← Blog

Ocena AI tveganj v podjetju: kontrolni seznam za direktorje in IT

Kontrolni seznam za oceno AI tveganj v podjetju: orodja, podatki, dostopi, dobavitelji in skladnost. Preverite, kje je vaše podjetje ranljivo.

German Vitali··1 min branja·Poslovni IT in izbira partnerja

Ocena AI tveganj je sistematičen pregled, kje in kako vaše podjetje uporablja umetno inteligenco, katere podatke pri tem obdeluje in kaj bi se zgodilo ob zlorabi ali napaki. Za direktorja je to odgovor na preprosto vprašanje: »Ali AI v našem podjetju pomaga — ali ustvarja tveganje, za katerega ne vemo?«

TL;DR — Ključni poudarki

  • Večina podjetij AI že uporablja, a nima pregleda nad tem.
  • Ocena zajema pet področij: orodja, podatke, dostope, dobavitelje in skladnost.
  • Rezultat je seznam prioritetnih ukrepov, ne le poročilo.
  • Oceno povežite z NIS2 in obstoječo oceno kibernetskih tveganj.

Kontrolni seznam v 5 področjih

PodročjeKljučno vprašanjeRdeča zastavica
OrodjaKatera AI orodja se uporabljajo?Ne vemo / osebni računi
PodatkiKateri podatki gredo v AI?Osebni podatki v brezplačnih orodjih
DostopiKaj vidi in sme AI?Copilot ob prekomernih dovoljenjih
DobaviteljiKdo obdeluje podatke in kje?Ni pogodb o obdelavi
SkladnostAkt o UI, GDPR, NIS2?Ni politike ne usposabljanja

Kako poteka ocena

  1. Intervju z vodstvom in ključnimi oddelki.
  2. Tehnični pregled: požarna pregrada, Entra ID, Microsoft 365 dovoljenja.
  3. Ocena verjetnosti in vpliva za vsako tveganje.
  4. Prioritetni načrt ukrepov (hitri ukrepi v 30 dneh, srednjeročni v 90).
  5. Predstavitev vodstvu in spremljanje izvedbe.

Hitri ukrepi, ki prinesejo največ

  • Odobreno poslovno AI orodje za vse zaposlene.
  • MFA in pogojni dostop.
  • Omejitev soglasij za aplikacije tretjih oseb.
  • Kratka AI politika in usposabljanje.
  • Postopek preverjanja nakazil proti deepfake prevaram.
NIS2 direktiva za slovenska podjetjaKako AI vključiti v oceno kibernetskih tveganj.

Pogosta vprašanja

Koliko traja ocena AI tveganj?
Za malo ali srednje podjetje običajno nekaj dni, vključno s tehničnim pregledom in poročilom.
Ali potrebujemo oceno, če AI skoraj ne uporabljamo?
Da — pogosto se izkaže, da ga zaposleni uporabljajo več, kot vodstvo misli.
Kaj dobimo kot rezultat?
Pregled stanja, oceno tveganj in konkreten načrt ukrepov s prioritetami.
#ocena tveganj#AI#kibernetska varnost#kontrolni seznam