Avdekket kritiske IT-sårbarheter i et større teknologioppkjøp, og sikret transaksjonsverdien.
AI-styring
Berigo hjelper virksomheter med å ta i bruk kunstig intelligens på en ansvarlig og styrbar måte. Vi bistår med EU AI Act-forberedelse og styringssystem etter ISO/IEC 42001, integrert med ISO 27001, GDPR og NIS2.
Kunstig intelligens er i ferd med å bli en del av kjernevirksomheten i norske virksomheter, i saksbehandling, kundedialog, analyse og beslutningsstøtte. Med EU AI Act får Europa et felles regelverk som stiller krav til hvordan AI-systemer klassifiseres, styres og dokumenteres. For styret og ledelsen er spørsmålet ikke lenger om virksomheten bruker AI, men om bruken er under kontroll.
Berigo hjelper virksomheter med å ta i bruk AI på en ansvarlig og styrbar måte. Vi behandler AI-styring som et ledelsesfag, ikke som et rent teknologiprosjekt: Gevinstene skal realiseres, men innenfor rammer som ivaretar regelverk, risiko og tillit. Vi bygger på etablerte standarder og rammeverk, som ISO/IEC 42001 for styringssystem for AI, og sammenhengen med ISO/IEC 27001, GDPR og NIS2, slik at AI-styringen blir en integrert del av virksomhetens øvrige styring, ikke et parallelt papirregime.
Hva vi bidrar med
- Kartlegging av AI-bruk og risiko: Oversikt over hvor AI faktisk brukes i virksomheten, inkludert uformell bruk av AI-verktøy, og hvilken risiko bruken innebærer.
- Forberedelse til EU AI Act: Klassifisering av AI-systemer, gap-analyse mot kravene og en prioritert plan for etterlevelse.
- Styringssystem etter ISO/IEC 42001: Policyer, roller, ansvar og prosesser for ansvarlig utvikling og bruk av AI, tilpasset et eksisterende styringssystem etter ISO 27001.
- Retningslinjer for generativ AI: Praktiske regler for ansattes bruk av AI-verktøy, med vekt på informasjonssikkerhet og personvern.
- Leverandør- og tredjepartsvurderinger: Krav og kontrollspørsmål når AI kjøpes som tjeneste.
- Styre- og lederstøtte: Beslutningsgrunnlag, risikorapportering og opplæring som setter ledelsen i stand til å utøve reelt eierskap til AI-risiko.
Hvem tjenesten passer for
Tjenesten passer for styrer og toppledelse som ønsker kontroll på virksomhetens AI-bruk, for compliance- og sikkerhetsansvarlige som skal operasjonalisere kravene, og for virksomheter som omfattes av NIS2, GDPR eller sektorregelverk der AI-bruk må dokumenteres og styres. Den er like relevant for virksomheter som utvikler egne AI-løsninger som for dem som tar i bruk AI gjennom leverandører.
Slik starter et oppdrag
Et typisk oppdrag starter med en innledende samtale om virksomhetens AI-bruk, ambisjoner og regulatoriske situasjon. Deretter gjennomfører vi en kartlegging som gir et tydelig bilde av dagens status og de viktigste gapene. Resultatet er en prioritert anbefaling ledelsen kan beslutte på, enten som et avgrenset tiltak eller som et lengre løp mot et fullverdig styringssystem for AI. Ta gjerne kontakt for en uforpliktende samtale.
Relaterte tjenester
Teknologistrategi
Rådgivning om teknologisk retning og sikkerhetsarkitektur, slik at teknologiinvesteringene understøtter forretningsstrategi, risikostyring og regulatoriske krav.
Sky og arkitektur
Sikker skyadopsjon, europeisk datasuverenitet og uavhengige arkitekturgjennomganger. Berigo hjelper virksomheten med å ta skyvalg som kan forsvares, strategisk og regulatorisk.
Dokumenterte resultater for ledelsen
Ledet en nordisk samfunnskritisk aktør fra manglende oversikt til styregodkjent NIS2-etterlevelse på 6 måneder.
Er styret klart for NIS2?
Last ned sjekklisten for styrets sikkerhetsansvar 2026.
Adressen brukes til å sende deg guiden, og behandles som beskrevet i personvernerklæringen. personvernerklæringen.