רגולציה
הפכו ממשל AI לראיות שתוכנית הציות שלכם יכולה לבדוק
מיפוי למסגרות חשוב, אבל ראיות חשובות יותר. Vayon AI מחילה בקרות בזמן פעולת ה-AI ומפיקה תוצרים הניתנים לבדיקה עבור צוותי ממשל, סיכון וציות בתהליכי הדיווח וההערכה שלהם. המוצר אינו הגורם התואם — הארגון שלכם הוא — אך הוא אינו רק ממפה בקרות למסגרת: הוא יכול להראות שהבקרות הופעלו בפועל במהלך פעילות ה-AI הארגונית.
מסגרות ש-Vayon AI ממפה אליהן
EU AI Act
חובות שקיפות וסיכון למערכות AI, כולל גילוי לפי סעיף 50 שהמשתמש מקיים אינטראקציה עם AI.
Vayon AI יכולה להציג את גילוי סעיף 50 ולאכוף מדיניות לכל בקשה, וממפה את הבקרות שלה לחובות השקיפות והתיעוד של החוק.
NIST AI RMF
מסגרת התנדבותית לממשל, מיפוי, מדידה וניהול של סיכוני AI.
בקרות המדיניות, הניתוב והראיות של Vayon AI ממופות לפונקציות Govern ו-Manage, ומספקות לתוכנית הסיכון שלכם ראיות מוחשיות להצביע עליהן.
ISO/IEC 42001
תקן מערכת הניהול לבינה מלאכותית (AIMS).
Vayon AI מספקת בקרות תפעוליות ורשומות התומכות במערכת ניהול AI הבנויה סביב התקן.
יהב 5.48
פרופיל רגולציית אבטחת מידע ישראלי.
Vayon AI כוללת פרופיל רגולציה נבחר של יהב 5.48 שבקרותיו ממופות לרגולציה, לצד פרופילי EU, NIST ו-ISO.
ראיות תפעוליות, לא רק מיפוי
כל אחת מהן מופקת על ידי החלק במוצר שכבר אחראי עליה — שום דבר כאן אינו מחשב מחדש סטטוס או מחליט מה נחשב «תואם».
- ראיות החלטת מדיניות, המוחלות לכל בקשה לפני שמודל רץ.
- ראיות בקשה ומעקבים מבוזרים — קליטה, החלטת ניתוב, החלטת יציאה וקריאת ספק תחת מזהה מעקב אחד, הניתנים לייצוא כ-JSON.
- מרשם שימושי ה-AI, והסטיות בין מה שהוגדר לבין מה שנצפה.
- סקירת הרשאות על סוכנים, משאבים ואנשים.
- אימות פריסה של מצב הבקרות שאיתו ההתקנה עלתה בפועל.
- ראיות סיכון לספקים ולמודלים, כולל רשומות שרשרת אספקה ומקור.
- ראיות שמירה ומחיקה, כולל ייצוא ומחיקה של נתוני נושא מידע.
- ראיות אירוע, המתואמות מאירועים שנרשמו ומאושרות על ידי מפעיל בשם.
- אישורי פעולה רגישה, שבהם מבקש האישור לעולם אינו המאשר.
- רשומות ביקורת תוכן, כאשר הארגון מפעיל אותן.
דוח רגולציה שמופק מציין את מגבלותיו בגוף הדוח — נכון לנקודת זמן, ללא חתימה, ראיות בדיווח עצמי, ולעולם ללא פסיקה כוללת של «תואם».
כיצד עובד המיפוי
- בוחרים את פרופיל הרגולציה להתקנה — EU, NIST, ISO או יהב.
- המדיניות מוחלת לכל בקשה לפני שהמודל רץ.
- פניות לידע ארגוני מפיקות רשומה הניתנת לבדיקה.
- הצוות שלכם ממפה את הבקרות והראיות שנוצרו לחובות הדיווח שלו.
שאלות נפוצות
מי אחראי לתאימות — המוצר או הארגון שלנו?
הארגון שלכם הוא הגורם האחראי, לא המוצר. Vayon AI מספקת בקרות, מיפוי מסגרות וראיות התומכות בתוכנית התאימות שלכם תחת המסגרות הללו.
לאילו מסגרות Vayon AI ממפה?
EU AI Act (כולל גילוי סעיף 50), NIST AI RMF, ISO/IEC 42001 ו-YAHAV 5.48. פרופיל הרגולציה ניתן לבחירה לכל התקנה.
אילו ראיות הוא מפיק?
החלטות מדיניות מוחלות ונרשמות לכל בקשה, והמוצר מפיק מעקבי בקשות, רשומות ביקורת, מרשם שימושים עם סטיות בין מוגדר לנצפה, סקירת הרשאות, אימות פריסה, ראיות סיכון לספקים ולמודלים, ראיות שמירה ומחיקה, ראיות אירוע, אישורי פעולה רגישה ורשומות ביקורת תוכן כאשר הן מופעלות. דוח רגולציה ניתן לייצוא כ-JSON.
