Tjänst · Strategi & AI
Governance: AI, informationssäkerhet och cybersäkerhet
AI-användning som står emot revision, spårbar, klassad och styrd så att ni kan röra er snabbt utan att tappa kontrollen. För CISO, CDO, AI-ansvariga och dataskyddsombud som ska efterleva EU AI Act, NIS2 eller CRA, eller certifiera sig enligt ISO/IEC 42001 och 27001.
Så arbetar vi
Readiness-bedömning
3–6 veckor. Gap-analys, prioriterad åtgärdslista, beslutsunderlag.
Etablering av ledningssystem
3–9 månader. Färdigt ledningssystem klart för certifieringsrevision.
Löpande governance-stöd
Kontinuerligt. Rådgivning vid policyutveckling, incidenter, regulatoriska förändringar.
Vanliga frågor
Vad är skillnaden mellan ISO 27001 och 42001?
ISO 27001 är ledningssystem för informationssäkerhet generellt, gäller all data och alla system. ISO 42001 är specifikt för AI-system och inkluderar krav på risk- och konsekvensbedömning, bias-hantering, dokumentation och transparens i AI-livscykeln. Båda kompletterar varandra, 27001 är basen, 42001 lägger AI-specifika kontroller ovanpå. Läs [/kunskap/iso-42001-i-praktiken](/kunskap/iso-42001-i-praktiken).
Hur lång tid tar en ISO 42001-certifiering?
För en organisation med befintligt ISO 27001-ledningssystem brukar etableringen ta 6–9 månader inklusive intern revision. För organisationer utan tidigare ISO-arbete tar det 9–12 månader. Tidsåtgång påverkas främst av hur stor del av verksamheten som är AI-relaterad och hur moget governance-arbetet redan är.
Vad är agent-governance?
Den policymässiga ramen för autonoma AI-beslut. När och var en agent får agera självständigt, hur audit trails ska föras, vilka beslut som kräver human-in-the-loop enligt EU AI Act, och hur agenters behörigheter ska styras. Vi kombinerar ISO/IEC 42001-certifiering med praktisk leveranserfarenhet från AI-system och agentutveckling.
När börjar EU AI Act gälla?
Förordningen trädde i kraft 1 augusti 2024. Förbjudna AI-praktiker och AI literacy-krav gäller sedan 2 februari 2025. GPAI-regler och governance gäller sedan 2 augusti 2025. Krav på högrisk-system gäller från 2 augusti 2026 (med förlängning till 2 augusti 2028 för högrisk-system inbäddade i reglerade produkter). Läs [/kunskap/eu-ai-act-vad-foretag-bor-veta](/kunskap/eu-ai-act-vad-foretag-bor-veta).
Söker ni något annat? Se Strategisk rådgivning och förändringsledning, AI-mognadsmätning, Datahantering och datastyrning, AI-system och agentutveckling, Informationssäkerhet och säker utveckling eller Cybersäkerhetstjänster.