Co je audit readiness
Audit readiness je stav, kdy je organizace připravena na formální audit shody — má dokumentaci, procesy a důkazy v pořádku. Cílem není “projít auditem”, ale mít governance skutečně funkční.
Audit readiness checklist
1. Dokumentace (základ z L1)
| Položka | Status | Popis |
|---|
| AI politika | ☐ | Schválená vedením, distribuce zaměstnancům |
| AI inventář | ☐ | Kompletní seznam AI systémů s klasifikací rizik |
| Risk assessment | ☐ | Posouzení rizik pro každý AI systém |
| Školení zaměstnanců | ☐ | Doklad o absolvování AI gramotnosti |
| Incident reporting | ☐ | Proces pro hlášení a řešení AI incidentů |
| DPIA (kde relevantní) | ☐ | Data Protection Impact Assessment pro AI systémy |
2. Procesy (základ z L1 + L3)
| Položka | Status | Popis |
|---|
| Schvalovací proces | ☐ | Jak se nové AI nástroje schvalují |
| Monitoring | ☐ | Jak se AI systémy průběžně monitorují |
| Review cyklus | ☐ | Pravidelná revize AI politik a procesů |
| Eskalační cesty | ☐ | Kdo řeší problémy a jak |
| Change management | ☐ | Jak se řídí změny v AI systémech |
3. Důkazy
| Položka | Status | Popis |
|---|
| Zápisy z jednání | ☐ | Dokumentace rozhodování vedení o AI |
| Školení záznamy | ☐ | Prezenční listiny, certifikáty, výsledky testů |
| Incident log | ☐ | Záznamy o AI incidentech a jejich řešení |
| Audit trail | ☐ | Kdo, kdy a co schválil/změnil |
| Metriky | ☐ | Data o adopci, incidentech, compliance |
Proces přípravy
Na co se auditor ptá
Typické otázky při auditu AI governance:
- “Jak identifikujete AI systémy ve vaší organizaci?” — potřebujete AI inventář
- “Jak klasifikujete rizika AI systémů?” — potřebujete risk assessment metodiku
- “Jak zajišťujete AI gramotnost zaměstnanců?” — potřebujete doklady o školení
- “Co se stane, když AI systém selže?” — potřebujete incident response plán
- “Kdo je zodpovědný za AI governance?” — potřebujete jasné role a odpovědnosti
Regulatorní kontext
| Regulace | Auditní požadavek | Článek |
|---|
| AI Act | Conformity assessment pro high-risk AI | Čl. 43-49 |
| AI Act | AI gramotnost — doložitelná | Čl. 4 |
| NIS2 | Bezpečnostní audit ICT | Čl. 21 |
| GDPR | DPIA pro automatizované zpracování | Čl. 35 |
Další kroky