ISMS Copilot Docs

Wykorzystaj ISMS Copilot do zgodności z unijnym Aktem o AI

ISMS Copilot pomaga ocenić systemy AI pod kątem wymagań unijnego Aktu o AI, przygotować dokumentację zarządczą oraz przygotować się do audytów. Baza wiedzy platformy obejmuje zobowiązania dotyczące praktyk zakazanych, systemów AI wysokiego ryzyka, zasad przejrzystości oraz wymagań dotyczących AI ogólnego przeznaczenia.

ISMS Copilot pomaga ocenić systemy AI pod kątem wymagań unijnego Aktu o AI, przygotować dokumentację zarządczą oraz przygotować się do audytów. Baza wiedzy platformy obejmuje zobowiązania dotyczące praktyk zakazanych, systemów AI wysokiego ryzyka, zasad przejrzystości oraz wymagań dotyczących AI ogólnego przeznaczenia.

Przed rozpoczęciem: Unijny Akt o AI jest obsługiwany we wszystkich planach ISMS Copilot. Użyj dedykowanego obszaru roboczego, aby zorganizować prace związane ze zgodnością z unijnym Aktem o AI oddzielnie od innych projektów.

Obsługiwany zakres unijnego Aktu o AI

Własna baza wiedzy ISMS Copilot zawiera wytyczne dotyczące:

  • Zakazanych praktyk AI — Identyfikacja i unikanie zabronionych zastosowań AI
  • Wymagań dotyczących systemów AI wysokiego ryzyka — Ocena klasyfikacji ryzyka, zobowiązań dotyczących zgodności oraz dokumentacji technicznej
  • Obowiązków dotyczących przejrzystości — Przygotowanie wymagań dotyczących ujawniania informacji o interakcjach z AI i treściach generowanych
  • Zasad dotyczących AI ogólnego przeznaczenia (GPAI) — Zrozumienie obowiązków dostawców oraz ocen ryzyka systemowego
  • Zarządzania i systemów jakości — Budowa ram zarządzania ryzykiem AI oraz struktur odpowiedzialności

Platforma może analizować istniejące dokumenty dotyczące AI (polityki, oceny wpływu, specyfikacje techniczne), aby zidentyfikować luki w zgodności.

Przykładowe prompty do prac związanych z unijnym Aktem o AI

Podczas zadawania pytań używaj konkretnych odniesień do wymagań unijnego Aktu o AI. Oto sprawdzone przykłady:

Klasyfikacja i ocena ryzyka

Assess our [describe AI system] against EU AI Act risk classification criteria. Are we considered high-risk?
What conformity assessment procedure applies to our high-risk AI system under the EU AI Act?

Dokumentacja i zarządzanie

Create an AI governance framework compliant with EU AI Act transparency and documentation requirements for [organization type].
Draft technical documentation for a high-risk AI system under EU AI Act Article 11, covering [system description].

Przejrzystość i ujawnienia

What are the transparency requirements for general-purpose AI under the EU AI Act?
Generate user disclosure text for AI-generated content that meets EU AI Act transparency obligations.

Analiza luk

Review this [upload AI impact assessment] against EU AI Act requirements for high-risk AI systems. List compliance gaps and remediation actions.

Dołącz kontekst dotyczący Twojego systemu AI (przypadek użycia, poziom ryzyka, model wdrożenia) w promptach, aby uzyskać bardziej dostosowane wyniki. Odnoś się do konkretnych artykułów lub załączników unijnego Aktu o AI, gdy potrzebujesz precyzyjnych wytycznych.

Organizacja prac związanych z unijnym Aktem o AI w obszarach roboczych

Utwórz dedykowany obszar roboczy dla zgodności z unijnym Aktem o AI, aby oddzielić rozmowy, dokumenty i wyniki od innych ram.

Aby utworzyć obszar roboczy:

  1. Przejdź do sekcji Obszary robocze na pasku bocznym
  2. Kliknij "Dodaj" lub "+", aby otworzyć okno dialogowe obszaru roboczego
  3. Nadaj mu opisową nazwę, np. "Unijny Akt o AI - [Nazwa Systemu AI]" lub "[Klient] - Zgodność z unijnym Aktem o AI"
  4. Kliknij "Rozpocznij rozmowę"

W obszarze roboczym dotyczącym unijnego Aktu o AI możesz przesyłać dokumentację systemu AI, polityki lub oceny ryzyka do analizy luk. ISMS Copilot obsługuje formaty PDF, DOCX, XLS i inne popularne formaty (do 5 MB na plik).

Dla konsultantów pracujących z wieloma klientami: Utwórz oddzielne obszary robocze dla każdego projektu związanego z unijnym Aktem o AI, aby uniknąć mieszania wyników i zachować poufność.

Dowiedz się więcej o organizacji obszarów roboczych w artykule Jak zarządzać projektami zgodności dla wielu klientów przy użyciu obszarów roboczych.

Przeprowadzanie analizy luk dla unijnego Aktu o AI

Prześlij swoją istniejącą dokumentację AI, aby przeanalizować luki w zgodności:

  1. W obszarze roboczym dotyczącym unijnego Aktu o AI kliknij ikonę spinacza lub przeciągnij pliki do czatu
  2. Prześlij odpowiednie dokumenty: oceny wpływu AI, procedury zarządzania ryzykiem, dokumentację techniczną, polityki zarządcze
  3. Poproś AI o przegląd w kontekście wymagań unijnego Aktu o AI, na przykład: Review this AI impact assessment against EU AI Act high-risk system requirements. Identify missing elements and prioritize remediation steps.

ISMS Copilot wyodrębni treść z przesłanych plików i przeanalizuje je pod kątem zobowiązań wynikających z unijnego Aktu o AI. Wyniki zazwyczaj obejmują macierze pokrycia zgodności, listy luk oraz priorytetowe plany naprawcze.

Użytkownicy planu darmowego mają 10 przesyłanych dokumentów miesięcznie. Plan Plus (24 USD/mies.) zwiększa ten limit. Sprawdź swoje aktualne wykorzystanie w ustawieniach konta.

Najlepsze praktyki

  • Bądź konkretny w opisie swojego systemu AI — Dołącz przypadek użycia, typy danych, poziom automatyzacji oraz kontekst wdrożenia w promptach
  • Odnoś się do artykułów i załączników unijnego Aktu o AI — Cytuj konkretne przepisy (np. "zasady klasyfikacji z Artykułu 6" lub "systemy wysokiego ryzyka z Załącznika III") w celu uzyskania precyzyjnych odpowiedzi
  • Weryfikuj wyniki z oficjalnymi tekstami — ISMS Copilot przyspiesza tworzenie dokumentów, ale sprawdzaj krytyczne stwierdzenia dotyczące zgodności z oficjalnym rozporządzeniem unijnym Aktem o AI
  • Używaj Mistral do prac związanych z regulacjami UE — Modele Mistral są trenowane na europejskich regulacjach i oferują solidne wsparcie dla unijnego Aktu o AI; zobacz Using Mistral for Compliance Work

Powiązane zasoby

  • [Supported Compliance Frameworks](Supported Compliance Frameworks) — Przegląd wszystkich ram w bazie wiedzy
  • [EU Cyber Resilience Act (CRA)](EU Cyber Resilience Act (CRA)) — Powiązana regulacja UE dla producentów produktów
  • [How to conduct ISO 27001 gap analysis using ISMS Copilot](How to conduct ISO 27001 gap analysis using ISMS Copilot) — Przykład procesu analizy luk dla innej ramy

On this page