AI Act Vendor Diligence

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Якщо ви інтегруєте чужу AI-модель (GPAI), обов'язки її провайдера не знімають ваших. Збираємо документацію, яка потрібна для комплаєнсу з AI Act
Кібербезпека Legal It Group

Чому ми

Бо компанія мусить мати докази due diligence

Сертифіковані AI/privacy юристи, які знають, яку саме інформацію ви маєте отримати від GPAI-провайдера (і що робити, коли він її не дає)
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    about_icon2
  • Розводимо GPAI vs ваші обов'язки

    Знаємо, що робить провайдер, а що лишається на вас
    icon
  • Legal, business, tech

    Комплексно аналізуємо AI-проєкт: право, продукт і технічна реалізація
    about_icon3
  • Знання специфіки AI-індустрії

    Працюємо з AI-проєктами й розуміємо технічну сторону
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо командам, що будують продукти на чужих моделях, зібрати доказову базу від постачальника і провести due dilligence


Наші послуги

  • Меморандум про ваші downstream-обов'язки

    icon-vectors
    Юридичний висновок: що саме AI Act вимагає від вас як від інтегратора конкретної моделі окремо від того, за що відповідає провайдер. Аналізуємо, які обов'язки прозорості, документації, нагляду лягають на вас, коли ви вбудовуєте GPAI у свій продукт.
  • Договірний пакет із GPAI-провайдером

    icon-vectors
    Драфт або рев'ю контракту з постачальником моделі під ваші потреби комплаєнсу: клаузули про надання технічної документації, copyright policy, summary тренувальних даних, гарантії щодо оновлень і змін моделі, розподіл відповідальності, та аналіз публічної документації провайдера моделі.
  • Due diligence-меморандум по моделі

    icon-vectors
    Оцінка конкретного постачальника перед інтеграцією: що він надав, чого бракує, які залишкові ризики, чи достатньо наданого для ваших зобов'язань. Завершується чіткою рекомендацією go / no-go з умовами.
  • Документування diligence

    icon-vectors
    Готуємо документ, що фіксує вашу сумлінність: що ви запитали, що отримали, які залишкові ризики свідомо приймаєте й на яких правових підставах. Результат: задокументована позиція, яку ви можете показати регулятору.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.