Du ombeds skriva under för AI-system som når patienter, sökande och barn.

För DPO och CISO

Skriv under mot bevis,
inte mot försäkringar.

Datakategorier, rättslig grund, granskning av bias enligt Art. 10, utformning av mänsklig tillsyn enligt Art. 14, händelseloggar enligt Art. 12, agenters verktygsgränser och förseglade diagnostiker - sammanställda per system, dirigerade till den roll som måste försvara beslutet.

GDPR Art. 9 · 22 · 35AI Act Art. 10 · 12 · 14 · 15Diagnostiker körs i din perimeterÅterkallningsbar i en enda åtgärdInte certifiering

En underskrift du inte kan rekonstruera är en underskrift du inte kan försvara.

När en tillsynsmyndighet frågar varför denna modell godkändes för dessa patienter måste svaret vara en post: vad som bevisades, med vilken diagnostik, mot vilken artikel, på vilken modellversion, och vem som accepterade det. Inte ett minne, och inte en leverantörs PDF.

För DPO:er

Passet, läst mot de artiklar du är ansvarig för.

AI inom vården omfattas av GDPR Art. 9 och, som produkt, av MDR. Finansiell AI omfattas av Art. 22 och DORA. Allt som ett barn kan nå omfattas av Art. 8 och DSA Art. 28. Passet är strukturerat kring dessa skyldigheter - i den ordningen.

Vilka system behandlar särskild kategori- eller barns data - och på vilket villkor?

Varje pass registrerar datakategorier med GDPR Art. 6-grunden, Art. 9-villkoret, Art. 8 där ett barn kan nås, och Art. 22 där beslutet är automatiserat. Atlas låter dig filtrera hela beståndet efter exponering, inte efter leverantörsnamn.

Finns det en DPIA enligt Art. 35 - och beskriver den systemet som faktiskt körs?

DPIA-status är ett obligatoriskt fält, knutet till den modellversion den skrevs mot. När leverantören byter modellen bakom slutpunkten återgår DPIA:n och noggrannhetsbevisen till obevisade och de berörda visumen upphävs.

Granskades bias, eller bara förnekades den?

AI Act Art. 10 kräver granskning av möjlig bias. Ett Ripple bär en förseglad bevispost om gruppskillnader - inklusive huruvida ett borttaget skyddat attribut rekonstrueras från postnummer, enhetsklass eller remissväg.

Kan jag lämna en behörig myndighet något de kommer att acceptera?

En Wake: en stämplad, förseglad bevisexport som bär identitet, grund, DPIA, biasgranskning, tillsynsutformning, förseglade diagnostiker och beslutsposten - sammanställd en gång, läst utan att köra om något.

Bevis utan att centralisera datan

Fyndet färdas. Patientjournalen gör det inte.

För CISO:er

Visumet, beviljat före agentens första anrop.

En agent anropar verktyg, innehar autentiseringsuppgifter och skriver till system. Ett Droplet deklarerar vad den får göra, i vilket sammanhang, till när - och stoppar den i en enda åtgärd så snart det upphör att vara sant.

Vilka agenter innehar autentiseringsuppgifter, och vad får de anropa?

Ett Droplet deklarerar verktygens tillåtlista, systemen i omfattning och om uppgiften är läs eller skriv - före agentens första anrop. Allt utanför listan nekas och loggas som en avvikelse.

Kan ett hämtat dokument instruera vår assistent?

Behandla RAG-korpusen som otillförlitlig indata, för det är den. Korpusens integritet kontrolleras och injicerade instruktioner tas upp som avvikelser - en injicerad instruktion ärver agentens dataåtkomst, inte angriparens.

Registreras varje verktygsanrop?

AI Act Art. 12 kräver automatisk registrering av händelser under systemets livstid. Varje anrop blir en bevispost: verktyg, tidsstämpel, indatakontext, åtgärd, och om en människa godkände det.

Kan jag stoppa en agent just nu?

En enda åtgärd återkallar visumet. Agenten stannar vid sitt nästa anrop, och återkallelsen registreras med aktör och tidsstämpel. Drift, ett modellbyte eller en misslyckad diagnostik gör detsamma automatiskt.

Feltillstånd som ett visum skrivs mot

Promptinjektion som når modellen via en RAG-korpus
En agent som innehar skrivbehörighet till ett kliniskt eller centralt system
Verktygsanrop som utförs och aldrig registreras - AI Act Art. 12
Ett tyst modellbyte bakom en oförändrad slutpunkt
Distributionsförskjutning: noggrannhet som håller i aggregat men brister i en undergrupp
Tillsyn som endast finns som en godkänn-knapp och inget annat

Granskningsflöde

Från öppnad akt till förseglat beslut.

01

Akten öppnas

Currents namnger systemet, dess datakategorier och dess preliminära klassificering enligt Annex III.

02

Passet utfärdas

Leverantören färdigställer sitt Ripple; diagnostiker förseglar bevisen för bias, noggrannhet och exponering.

03

Kön dirigerar

DPO tar grund, DPIA och bias. CISO tar verktyg, autentiseringsuppgifter, dataflöde ut och loggning. Ingen granskar den andras.

04

Luckorna namnges

Obevisade avsnitt blockerar beslutet. Frånvaro av bevis övergår inte som standard till tillåt.

05

Visumet beviljas eller nekas

Ett sammanhang, angivna villkor, ett utgångsdatum - registrerat under försegling med aktör och motivering.

Skillnaden

Granskningen, med och utan posten.

Skriva under på försäkringar

  • Rättslig grund hävdad i prosa över fyra dokument
  • Bias ”hanterad” - inget test, inget resultat, ingen population
  • Tillsyn beskriven; övervakaren har inget att invända mot
  • Agentens verktygsanrop ologgade och omöjliga att rekonstruera
  • Noggrannhet citerad från en valideringskörning två modellversioner tillbaka
  • Ett godkännande som aldrig löper ut och inte kan dras tillbaka

Skriva under på bevis

  • Art. 6 / 9 / 22-grund och Art. 35 DPIA som obligatoriska, versionerade fält
  • Art. 10-resultat om gruppskillnader förseglat som en bevispost
  • Art. 14-spärrar som stoppar handlingen för en namngiven människa som kan åsidosätta
  • Art. 12-händelselogg - varje verktygsanrop registrerat med aktör och kontext
  • Art. 15-noggrannhet omtestad mot den population som står framför den
  • Ett visum med utgångsdatum, återkallningsbart i en åtgärd, verksamt vid nästa anrop

Bemött

Hur detta passar in i rollen du redan har.

Vi använder redan Microsoft Purview eller likvärdigt integritetsverktyg.

Dataklassificering talar om var känsliga data finns. Den talar inte om huruvida denna triagemodell validerades på en population som liknar dina patienter, huruvida dess agent kan skriva till journalen, eller huruvida dess hämtningskorpus någonsin har kontrollerats för injicerade instruktioner. Det är de frågor du ombeds skriva under på.

Vi kan inte ladda upp rådata, prompter eller modeller för bevisinsamling.

Det behöver du inte. Diagnostiker körs i din perimeter - lokalt, i din VPC eller luftgapade - och exporterar endast en signerad bevispost: fyndet, aldrig journalen, korpusen, prompten eller vikterna. Signeringsnyckeln lämnar aldrig din infrastruktur.

Vår granskningsprocess är redan etablerad.

AL360° Oceans ersätter den inte. Det tillhandahåller de bevis din process i dag förutsätter finns: den Art. 10-biasgranskning som aldrig gjordes, den Art. 14-tillsynsutformning som är en godkänn-knapp, och den Art. 15-noggrannhetssiffra som föregår den nuvarande modellen.

Enligt DORA och MDR registrerar vi redan tredjepartsberoenden.

Registreringen noterar beroendet. Den noterar inte att beroendet tyst ändrades. Ett pass binder bevisen till den modellversion de togs fram mot - så att ett byte ogiltigförklarar akten högljutt, vid grinden, snarare än tyst, i registret.

Steg 1 - skanningen

Vet vad du ombeds skriva under för
innan du ombeds skriva under.

En skanning namnger varje AI-system som når hälso-, finans- eller minderårigas data, klassificerar det mot Annex III och ger dig en granskningskö med luckorna redan namngivna.

AffectLog tillhandahåller tekniska och operativa bevis till stöd för granskningar av AI-åtkomst, leverantörsrisk, säkerhet, integritet och styrning. Inte juridisk rådgivning, certifiering, bedömning av överensstämmelse av anmält organ eller myndighetsgodkännande.