AI 위험 및 준수 역할

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 6분
  • AI 위험 및 준수 애플리케이션은 엔터프라이즈 전체에서 AI 시스템을 관리하기 위한 각각의 일상적인 운영 작업을 수행하는 데 필수적인 역할을 설치합니다.

    표 1. 역할 및 해당 설명
    역할 이름 [name] 설명 포함하는 역할

    AI 위험 및 규정 준수 관리자

    [sn_grc_ai_gov.ai_risk_and_compliance_admin]

    AI 위험 및 준수 관리자는 다음 작업을 수행할 수 있습니다.
    • 위험 및 영향 평가 프레임워크를 설정합니다. 위험 평가 방법론, 위험 기여 요인 및 영향 평가 템플릿을 구성합니다.
    • 영향 평가에 대한 자동화 규칙을 정의하여 평가 응답에 따라 적용 가능한 위험 및 통제를 결정합니다.
    • AI 케이스 유형을 설정하고 프로파일링합니다.
    • AI 시스템을 삭제합니다.
    • sn_risk.admin
    • sn_smart_asmt.template_manager
    • sn_grc_ai_gov.ai_risk_and_compliance_manager
    • sn_smart_asmt.assessment_admin
    • sn_grc_workspace.state_model_admin
    • sn_smart_asmt.template_contributor
    • sn_compliance.admin
    • sn_compliance.control_framework_admin*
    • sn_compliance.library_admin*
    • sn_compliance.policy_admin*

    AI 위험 및 규정 준수 관리자

    [sn_grc_ai_gov.ai_risk_and_compliance_manager]

    AI 위험 및 준수 관리자는 시스템의 모든 AI 시스템에 액세스하고 다음 작업을 수행할 수 있습니다.
    • 영향 평가를 시작합니다.
    • AI 시스템의 수명주기를 관리합니다.
    • 위험 평가를 시작합니다.
    • 통제 증명을 시작합니다.
    • sn_grc_ai_gov.ai_risk_and_compliance_analyst
    • sn_smart_asmt.template_contributor
    • sn_smart_asmt.template_manager
    • sn_risk.manager
    • sn_compliance.control_framework_manager*
    • sn_compliance.library_manager*
    • sn_compliance.policy_manager*

    AI 위험 및 규정 준수 분석가

    [sn_grc_ai_gov.ai_risk_and_compliance_analyst]

    AI 위험 및 준수 분석가는 시스템에서 자신에게 할당된 모든 AI 시스템에 액세스할 수 있으며 할당된 기록에 대해서만 다음 작업을 수행할 수 있습니다.
    • 영향 평가를 시작합니다.
    • AI 시스템의 수명주기를 관리합니다.
    • 위험 평가를 시작합니다.
    • 통제 증명을 시작합니다.
    • sn_smart_asmt.평가_리더
    • sn_grc_ai_gov.ai_risk_and_compliance_business_user
    • sn_smart_asmt.template_reader
    • sn_risk_advanced.ara_approver
    • sn_grc_ai_gov.ai_risk_and_compliance_reader
    • sn_grc_workspace.user
    • sn_risk.user
    • sn_risk_advanced.ara_assessor
    • sn_compliance.라이브러리_사용자*
    • sn_compliance.control_framework_user*
    • sn_compliance.policy_user*

    AI 위험 및 준수 사용자

    [sn_grc_ai_gov.ai_risk_and_compliance_business_user]

    AI 위험 및 규정 준수 사용자는 다음 작업을 수행할 수 있습니다.
    • 에서 AI 케이스를 직원 센터생성합니다.
    • 할당된 작업을 진행합니다.
    • 통제 증명을 수행합니다.
    • sn_grc_workspace.assessment_template_configuration_reader
    • sn_smart_asmt.actor
    • sn_grc.business_user
    • sn_grc_workspace.user
    • sn_smart_asmt.평가_리더
    • sn_compliance.control_framework_business_user*
    • sn_compliance.library_business_user*
    • sn_compliance.policy_business_user*

    AI 위험 및 규정 준수 독자

    [sn_grc_ai_gov.ai_risk_and_compliance_reader]

    AI 위험 및 준수 독자는 AI 시스템 및 AI 영향 평가에 대한 읽기 권한을 가질 수 있습니다.
    • sn_risk.reader
    • sn_grc_workspace.user
    • sn_compliance.library_reader*
    • sn_compliance.control_framework_reader*
    • sn_compliance.policy_reader*

    AI 시스템 판독기

    [sn_grc_ai_gov.ai_risk_and_compliance_ai_system_reader]

    AI 시스템 판독기는 작업 공간 및 AI 위험 및 준수 작업 공간의 AI 시스템에 AI 컨트롤 타워 대한 읽기 권한을 가질 수 있습니다. 해당 사항 없음

    AI 케이스 비즈니스 사용자

    [sn_ai_case_mgmt.ai_case_business_user]

    AI 케이스 비즈니스 사용자는 에서 직원 센터AI 케이스 및 AI 조회를 생성할 수 있습니다. sn_grc_case_mgmt.grc_case_business_user

    AI 케이스 분석가

    [sn_ai_case_mgmt.ai_case_analyst]

    AI 케이스 분석가는 시스템에서 자신에게 할당된 AI 케이스 및 AI 문의를 검토하고 할당된 기록에 대해서만 다음 작업을 수행할 수 있습니다.
    • 정책, 규정 및 전사적 규정 준수 위험과 같은 영향을 받는 영역과 관련 영역을 식별하고 관리합니다.
    • 영향을 받는 영역과 관련된 문제를 식별하고 관리하여 근본 원인을 제거합니다.
    • sn_grc_case_mgmt.grc_case_analyst
    • sn_ai_case_mgmt.ai_case_business_user

    AI 케이스 관리자

    [sn_ai_case_mgmt.ai_case_manager]

    AI 케이스 관리자는 모든 AI 케이스, AI 문의 및 관련 정보를 검토할 수 있습니다.
    • sn_ai_case_mgmt.ai_case_analyst
    • sn_grc_case_mgmt.grc_case_manager

    AI 케이스 관리자

    [sn_ai_case_mgmt.ai_case_admin]

    AI 케이스 관리자는 유형 프로파일을 관리하여 AI 케이스를 분리할 수 있습니다. 담당 규칙을 설정하고 AI 케이스를 삭제할 수 있습니다.
    • sn_grc_case_mgmt.grc_case_admin
    • sn_ai_case_mgmt.ai_case_manager
    중요사항:
    표(*)로 표시된 역할은 기능 역할을 나타냅니다.
    주:
    기능 역할은 개별 위험 및 규정 준수 역량에 대한 세분화된 액세스를 제공하여 팀이 필요한 기능만 공유할 수 있도록 합니다. 이 기능은 더 나은 제어를 위해 광범위 통합 위험 관리 한(IRM) 역할을 기능별 역할로 대체합니다. 통합 위험 관리, Environmental, Social, and Governance ManagementAI 위험 및 준수 와 같은 개인정보 보호 관리비제품군이며 IRM 관련 데이터 또는 핵심 플러그인 기능에 액세스할 수 없습니다. 이 모델은 안전한 도메인별 액세스를 보장하고 애플리케이션 전반의 GRC 거버넌스를 단순화합니다.

    자세한 내용은 https://www.servicenow.com/products/employee-center.html 문서를 참조하십시오.