Foto: Tung Nguyen / Pixabay

Revisjon av KI-systemer | En veiledning for offentlige revisorer

Riksrevisjonen i Norge har sammen med riksrevisjonene i Brasil, Finland, Tyskland, Nederland og Storbritannia, utarbeidet en veiledning for revisjoner av kunstig intelligens (KI)-systemer.

Den første versjonen av denne veiledningen ble publisert i 2020 som et white paper, og første gang oppdatert i 2023. 

På grunn av betydelige endringer i KI-bruk og tilhørende risikoer, veksten av generativ KI, nye reguleringer og bredere tilgjengelighet av kommersielle KI-systemer, gjennomgikk veiledningen en omfattende oppdatering til dagens versjon.

Veiledningen er utarbeidet for revisorer med noe kunnskap om kvantitative metoder. Ekspertkunnskap om KI-systemer eller maskinlæringsmodeller er ikke påkrevet.

Veiledningen er strukturert i to hoveddeler:

  • Kapittel 3 skisserer mulige revisjonskriterier, som dekker nasjonale forskrifter, internasjonale standarder og mye brukte retningslinjer. 
  • Kapittel 4 presenterer en revisjonskatalog, strukturert rundt nøkkelområder: prosjektledelse og styring, data, systemutvikling, evaluering før utrulling, implementering og endringsledelse, samt KI-systemer i produksjon. Hvert område inkluderer en oversikt, identifiserer KI-spesifikke risikoer og foreslår tiltak.

Som et vedlegg til veiledningen følger også et hjelpeverktøy (Audit Helper Tool (Excel)) som revisorer kan bruke for å forberede sine revisjoner. 

Verktøyet gjør det mulig for revisorer å velge blant en rekke spørsmål og lage et skreddersydd spørreskjema som passer for deres spesifikke revisjon. Det gir anbefalinger for passende revisjonsspørsmål, og hvilke revisjonsbevis som bør legges frem.

Kilde: auditingalgorithms.net