Ar ISO 27701 saskaņota politika mākslīgā intelekta, profilēšanas un automatizētas lēmumu pieņemšanas privātuma kontroles pasākumiem visā PII uzskaitē, DPIA, paziņojumos, tiesībās un piegādātājos.
Šī politika nosaka PIMS kontroles pasākumus mākslīgajam intelektam, profilēšanai un automatizētai lēmumu pieņemšanai, kas ietver PII. Tā prasa identificēšanu, privātuma riska sākotnējo izvērtēšanu, DPIA maršrutēšanu, pārredzamību, tiesību apstrādi, piegādātāju kontroles pasākumus, datu nosūtīšanas maršrutēšanu, uzraudzību un korektīvās darbības, izmantojot esošos pierādījumu objektus, nevis atsevišķus mākslīgā intelekta reģistrus.
Nosaka obligātās privātuma prasības mākslīgajam intelektam, profilēšanai, vērtēšanai, ieteikumiem un automatizētiem lēmumiem, kas ietver PII.
Virza mākslīgā intelekta privātuma pierādījumus caur REG02, REG04, REG06, REG07, REG08, REG09, REG10 un REG12.
Prasa cilvēka veiktas pārskatīšanas maršrutus, iebildumu apstrādi un apstrīdamības atbalstu būtiskiem ar mākslīgo intelektu saistītiem lēmumiem.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Mākslīgā intelekta apstrādes identificēšana un REG02 pierādījumi
Privātuma riska sākotnējā izvērtēšana un DPIA maršrutēšana
Pārredzamība, jēgpilna informācija un paziņojumi
Cilvēka veikta pārskatīšana, iebildumi un apstrīdamība
Piegādātāju, apstrādātāju un starptautiskas personas datu nosūtīšanas kontroles pasākumi
Uzraudzība, incidenti, izņēmumi un korektīvās darbības
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 4(4)Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(d)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 25Article 26Article 28Article 30Article 32Article 35Article 39Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.7Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Annex A.4Annex A.5Annex A.7Annex A.8Annex A.10
|
Ar mākslīgo intelektu saistītie nolūki, tiesiskais pamats, PII kategorijas, datu avoti, izvaddati un lēmumu sekas ir jāreģistrē apstrādes uzskaitē.
Ar mākslīgo intelektu saistīta pārredzamība, jēgpilna informācija un paziņojumu versiju kontrole tiek apstrādāta privātuma paziņojumu procesā.
Piekļuves, iebildumu, labošanas, dzēšanas, ierobežošanas, cilvēka veiktas pārskatīšanas un apstrīdamības pieprasījumi tiek virzīti caur tiesību darbplūsmu.
Ar mākslīgo intelektu saistīta privātuma riska sākotnējā izvērtēšana, DPIA maršrutēšana, riska apstrāde un augsta atlikušā riska eskalācija ir atkarīga no šīs politikas.
Sistēmu ieviešanas un izmaiņu kontroles pasākumos jāiekļauj apstiprināti mākslīgā intelekta ievaddatu ierobežojumi, izvaddatu apstrāde, piekļuve, žurnālfiksēšana un noklusējuma iestatījumi.
Ar mākslīgo intelektu saistīti piegādātāji, apstrādātāji, apakšapstrādātāji, datu koplietošanas saņēmēji un palīdzības pienākumi tiek pārvaldīti caur REG08.
Ar mākslīgo intelektu saistīta privātuma pārvaldība neizdodas, ja profilēšanas, vērtēšanas, ieteikumu un automatizētas lēmumu pieņemšanas darbības nav sasaistītas ar PII uzskaiti, risku izvērtēšanu, pārredzamību, tiesību apstrādi, piegādātāju pārvaldību, datu nosūtīšanu, incidentiem un nepārtrauktu uzlabošanu. Šī politika nosaka obligātās privātuma prasības ar mākslīgo intelektu saistītai PII apstrādei PIMS darbības jomas ietvaros un ir piemērojama pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja kontekstā. Tā prasa ar mākslīgo intelektu saistītās darbības identificēt, dokumentēt, izvērtēt to risku, padarīt pārredzamas un apstrīdamas, uzraudzīt un kontrolēt caur REG02, REG04, REG06, REG07, REG08, REG09, REG10 un REG12, vienlaikus skaidri izvairoties no dublējošiem, mākslīgajam intelektam specifiskiem reģistriem vai atsevišķiem pārvaldības artefaktiem.
Aptver mākslīgā intelekta sistēmas, profilēšanu, vērtēšanu, ieteikumus, lēmumu atbalstu un automatizētus lēmumus, kas ietver PII.
Prasa privātuma riska sākotnējo izvērtēšanu, DPIA lēmumus un eskalāciju ar mākslīgo intelektu saistītai augsta riska PII apstrādei.
Dokumentē tiesību, iebildumu, skaidrojuma, cilvēka veiktas pārskatīšanas un apstrīdamības maršrutus skartajiem datu subjektiem.
Glabā mākslīgā intelekta privātuma pierādījumus esošajos PIMS objektos, nevis atsevišķos, mākslīgajam intelektam specifiskos reģistros.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →