Comply Vereinigte Staaten
NIST AI Risikomanagement Framework
Der freiwillige US-Rahmen für ein vertrauenswürdiges KI-Risikomanagement.
Das NIST AI Risk Management Framework ist ein freiwilliges, weithin angenommenes Framework des US National Institute of Standards and Technology zum Management von Risiken über den gesamten KI-Lebenszyklus hinweg. Es ist um vier Funktionen herum organisiert - Govern, Map, Measure und Manage - und eine Reihe von vertrauenswürdigen AI-Eigenschaften (gültig & zuverlässig, sicher & widerstandsfähig, rechenschaftspflichtig & transparent, erklärbar, datenschutzfreundlich und fair).
Für wen es gilt
Jede US-Organisation, die KI aufbaut oder einsetzt. Obwohl es freiwillig ist, wird es häufig in Bundesverträgen, Beschaffung und als De-facto-Basis für AI-Governance-Programme für Unternehmen bezeichnet.
Hauptpflichten
- GOVERN - Etablierung einer KI-Risikomanagementkultur, -richtlinien, -rollen und -verantwortung
- MAP — Kontext festlegen und Risiken für jedes KI-System identifizieren
- MASSNAHME — Analysieren, Bewerten und Verfolgen von KI-Risiken mit Metriken und Tests
- MANAGE — priorisieren und handeln auf Risiken, mit Überwachung und Reaktion
- Vertrauenswürdigkeitsmerkmale pro System dokumentieren
Wie Maetra die Agenten abbildet NIST AI RMF
Maetra operationalisiert die vier Funktionen pro Agent: Discover bildet das KI-Inventar ab, Comply zeichnet Kontrollen und Beweise gegen GOVERN/MAP/MEASURE/MANAGE auf, Govern und Secure erzwingen das Runtime-Risikomanagement, und Audit liefert die manipulationssichere Aufzeichnung, dass Messung und Management tatsächlich stattgefunden haben.
In der Praxis, Maetra:
- Scans und Fingerabdrücke jeder Agent. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Entscheidet, was gilt. Dieses Profil bestimmt, ob NIST AI RMF ist in umfang für den agenten und welche seiner anforderungen gelten.
- Auto-Erkennt Kontrollen und Oberflächen Lücken. Steuerelemente, die Ihr Code bereits erfüllt, werden automatisch aus dem Scan erkannt; Der Rest wird zu einer klaren Liste von Lücken, die jeweils an die Anforderung und die Beweise gebunden sind, die er noch benötigt.
- Beweist es und hält es aktuell. Schließen sie lücken mit verknüpften beweisen oder generierten dokumenten, die in jedem framework, das die gleiche kontrolle unterstützt, wiederverwendet werden, und Maetra überprüft jedes rescan erneut und markiert beweise, die veraltet sind.
Verbundene Rahmen
Prove NIST AI RMF Einhaltung von Maetra
Klassifizieren Sie Ihre KI-Agenten einmal und Maetra ordnet sie an NIST AI RMF und jedes andere Framework, das es unterstützt - die Evidenz und Dokumentation zu generieren, Lücken und Fristen zu verfolgen und jede Entscheidung in einem unveränderlichen Audit-Trail zu versiegeln.