisaation suorituskykyyn liittyvät kysymykset

Esimerkkejä asiaankuuluvista ulkoisista kysymyksistä voivat olla:

  • uusi asiaankuuluva lainsäädäntö
  • uusi merkityksellinen teknologinen kehitys
  • kilpailijoiden toimet tai muutokset kilpailuympäristössä
  • uudet markkinamahdollisuudet
  • uudet taloudelliset mahdollisuudet

Laatupolitiikan julkaiseminen ja tiedottaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Laatu ja prosessit
Laadun hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5.2.1: Establishing the quality policy
ISO 9001
Article 17.1 (QMS policy): Quality management policy
AI Act (Base)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Laatupolitiikan julkaiseminen ja tiedottaminen
1. Tehtävän vaatimuskuvaus

Organisaatiolla on ylimmän johdon laatima ja hyväksymä laatupolitiikka.

Politiikassa on toteuduttava ainakin seuraavat asiat:

  • se on organisaation tarkoituksen ja kontekstin kannalta asianmukainen ja tukee sen strategista suuntaa
  • se määrittää puitteet laatutavoitteiden asettamiselle
  • se sisältää sitoutumisen sovellettavien vaatimusten täyttämiseen
  • se sisältää sitoumuksen laadunhallintajärjestelmän jatkuvaan parantamiseen

Tuotteiden ja palvelujen suunnittelu- ja kehitysprosessit

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Laatu ja prosessit
Tuotteet, palvelut ja asiakaslähtöisyys
5
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.3.1: Design and development process establishment
ISO 9001
8.3.2: Design and development planning
ISO 9001
8.3.4: Design and development controls
ISO 9001
Article 17.1 (QMS procedures): Quality management procedures
AI Act (Base)
Article 17.1 (QMS policy): Quality management policy
AI Act (Base)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tuotteiden ja palvelujen suunnittelu- ja kehitysprosessit
1. Tehtävän vaatimuskuvaus

Organisaatio on luonut, toteuttanut ja ylläpitää suunnittelu- ja kehitysprosessia, joka on tarkoituksenmukainen sen tuotteiden ja palveluiden toimittamiseen. Suunnittelu- ja kehitystoiminnan luonne, kesto ja monimutkaisuus on otettava huomioon määriteltäessä prosessin tarvittavaa yksityiskohtaisuutta.

Suunnittelu- ja kehitysprosessilla on selkeästi määritelty omistaja ja muut siihen liittyvät valtuudet.

Suunnittelu- ja kehittämisprosessin järjestykseen kuuluu vähintään seuraavat osat:

  • saavutettavien tulosten määrittelyvaihe
  • tarvittavat prosessin vaiheet, mukaan lukien sovellettavat suunnittelu- ja kehityskatselmukset
  • vaadittavat todentamis- ja validointitoimet (jotta voidaan varmistaa, että syntyvät tuotteet/palvelut täyttävät vaatimukset)
  • tarvittavat sisäiset ja ulkoiset resurssit

Suunnittelu- ja kehittämisprosessin valvomiseksi tulisi harkita seuraavia valvontatoimia:

  • tarve valvoa osallistuvien henkilöiden välisiä rajapintoja
  • asiakkaiden ja käyttäjien osallistumisen tarve
  • asiakkaiden ja muiden asianomaisten osapuolten odottama valvonnan taso.
  • tuotteiden ja palvelujen myöhempää toimittamista koskevat vaatimukset
  • tarvittavien dokumentoitujen tietojen määrittely sen osoittamiseksi, että prosessia on noudatettu.

Suuren riskin tekoälyjärjestelmien vaatimustenmukaisuuden arviointiprosessi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 17.1 (QMS policy): Quality management policy
AI Act (Base)
Article 43.1: Conformity assessment procedure for providers of high-risk AI systems
AI Act (Base)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suuren riskin tekoälyjärjestelmien vaatimustenmukaisuuden arviointiprosessi
1. Tehtävän vaatimuskuvaus

Organisaation on laadittava ja dokumentoitava prosessi suuren riskin tekoälyjärjestelmiensä vaatimustenmukaisuuden arviointia varten. Prosessissa on määriteltävä, miten valitaan asianmukainen arviointimenettely, joko sisäinen valvonta tai ilmoitetun laitoksen suorittama arviointi, joka perustuu yhdenmukaistettujen standardien tai yhteisten eritelmien soveltamiseen.

Prosessi suuren riskin tekoälyjärjestelmiin tehtävien muutosten hallinnoimiseksi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 17.1 (QMS policy): Quality management policy
AI Act (Base)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Prosessi suuren riskin tekoälyjärjestelmiin tehtävien muutosten hallinnoimiseksi
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava ja dokumentoitava sääntelyn noudattamista koskeva strategia, joka sisältää prosessin, jolla hallitaan suuren riskin tekoälyjärjestelmiin tehtäviä muutoksia. Prosessilla varmistetaan, että kaikki muutokset tarkastetaan, validoidaan ja hyväksytään järjestelmällisesti ennen käyttöönottoa vaatimustenmukaisuuden ylläpitämiseksi. Menettelyssä olisi määriteltävä, miten muutokset luokitellaan, ja hahmotettava uudelleenarvioinnin vaiheet, jotta varmistetaan, että järjestelmä pysyy vaatimustenmukaisena koko elinkaarensa ajan.

Tekoälytuotteiden ja -palvelujen tunnistaminen ja jäljitettävyys

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälydatan ja mallien hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 17.1 (QMS policy): Quality management policy
AI Act (Base)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tekoälytuotteiden ja -palvelujen tunnistaminen ja jäljitettävyys
1. Tehtävän vaatimuskuvaus

Organisaatio on määritellyt sopivat keinot tuotosten tunnistamiseksi silloin, kun on tarpeen varmistaa tuotteiden ja palvelujen vaatimustenmukaisuus. Tähän voi kuulua yksilöllisten tunnisteiden, kuten sarjanumeroiden, eräkoodien tai fyysisten etikettien osoittaminen tuotteille tai erille.

Organisaation on myös yksilöitävä tuotosten tila suhteessa seuranta- ja mittausvaatimuksiin koko tuotannon ja palvelun tarjonnan ajan.

Kun jäljitettävyys on vaatimus, organisaation on myös määriteltävä tuotosten yksilöllisen tunnistamisen valvonta ja säilytettävä jäljitettävyyden mahdollistamiseksi tarvittavat dokumentoitu tieto.

Valvottujen olosuhteiden määrittely tuotteiden / palvelujen tarjontaa varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Laatu ja prosessit
Tuotteet, palvelut ja asiakaslähtöisyys
6
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
7.1.3: Infrastructure
ISO 9001
8.5.1: Control of production and service provision
ISO 9001
8.5.4: Product and service preservation
ISO 9001
Article 17.1 (QMS procedures): Quality management procedures
AI Act (Base)
Article 17.1 (QMS policy): Quality management policy
AI Act (Base)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Valvottujen olosuhteiden määrittely tuotteiden / palvelujen tarjontaa varten
1. Tehtävän vaatimuskuvaus

Organisaation tuotteiden / palvelujen tarjoamisen on tapahduttava valvotuissa olosuhteissa. Tämän varmistamiseksi organisaatio on määritellyt, mitä valvotut olosuhteet tarkoittavat sen toiminnassa.

Määritelläkseen valvotut olosuhteet organisaation tulisi ottaa huomioon:

  • selkeästi dokumentoidut tuote- / palvelumääritelmät ja saavutettavat tulokset
  • sopivien seuranta- ja mittausresurssien saatavuus
  • seuranta- ja mittaustoimien toteuttaminen asianmukaisissa vaiheissa sen varmistamiseksi, että prosessien tai tuotosten valvontakriteerit ja tuotteiden ja palvelujen hyväksymiskriteerit on täytetty
  • sopivan infrastruktuurin ja ympäristön käyttö prosessien toimintaa varten
  • pätevien henkilöiden nimittäminen, mukaan lukien kelpoisuusvaatimukset
  • suunniteltujen tulosten saavuttamiskyvyn validointi
  • inhimillisten virheiden estämiseen tähtäävien toimien toteuttaminen
  • julkaisu-, toimitus- ja toimituksen jälkeisten toimien toteuttaminen.

Organisaation on säilytettävä tuotokset tuotannon ja palvelun tarjoamisen aikana siinä määrin kuin on tarpeen vaatimustenmukaisuuden varmistamiseksi.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.