ISO/IEC 42001 to miedzynarodowy standard ustanawiania, wdrazania, utrzymywania i ciaglego doskonalenia systemu zarzadzania sztuczna inteligencja (AIMS) w organizacjach dostarczajacych lub wykorzystujacych produkty i uslugi oparte na AI.
Up Secure przeprowadza audyt prywatności systemów AI, oceniając zgodność rozwiązań opartych na sztucznej inteligencji z RODO, Aktem o AI oraz standardami etycznymi w zakresie przetwarzania danych, uczciwości i przejrzystości.
Audyt dojrzałości (maturity audit) ocenia zdolności organizacji w zakresie zarządzania AI w odniesieniu do wymagań unijnego AI Act, obejmując strategię, ryzyko, cykl życia danych, transparentność i nadzór. Wynikiem jest ustrukturyzowana karta wyników oraz priorytetyzowana mapa działań wspierająca planowanie zgodności i gotowość audytową.
Ocena systemu AI (AI system assessment) ustala, czy dane rozwiązanie kwalifikuje się jako system wysokiego ryzyka w rozumieniu unijnego AI Act, oraz wskazuje wymagane działania zgodności. Wynikiem jest formalna decyzja klasyfikacyjna, rejestr obowiązków i analiza luk ograniczająca ryzyko regulacyjne i przyspieszająca procesy zakupowe.
Doradztwo dla organizacji wdrażających wymagania AI Act w odniesieniu do posiadanych systemów AI. Usługa obejmuje klasyfikację systemów, mapowanie obowiązków, projektowanie ładu i przygotowanie do oceny zgodności.
Niezależny przegląd techniczny rozwiązania AI pod kątem wiarygodności, sprawiedliwości i zgodności regulacyjnej. Ocena obejmuje zbiory danych, modele, logikę decyzyjną i kontrole operacyjne względem wymagań AI Act i zasad etycznej AI.
Dokumentacja przejrzystości AI (AI transparency documentation) dostarcza zespołom produktowym, prawnym i inżynierskim jasnych, weryfikowalnych dowodów opisujących projektowanie, trenowanie i eksploatację systemu AI. Usługa zapewnia artefakty gotowe do audytu, zgodne z AI Act, RODO i normami wspierającymi, ograniczając ryzyko prawne i budując zaufanie interesariuszy.
Outsourcing roli inspektora bezpieczeństwa AI dla organizacji potrzebujących dedykowanej ekspertyzy bez zatrudnienia na pełny etat. Usługa obejmuje zarządzanie obowiązkami regulacyjnymi, utrzymanie rejestru ryzyk, koordynację audytów i bieżący monitoring zgodności z AI Act.
Cykliczne, powtarzalne oceny ryzyka systemów AI realizowane jako usługa zarządzana. Każdy cykl oceny ewaluuje systemy AI względem bieżących wymagań AI Act, identyfikuje nowe ryzyka i utrzymuje żywy rejestr ryzyk zgodny z oczekiwaniami regulacyjnymi.
Ocena ryzyka dostawców zewnętrznych systemów AI. Usługa ewaluuje zgodność dostawcy AI z AI Act, praktyki zarządzania danymi, transparentność modeli i alokację obowiązków umownych wspierając świadome decyzje zakupowe.