Suverenitet er et kontrollmål
Et system er ikke suverent bare fordi det hostes nasjonalt eller kjøpes fra en nasjonal leverandør.
En meningsfull vurdering spør hvem som kan få tilgang, endre, stanse, oppdatere, observere eller trekke tilbake kapabiliteten—og om virksomheten kan fortsette, migrere eller avslutte på akseptable vilkår.
Vurder hele KI-avhengighetskjeden
Data, modeller og infrastruktur
Lokasjon, tilgang, proveniens, modellvekter, oppdateringer, beregningsressurser, skytjenester, edge, identitet og nøkler.
Mennesker, leverandører og kontinuitet
Administrasjon, støtte, telemetri, jurisdiksjon, myndighet, robusthet, portabilitet og leverandørbytte.
Kontraktsrettigheter er ikke praktisk kontroll
En kontrakt kan gi eierskap samtidig som tekniske avhengigheter hindrer selvstendig drift, verifikasjon eller migrering. BIT sammenholder forpliktelser med arkitektur, prosedyrer og tilgjengelig evidens.
Lag et evidensbasert kontrollkart
En avgrenset vurdering kan levere KI-inventar, kritikalitetsklassifisering, dataflyt, avhengighetskart, kontrollmatrise, risikoregister, evidensgap og prioritert tiltaksplan.
Bygg krav før teknologi velges
BIT utvikler metoder for å oversette suverenitetsmål til målbare krav for datahåndtering, administrativ tilgang, modellendring, evidens, varsling, kontinuitet, bytte, sletting og leverandørbytte.
Ofte stilte spørsmål
Må alle komponenter være norske?
Ikke nødvendigvis. Kontroll, avhengighet, robusthet og akseptabel jurisdiksjon er mer presist enn leverandørens nasjonalitet alene.
Er on-premises KI automatisk suveren?
Nei. Løsningen kan fortsatt avhenge av eksterne oppdateringer, lisenser, fjernadministrasjon, tjenester, nøkler eller komponenter.
Kan internasjonale KI-leverandører inngå?
Ja. Vurderingen undersøker de faktiske tekniske, kontraktuelle og operative avhengighetene.
Er dette en sertifisering?
Nei. Vurderingen kartlegger kontroll og evidens, men erstatter ikke juridisk rådgivning eller akkreditert sertifisering.
Kilder og faglig grunnlag
- Regulation (EU) 2024/1689 — Artificial Intelligence Act — Kildene gir faglig kontekst; de innebærer ikke samsvar, godkjenning eller sertifisering av BIT.
- NIST Artificial Intelligence Risk Management Framework
- ISO/IEC 42001 — Artificial intelligence management systems
- Regulation (EU) 2023/2854 — Data Act
Vit hva dere kontrollerer før KI blir oppdragskritisk.
Avgrens ett system, én anskaffelse, virksomhetsfunksjon eller kritisk arbeidsflyt for en leverandørnøytral vurdering.
Be om vurderingsomfangUgradert · avgrensede arbeidsmøter og pilotdesign
