← Blog
Ocena AI tveganj v podjetju: kontrolni seznam za direktorje in IT
Kontrolni seznam za oceno AI tveganj v podjetju: orodja, podatki, dostopi, dobavitelji in skladnost. Preverite, kje je vaše podjetje ranljivo.
Ocena AI tveganj je sistematičen pregled, kje in kako vaše podjetje uporablja umetno inteligenco, katere podatke pri tem obdeluje in kaj bi se zgodilo ob zlorabi ali napaki. Za direktorja je to odgovor na preprosto vprašanje: »Ali AI v našem podjetju pomaga — ali ustvarja tveganje, za katerega ne vemo?«
TL;DR — Ključni poudarki
- Večina podjetij AI že uporablja, a nima pregleda nad tem.
- Ocena zajema pet področij: orodja, podatke, dostope, dobavitelje in skladnost.
- Rezultat je seznam prioritetnih ukrepov, ne le poročilo.
- Oceno povežite z NIS2 in obstoječo oceno kibernetskih tveganj.
Kontrolni seznam v 5 področjih
| Področje | Ključno vprašanje | Rdeča zastavica |
|---|---|---|
| Orodja | Katera AI orodja se uporabljajo? | Ne vemo / osebni računi |
| Podatki | Kateri podatki gredo v AI? | Osebni podatki v brezplačnih orodjih |
| Dostopi | Kaj vidi in sme AI? | Copilot ob prekomernih dovoljenjih |
| Dobavitelji | Kdo obdeluje podatke in kje? | Ni pogodb o obdelavi |
| Skladnost | Akt o UI, GDPR, NIS2? | Ni politike ne usposabljanja |
Kako poteka ocena
- Intervju z vodstvom in ključnimi oddelki.
- Tehnični pregled: požarna pregrada, Entra ID, Microsoft 365 dovoljenja.
- Ocena verjetnosti in vpliva za vsako tveganje.
- Prioritetni načrt ukrepov (hitri ukrepi v 30 dneh, srednjeročni v 90).
- Predstavitev vodstvu in spremljanje izvedbe.
Hitri ukrepi, ki prinesejo največ
- Odobreno poslovno AI orodje za vse zaposlene.
- MFA in pogojni dostop.
- Omejitev soglasij za aplikacije tretjih oseb.
- Kratka AI politika in usposabljanje.
- Postopek preverjanja nakazil proti deepfake prevaram.
Pogosta vprašanja
- Koliko traja ocena AI tveganj?
- Za malo ali srednje podjetje običajno nekaj dni, vključno s tehničnim pregledom in poročilom.
- Ali potrebujemo oceno, če AI skoraj ne uporabljamo?
- Da — pogosto se izkaže, da ga zaposleni uporabljajo več, kot vodstvo misli.
- Kaj dobimo kot rezultat?
- Pregled stanja, oceno tveganj in konkreten načrt ukrepov s prioritetami.
#ocena tveganj#AI#kibernetska varnost#kontrolni seznam
