Birlik 12 / 12

AI boshqaruv tizimi: rollar, tasdiqlash, audit va hodisalarga javob

Daromadlar:

  • RACI matritsasi bilan boshqaruv rollarini aniqlash
  • Muvozanatli tasdiqlash jarayoni va muntazam audit dasturini yarating
  • 72 soatlik qoida bilan sun'iy intellekt va ma'lumotlar buzilishi hodisalariga javob rejasini amalga oshiring

Birinchi blokdan boshlab, biz siyosatni yozdik, qonunchilikni o'rgandik va xavflarni baholadik. Endi bularning barchasini ishlaydigan tizimga ulash vaqti keldi. Siyosat qanchalik yaxshi yozilgan bo'lishidan qat'i nazar, uning orqasida hech qanday rollar, tasdiqlash oqimlari, audit va hodisalarga javob bo'lmasa, u hujjat sifatida javonda qoladi. Ushbu yakunlovchi bo'limda biz sun'iy intellektni boshqarishni saqlab turuvchi to'rt mexanizmni - rollar (RACI), tasdiqlash jarayoni, muntazam audit va hodisalarga javobni birlashtiramiz va ramkani yakunlaymiz.

Aniqlashuvchi rollar: RACI matritsasi

Boshqaruvning birinchi qoidasi: har bir vazifaning egasi bo'lishi kerak. Bunga aniqlik kiritish uchun klassik vosita RACI matritsasi hisoblanadi. RACI to'rtta rolning bosh harflaridan kelib chiqqan:

  • R (mas'ul / bajaruvchi): ishni haqiqatda bajaradigan kishi.
  • A (Hisobdor): Oxir oqibat javobgar bo'lgan faqat bitta shaxs bo'lishi kerak.
  • C (Maslahatlangan): Fikri qabul qilingan kishi.
  • I (axborotlangan): xabardor qilingan.

Kvest

(R) tomonidan yaratilgan

Hisobdor (A)

Maslahatlangan (C)

Xabardor (I)

Siyosatni yozish

AI xodimi

muvofiqlik menejeri

Huquqiy, IT, HR

yuqori boshqaruv

Yangi avtomobilni tasdiqlash

IT/xavfsizlik

muvofiqlik menejeri

qonun

biznes birligi

DPIA bajarilishi

Ma'lumotlarni himoya qilish xodimi

muvofiqlik menejeri

Tegishli jamoa

yuqori boshqaruv

buzilish javobi

xavfsizlik jamoasi

yuqori boshqaruv

qonun, aloqa

butun muassasa

Audit

ichki audit

muvofiqlik menejeri

Birliklar

yuqori boshqaruv

Maslahat: Har bir satrda faqat bitta "A" (hisobdor) bo'lsin. Ikkisi oxir-oqibat javobgar, nol javobgar; Inqiroz davrida "Men sizlarni qidiryapsiz deb o'yladim" iborasi shu erdan keladi. Mas'uliyatni bitta rolga belgilash boshqaruvning asosiy qoidasidir.

Balanslangan tasdiqlash jarayoni

Yangi AI vositasi yoki undan foydalanish tasdiqlash jarayonini talab qiladi. Ikkita tuzoqdan qochish kerak: juda bo'sh (hamma narsa bepul, soyali AI) va juda qattiq (hamma narsa oylar davomida tasdiqlashni kutadi, hech kim bezovta qilmaydi). Shartnoma xavfga asoslangan bosqichma-bosqich tasdiqlanadi:

Xavf darajasi

misol

Tasdiqlash yo'li

past

Ochiq ma'lumotlar bilan matn qoralama

Tasdiqlash shart emas, siyosat doirasida bepul

o'rta

Ichki ma'lumotlar bilan tahlil qilish

Birlik menejeri + tasdiqlangan avtomobil talabi

yuqori

Shaxsiy / shaxsiy ma'lumotlar, avtomatik qaror

Muvofiqlik + qonuniy tasdiqlash + DPIA

Kam xavfli foydalanishni ozod qilish jamoalarga jarayonga egalik qilish imkonini beradi; Yuqori xavfga ega bo'lganlarni qattiq nazorat ostiga olish haqiqiy xavfni boshqaradi. Shunday qilib, jarayon tez va xavfsizdir.

Doimiy tekshirish

Boshqaruv tirik tizimdir; Doimiy nazoratsiz u o'ladi. Audit tekshiruvlari: avtomobillar hali ham tasdiqlangan ro'yxatdami, soyali AI belgilari bormi, saqlash muddatlari qo'llaniladimi, DPIAlar yangilanganmi, hodisalar qayd etilganmi. Audit chastotasi xavfga qarab belgilanadi (masalan, yuqori xavfli tizimlar uchun har chorakda, umumiy uchun har olti oyda).

Diqqat: Audit “birovni ayblash” vositasi emas, balki “tizimni takomillashtirish” vositasidir. Jazoga yo'naltirilgan audit madaniyati xodimlarni muammolarni yashirishga undaydi va soyali AIni rivojlantiradi. Maqsad muammolarni erta ko'rish va tuzatishdir.

Hodisa javobi va 72 soat qoidasi

Qanchalik yaxshi boshqarilmasin, bir kun voqea sodir bo'ladi: ma'lumotlar sizib chiqishi, noto'g'ri AI qarori, maxfiy ma'lumotlar noto'g'ri vositaga tushishi. Hodisaga javob berish rejasi nima qilish kerakligini belgilaydi:

  1. Aniqlash va ushlab turish: hodisani tan oling, uning tarqalishini to'xtating (masalan, kirishni to'xtating).
  2. Baholash: Qaysi ma'lumotlar, qancha odam, qancha odam ta'sir qildi?
  3. Ogohlantirish: Shaxsiy ma'lumotlar buzilgan taqdirda, kerak bo'lganda tegishli organni (KVKK Kengashi) va tegishli shaxslarni xabardor qiling. GDPR qoidabuzarlik haqida ma'lumot olgandan keyin 72 soat ichida organga xabar berishni talab qiladi; KVKK shuningdek, "iloji boricha tezroq" xabar berishni kutadi.
  4. Tuzatish va o'rganish: asosiy sababni tuzating, shunga o'xshash hodisaning oldini olish uchun chora ko'ring, voqeani hujjatlashtiring.
Diqqat: 72 soatlik ogohlantirish muddati voqea haqida bilgan paytdan boshlab boshlanadi; “Avval ichkarida hal qilaylik, keyin sizga xabar beramiz” degan yondashuv muddatni o‘tkazib yuboradi. Hodisalarga javob berish rejasi va aloqa zanjiri oldindan tayyor bo'lishi inqiroz paytida vaqtni tejaydi.

uchta mini holat

1-holat - talab qilinmagan vazifa. Kompaniyada AI siyosati mavjud, ammo "tasdiqlangan asboblar ro'yxatini kim yangilashi" aniq emas. Ro'yxat 8 oy davomida yangilanmaydi, jamoalar ro'yxatda bo'lmagan vositalardan foydalanishni boshlaydilar. Agar RACI matritsasi ushbu vazifani rolga bog'lagan bo'lsa, bo'shliq paydo bo'lmaydi.

2-holat - 72 soat o'tkazib yuborilgan. Xodim noto'g'ri vositaga sirli xaridorlar ro'yxatini kiritadi. Jamoa buni ichkarida hal qilishga harakat qiladi va uch kundan keyin qonunga xabar beradi. Aytgancha, xabar berish muddati o'tdi. Tayyorlangan hodisaga javob berish rejasi va aniq aloqa zanjiri voqeani birinchi soat ichida to'g'ri kanalga o'tkazishi mumkin edi.

3-holat - Shadow AI audit tomonidan ushlandi. Tashkilot yarim yillik muntazam audit davomida tarmoq trafigida tasdiqlanmagan uchta AI vositalarini aniqlaydi. Jazo o'rniga u jamoalar bilan gaplashadi, ularga bu vositalar nima uchun kerakligini tushunadi, ikkalasini baholaydi va ularni tasdiqlangan ro'yxatga qo'shadi. Audit ham xavfni yopadi, ham haqiqiy ehtiyojni ko'rinadigan qiladi.

Nusxalanadigan shablonlar

1-SHABLON — RACI matritsasi konturi: "Tashkilotimizning AI boshqaruvi uchun RACI matritsasi loyihasi. Vazifalar: siyosat yozish, vositalarni tasdiqlash, DPIA, buzilishlarga javob berish, audit, trening. Rollar: AI yetakchisi, muvofiqlik menejeri, yuridik, IT, HR, yuqori boshqaruv. Har bir rolda faqat bitta "A"."

2-SHABLON — bosqichli tasdiqlash oqimi: "Xavf bo'yicha AIni tasdiqlashning bosqichli jarayonini loyihalash: past/o'rta/yuqori xavf uchun alohida tasdiqlash yo'llari. Har bir daraja uchun foydalanish misoli, tasdiqlovchi roli va kerakli hujjatni (DPIA va boshqalar) yozing. Jarayonni tez va xavfsiz qiling."

3-SHABLON — Audit nazorati roʻyxati: “Olti oylik sunʼiy intellekt boshqaruvi auditi uchun nazorat roʻyxatini tayyorlang: tasdiqlangan asboblar muvofiqligi, soyali AI koʻrsatkichlari, saqlash muddatlari, DPIAvalyutasi, voqealar jurnallari, mashgʻulotlarni yakunlash darajasi. Har bir elementga “qanday tekshirish kerak” usulini qoʻshing.”

4-SHABLON — Hodisalarga javob berish oqimi kartasi: “AI/maʼlumotlarning buzilishi uchun bir sahifali hodisa javobi oqimi kartasini yozing: bosqichma-bosqich (aniqlash, cheklash, baholash, bildirishnoma, tuzatish), masʼuliyatli rol va har bir qadamda aloqa maʼlumotlari, 72 soatlik ogohlantirish ogohlantirishi. Inqirozda stolga oʻtirish uchun oddiy qilib qoʻying.”

Zaif taklif / Kuchli taklif

ZAF: "AI boshqaruvi uchun nima qilishimiz kerak?"-> Model umumiy ro'yxatni beradi; rollar, tasdiqlash yo'llari va hodisalar rejasi muassasaga xos va qo'llanilishi mumkin emas. STRONG: "Biz 60 kishidan iborat tashkilotmiz. AI boshqaruvini ishlashi uchun: (1) 5 vazifali RACI matritsasi, (2) past/o‘rta/yuqori xavf uchun bosqichli tasdiqlash oqimi, (3) 72 soatlik qoidaga ega bo‘lgan bir sahifali hodisalarga javob kartasi. Har bir vazifada bitta “A” bo‘lsin;” darhol foydalanish mumkin boshqaruv vositalari.

Umumiy xatolar

  • Rolga vazifalarni belgilamaslik; "Hammaning ishi hech kimning ishi emas" bo'shlig'ini yaratish.
  • Vazifa bo'yicha bir nechta "A" (yakuniy javobgar) belgilash.
  • Tasdiqlash jarayonini juda yumshoq yoki juda qattiq qilish; xavf bo'yicha tabaqalanmaydi.
  • Tekshiruvni umuman o'tkazmaslik yoki uni jazolash vositasiga aylantirish va muammolarni yashirish.
  • Voqea sodir bo'lganidan keyin hodisaga javob berish rejasini hisobga olgan holda.
  • "Avval uni ichki tuzatamiz" uchun 72 soatlik ogohlantirish muddati o'tkazib yuborilgan.
  • Boshqaruvni bir marta o'rnatish va uni qayta ko'rib chiqmaslik; Biroq, bu tirik tizim.

qisqa bayoni; yakunida

  • To'rt mexanizm boshqaruvni amalga oshiradi: rollar (RACI), bosqichli tasdiqlash, muntazam audit va hodisalarga javob.
  • RACI matritsasida har bir vazifada bitta yakuniy mas'ul shaxs (A) bo'lishi kerak.
  • Tasdiqlash jarayoni xavfga qarab bosqichma-bosqich amalga oshirilishi kerak; past xavf-xatarsiz, yuqori xavf-xatarli qat'iy nazorat.
  • Muntazam audit boshqaruvni saqlab qoladi; U jazo emas, balki davolash vositasi sifatida ishlatiladi.
  • Hodisalarga javob berish rejasi oldindan tayyorlanishi kerak; Shaxsiy ma'lumotlar buzilgan taqdirda 72 soatlik ogohlantirish qoidasini esdan chiqarmaslik kerak.

Ilova vazifasi

Tashkilotingiz uchun toʻliq boshqaruv tizimini bitta hujjatda toʻplang. Avval kamida beshta vazifadan iborat RACI matritsasi yarating; Har bir topshiriqda faqat bitta “A” borligiga ishonch hosil qiling. Keyin past, o'rta va yuqori xavf uchun bosqichli tasdiqlash oqimini loyihalashtiring va har bir darajada foydalanish namunasi, tasdiqlovchi rol va kerakli hujjatlarni qo'shing. Keyin olti oylik tekshiruv ro'yxatini tuzing. Nihoyat, AI/ma'lumotlar buzilishi uchun bir sahifali voqea javob kartasini yozing; 72 soatlik bildirishnoma va aloqa zanjirini qo'shing. Ushbu to'rtta qism butun modul davomida o'rganganlaringizni ishchi tizimga aylantiradigan hujjat bo'ladi.

nazorat ro'yxati

  • [ ] Men RACI matritsasini o'rnatdim; Har bir missiyada faqat bitta "A" mavjud.
  • [ ] Men xavfga qarab bosqichma-bosqich tasdiqlash oqimini ishlab chiqdim.
  • [ ] Men past xavfli foydalanishni o'rtacha liberal qoldirdim.
  • [ ] Men olti oylik audit roʻyxatini tayyorladim.
  • [ ] Men auditni takomillashtirish vositasi sifatida joylashtirdim.
  • [ ] Men bir sahifali voqea javob kartasini yozdim.
  • [ ] Men 72 soatlik ogohlantirish qoidasini va aloqa zanjirini kiritdim.

Modul imtihoni

1. Tashkilotlar yozma AI siyosatiga ega bo'lmaganda yuzaga keladigan xodimlar tomonidan AI dan tasdiqlanmagan foydalanishga tegishli tushuncha nima?

  • A) Shadow AI (soya AI) ✔
  • B) Ochiq vaznli AI
  • C) Multimodal AI
  • D) Boshqariladigan AI

Tavsif: Institutning bilimi va ruxsatisiz sun'iy intellektdan foydalanish "soyali AI" deb ataladi va ma'lumotlarning sizib chiqishi kabi jiddiy xavflarni keltirib chiqaradi.

2. Yaxshi korporativ AI siyosatining asosiy yondashuvi qanday bo'lishi kerak?

  • A) AIdan foydalanishni imkon qadar to'liq taqiqlash
  • B) Mas'uliyatli foydalanishni ta'minlaydigan va aniqlik va ishonchni ta'minlaydigan ramka bo'lish ✔
  • C) Faqat IT bo'limiga ma'lum texnik hujjat bo'lishi
  • D) Iloji boricha uzoqroq bo'lishi va faqat yuridik tilda yozilishi

Izoh: Yaxshi siyosat bu taqiqlar ro'yxati emas, balki mas'uliyatli foydalanishni ta'minlaydigan asosdir. Uni butunlay taqiqlash foydalanishni bartaraf etmaydi; Bu shunchaki uni ko'rinmas va nazoratsiz qiladi.

3. Korxona AI siyosatining eng muhim qismi bo'lgan ma'lumotlar tasnifini nima belgilaydi?

  • A) AI modelining token narxi
  • B) Kompaniyaning yillik AI byudjeti
  • C) Qaysi turdagi ma'lumotlarni qaysi AI vositasiga kiritish mumkin ✔
  • D) Qaysi xodim qaysi maosh oladi?

Tavsif: Ma'lumotlar tasnifi; Unda qaysi turdagi ochiq, ichki, maxfiy va mulkiy ma'lumotlarning qaysi AI vositasiga kiritilishi va kiritilmasligi haqida aniq qoidalar belgilangan.

4. AIdan foydalanishda KVKKning "ma'lumotlarni minimallashtirish" (muvofiqlik, cheklangan va mutanosiblik) tamoyili nimani anglatadi?

  • A) AIga faqat kerakli ma'lumotlarni kiritish va ortiq emas✔
  • B) AIga imkon qadar ko'proq ma'lumot kiritish orqali yaxshi natijalarga erishing
  • C) Ma'lumotlarni cheksiz saqlash
  • D) Barcha ma'lumotlarni chet elga o'tkazishga ishonch hosil qiling

Tushuntirish: Ma'lumotni minimallashtirish AIga faqat maqsad uchun zarur bo'lgan ma'lumotlarni kiritishni anglatadi va boshqa emas. Iloji bo'lsa, ma'lumotlar anonim yoki niqoblangan holda kiritiladi.

5. Provayder serveridagi ma'lumotlarni qayta ishlovchi AI vositasiga shaxsiy ma'lumotlarni o'z ichiga olgan matnni kiritishda KVKK nuqtai nazaridan nimalar hisobga olinadi?

  • A) Yuridik oqibatlarga olib kelmaydigan oddiy bitim
  • B) Har qanday sharoitda ham qat’iyan man etilgan harakat
  • C) Ma'lumotlar ochiq bo'lgandagina ahamiyatli bo'lgan operatsiya
  • D) Bitim va ko'pincha o'tkazma; Qonuniy asos va kafolatni talab qiladi ✔

Izoh: Bu provayder serverida (ko'pincha chet elda) qayta ishlanayotganligi sababli bu "qayta ishlash" va ko'pincha "o'tkazish" dir; Buning uchun qonuniy asos va tegishli shartnoma/kafolat talab qilinadi.

6. AI qonunining asosiy yondashuvi qanday?

  • A) Barcha AI tizimlarini bir xil qat'iy qoidalarga bo'ysundirish
  • B) AI tizimlarini potentsial xavfi bo'yicha tasniflang va shunga muvofiq qoidalarni qo'llang ✔
  • C) Evropa Ittifoqi bo'ylab AIdan foydalanishni butunlay taqiqlash
  • D) Modelning faqat token narxini nazorat qilish

Izoh: Yevropa Ittifoqining AI qonuni barcha sun'iy intellektni birlashtirmaydi; U mumkin bo'lgan zarariga ko'ra tizimlarni to'rtta xavf sinfiga (taqiqlangan, yuqori, cheklangan, minimal) ajratadi va xavf ortishi bilan qoidalarni kuchaytiradi.

7. Evropa Ittifoqining sun'iy intellekt to'g'risidagi qonuniga ko'ra, nomzodlarni ishga qabul qilishda e'tibordan chetda qoldiradigan AI tizimi qaysi xavf sinfiga kiradi?

  • A) Yuqori xavf ✔
  • B) Minimal xavf
  • C) Cheklangan xavf
  • D) Xavfsiz

Tavsif: Ishga qabul qilish, kredit va sog'liqni saqlash kabi odamlar hayotiga jiddiy ta'sir ko'rsatadigan sohalar odatda "yuqori xavf" toifasiga kiradi va qat'iy majburiyatlarga ega (yozuv, inson monitoringi, ma'lumotlar sifati).

8. Yevropa Ittifoqining AI qonuniga ko‘ra, davlat tomonidan qo‘llab-quvvatlanadigan, odamlarni xatti-harakati yoki xususiyatlariga ko‘ra baholaydigan va ularni ijtimoiy jihatdan noqulay ahvolga soladigan “ijtimoiy ball” tizimlari qaysi toifaga kiradi?

  • A) Cheklangan xavf
  • B) Yuqori xavf
  • C) Taqiqlangan (qabul qilib bo'lmaydigan xavf) amaliyot ✔
  • D) Minimal xavf

Tavsif: Ijtimoiy baholash, subliminal manipulyatsiya va ayrim biometrik kuzatuv amaliyotlari “taqiqlangan amaliyotlar” qatoriga kiradi; Xavf kamaygan taqdirda ham ularni chiqarib bo'lmaydi, ular butunlay taqiqlangan.

9. GDPR 22-modda shaxslarni nimadan himoya qiladi?

  • A) AI vositalarining yuqori narxlariga qarshi
  • B) Faqat reklama elektron pochtalariga qarshi
  • C) Defitsitli modellardan foydalanishga qarshi
  • D) Insonga sezilarli ta'sir ko'rsatadigan va faqat avtomatik tarzda qabul qilinadigan qarorlarga qarshi ✔

Izoh: GDPRning 22-moddasi shaxsni yuridik yoki shunga o'xshash darajada muhim darajada ta'sir qiladigan va faqat avtomatlashtirilgan qayta ishlashga (shu jumladan AI) asoslangan qarorlardan himoya qiladi; U inson aralashuvini talab qilish va e'tiroz bildirish huquqini beradi.

10. Chet eldagi AI provayderining serverida shaxsiy ma'lumotlarni qayta ishlashni xohlaganingizda KVKK/GDPR bo'yicha nima talab qilinadi?

  • A) Qo‘shimcha shartlar yo‘q; ma'lumotlar erkin uzatilishi mumkin
  • B) Tegishli kafolat (majburiyat xati/standart shartnoma bandlari) yoki aniq rozilik kabi mexanizm ✔
  • C) Faqat ma'lumotlarni shifrlash kifoya
  • D) Xodimning faqat og'zaki roziligi etarli

Izoh: Transchegaraviy o'tkazmalar, qoida tariqasida, aniq rozilik yoki himoyaga adekvat majburiyatni o'z ichiga olgan mexanizmlarni talab qiladi (tegishli kafolatlar, masalan, majburiyat xati, standart shartnoma bandlari); ma'lumotlar tasodifiy uzatilishi mumkin emas.

11. Ko'pgina huquqiy tizimlarda sun'iy intellekt tomonidan yaratilgan mahsulot mualliflik huquqiga ega ekanligini nima aniqlaydi?

  • A) Inson ijodkorligi darajasi va mazmundagi hissasi ✔
  • B) Ishlatilgan modelning token narxi
  • C) Faqat chiqish uzunligi
  • D) AI vositasining ishlab chiqarilgan mamlakati

Tavsif: Ko'pgina huquqiy tizimlarda mualliflik huquqini himoya qilish inson ijodini talab qiladi. Insonning yo'nalishi, tanlovi, tartibga solish va noyob hissasi qanchalik katta bo'lsa, mahsulotning saqlanib qolish ehtimoli shunchalik yuqori bo'ladi.

12. AI boshqaruv tizimining eng muhim printsipi bo'lgan "inson nazorati" nimani anglatadi?

  • A) AI barcha qarorlarni yolg'iz va avtomatik ravishda qabul qiladi
  • B) Odamlar AIdan foydalanishni butunlay to'xtatadilar
  • C) AI - bu vosita; Muhim qarorlarda yakuniy so'z va mas'uliyat har doim insonga tegishli ✔
  • D) Faqat eng qimmat modeldan foydalaning

Tavsif: Insonni boshqarish printsipi AI vosita ekanligini va mas'uliyat doimo insonda qolishini ta'kidlaydi. Vakolatli shaxs muhim qarorlar qabul qilishda yakuniy so'zni aytadi; "AI shunday dedi" - bu bahona emas.

13. Ma'lumotlarni muhofaza qilish ta'sirini baholash (DPIA) odatda qachon o'tkazilishi kerak?

  • A) Ma'lumotlar buzilganidan keyin
  • B) Dizayn bosqichida, yuqori xavfli ishlov berishni boshlashdan oldin ✔
  • C) Faqat auditor talab qilsa
  • D) Muntazam ravishda, loyihadan yillar o'tib

Tavsif: DPIA yangi texnologiyalardan foydalanadigan, keng miqyosli yoki tizimli monitoringni o'z ichiga olgan yoki shaxslar uchun yuqori xavf tug'diradigan AIni qayta ishlash faoliyatini boshlashdan oldin dizayn bosqichida bajarilishi kerak.

14. KVKKning "maqsadini cheklash" va saqlash tamoyillariga muvofiq, AI vositasining chat tarixidagi shaxsiy ma'lumotlar uchun nima qilish kerak?

  • A) U abadiy saqlanishi kerak
  • B) Hech qanday qoidalar talab qilinmaydi, bu provayderning muammosi
  • C) U har yili faqat rahbarning iltimosiga binoan ko'rib chiqiladi.
  • D) U saqlash va yo‘q qilish siyosati bilan bog‘langan bo‘lishi va maqsad tugallangandan keyin o‘chirilishi yoki anonimlashtirilishi kerak ✔

Tushuntirish: Shaxsiy ma'lumotlar qayta ishlash maqsadi uchun zarur bo'lgan vaqtdan ko'proq vaqt davomida saqlanishi mumkin emas. AI suhbatlari tarixi, shuningdek, saqlash va yo'q qilish siyosati bilan bog'liq bo'lishi kerak; Maqsad yo'qolganda, uni o'chirish yoki anonimlashtirish kerak.

15. Shaxsiy ma'lumotlarni qayta ishlash faoliyatini Turkiyada ro'yxatdan o'tkazish uchun ma'lum chegaralardan oshib ketgan ma'lumotlar nazoratchilaridan qaysi reestr talab qilinadi?

  • A) VERBIS (Ma'lumotlar boshqaruvchilari reestrining axborot tizimi) ✔
  • B) MERSIS savdo reestri
  • C) AI qonuni ma'lumotlar bazasi
  • D) SOLIQ TO'LAGANLAR REESTERI

Tavsif: VERBIS (Data Controllers Registry Information System) bu maʼlumotlar nazoratchilari oʻzlarining qayta ishlash inventarlarini roʻyxatdan oʻtkazadigan rasmiy reestrdir; AIga asoslangan yangi qayta ishlash faoliyati inventarda va kerak bo'lganda VERBIS yozuvida aks ettirilishi kerak.