För AI-leverantörer - steg 2 av 3

Utfärda passet en gång.
Lägg fram det vid varje gräns.

En vårdgivare, en banks riskfunktion för tredjepart och en tillsynsmyndighet begär samma bevis i tre olika format. En Ripple är det bevispass som ditt AI-system bär - utfärdat en gång, framlagt vid varje granskning.

Utfärdat en gång, framlagt överalltDiagnostik körs inuti din perimeterUtfärdad via Ripple - en referens som förfaller

Ställda vid varje granskning

Sex frågor som avgör om ditt system klareras.

De som driftsätter inom hälsa, finansiella tjänster och tjänster riktade till minderåriga bär nu personliga skyldigheter enligt EU:s AI Act och GDPR som din försäkran inte kan uppfylla. De behöver en post de kan hålla upp - och hållas till. Passet är den posten, och det är ditt att utfärda innan de frågar.

"Vilka särskilda kategorier av data når systemet - GDPR Art. 9?"
"Används våra data för att träna eller finjustera modellen?"
"Hur granskades bias enligt AI Act Art. 10? Visa resultatet."
"Hur är mänsklig tillsyn utformad enligt Art. 14 - vem kan åsidosätta, och på vilken grund?"
"Har träffsäkerheten hållit sedan valideringen, eller har populationen skiftat - Art. 15?"
"Om ni byter modellen bakom slutpunkten, hur skulle vi få veta?"

Vad passet registrerar

Nio avsnitt. Vart och ett knutet till den artikel granskaren måste uppfylla.

Ett pass registrerar vad som är bevisat om ett system - aldrig hur det är byggt. Vikter, prompter, korpusar och träningsdata lämnar aldrig din infrastruktur.

Systemidentitet, leverantör och avsett syfte
Datakategorier - Art. 9, Art. 8, finansiell profilering
Modell- och leverantörsstack, med byteupptäckt
Rättslig grund - GDPR Art. 6, 9, 22 · DPIA enligt Art. 35
Datastyrning och granskning av bias - AI Act Art. 10
Utformning av mänsklig tillsyn - AI Act Art. 14
Träffsäkerhet och robusthet under skifte - AI Act Art. 15
Händelseloggning och spårbarhet - AI Act Art. 12
Förseglade bevisposter, förfallodatum och de visum som gäller

Så fungerar det

Utfärda. Försegla. Lägg fram. Bär.

1

Utfärda passet

Fyll i din Ripple: syfte, datakategorier, rättslig grund, utformning av tillsyn, och den modell som faktiskt körs bakom slutpunkten.

2

Försegla diagnostiken

Granskning av bias, träffsäkerhet under skifte och exponeringskontroller körs inuti din perimeter. Endast den signerade bevisposten lämnar - aldrig data, korpus eller vikter.

3

Lägg fram det som en Wake

En stämplad, förseglad export färdas till granskaren - DPO, CISO, inköp eller en behörig myndighet - redan sammanställd och läsbar utan inloggning.

4

Bär referensen

"Bär en Ripple" - Ripple-utfärdad, verifierbar, förfaller. Granskaren kontrollerar själva passet i stället för att lita på en logotyp.

Bevisbegäran

Den som driftsätter kräver ett pass. Du utfärdar det.

När ett inköpsteam nekar åtkomst till ett system utan pass får du en direkt begäran. Utfärda din Ripple mot den och granskningen kan fortsätta - med bevisen redan förseglade.

Grinden håller

Inköp nekar åtkomst till ett system som saknar pass.

Begäran anländer

Du får en direktlänk för att utfärda din Ripple för den som driftsätter.

Visumet beviljas

Med passet i hand klarerar den som driftsätter en kontext - och anger dess förfallodatum.

Steg 2 - passet

Utfärda det pass som ditt system bär.

En enda Ripple besvarar vårdgivaren, banken och tillsynsmyndigheten ur samma post - med diagnostiken förseglad, modellversionen bunden och förfallodatumet synligt på framsidan.

Teknisk bevispost. Inte certifiering, bedömning av överensstämmelse av anmält organ eller myndighetsgodkännande.