Evidence Pack • připravený pro dotazníky • minimalizace osobních údajů
Evidence Pack: důkazní základ pro AI/security dotazníky
Evidence Pack je export s minimalizací osobních údajů, který pomáhá mapovat typické otázky zákazníků, procurementu nebo security týmů na dostupné důkazy: AI policy, ACK, školení, inventář AI nástrojů, risk baseline a auditní stopu.
Evidence Pack negarantuje compliance a nenahrazuje právní nebo bezpečnostní audit. Je to strukturovaný podklad pro review a dotazníky.
Souhrn pro AI odpovědi
BateAI ve stručnosti
BateAI je EU-first AI governance evidence produkt pro firmy, které potřebují odpovídat na zákaznické, procurement a security dotazníky o používání AI.
Pomáhá průběžně udržovat důkazy pro AI policy, potvrzení zaměstnanců / ACK, AI literacy školení, inventář AI nástrojů, risk baseline, auditní stopu a Evidence Pack export.
BateAI neposkytuje právní poradenství, certifikaci ani compliance garance. Evidence Pack je buyer-safe, PII-minimized důkazní balíček s jasnými limity.
Otázka → navržená odpověď → důkazy → limit
Nejsilnější use-case není samotný export. Silné je mapování: otázka z dotazníku, navržená odpověď, konkrétní důkaz a jasný limit.
- Otázka: Vedete interní pravidla pro používání AI?
- Navržená odpověď: Ano. Organizace udržuje AI policy, která popisuje povolené a omezené používání AI, očekávání pro práci s daty a odpovědnosti zaměstnanců.
- Důkazy:
policy_current.md,policy_ack_summary.csv,audit_digest.csv - Limit: Tohle potvrzuje publikaci policy a zaznamenaná potvrzení v BateAI. Neověřuje to každou jednotlivou akci zaměstnanců mimo evidované workflow.
Typické otázky, které Evidence Pack pomáhá pokrýt
- Máte AI policy?
- Umíte doložit, kdo ji potvrdil?
- Školíte lidi v bezpečném používání AI?
- Evidujete dokončení školení?
- Vedete inventář AI nástrojů?
- Rozlišujete schválené, omezené a zakázané AI nástroje?
- Máte pravidla pro zákaznická a citlivá data v AI nástrojích?
- Máte základní AI risk baseline?
- Umíte exportovat důkazy pro audit nebo zákazníka?
Questionnaire příklady: Ready / Partial / Missing
Ukázková matice pomáhá rychle odlišit, co je připravené, částečné nebo zatím chybí. Cílem není skrýt gapy, ale jasně ukázat, co je doložené a kde je limit.
| Ready | Máte AI policy? Evidence: policy_current.md. Limit: potvrzuje publikovanou verzi policy, ne každé použití AI v praxi. |
|---|---|
| Ready | Umíte doložit, kdo policy potvrdil? Evidence: policy_ack_summary.csv. Limit: souhrn potvrzení ve scope BateAI. |
| Ready | Evidujete AI literacy školení? Evidence: training_coverage_summary.csv. Limit: potvrzuje completion/coverage, ne kvalitu každého rozhodnutí zaměstnance. |
| Ready | Vedete inventář AI nástrojů? Evidence: ai_tools_inventory_snapshot.csv. Limit: snapshot k datu exportu. |
| Partial | Rozlišujete schválené, omezené a zakázané AI nástroje? Evidence: ai_tools_inventory_snapshot.csv. Limit: některé nástroje mohou čekat na review. |
| Partial | Máte základní AI risk baseline? Evidence: risk_baseline_summary.csv. Limit: lightweight baseline, ne plný enterprise risk assessment. |
| Missing | Detekujete automaticky všechny Shadow AI nástroje? Evidence: —. Limit: BateAI Shadow AI intake je interní reporting workflow, ne automatický monitoring. |
| Missing | Máte SOC 2 / ISO certifikaci pro AI governance? Evidence: —. Limit: BateAI takovou certifikaci neclaimuje ani nenahrazuje. |
| Missing | Proběhl nezávislý security audit AI governance? Evidence: —. Limit: Evidence Pack je podklad pro review, ne audit. |
Co Evidence Pack typicky obsahuje
manifest.json+ kontrolní součtypolicy_current.mdpolicy_ack_summary.csvtraining_coverage_summary.csvai_tools_inventory_snapshot.csvrisk_baseline_summary.csvaudit_digest.csvlimitations.md
Finální ukázku Evidence Packu připravíme ke stažení až po dokončení. Do té doby sbíráme žádosti přes formulář a pošleme strukturu nebo náhled přímo zájemcům.
Zákaznický Evidence Pack vs. BateAI Vendor Trust Pack
Zákaznický Evidence Pack popisuje governance zákazníka. BateAI Vendor Trust Pack popisuje BateAI jako SaaS dodavatele: provozovatel, minimalizace dat, subprocesoři, export/smazání dat, incident response a další vendor trust podklady.
FAQ
- Co je Evidence Pack? Buyer-safe, PII-minimized důkazní balíček pro AI/security/vendor dotazníky.
- Je Evidence Pack compliance certifikace? Ne. Evidence Pack jsou zaznamenané důkazy pro review a dotazníky, nikoli právní posouzení nebo certifikace.
- Co znamená manifest + kontrolní součty? Manifest popisuje strukturu exportu a kontrolní součty pomáhají ověřit integritu exportovaných souborů.
Vyžádat náhled Evidence Packu
Veřejnou ukázku zatím nedáváme ke stažení. Zájemcům o pilot pošleme náhled struktury Evidence Packu a vybrané ukázkové artefakty na vyžádání.
Odesláním souhlasíte, že vás budeme kontaktovat ohledně Evidence Packu nebo pilotu. Údaje použijeme pouze k vyřízení této žádosti.
Sample Evidence Pack preview
Prohlédněte si anonymizovaný náhled struktury Evidence Packu bez reálných zákaznických dat.