Risikoklassifisering, risikomatrise og kontrollene bak dem

ExploreWorldAI er en plattform for EU-regelovervåking for selskaper, ikke en reisetjeneste.

Europeiske regler spør ikke om en tjeneste føles trygg, de spør hvilken klasse den hører til, hvordan hver risiko ble vurdert og hvilken kontroll som svarer på den. Siden viser de tre stegene i den rekkefølgen de brukes: klassen tjenesten ligger i, matrisen som gjør sannsynlighet og konsekvens til ett nivå, og kontrollene hvert nivå utløser.

Registeret nedenfor er den løpende vurderingen vår. En risiko skrives ned før en kontroll velges, og en risiko som er redusert blir stående med sitt nye nivå i stedet for å bli fjernet.

Gjennomgått: 2026-08-08

Klassifisering

To regelverk avgjør klassen: AI-forordningen ut fra hva tjenesten gjør mot en person, og personvernforordningen ut fra hva behandlingen gjør med rettighetene. Begge står her, med posisjonen vi tar under hvert nivå.

Klassifisering
TierDefinisjonTypiske eksemplerVår posisjon
Forbudt praksis (Artikkel 5, forordning (EU) 2024/1689)Bruk som er forbudt fordi den utnytter sårbarhet, gir mennesker sosial poengsetting eller leser følelser og egenskaper på måter unionen ikke godtar.Sosial poengsetting, usortert innsamling av ansiktsbilder, følelseslesing på arbeidsplassen, utnytting av alder eller funksjonsnedsettelse.Ikke aktuelt. Tjenesten leser publisert selskapsmateriale og lager forretningsfunn, den poengsetter aldri en person og utleder aldri følelser, helse eller tro.
Høy risiko (Artikkel 6 og vedlegg III, forordning (EU) 2024/1689)Bruk på listede områder der resultatet påvirker tilgang til arbeid, utdanning, kreditt, grunnleggende tjenester eller rettspleie, og som derfor bærer hele pliktsettet.Siling av jobbsøknader, kredittbeslutninger, opptaksbeslutninger, tildeling av offentlige ytelser.Ikke aktuelt slik tjenesten leveres. Rekruttering og kapitalmatching gir en rangert oversikt med regnestykket synlig, og beslutningen blir hos kunden; en kunde som bruker resultatet som avgjørende faktor påtar seg pliktene selv, noe vilkårene sier.
Begrenset risiko (Artikkel 50, forordning (EU) 2024/1689)Bruk der plikten er åpenhet: en person skal vite at hen snakker med en maskin og at innhold er laget av en.Supportassistenter, generert tekst og sammendrag, maskinskrevne forslag i en rapport.Her ligger tjenesten. Assistenten sier at den er en tjeneste og ikke en person, generert tekst merkes som generert, og hvert tall bærer kilden det ble lest fra.
Minimal risiko (Fortalepunkt 165, forordning (EU) 2024/1689)Bruk uten særlige plikter utover de alminnelige reglene, der frivillige retningslinjer er eneste ekstra lag.Sortering, filtrering og rangering av publisert materiale uten virkning på rettigheter.Dekker måledelene av tjenesten. Vi bruker likevel åpenhetsreglene for begrenset risiko på dem, for kunden skal slippe å vite hvilken del som laget en linje.
Høy risiko for rettigheter og friheter (Artikkel 35, forordning (EU) 2016/679)Behandling som sannsynligvis gir høy risiko for rettighetene til en person, og som krever vurdering av personvernkonsekvenser før den starter.Profilering i stor skala, systematisk overvåking av offentlig rom, særlige kategorier i omfang.Vurdert og dokumentert som ikke høy risiko: ingen særlige kategorier, ingen profilering av enkeltpersoner, ingen overvåking, og identiteten holdt som en generert kode i stedet for et navn.

Matrisen

En risiko får ett nivå, og nivået er produktet av to vurderinger gjort hver for seg: hvor sannsynlig den er innen tolv måneder, og hva den ville kostet personen eller kunden om den inntraff. Skalaen er fast, slik at to vurderinger gjort et år fra hverandre kan sammenlignes.

Sannsynlighet
  • Sjelden: ingen kjente tilfeller i bransjen de siste tre årene
  • Mulig: har skjedd i bransjen, ikke hos oss
  • Sannsynlig: ventes minst én gang i løpet av tolv måneder
Konsekvens
  • Begrenset: ulempe, rettet samme dag
  • Alvorlig: en person eller kunde taper penger, tid eller anseelse
  • Svært alvorlig: rettigheter berøres, eller tjenesten kan ikke leveres
Matrisen
LevelRule
LavAkseptert og gjennomgått i den årlige runden. Ingen ny kontroll bygges.
MiddelsKrever en navngitt kontroll, med eier og dato. Gjennomgås hvert kvartal.
HøyAktiviteten leveres ikke før nivået er redusert. Gjennomgås månedlig til det er gjort.

Åpent risikoregister

Risikoene vi faktisk bærer, vurdert på samme skala, hver med den ansvarlige og kontrollen som svarer på den. En risiko forlater tabellen først når aktiviteten bak den opphører.

Åpent risikoregister
RisikoSannsynlighetKonsekvensNivåEierKontroll
En generert linje leses som et faktum om en navngitt personMuligAlvorligMiddelsProdukteierKilde per felt, generert tekst merket, manglende data vist som manglende
En kunde bruker en rangert liste som eneste grunnlag for en beslutning om en personMuligSvært alvorligHøyDaglig lederRegnestykket vist per linje, menneskelig beslutning krevd i vilkårene, ingen automatisk avvisning
Personopplysninger havner i en rad som bare skal holde den genererte kodenSjeldenAlvorligMiddelsPersonvernansvarligKvartalsvise stikkprøver, maskering før lagring, ingen fritekst beholdt
En leverandør utenfor unionen behandler kundeinnholdSjeldenSvært alvorligMiddelsDaglig lederDrift i unionen, leverandørliste med jurisdiksjon per rad, overføring vurdert før bruk
En kilde tjenesten leser er feil eller utdatertSannsynligBegrensetMiddelsRedaksjonelt ansvarligLesedato på hvert tall, kildelenke beholdt, kontroll hver tredje dag
Driftsavbrudd under en kundekjøringMuligBegrensetLavDriftsansvarligKø med nytt forsøk, ingen betaling for mislykket kjøring, driftsside
En partnernøkkel brukes av andre enn partnerenSjeldenAlvorligMiddelsDriftsansvarligNøkkel lagret som avtrykk, bytte av kunden, tak og utløp per nøkkel

Risikostyring som løpende prosess

Artikkel 9, forordning (EU) 2024/1689
Formål
En risikovurdering som skrives én gang og arkiveres er verdiløs; verdien ligger i runden som skjer enten noe gikk galt eller ikke.
Slik fungerer det
  • Hver ny del av tjenesten vurderes i matrisen før den når en kunde
  • Middels risiko gjennomgås hvert kvartal, høy hver måned, lav én gang i året
  • En endring som hever et nivå åpner vurderingen på nytt i stedet for å bli notert som et unntak
  • Registeret beholder historikken, slik at en reduksjon kan vises og ikke bare påstås
Absolutt grense
Ingen aktivitet på høyt nivå leveres til en kunde. Å redusere nivået er eneste vei, en akseptert høy risiko finnes ikke.
Kontrollpunkt
Registeret gjennomgås i takten nivået setter; en uteblitt gjennomgang synes som en gammel dato.

Menneskelig tilsyn

Artikkel 14, forordning (EU) 2024/1689; artikkel 22, forordning (EU) 2016/679
Formål
Et resultat er et grunnlag for en beslutning, aldri beslutningen selv, og den som bestemmer må kunne være uenig med det.
Slik fungerer det
  • Hvert rangert resultat viser regnestykket bak hver linje, så en leser kan se hvorfor den havnet der
  • Assistenten sender over til et menneske ved juridiske spørsmål, betaling og identitet i stedet for å svare
  • Ingen resultater avviser en søknad, stenger en konto eller nekter en kunde på egen hånd
  • Kunden kan eksportere regnestykket og bestride en linje uten å be oss om det
Absolutt grense
Ingen beslutning med rettslig eller tilsvarende betydelig virkning for en person lages av tjenesten alene.
Kontrollpunkt
Overleveringsreglene gjennomgås ved hver endring som berører dem; overleveringer telles i driften.

Datastyring og kvalitet

Artikkel 10, forordning (EU) 2024/1689; artikkel 5 nr. 1 bokstav d, forordning (EU) 2016/679
Formål
Et feil tall koster mer enn et manglende tall, derfor viser tjenesten hva den leste og innrømmer hva den ikke fant.
Slik fungerer det
  • Hvert tall bærer kilden det kom fra og datoen det ble lest
  • Et felt som ikke kunne leses vises som manglende i stedet for anslått
  • Kilder kontrolleres hver tredje dag, og en død kilde utløser varsel i stedet for å eldes stille
  • Bare publisert materiale leses; ingenting bak en innlogging, ingenting om privatliv
Absolutt grense
Tjenesten fyller aldri et hull med en sannsynlig verdi. Manglende forblir manglende.
Kontrollpunkt
Kildekontrollen går etter plan; feil logges og håndteres samme dag.

Teknisk robusthet og sikkerhet

Artikkel 15, forordning (EU) 2024/1689; artikkel 32, forordning (EU) 2016/679
Formål
En tjeneste som svikter skal svikte synlig og billig, og en svikt må ikke bli et dataproblem.
Slik fungerer det
  • Tak per bruker og per døgn, slik at én tung bruker ikke tar tjenesten fra de andre
  • Mislykkede kjøringer prøves på nytt etter plan og belastes ikke kunden
  • Alt som lagres er kryptert, alt underveis går over en beskyttet forbindelse
  • Driften overvåkes løpende og en svikt varsler en navngitt eier
Absolutt grense
En svikt gir aldri et delvis svar presentert som et fullstendig.
Kontrollpunkt
Driftsovervåking med varsling; hendelsesrader gjennomgås månedlig.

Dokumentasjon og sporbarhet

Artikkel 12, forordning (EU) 2024/1689; artikkel 5 nr. 2 og artikkel 30, forordning (EU) 2016/679
Formål
Kontroll som ikke kan vises i ettertid er en mening, derfor legger hver kjøring og hvert oppslag igjen en rad.
Slik fungerer det
  • Hver kjøring skriver sin egen rad, så et resultat kan spores tilbake til det som laget det
  • Hvert oppslag og hver eksport skriver tid, formål, jurisdiksjon og identitetskoden bak forespørselen
  • Radene holder antall, utfall og referanser, aldri teksten kunden skrev
  • Hendelser registreres med tid, omfang og tiltak mens de håndteres
Absolutt grense
Radene brukes aldri til å bygge et bilde av enkeltpersoners atferd.
Kontrollpunkt
Tilgangsrader gjennomgås månedlig; selve gjennomgangen registreres.

Beslektede sider

ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.

Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.