Digital operasjonell motstandskraft for banker
EUs Digital Operational Resilience Act (DORA), fullt i kraft siden januar 2025, gjelder for alle finansforetak som opererer i EU — banker, kapitalforvaltere, betalingsleverandører. Den krever IKT-risikostyring, kontraktsvern for tredjepartsleverandører og hendelsesrapportering. Hvert KI-verktøy er et IKT-aktivum som omfattes av DORAs rammeverk for tredjepartsrisiko.
anymize leverer:
- En databehandleravtale (DPA) etter GDPR Art. 28 — automatisk gyldig ved opprettelse av konto, som dekker formålsbegrensning, slettefrister og dokumentasjon av underleverandørkjeden.
- En DORA-pakke for tredjepartsrisiko — inkludert dokumentasjon av sikkerhetsvurdering, prosedyrer for hendelseshåndtering og kontraktsvern som oppfyller EBAs utkontrakteringskrav.
- Null-PII-arkitektur — KI-modeller behandler bare anonymiserte data, noe som direkte adresserer det mest risikofylte elementet ved KI-bruk i finanssektoren og forenkler den regulatoriske klassifiseringen.