Governance nije dokument. Governance je operativni sustav: ljudi + procesi + evidencija. EU naglašava multidisciplinarnu strukturu, lifecycle nadzor i trening.
Zašto većina “AI policy” inicijativa propadne
Jer nemaju:
- vlasnike (RACI)
- tijek odlučivanja (approval gates)
- evidenciju (što je odobreno, kada, na temelju čega)
Minimalni AI governance stack (što mora postojati)
Prema operativnim smjernicama, governance model treba uključiti:
- multidisciplinarnu strukturu (biz/tech/legal/audit)
- procedure od dizajna do uporabe (lifecycle)
- risk management kroz vrijeme
- trening plan + provjeru razumijevanja
90 dana plan (realno izvedivo)
0–30 dana: “vidljivost”
- AI inventar + vendor map
- Role mapping (provider/deployer)
- Osnovni risk triage
- Pravila korištenja (dozvoljeno / zabranjeno / treba odobrenje)
31–60 dana: “kontrole”
- Proces odobravanja novih use-caseova
- Evidencija odluka (decision log)
- Minimalni zahtjevi za dokumentaciju (po razini rizika)
- Monitoring i incident kanal (tko prijavljuje, kome)
61–90 dana: “dokazivost”
- Evidence repo + naming konvencija
- Trening (AI literacy + procesi)
- Interna provjera (mini audit)
- Plan za high-risk use-caseove (ako postoje)
Save trigger: artefakti koje governance mora isporučiti
- AI inventar (use-case, owner, vendor, rizik, status)
- RACI (tko odobrava, tko održava)
- Approval workflow (gates)
- Incident procedure + evidencija
- Trening evidencija
Za sva pitanja oko uspostave AI governance u vašoj tvrtki javite nam se porukom!



