Про шаблон документа
Пакет з управління ШІ та відповідності Закону про ШІ (AI Act) 2026
Повний комплект документів для шведських компаній та організацій, які прагнуть запровадити структуроване, задокументоване та практичне управління штучним інтелектом. Пакет поєднує політику щодо ШІ, реєстр систем ШІ, оцінку ризиків, перевірку постачальників, оцінку впливу, а також процеси управління та погодження в межах єдиного робочого підходу.
Ви отримуєте шість професійно розроблених шаблонів у форматах Word та PDF, а також практичний реєстр ШІ в Excel із випадаючими списками, статусами, класами ризику, ролями згідно із Законом про ШІ, скринінгом DPIA/FRIA та оглядом. Загальний обсяг матеріалів у форматі Word/PDF становить 48 сторінок.
Шаблони пройшли юридичну перевірку 27 вересня 2026 року і базуються на Регламенті про штучний інтелект (ЄС) 2024/1689 у його консолідованій редакції після ухвалення Регламенту (ЄС) 2026/1744 – Digital Omnibus on AI, а також із урахуванням GDPR та актуальних настанов ЄС.
Що входить до комплекту
1. Політика щодо ШІ для компаній – Word + PDF
Повна 19-сторінкова політика щодо ШІ містить практичні правила використання ШІ співробітниками, перелік дозволених інструментів, вимоги до вводу даних, а також положення про те, як організація має забезпечувати людський нагляд, цифрову грамотність щодо ШІ, захист даних, безпеку, кадрові питання, авторське право, прозорість та роботу з інцидентами.
Політика містить, зокрема:
- модель «світлофора» для зеленого, жовтого та червоного використання ШІ,
- заборонені та особливо ризиковані сфери застосування,
- процедуру погодження нових інструментів ШІ,
- GDPR, персональні дані та комерційну таємницю,
- інформаційну безпеку, ШІ-агентів, API-ключі та вразливість до prompt injection,
- людський нагляд та перевірку фактів,
- статтю 50 та контент, згенерований ШІ,
- HR, підбір персоналу та інші рішення з високим впливом,
- грамотність у сфері ШІ згідно зі статтею 4,
- звітування про інциденти, розподіл ролей та щорічний перегляд.
2. Реєстр систем ШІ та класифікація – Word + PDF + Excel
Готова структура для інвентаризації систем ШІ та варіантів використання в організації. Реєстр допомагає бізнесу документувати відповідальних за систему, способи її використання, типи даних, що обробляються, роль організації згідно із Законом про ШІ та необхідні засоби контролю.
Шаблон реєстру охоплює, зокрема:
- ID ШІ, систему, постачальника та версію,
- бізнес-процес та передбачувану мету,
- суб’єктів даних та типи даних,
- персональні та конфіденційні персональні дані,
- навчання моделей, зберігання та треті країни,
- скринінг за статтею 5, статтею 6 та додатками I/III,
- скринінг вимог щодо прозорості за статтею 50,
- скринінг DPIA та FRIA,
- людський нагляд, відповідальних за інциденти та погодження,
- статус: ідея, пілот, схвалено, умовно схвалено, призупинено або виведено з експлуатації.
Версія в Excel додатково містить огляд із ключовими показниками, випадаючими списками, класифікацією ризиків, датами закінчення терміну перегляду та посібником із класифікації.
3. Оцінка ризиків ШІ – Word + PDF
Структурований аналіз ризиків для нових або змінених сценаріїв використання ШІ. Шаблон використовує просту модель «ймовірність × вплив», але чітко розмежовує внутрішню пріоритетність ризиків та юридичну допустимість.
Аналізуються такі сфери ризиків, як:
- юридична класифікація,
- захист даних,
- інформаційна безпека,
- галюцинації та якість даних,
- дискримінація та фундаментальні права,
- людський нагляд,
- прозорість,
- авторське право та інтелектуальна власність,
- ризик залежності від постачальника (vendor lock-in) та оперативна залежність,
- довіра клієнтів та репутаційний ризик.
Шаблон містить реєстр ризиків, контрольні запитання, перелік відповідальних, заходи, залишкові ризики та готове рішення про погодження.
4. Оцінка постачальників ШІ – Word + PDF
Практичний шаблон due diligence для закупівлі та затвердження зовнішніх ШІ-сервісів, мовних моделей, API, ШІ-агентів та інших ШІ-платформ.
Оцінка охоплює, зокрема:
- роль постачальника та клієнта згідно із Законом про ШІ,
- інформацію про продукт та обмеження використання,
- угоди про обробку персональних даних та субпідрядників,
- навчання моделей на даних клієнта,
- місце зберігання та передачу даних до третіх країн,
- SSO/MFA, права доступу, логування та шифрування,
- prompt injection, витік даних та права агентів,
- управління інцидентами, резервне копіювання та безперервність,
- умови ліцензування, вхідні/вихідні дані, відповідальність та SLA,
- exit-стратегію, експорт, видалення та ризик залежності від постачальника.
5. Оцінка впливу ШІ зі скринінгом DPIA та FRIA – Word + PDF
Широкий аналіз впливу, який допомагає організації описати сценарій використання ШІ та оцінити необхідність додаткового правового аналізу.
Шаблон охоплює:
- опис процесу, мети та зацікавлених груп,
- скринінг згідно із Законом про ШІ (статті 5, 6 та 50),
- скринінг DPIA згідно зі статтею 35 GDPR,
- скринінг FRIA згідно зі статтею 27 Закону про ШІ,
- вплив на приватність, рівність, трудові відносини, доступність та інші права,
- захисні заходи, прозорість, механізми подання скарг та подальші дії.
Шаблон не виходить із того, що DPIA або FRIA є обов'язковими у всіх випадках. Натомість він допомагає бізнесу задокументувати результати скринінгу та визначити, коли може знадобитися повноцінна оцінка.
6. Управління ШІ та погодження – Word + PDF
Цей шаблон об'єднує пакет у практичну систему управління. Він включає визначення ролей, матрицю RACI, потік прийняття рішень, матриці погодження, план контролю та протоколи рішень щодо використання ШІ.
Робочий процес відповідає принципу:
- Пропозиція
- Реєстрація
- Класифікація та скринінг
- Аналіз ризиків
- Рішення про погодження
- Впровадження
- Постійний моніторинг
- Перегляд або виведення з експлуатації
Юридично оновлено на 2026 рік
Пакет враховує змінений графік після впровадження Digital Omnibus on AI. Це означає, що:
- діють правила щодо грамотності у сфері ШІ згідно зі статтею 4,
- вимоги до прозорості згідно зі статтею 50 застосовуються з 2 серпня 2026 року,
- додаткові заборони згідно зі зміненою статтею 5 почнуть діяти з 2 грудня 2026 року,
- Глава III (розділи 1–3) щодо ШІ високого ризику згідно зі статтею 6.2 та додатком III, згідно з поточною правовою ситуацією, застосовується з 2 грудня 2027 року,
- відповідні правила для ШІ високого ризику згідно зі статтею 6.1 та додатком I застосовуються з 2 серпня 2028 року.
Таким чином, пакет розроблений так, щоб організація могла працювати з класифікацією та підготовкою вже зараз, не розглядаючи помилково майбутні вимоги для систем високого ризику як такі, що вже повністю застосовні.
Кому підходить цей пакет?
Пакет особливо корисний для шведських компаній та організацій, які використовують ChatGPT, Microsoft Copilot, Gemini, Claude, генеративний ШІ в ERP-системах, інструменти підбору персоналу на основі ШІ, аналітичні інструменти, помічники для написання коду, RAG-рішення, ШІ-агентів або інші функції ШІ.
Він може бути використаний, наприклад:
- генеральним директором та керівною ланкою,
- радою директорів,
- IT-директором та офіцером з інформаційної безпеки,
- офіцером із захисту даних (DPO),
- HR-відділом,
- юридичним відділом та відділом комплаєнсу,
- відділом закупівель,
- власниками систем та бізнес-процесів,
- консультантами, які допомагають компаніям із управлінням ШІ.
Формат та доставка
Цифровий продукт – миттєве завантаження після оплати.
Доставка включає 14 файлів:
- 6 редагованих файлів Word (DOCX)
- 6 PDF-версій
- 1 реєстр систем ШІ в Excel (XLSX)
- 1 файл «Прочитай мене»
Загалом: 48 сторінок у Word/PDF + робоча книга Excel.
Важливо про адаптацію
Закон про ШІ базується на ризиках, і обов'язки залежать від ролі організації, функцій системи, сфери застосування та іншого застосовного законодавства. Тому цей пакет є професійною базою шаблонів та інструкцій, які необхідно адаптувати до фактичних систем ШІ вашої організації, обробки даних, галузі, колективних договорів, класифікації інформації та технічного середовища.
Окремі випадки високого ризику або масштабної обробки персональних даних можуть вимагати окремого юридичного, технічного, трудового або аналізу щодо захисту даних.
Поширені запитання
Чи входить сюди політика щодо ШІ?
Так. Повна політика щодо ШІ для компаній 2026 року входить до пакету.
Чи отримаємо ми як Word, так і PDF?
Так. Усі шість шаблонів надаються як у редагованій версії Word, так і у форматі PDF.
Чи входить Excel?
Так. Реєстр систем ШІ також надається як практична робоча книга Excel із 50 рядками для записів, випадаючими списками, посібником із класифікації та оглядом.
Чи призначений пакет лише для ШІ високого ризику?
Ні. Він призначений для комплексного управління ШІ і може використовуватися навіть для генеративного ШІ та інших сценаріїв із низьким або обмеженим ризиком. Скринінг на предмет високого ризику та заборон включено для того, щоб допомогти організації ідентифікувати ситуації, коли потрібен особливий юридичний контроль.
Чи замінює цей пакет DPIA або FRIA?
Ні. Пакет містить інструменти для скринінгу та обґрунтування. Якщо фактичне використання вимагає проведення повної оцінки DPIA або FRIA, її слід виконати з тією глибиною, якої вимагає законодавство.
