KI-Risiko und -Compliance Rollen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 2 Minuten Lesedauer
  • Die KI-Risiko und -Compliance Die Anwendung installiert die wichtige Rolle, um die jeweiligen täglichen operativen Aufgaben für die Verwaltung von KI-Systemen im gesamten Unternehmen auszuführen.

    Tabelle : 1. Rollen und ihre Beschreibungen
    Rollentitel [Name] Beschreibung Enthält Rollen

    KI-Risiko- und Compliance-Administrator

    [sn_grc_ai_gov.ai_Risk_and_Compliance_admin]

    ​Der Administrator für KI-Risiko und -Compliance kann die folgenden Aufgaben ausführen:
    • Richten Sie Frameworks für Risiko- und Auswirkungsbewertung ein. Konfigurieren Sie Risikobewertungsmethoden, Risikobeitragsfaktoren und Auswirkungsbewertungsvorlagen.
    • Definieren Sie Automatisierungsregeln für Auswirkungsbewertungen, um anwendbare Risiken und Steuerungen basierend auf den Bewertungsantworten zu bestimmen.
    • Richten Sie KI-Falltypen ein, und profilieren Sie sie.
    • Löschen Sie KI-Systeme.
    • sn_risk.admin
    • sn_Smart_asmt.template_Manager
    • sn_grc_ai_gov.ai_Risk_and_Compliance_Manager
    • sn_Smart_asmt.assessment_admin
    • sn_grc_Workspace.State_model_admin
    • sn_Smart_asmt.template_Contributor
    • sn_compliance.admin
    • sn_Compliance.Control_Framework_admin*
    • sn_Compliance.Library_admin*
    • sn_Compliance.Policy_admin*

    KI-Risiko- und Compliance-Manager

    [sn_grc_ai_gov.ai_Risk_and_Compliance_Manager]

    ​Der KI-Risiko- und Compliance-Manager kann auf alle KI-Systeme im System zugreifen und die folgenden Aufgaben ausführen: ​
    • Initiieren Sie Auswirkungsbewertungen.
    • Verwalten Sie den Lebenszyklus eines KI-Systems.
    • Risikobewertungen initiieren.
    • Initiieren Sie Kontrollnachweise.
    • sn_grc_ai_gov.ai_Risk_and_Compliance_Analyst
    • sn_Smart_asmt.template_Contributor
    • sn_Smart_asmt.template_Manager
    • sn_risk.manager
    • sn_Compliance.Control_Framework_Manager*
    • sn_Compliance.Library_Manager*
    • sn_Compliance.Policy_Manager*

    KI-Risiko- und Compliance-Analyst

    [sn_grc_ai_gov.ai_Risk_and_Compliance_Analyst]

    Der KI-Risiko- und Compliance-Analyst kann auf alle ihnen im System zugewiesenen KI-Systeme zugreifen und die folgenden Aufgaben nur für die zugewiesenen Datensätze ausführen:
    • Initiieren Sie Auswirkungsbewertungen.
    • Verwalten Sie den Lebenszyklus eines KI-Systems.
    • Risikobewertungen initiieren.
    • Initiieren Sie Kontrollnachweise.
    • sn_Smart_asmt.assessment_Reader
    • sn_grc_ai_gov.ai_Risk_and_Compliance_Business_user
    • sn_Smart_asmt.template_Reader
    • sn_Risk_Advanced.ara_Approver
    • sn_grc_ai_gov.ai_Risk_and_Compliance_​Reader
    • sn_grc_workspace.user
    • sn_risk.user
    • sn_Risk_Advanced.ara_Assessor
    • sn_Compliance.Library_user*
    • sn_Compliance.Control_Framework_user*
    • sn_Compliance.Policy_user*

    KI-Risiko- und Compliance-Anwender

    [sn_grc_ai_gov.ai_Risk_and_Compliance_Business_user]

    Der​KI-Risiko- und Compliance-Anwender kann die folgenden Aufgaben ausführen:
    • Erstellen Sie einen KI-Fall auf der Mitarbeiter-Center.
    • Arbeiten Sie an den zugewiesenen Aufgaben.
    • Führen Sie Kontrollnachweise durch.
    • sn_grc_Workspace.assessment_template_Configuration_Reader
    • sn_Smart_asmt.actor
    • sn_grc.business_user
    • sn_grc_workspace.user
    • sn_Smart_asmt.assessment_Reader
    • sn_Compliance.Control_Framework_Business_user*
    • sn_Compliance.Library_Business_user*
    • sn_Compliance.Policy_Business_user*

    Leser für KI-Risiko und -Compliance

    [sn_grc_ai_gov.ai_Risk_and_Compliance_Reader]

    ​Der Leser für KI-Risiko und -Compliance kann Lesezugriff auf die KI-Systeme und KI-Auswirkungsbewertungen haben.
    • sn_risk.reader
    • sn_grc_workspace.user
    • sn_Compliance.Library_Reader*
    • sn_Compliance.Control_Framework_Reader*
    • sn_Compliance.Policy_Reader*

    KI-Systemleser

    [sn_grc_ai_gov.ai_Risk_and_Compliance_ai_System_Reader]

    ​Der KI-Systemleser kann Lesezugriff auf die KI-Systeme in haben KI-Kontrollstelle Arbeitsbereich und KI-Risiko und -Compliance Arbeitsbereich. ​ NA ​

    Geschäftsanwender des KI-Falls

    [sn_ai_Case_mgmt.ai_Case_Business_user]

    Der Geschäftsanwender des KI-Falls kann​KI-Fälle und KI-Anfragen auf der erstellen Mitarbeiter-Center. sn_grc_case_mgmt.grc_case_business_user ​

    KI-Fallanalyst

    [sn_ai_Case_mgmt.ai_Case_Analyst]

    Der KI-Fallanalyst kann die ihnen zugewiesenen KI-Fälle und KI-Anfragen im System überprüfen und die folgenden Aufgaben nur für die zugewiesenen Datensätze ausführen: ​
    • Identifizieren und verwalten Sie betroffene und zugehörige Bereiche wie Richtlinien, Vorschriften und unternehmensweite Compliance-Risiken.
    • Identifizieren und verwalten Sie Probleme im Zusammenhang mit betroffenen Bereichen, um die Ursachen zu beseitigen.
    • sn_grc_case_mgmt.grc_case_analyst
    • sn_ai_Case_mgmt.ai_Case_Business_user

    KI-Fallmanager

    [sn_ai_Case_mgmt.ai_Case_Manager]

    ​Der KI-Fallmanager kann alle KI-Fälle, KI-Anfragen und die zugehörigen Informationen überprüfen.
    • sn_ai_Case_mgmt.ai_Case_Analyst
    • sn_grc_case_mgmt.grc_case_manager

    KI-Falladministrator

    [sn_ai_Case_mgmt.ai_Case_admin]

    Der KI-Falladministrator kann Typprofile verwalten, um KI-Fälle zu trennen. Sie können Zuweisungsregeln einrichten und KI-Fälle löschen.
    • sn_grc_case_mgmt.grc_case_admin
    • sn_ai_Case_mgmt.ai_Case_Manager
    Wichtig:
    Mit einem Sternchen ( * ) Geben Sie Funktionsrollen an.
    Hinweis:
    Funktionsrollen bieten granularen Zugriff auf individuelle Risiko- und Compliance-Fähigkeiten, sodass Teams nur die benötigten Funktionen freigeben können. Diese Fähigkeit ersetzt breit Integriertes Risikomanagement(IRM)-Rollen mit funktionsspezifischen Rollen für eine bessere Kontrolle. Nicht- Integriertes Risikomanagement Familien wie Datenschutz-Management, Environmental, Social, and Governance Management, Und KI-Risiko und -Compliance Sind vom Zugriff auf IRM-spezifische Daten oder Core-Plugin-Funktionen beschränkt. Dieses Modell stellt einen sicheren, domänenspezifischen Zugriff sicher und vereinfacht die Governance in allen Bereichen GRC Anwendungen.

    Weitere Informationen finden Sie unter https://www.servicenow.com/products/employee-center.html.