AI Vendor & Model Due Diligence
Чому ми
Бо стандартний security-опитувальник не ловить AI-специфічних ризиків
-
Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
-
Знаємо, де слабкі сторони DPA
Читаємо DPA, subprocessors, transfer-механізми, сертифікати і звіти аудитів -
Перекладаємо обіцянки у перевірювані факти
Не приймаємо «opt-out є» на віру, шукаємо докази ізоляції даних та інших контролів -
Місток між юристом та інженером
Складаємо ТЗ для рулів зрозумілою мовою без розриву «право/код»

Допомагаємо командам ухвалити обґрунтоване рішення про інтеграцію сторонньої моделі, з ясним розумінням, куди підуть ваші дані, які ризики ви приймаєте і за яких умов інтеграція взагалі можлива
Наші послуги
-
Оцінка постачальника та моделі
Аналізуємо, з ким ви інтегруєтесь: де фізично обробляються й зберігаються ваші дані, чи використовуються вони для тренування моделі вендора, які субпроцесори залучені, які сертифікації підтверджені (ISO 42001, ISO 27001, SOC 2) і чи не прострочені вони. -
Аналіз даних, трансферів та DPA
Перевіряємо правову й технічну сторону потоку даних: чи є валідний DPA, що з data residency, exit-процесом і видаленням даних після розірвання угоди. Окремо оцінюємо output-ризики моделі (bias, надійність, галюцинації) (за потреби). -
Due diligence меморандум: go / no-go
Артефакт — не опитувальник, а меморандум із переліком виявлених ризиків, згрупованих за критичністю, та чіткою рекомендацією: де ризик прийнятний і go з умовами, а де no-go з поясненням, чого бракує. -
Підготовка документації під інтеграцію
Якщо рішення go, то доводимо інтеграцію до готовності і оновлюємо або редагуємо все, що зачіпає нова модель: DPA з вендором (перевірка, редагування, узгодження недостатніх клаузул), RoPA, privacy notice, DPIA під нову модель, а також внутрішні AI-політики й реєстри.
Команда
Сертифіковані експерти
Міжнародно підтверджена експертиза.
Актуальні та практичні статті
- Data protection officer
- AI compliance officer
- Data privacy compliance
- Дія.City
- Digital Millennium copyright Act
- Торгова марка в IT
Пишемо про те, що практикуємо
-
- Data privacy compliance
Кібербезпека та технічні заходи за GDPR. Як гармонійно впровадити?
Ілля Смілянець -
- Data privacy compliance
Privacy Engineering: Виклики і Переваги для Бізнесу
Ілля Смілянець -
- Контракти
- Штучний інтелект
AI політики. Впорядкуйте ШІ в бізнес-процесах
Андрій Желтов -
- Data privacy compliance
GDPR compliance guide: кращі privacy-практики у 2026 році
Legal IT Group