Most organisations begin their AI Act preparation with a spreadsheet: a list of AI tools used across departments. This is a reasonable first step — but it is where most efforts stall. A spreadsheet cannot track classification reasoning, link obligations to evidence, manage document versions, or flag when a system change requires reclassification.

What the AI Act actually requires

The AI Act does not simply require a list of AI systems. It requires organisations to demonstrate an ongoing, structured conformity process. For each system, the organisation must be able to show how it was classified, which obligations apply, what measures were implemented, what evidence supports those claims, who approved the decisions, and how changes and incidents are managed.

This is not a one-time assessment. It is a continuous management obligation that spans the full system lifecycle — from initial deployment through version changes, incidents, and eventual decommissioning.

Six stages of conformity management

A proper AI Act conformity process moves through six stages: identification of AI systems (including shadow AI adopted without central oversight), structured classification covering the AI system definition, organisation's role, prohibited practices, and Annex III risk areas, determination of applicable obligations based on classification results, linking each obligation to verified evidence, preparation of Annex IV technical documentation, and lifecycle oversight including version tracking, incident recording, and change-triggered reassessment.

AI Register: purpose-built for this process

The AI Register platform, developed by Cyberfort, is built specifically for this workflow. It is not a generic GRC tool with an AI module added. Every feature maps directly to an AI Act requirement.

The platform maintains one central register of all AI systems, runs structured classification against legally grounded questions, generates the applicable obligation set for each system, manages evidence linkage and gap identification, prepares technical documentation from register data, and tracks versions, modifications, and incidents with automatic reassessment triggers.

SaaS or On-Premises

AI Register is available as a Cyberfort-hosted SaaS portal for immediate setup, or as an Enterprise On-Prem deployment for organisations that need to keep all system profiles, evidence, and documentation within their own infrastructure — such as municipalities, government agencies, and regulated financial institutions.

Lielākā daļa organizāciju MI akta sagatavošanu sāk ar izklājlapu: MI rīku sarakstu, ko izmanto dažādas nodaļas. Tas ir saprātīgs pirmais solis, taču tieši tur lielākā daļa centienu apstājas. Izklājlapa nevar izsekot klasifikācijas pamatojumu, sasaistīt pienākumus ar pierādījumiem, pārvaldīt dokumentu versijas vai signalizēt, kad sistēmas izmaiņas prasa pārklasifikāciju.

Ko MI akts faktiski pieprasa

MI akts nepieprasa tikai MI sistēmu sarakstu. Tas pieprasa organizācijām demonstrēt pastāvīgu, strukturētu atbilstības procesu. Par katru sistēmu organizācijai jāspēj parādīt, kā tā klasificēta, kādi pienākumi piemērojami, kādi pasākumi ieviesti, kādi pierādījumi tos pamato, kurš apstiprinājis lēmumus un kā tiek pārvaldītas izmaiņas un incidenti.

Tas nav vienreizējs novērtējums. Tā ir pastāvīga pārvaldības saistība, kas aptver visu sistēmas dzīves ciklu — no sākotnējās ieviešanas līdz versiju izmaiņām, incidentiem un eventuālai noņemšanai no ekspluatācijas.

Seši atbilstības pārvaldības posmi

Pareizs MI akta atbilstības process iziet caur sešiem posmiem: MI sistēmu identificēšana (ieskaitot ēnu MI, ko komandas pieņēmušas bez centralizētas uzraudzības), strukturēta klasifikācija, kas aptver MI sistēmas definīciju, organizācijas lomu, aizliegtās prakses un III pielikuma riska jomas, piemērojamo pienākumu noteikšana balstoties uz klasifikācijas rezultātiem, katra pienākuma sasaistīšana ar verificētiem pierādījumiem, IV pielikuma tehniskās dokumentācijas sagatavošana, un dzīves cikla uzraudzība, ieskaitot versiju izsekošanu, incidentu reģistrēšanu un izmaiņu izraisītu atkārtotu novērtēšanu.

AI Register: veidots tieši šim procesam

AI Register platforma, ko izstrādājis Cyberfort, ir būvēta tieši šai darba plūsmai. Tas nav vispārējs GRC rīks ar pievienotu MI moduli. Katra funkcija tieši atbilst MI akta prasībai.

Platforma uztur vienu centrālu visu MI sistēmu reģistru, veic strukturētu klasifikāciju pret juridiski pamatotiem jautājumiem, ģenerē piemērojamo pienākumu kopu katrai sistēmai, pārvalda pierādījumu sasaisti un trūkumu identificēšanu, sagatavo tehnisko dokumentāciju no reģistra datiem un izseko versijas, modifikācijas un incidentus ar automātiskiem atkārtotas novērtēšanas trigeriem.

SaaS vai On-Premises

AI Register ir pieejams kā Cyberfort uzturēts SaaS portāls tūlītējai uzsākšanai, vai kā Enterprise On-Prem izpildījums organizācijām, kurām visi sistēmu profili, pierādījumi un dokumentācija jāglabā savā infrastruktūrā — piemēram, pašvaldībām, valsts aģentūrām un regulētām finanšu iestādēm.

See the platform in action

Apskatiet platformu darbībā

The AI Register demo environment shows the dashboard, AI systems register, structured classification, applicable obligations, documentation readiness, and a public register example.

AI Register demonstrācijas vidē var apskatīt pārskata paneli, MI sistēmu reģistru, strukturētu klasifikāciju, piemērojamos pienākumus, dokumentācijas gatavību un publiskā reģistra piemēru.

View demo → Apskatīt demo →