· David

Jitterbit får ISO 42001: AI governance blir et kjøpskriterium

Jitterbit sier de er den første integrasjonsleverandøren med ISO 42001, standarden for AI management systems. Hva sertifikatet dekker, og hva det ikke dekker.

Read in English

Jitterbit publiserte 5. mars en statusrapport om forretningen. Det meste er den vanlige blandingen av veksttall og kundeomtaler. Én linje er mer interessant enn resten: Jitterbit sier at de er det første selskapet i integrasjonsmarkedet som er sertifisert etter ISO/IEC 42001, den internasjonale standarden for AI management systems.

Hva ISO 42001 er

ISO 42001 kom ut på slutten av 2023. Den gjør omtrent det for AI som ISO 27001 gjør for informasjonssikkerhet. Den tester ikke om en modell gir gode svar. Den sjekker om virksomheten har et styringssystem for AI: tydelige roller, risikovurderinger, regler for data, oppfølging av leverandører og rutiner for å overvåke og forbedre AI-systemer over tid.

Et sertifikat betyr at en ekstern revisor har sjekket at rutinene finnes og blir fulgt. Det sier ikke noe direkte om én bestemt funksjon i produktet.

Hvorfor det betyr noe for en iPaaS

En integrasjonsplattform ligger midt i dataflyten til en virksomhet. Når plattformen også kjører AI-agenter, får agentene tilgang til de samme systemene: ERP, CRM, HR og økonomi. Derfor må kjøperne vite hvordan leverandøren selv håndterer risiko ved AI, ikke bare hvilke AI-funksjoner de selger.

Jitterbits egne tall viser hvorfor spørsmålet haster. Ifølge selskapets kommende benchmark-rapport har over 80 prosent av virksomhetene allerede mellom én og 50 AI-agenter i drift. Mange av dem ble laget raskt, og få har vært gjennom den typen kontroll en ny integrasjon vanligvis får.

Jitterbit har lansert en rekke AI-funksjoner de siste to årene, blant annet ferdige agenter for salg, HR og kunnskapssøk. Selskapet beskriver en arkitektur i lag, der brukerne kan gå mellom vanlig automatisering og flyter med agenter. Sertifikatet skal vise at dette skjer på en kontrollert måte.

Hva sertifikatet ikke svarer på

Et sertifikat er et godt tegn, men det erstatter ikke deres egen vurdering. Noen ting er verdt å huske:

  1. Sjekk omfanget. Spør hvilke deler av selskapet og hvilke produkter sertifikatet dekker. Et smalt omfang sier mindre enn et bredt.
  2. Det handler om leverandøren, ikke om dere. ISO 42001 styrer ikke agentene dere bygger på plattformen. Dere trenger fortsatt egne regler for tilgang, logging og godkjenning.
  3. Det blir ikke unikt lenge. Regn med at andre iPaaS-leverandører følger etter. Sertifikatet er nyttig som filter i en anbudsrunde, men skiller ikke plattformene fra hverandre på sikt.

Hva dere bør be om

Legg AI governance inn i kravene når dere velger eller fornyer en integrasjonsplattform. Spør om leverandøren har ISO 42001 eller jobber mot det, hvordan plattformen logger hva agentene gjør, og hvordan dere kan begrense hvilke systemer en agent får nå. Svarene sier mer om hvor moden plattformen er enn en liste med AI-funksjoner.

Kilder

Innlegget er skrevet med hjelp av AI og gjennomgått av redaksjonen før publisering.

← Alle innlegg