Tjänst · Strategi & AI
Governance: AI, informationssäkerhet och cybersäkerhet
AI-användning som står emot revision, spårbar, klassad och styrd så att ni kan röra er snabbt utan att tappa kontrollen. För CISO, CDO, AI-ansvariga och dataskyddsombud som ska efterleva EU AI Act, NIS2 eller CRA, eller certifiera sig enligt ISO/IEC 42001 och ISO/IEC 27001.
Så arbetar vi
Readiness-bedömning
3–6 veckor. Gap-analys, prioriterad åtgärdslista, beslutsunderlag.
Etablering av ledningssystem
3–9 månader. Färdigt ledningssystem klart för certifieringsrevision.
Löpande governance-stöd
Kontinuerligt. Rådgivning vid policyutveckling, incidenter, regulatoriska förändringar.
Vanliga frågor
Vad är skillnaden mellan ISO/IEC 27001 och ISO/IEC 42001?
ISO/IEC 27001 är ledningssystem för informationssäkerhet generellt, gäller all data och alla system. ISO/IEC 42001 är specifikt för AI-system och inkluderar krav på risk- och konsekvensbedömning, bias-hantering, dokumentation och transparens i AI-livscykeln. Båda kompletterar varandra, 27001 är basen, 42001 lägger AI-specifika kontroller ovanpå. Läs /kunskap/iso-42001-i-praktiken.
Hur lång tid tar en ISO/IEC 42001-certifiering?
För en organisation med befintligt ISO/IEC 27001-ledningssystem brukar etableringen ta 6–9 månader inklusive intern revision. För organisationer utan tidigare ISO-arbete tar det 9–12 månader. Tidsåtgång påverkas främst av hur stor del av verksamheten som är AI-relaterad och hur moget governance-arbetet redan är.
Vad är agent-governance?
Den policymässiga ramen för autonoma AI-beslut. När och var en agent får agera självständigt, hur audit trails ska föras, vilka beslut som kräver human-in-the-loop enligt EU AI Act, och hur agenters behörigheter ska styras. Vi kombinerar ISO/IEC 42001-certifiering med praktisk leveranserfarenhet från AI-system och agentutveckling.
När börjar EU AI Act gälla?
Förordningen trädde i kraft 1 augusti 2024. Förbjudna AI-praktiker och AI literacy-krav gäller sedan 2 februari 2025. GPAI-regler och governance gäller sedan 2 augusti 2025. Transparenskraven gäller sedan 2 augusti 2026. Krav på högrisk-system enligt bilaga III gäller från 2 december 2027, och 2 augusti 2028 för högrisk-system inbäddade i reglerade produkter (bilaga I). Läs /kunskap/eu-ai-act-vad-foretag-bor-veta.
Söker ni något annat? Se Strategisk rådgivning och förändringsledning, AI-mognadsmätning, Datahantering och datastyrning, AI-system och agentutveckling, Informationssäkerhet och säker utveckling eller Cybersäkerhetstjänster.