Suverenitet er et kontrollmål

Et system er ikke suverent bare fordi det hostes nasjonalt eller kjøpes fra en nasjonal leverandør.

En meningsfull vurdering spør hvem som kan få tilgang, endre, stanse, oppdatere, observere eller trekke tilbake kapabiliteten—og om virksomheten kan fortsette, migrere eller avslutte på akseptable vilkår.

Vurder hele KI-avhengighetskjeden

TEKNISK

Data, modeller og infrastruktur

Lokasjon, tilgang, proveniens, modellvekter, oppdateringer, beregningsressurser, skytjenester, edge, identitet og nøkler.

OPERATIVT

Mennesker, leverandører og kontinuitet

Administrasjon, støtte, telemetri, jurisdiksjon, myndighet, robusthet, portabilitet og leverandørbytte.

Kontraktsrettigheter er ikke praktisk kontroll

En kontrakt kan gi eierskap samtidig som tekniske avhengigheter hindrer selvstendig drift, verifikasjon eller migrering. BIT sammenholder forpliktelser med arkitektur, prosedyrer og tilgjengelig evidens.

Lag et evidensbasert kontrollkart

En avgrenset vurdering kan levere KI-inventar, kritikalitetsklassifisering, dataflyt, avhengighetskart, kontrollmatrise, risikoregister, evidensgap og prioritert tiltaksplan.

Bygg krav før teknologi velges

BIT utvikler metoder for å oversette suverenitetsmål til målbare krav for datahåndtering, administrativ tilgang, modellendring, evidens, varsling, kontinuitet, bytte, sletting og leverandørbytte.

Ofte stilte spørsmål

Må alle komponenter være norske?

Ikke nødvendigvis. Kontroll, avhengighet, robusthet og akseptabel jurisdiksjon er mer presist enn leverandørens nasjonalitet alene.

Er on-premises KI automatisk suveren?

Nei. Løsningen kan fortsatt avhenge av eksterne oppdateringer, lisenser, fjernadministrasjon, tjenester, nøkler eller komponenter.

Kan internasjonale KI-leverandører inngå?

Ja. Vurderingen undersøker de faktiske tekniske, kontraktuelle og operative avhengighetene.

Er dette en sertifisering?

Nei. Vurderingen kartlegger kontroll og evidens, men erstatter ikke juridisk rådgivning eller akkreditert sertifisering.

Kilder og faglig grunnlag

  1. Regulation (EU) 2024/1689 — Artificial Intelligence Act — Kildene gir faglig kontekst; de innebærer ikke samsvar, godkjenning eller sertifisering av BIT.
  2. NIST Artificial Intelligence Risk Management Framework
  3. ISO/IEC 42001 — Artificial intelligence management systems
  4. Regulation (EU) 2023/2854 — Data Act

Vit hva dere kontrollerer før KI blir oppdragskritisk.

Avgrens ett system, én anskaffelse, virksomhetsfunksjon eller kritisk arbeidsflyt for en leverandørnøytral vurdering.

Be om vurderingsomfang

Ugradert · avgrensede arbeidsmøter og pilotdesign