Risco e conformidade de IA Pacote de conteúdo
. ServiceNow Risco e conformidade de IA O pacote de conteúdo fornece conteúdo básico para ajudar as organizações a gerenciar riscos e conformidade relacionados à IA.
Visão geral do pacote de conteúdo
Esta aplicação fornece um local centralizado para navegar, pesquisar e baixar normas e estruturas de IA para vincular seus objetivos de controle interno ou declarações de risco e executar avaliações em relação a eles.
Atualmente, a aplicação oferece o seguinte:
- Lei de IA da UE
- A Lei da IA da UE é um quadro regulamentar que estabelece regras comuns para a utilização da inteligência artificial na União Europeia. Ele segue uma abordagem baseada em risco, classificando os sistemas de IA em categorias de risco inaceitável, alto, limitado e mínimo. Os sistemas de IA de maior risco estão sujeitos a requisitos mais rigorosos, como gestão de riscos, transparência, supervisão humana e monitoramento contínuo.
- Unidades estruturais
- O pacote de conteúdo está estruturado em 13 capítulos e contém 113 artigos que abrangem requisitos regulatórios baseados em risco para sistemas de IA.
- RMF DE IA DO NIST
- A Estrutura de gestão de riscos de IA (IA RMF) do NIST fornece orientação voluntária para gerenciar riscos associados a sistemas de IA durante todo o ciclo de vida. Ele se concentra na criação de IA confiável, abordando os riscos relacionados à governança, justiça, confiabilidade, segurança, privacidade, e transparência.
- Objetivos de controle
- Os controles preventivos dominam em Governar, mapear e gerenciar, pois essas funções se concentram em políticas, identificação de riscos e planejamento de mitigação. Os controles de detecção estão concentrados na medida e nos aspectos de monitoramento do Gerenciar, com foco em avaliações contínuas, trilhas de auditoria e relatórios.
- Avaliações de risco
- Bibliotecas de risco específicas da IA: Quais riscos devem ser incluídos em uma biblioteca de risco que aborda riscos comuns e específicos da IA (por exemplo, viés algorítmico, desvio de modelo, integridade de dados, ameaças à segurança cibernética)?