Audit readiness se svodi na pitanje: možete li dokazati što je AI radio, zašto i pod kojim kontrolama. Tehnička dokumentacija i logovi moraju se održavati i ažurirati kroz životni ciklus.
Evidence pack nije “hrpa PDF-ova.”
Evidence pack je strukturiran skup dokaza koji pokriva:
- rizike
- podatke
- dokumentaciju
- evidenciju rada sustava (logs/records)
- nadzor i incidente
- komunikacije (kad trebaju)
Smjernice naglašavaju potrebu za logovima i dostupnom dokumentacijom radi traceability i post-market nadzora.
10 kategorija dokaza (high-level)
- AI inventar + klasifikacija rizika
- Risk management evidencija
- Data governance evidencija (reprezentativnost, bias kontrole)
- Tehnička dokumentacija (što sustav radi, ograničenja, testovi)
- Record-keeping / logovi (automatsko bilježenje događaja)
- Transparentnost / user informacije (što korisnik mora znati)
- Human oversight (tko nadzire, kako intervenira, “stop” mehanizam gdje je relevantno) tnost / točnost / cybersecurity evidencija
- Incident evidencija + chain of responsibility
- Promjene i verzioniranje
Kako organizirati evidence (jednostavna teorija)?
- /10_risk
- /20_data-governance
- /30_tech-doc
- 50_human-oversight
- /60_incidents
- /70_change-management
Ovako – Ne . Bitno je da je konzistentno i dokazivo.
Najčešće tvrtke padnu na dokazivosti: nema inventara, nema logova, nema ownera. EU posebno naglašava dokumentaciju, evidenciju i upravljanje promjenama kroz lifecycle.
9 grešaka + minimalni fix
-
Nema AI inventara
Fix: jedna tablica (use-case, owner, vendor, data, rizik, status) -
Ne zna se uloga (provider/deployer)
Fix: role mapping workshop + vendor ugovori “tko isporučuje što” -
Klasifikacija rizika “od oka”
Fix: 5-min triage + “red flags” pravila -
Policy bez procesa
Fix: approval workflow + decision log -
Nema logova / records
Fix: definirati minimalne eventove za logging (što, kada, tko, verzija) -
Automation bias (output se slijedi bez pitanja)
Fix: human oversight: pravila intervencije + trening -
Incidenti se “rješavaju u Slacku”
Fix: incident register + odgovornosti + evidencija -
Nema change managementa
Fix: verzioniranje modela/promptova + zapis promjena -
Sve se pokušava pokriti odjednom
Fix: prioritetizacija 80/20 (top 5 use-caseova, top 5 rupa)
Za sva pitanja i savjetovanje oko usklađivanja sa EU AI Uredbom kontaktirajte nas putem poruke.



