義務を発生させる機能と活動を特定する
ソフトウェアベンダー、AI開発者、デジタルサービス事業者にとって、義務はテクノロジーが何をするかに依存する。まず、そのユーザー、データ、展開モデル、および自社の役割から始める。
データの使用、AI 機能、展開の選択が義務にどのように影響するかを理解する。Regunow は、ソフトウェアおよびテクノロジー企業がルールを調査し、製品、プライバシー、セキュリティチームと情報に基づいた議論を行う準備をするのに役立つ。

ソフトウェアベンダー、AI開発者、デジタルサービス事業者にとって、義務はテクノロジーが何をするかに依存する。まず、そのユーザー、データ、展開モデル、および自社の役割から始める。
システム記述またはデータフロー文書を、抽出されたルールと照らし合わせて検討する。ホスティング、アクセス、サプライヤーへの依存関係、自動化された意思決定を、レビュー担当者が回答を必要とする質問に結び付ける。
法律、規制当局のガイダンス、自主的な枠組みが展開にどのように関連するかを探る。推奨事項を製品要件や顧客コミットメントに変換する前に、引用された箇所を精査する。
プロバイダーおよびデプロイヤーの役割、ユースケースの分類、透明性、人間による監視を検討する。提案された AI 機能や社内利用を調査する際には、適用日と経過措置を考慮に入れる。
収集、再利用、保持、個人の権利、国際移転について検討する。調査には、特定のデータ主体、目的、送信先、および管理者または処理者の関係を与える。
セキュリティガバナンス、脆弱性対応、インシデント通知要件を調査する。影響を受けるサービス、報告すべき事象、責任当局、タイミング評価に必要な証拠に関する質問を起草する。
ホスティング場所、サプライヤーアクセス、復元力、およびセクター固有のアウトソーシング義務を調査します。認証があらゆる要件を満たすと決めつけずに、クラウド契約が顧客とプロバイダーにどのような影響を与えるかを探ります。
オンラインサービス、プラットフォーム、消費者保護、およびコネクテッドプロダクトに関するルールをビジネスモデルに結び付けます。サービス自体から生じる義務と、そのユーザーや顧客に起因する義務を明確にします。
機器認証や周波数に関する問題と、電気通信サービスのライセンスを区別します。デバイスの特性、ネットワーク機能、および事業者が行おうとしている活動を使用して、関連する市場を調査します。