Maurice Müller
Senior Content Manager
Maurice Müller er journalist og indholdsstrateg med erfaring fra både trykte og digitale medier. Hos Formalize omsætter han komplekse compliance- og reguleringsemner til klart, praktisk indhold for compliance-, risikostyrings- og sikkerhedsfolk i hele Europa.
Vigtigste pointer:
Der er en reel forskel på AI, der er trænet i en standard, og AI, der er forankret i den.
Formalize integrerer den officielle ISO/IEC 27001:2022-tekst direkte i platformen gennem et samarbejde med UNE, Spaniens nationale standardiseringsorgan.
Den forankring gør det muligt for Formalize IQ at knytte en kontrol til den præcise bestemmelse, den opfylder, og at flage den, hvis der opstår afvigelser mellem de to.
Dækningen i dag omfatter ISO 27001:2022 og ISO 22301:2019, hver især gennem sin egen Compliance Blueprint, som er beskrevet præcist uden at overdrive.
Hvad er forskellen på AI, der er trænet i en standard, og AI, der er forankret i den?
De fleste AI-værktøjer i denne kategori har lært om ISO 27001 på samme måde, som de har lært om alt muligt andet. Sekundære kilder. Resuméer. Forumindlæg. En andens fortolkning af klausulen, adskillige led væk fra selve klausulen. Det er et brugbart udgangspunkt til et generelt spørgsmål. Det er et væsentligt svagere udgangspunkt for et compliance-svar, der skal holde senere over for en person, hvis job det er at kontrollere det.
At drage konklusioner ud fra standardens faktiske, aktuelle og godkendte tekst er en helt anden sag. Det betyder, at svaret kan spores tilbage til selve klausulen. Det kan ikke spores tilbage til det, som et træningssæt tilfældigvis har opfanget om den pågældende bestemmelse via andrehåndskilder.
Hvad betyder "forankret i standarden" egentlig hos Formalize?
Formalize integrerer den officielle ISO/IEC 27001:2022-standard direkte i platformen. Det er resultatet af et samarbejde med UNE, Spaniens nationale standardiseringsorgan, med en licens underskrevet den 15. april 2026. Den bagvedliggende logik i Formalize IQ er en del af et officielt AI-pilotprojekt godkendt af ISO og UNE. Som den godkendte ramme udtrykker det: Mens konkurrenter tilbyder generisk AI, bliver logikken bag Formalize udviklet i samarbejde med dem, der har skabt standarderne.
To ting er værd at slå præcist fast her, i stedet for at samle dem i én bred påstand. Formalize er den første GRC-udbyder i Spanien, og en pioner i Den Europæiske Union, der har sikret sig et direkte strategisk samarbejde med ISO/IEC-repræsentanter. Derudover er Formalize den eneste platform, der kører et officielt AI-udviklingsprojekt i samarbejde med UNE. Begge dele er specifikke påstande, der kan efterprøves. Ingen af dem strækker sig til at være "de eneste i Europa". Det er et andet og bredere udsagn, og det er ikke det, denne tekst påstår.
Et notat om sprogbrugen her, da præcision betyder mere i denne sektion end næsten noget andet sted på sitet. Dette er et samarbejde, ikke et partnerskab. Formalizes håndtering af data og IP er blevet evalueret af repræsentanter fra ISO/IEC, hvilket er en mere afgrænset påstand end at være ISO-certificeret, og en bevidst anden påstand. Begge forskelle er juridiske, ikke stilistiske. Begge gælder specifikt for ISO-standarder, ikke for alle rammeværker Formalize understøtter.
Hvad betyder det i praksis?
Den mest konkrete udgave af dette er et hyperlink, der faktisk har en betydning. Kobl en politik eller en kontrol direkte til den relevante klausul i standarden. Formalize IQ flager det i samme øjeblik, den pågældende politik afviger fra, hvad klausulen aktuelt kræver – ikke kun én gang ved opsætningen og aldrig igen.
Et statisk hyperlink kan pege på en bestemmelse. Den kan ikke fortælle dig, hvornår klausulen og politikken ikke længere stemmer overens. Den fører heller ingen fortegnelse over, hvornår nogen sidst har tjekket det. En linket og overvåget version løser begge opgaver på én gang: en advarsel ved afvigelser, når noget ændrer sig, og et tidsstempel, der viser præcis, hvornår det sidst blev verificeret. Den sidste del er vigtigere, end den umiddelbart lyder til. Det er forskellen på et pænere link og noget, en auditør rent faktisk kan stole på flere måneder senere, uden at nogen kan huske den oprindelige samtale.
Forestil dig et konkret tilfælde. En politik linker til klausulen om adgangsstyring i ISO/IEC 27001:2022, da den bliver skrevet. Halvandet år senere har den underliggende proces ændret sig stille og roligt, som de fleste processer gør over tid, men ingen har opdateret politikken, så den passer til. Et statisk link peger stadig på den samme klausul og ser stadig fint ud på et dashboard. En overvåget version gør opmærksom på afvigelsen i det øjeblik, de to ikke længere stemmer overens, i stedet for at vente på, at en auditør opdager det først.
Hvilke standarder dækker dette ISO 27001 AI-værktøj reelt i dag?
Bekræftet i dag: ISO 27001:2022 og ISO 22301:2019. Det er en separat tilføjelse til din konto og ikke noget, alle abonnementer indeholder som standard. Det er det ærlige omfang, og det er værd at anføre som et bevidst valg frem for en undskyldning. Nogle udbydere hævder allerede at være forankret i et bredere udvalg af ISO-standarder, herunder ISO 42001, uden den samme dybde af verifikation bag påstanden. Formalizes svar er med vilje mere afgrænset. Det er knyttet til et specifikt samarbejde, der kan efterprøves, og ikke en generel påstand om "AI plus ISO".
Hvis dit compliance-arbejde i stedet tager udgangspunkt i DORA, NIS2 eller et andet rammeværk, forankrer Formalize IQ stadig sine svar i dine egne kildeangivne data. Det er en reel anden mekanisme og ikke en mindre version af denne. Det dækkes særskilt for teams uden for ISO 27001.
Klar til at afprøve det på dit eget ISO 27001-program?
Book en demo af Formalize og tag dit eget ISO 27001-program med. Vi vil hellere vise det i forhold til dine egne kontroller end at tale om det på et teoretisk plan.