TGViewer
Pattern AI Pattern AI @pattern_ai · 402 subscribers
Post #185 92
ai_risks_management_guidance_EDPS.pdf989.1 KB
Новое Руководство по управлению рисками систем ИИ от EDPS

Европейский надзорный орган по защите данных (EDPS) опубликовал гайд (Guidance for Risk Management of Artificial Intelligence systems), который поможет контролёрам проводить оценку рисков обработки ПД при разработке, закупке и внедрении ИИ-систем.

🔹Документ основан на методологии ISO 31000:2018 и описывает полный жизненный цикл ИИ (от проектирования до вывода из эксплуатации).
🔹Подчёркнута роль интерпретируемости и объяснимости (interpretability & explainability) как ключевых условий соблюдения требований EUDPR.
🔹Четыре принципа обработки персональных данных соотнесены с конкретными рисками и техническими мерами, которые контролёры могут реализовать для снижения этих рисков.
Fairness (справедливость) - риск дискриминации и предвзятости моделей.
Accuracy (точность) - надежность и корректность данных и предсказаний.
Data minimisation (минимизация данных) - ограничение объема обрабатываемой информации.
Security (безопасность) - устойчивость к несанкционированному доступу и атакам.
EDPS подчёркивает, что
перечень не исчерпывающий и не освобождает организации от самостоятельной оценки рисков.

Документ не ранжирует риски по вероятности или тяжести последствий. Это остаётся задачей контролёра.
🔹Дается список некоторых контрольных показателей в качестве отправной точки, которые можно использовать для оценки систем ИИ.
🔹Чек-лист для каждого этапа разработки жизненного цикла ИИ.

Документ полезен не только институтам ЕС.
Компании могут использовать его как базовый ориентир для управления рисками:
▪️включите стадию риск-менеджмента в жизненный цикл проекта ИИ;
▪️используйте подход ISO 31000:2018: идентификация рисков → оценка → выбор мер контроля → мониторинг остаточных рисков;
▪️при работе с персональными данными определите, какие принципы могут быть нарушены;
▪️документируйте какой риск, на каком этапе жизненного цикла, какая мера контроля выбрана;
▪️внедрите внутренний аудит точности и безопасности моделей;
▪️при закупке внешнего ИИ-решения прописывайте в договоре требования к моделям, обязательства поставщика предоставить информацию (данные, валидация, обновления), возможность аудита, отчёты по безопасности и bias-мониторингу.
▪️отразите процессы во внутренних политиках, в том числе мониторинг после запуска.

#LawAndDisorder #AIShelf
————
@pattern_ai
  • 👍 1
More from @pattern_ai
  1. Sep 24, 2026Что уже делают AI-агенты? OECD опубликовала документ об использовании агентного ИИ в орган…
  2. Sep 21, 2026ИИ-агент впервые оказался в уведомлении об утечке персональных данных Испанское агентство…
  3. Sep 18, 2026Требования новой инициативы EU KIDS Act Интересное получилось "совпадение". 8 сентября OEC…
  4. Sep 17, 2026Результаты проверки Ray-Ban Meta от немецкого регулятора Про ассиметрию осведомленности пр…
  5. Sep 16, 2026Кто на самом деле читает ваши диалоги с ChatGPT? Уже обсуждали в постах, что OpenAI может…
  6. Sep 2, 2026AI&Online Safety Law Tracker еще один полезный ресурс от энтузиастов с подборкой законов в…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →