Venvera EU AI Act 仪表板,含 AI 系统清单与风险分类
EU AI Act 仪表板(示例数据)

整改路线图:跟踪并解决合规差距

整改路线图是差距评估以行动为导向的配套模块。差距评估指出您的组织在哪些方面存在不足,而整改路线图则告诉您应当如何应对,并帮助您跟踪实现全面合规的进度。该模块会根据差距评估结果自动生成整改措施,依据问题权重分配优先级,并提供一个可筛选、可编辑的跟踪界面。本文介绍整改路线图的每个要素:汇总统计、筛选、措施表格、行内编辑以及自动生成逻辑。

访问整改路线图

第 1 步:前往路线图

在侧边栏中,转到 EU AI Act → 整改。或者,在差距评估结果页面中,点击查看整改计划按钮。路线图打开后会显示根据最近一次差距评估生成的所有整改措施;如果存在多次评估,您也可以从评估选择器下拉列表中选择特定的评估。

第 2 步:查看汇总统计

路线图顶部显示四张汇总统计卡片,让您一目了然地掌握整改工作量和进度。

第 3 步:应用筛选器

使用筛选控件,按优先级和/或状态缩小措施列表的范围。当您希望优先处理严重项目,或仅查看已完成的措施以作为审计证据时,这一功能必不可少。

第 4 步:行内编辑措施

每项措施的状态、负责人和截止日期字段都可以直接在表格中编辑。点击字段进行修改,然后按 Enter 键或点击其他位置即可保存。更改会立即保存,并记录在审计日志中。

汇总统计

统计卡片值说明
项目总数计数根据差距评估生成的整改措施总数。该数值等于评分低于 3(已定义并实施)的问题数量。总数较高表明整个组织存在重大的合规差距。该计数包含所有状态(待处理、进行中、已完成和已延期)的措施。在您逐项处理措施的过程中,这个数字不会改变:它代表原始评估所确定的整改工作的总体范围。
严重计数优先级为“严重”的整改措施数量。这些措施由权重为 W3 且评分低于 3 的问题生成。严重措施代表最紧迫的合规差距,即组织面临执法行动、处罚或 AI 系统被禁止等重大风险的领域。应当首先处理这些措施,并为其设定最短的截止日期。如果此处的计数不为零,应立即上报高级管理层。
待处理计数尚未开始的措施数量(状态 = 待处理或进行中)。这是您当前的工作量计数。随着措施完成或延期,这个数字会逐渐减少。目标是将其降为零,即所有已识别的差距都已得到处理。该卡片会将待处理和进行中的措施合并显示为需要关注的“活跃”项目。
已完成计数已标记为已完成的措施数量。它代表您在全面整改方面取得的进展。该卡片还会显示完成百分比(已完成 / 总数 × 100%)。完成率高于 80% 时显示为绿色,50-79% 显示为琥珀色,低于 50% 显示为红色。每项已完成的措施都应在其备注中记录证据,或关联到平台中的支持性记录。

筛选器

筛选栏提供两个下拉筛选器,既可以单独使用,也可以组合使用:

筛选器选项说明
优先级严重、高、中、低按措施所分配的优先级进行筛选。优先级会在生成整改措施时根据问题权重自动确定:
  • 严重:由评分低于 3 的 W3(权重:严重)问题生成。这些代表风险最高的合规差距,可能导致执法行动。
  • 高:由评分低于 3 的 W2(权重:重要)问题生成。这些是重大差距,会使组织在审计期间处于不利地位。
  • 中:由评分低于 3 的 W1(权重:支持性)问题生成。这些是可提升整体合规成熟度的改进事项。
  • 低:手动分配的优先级,适用于经重新评估后被认为不如其自动分配的优先级那样紧迫的措施。系统不会自动生成低优先级的措施。
选择一个或多个优先级进行筛选。未选择任何筛选条件时,将显示所有优先级。
状态待处理、进行中、已完成、已延期按措施当前的工作流状态进行筛选:
  • 待处理:措施已生成,但工作尚未开始。这是所有自动生成措施的初始状态。
  • 进行中:措施的相关工作已经开始。当已指派负责人且整改活动正在进行时,请设置此状态。
  • 已完成:措施已得到全面处理。仅在合规差距已经弥合且有证据可查时,才设置此状态。已完成的措施会计入完成百分比。
  • 已延期:措施被有意推迟。对于已确认但无法在当前计划周期内处理的差距,请使用此状态。请在措施备注中记录延期原因。已延期的措施不计入“待处理”数量,但仍会显示在路线图中,以供未来规划。

措施表格

整改路线图的主要内容是一个列出每项整改措施的表格。每一行包含以下各列:

列内容是否可编辑说明
措施文本描述否对需要采取的整改措施的描述。它根据差距评估的问题文本和已识别的差距自动生成。例如,如果一个关于风险管理文档的问题评分为 1(初始/临时),该措施可能为:“根据 Art. 9,为高风险 AI 系统建立并记录正式的风险管理体系,包括风险识别、分析、评估和缓解程序。”措施文本一经生成即固定不变,无法行内编辑(以维护审计追踪的完整性),但您可以通过备注功能补充背景信息。
条款引用条款编号否与此整改措施相关的 EU AI Act 条款引用(例如“Art. 9”“Art. 10”“Art. 14”)。这会将措施直接关联到相应的监管要求,便于与法规文本交叉对照,并在审计期间证明可追溯性。点击条款引用会打开一个工具提示,显示条款标题和简要说明。
优先级徽章否(自动分配)采用颜色标识的优先级徽章:严重(红色)、高(橙色)、中(琥珀色)、低(绿色)。优先级在生成时由问题权重决定。徽章让您能够直观地即时判断优先次序:扫视表格中的红色和橙色徽章,即可找到最紧急的项目。虽然无法行内更改优先级,但如需重新评估,平台管理员可以通过详情视图调整优先级。
状态下拉列表是(行内编辑)点击状态单元格,会显示一个包含四个选项的下拉列表:待处理、进行中、已完成、已延期。更改状态后,更新会立即保存,并在审计日志中记录该更改,包括时间戳和进行更改的用户。状态转换不受限制:您可以从任一状态切换到任何其他状态。不过,最佳实践是遵循自然的流程:待处理 → 进行中 → 已完成。状态下拉列表采用与优先级徽章相匹配的颜色标识,便于快速直观地扫视。
负责人文本输入框是(行内编辑)点击负责人单元格,输入或选择负责完成此整改措施的人员。您可以输入姓名或电子邮件地址。该字段会根据您组织目录中的用户提供自动完成建议。指派负责人可以明确问责,这对有效的整改管理至关重要。如果您的组织启用了电子邮件通知,被指派的负责人会在被指派时以及截止日期临近时收到通知。
截止日期日期选择器是(行内编辑)点击截止日期单元格,即可打开日期选择器。请为完成整改措施设定切合实际的目标日期。已过的截止日期会以红色突出显示,表示措施已逾期。7 天内到期的截止日期会以琥珀色显示,作为警告。建议根据优先级设定截止日期:严重措施在 30 天内,高优先级措施在 60 天内,中优先级措施在 90 天内。这些只是指导原则,请根据您组织的能力和差距的具体性质进行调整。
自动生成逻辑:提交差距评估时,系统会自动生成整改措施。生成逻辑很简单:评估中每个评分低于 3(已定义并实施)的问题都会生成一项整改措施。措施的优先级由问题的权重决定:
  • 权重 W3 → 严重优先级
  • 权重 W2 → 高优先级
  • 权重 W1 → 中优先级
评分为 3 或 4 的问题不会生成整改措施,因为这表明相应要求已得到充分满足。如果后续评估针对相同的要求生成了新的整改措施,新措施会作为单独的记录创建:它们不会覆盖或合并之前的措施。这样可以保留审计追踪,并让您能够跨多个评估周期跟踪整改进展。
提示(导出用于报告):您可以将整改路线图导出为 CSV 或 PDF,用于离线跟踪和管理层报告。导出内容包括所有列、当前状态以及所有备注。导出前请先使用筛选视图,以生成有针对性的报告(例如“所有严重且待处理的措施”或“所有已完成的措施,用作审计证据”)。PDF 导出采用适合打印的格式,并在顶部包含汇总统计。
警告(已延期措施):延期整改措施并不会消除潜在的合规差距。已延期的措施代表已接受的风险,应由管理层正式确认。请在措施备注中记录延期原因以及未来整改的计划时间表。监管机构和审计师会仔细审查已延期的项目,因此请确保理由充分且记录完善。建议为已延期的措施设置审核日期,以便在下一个评估周期中重新审视。

与其他模块关联

许多整改措施都对应着应当在 EU AI Act 其他子模块中创建的记录。例如:

  • 针对 Art. 10 数据治理差距的整改措施 → 在数据集模块中创建数据集记录,并完成适当的偏差评估
  • 针对 Art. 11 技术文档差距的整改措施 → 在技术文档模块中创建技术文档
  • 针对 Art. 14 人工监督差距的整改措施 → 在人工监督模块中定义监督措施
  • 针对 Art. 72 监测差距的整改措施 → 在上市后监测模块中创建监测计划

在相应模块中创建这些记录后,请将对应整改措施的状态更新为“已完成”,并注明关联的记录,以便追溯。

审计追踪

对整改措施的每一次更改(状态更改、负责人指派、截止日期修改)都会记录在平台的审计日志中。审计追踪会记录时间戳、进行更改的用户、被修改的字段,以及原值和新值。这种全面的日志记录可确保在监管审计和内部治理审查中实现完整的可追溯性。