Odpovedá na to, kto môže schvaľovať prípady použitia AI, ktoré modely a údaje sú povolené, aké testovanie a ľudský dohľad je požadovaný, ako sa spracúva tieňové AI a ako sú incidenty eskalované. Rámce ako NIST AI Risk Management Framework ho štruktúrujú ako govern-map-measure-manage; zákony ako Akt EÚ o AI čoraz viac menia jeho časti na právnu povinnosť.
Kľúčové body
Najprv inventár a politikaVedieť, ktoré systémy a funkcie AI sú v použití — vrátane AI zabudovaného v nástrojoch výrobcov — a nastaviť pravidlá prijateľného použitia predtým, než hodnotenie rizika začne.
Menovaní vlastníci systémovKaždý nasadený model potrebuje menovaného vlastníka pre jeho riziko, výkon, údaje a vyradenie — nie rozptýlenú zodpovednosť výboru.
Dôležité obmedzenieRiadenie je lešenie, nie ochrana. Zoznam schválených modelov a stránka politiky nezabezpečuje model; hodnota prichádza z kontrol, testovania a monitorovania, ktoré rámec vyžaduje, a z vymáhania za ním.