टूलकिट के साथ शामिल
आपके टूलकिट के साथ एक AI असिस्टेंट आता है, जो इसे आपके साथ मिलकर बनाता है
एक स्किल इंस्टॉल करें। अपने संगठन के बारे में सवालों के जवाब एक बार दें। असिस्टेंट पूरे किट में आपकी नीतियों, प्रक्रियाओं और रजिस्टरों के मसौदे तैयार करता है, प्रयोज्यता विवरण (SoA) का हर निर्णय आपकी पुष्टि के लिए तैयार रखता है — और आपके ऑडिट रिकॉर्ड जान-बूझकर खाली छोड़ देता है, क्योंकि उन्हें अर्जित करना आपका काम है।
यह क्या है
एक स्किल, जिसे आप अपने AI असिस्टेंट में इंस्टॉल करते हैं। इंस्टॉल होने के बाद यह जानता है कि यह टूलकिट कैसे व्यवस्थित है — कौन-सा दस्तावेज़ पहले आता है, हर दस्तावेज़ में क्या होना चाहिए, और कौन-से दस्तावेज़ समय से पहले कभी नहीं भरने चाहिए।
यह आपके अपने कंप्यूटर पर, टूलकिट की आपकी अपनी प्रति पर काम करता है। आपके जवाब और आपके दस्तावेज़ आपके पास ही रहते हैं।
शुरू करने से पहले
आपको एक ऐसा AI असिस्टेंट चाहिए जो इंस्टॉल होने वाली स्किल्स को सपोर्ट करता हो — जैसे Claude — और आपके कंप्यूटर पर Python 3। इसके अलावा कुछ भी इंस्टॉल नहीं करना है, और हमारे यहां कोई अकाउंट भी नहीं बनाना है।
शुरुआत कैसे करें
टूलकिट खोलने से लेकर अपनी प्रबंधन प्रणाली का मसौदा तैयार होने तक, बस पांच कदम।
- 01
स्किल इंस्टॉल करें
फ़ोल्डर 00. Start Here — Master Index खोलें, फिर AI Assistant Skill। .skill से समाप्त होने वाली फ़ाइल को अपने असिस्टेंट में इंस्टॉल करें। कहीं अटकें तो उसी फ़ोल्डर में एक छोटा README मौजूद है।
- 02
इसे अपने टूलकिट की ओर इंगित करें और पूछें
अपने असिस्टेंट के साथ बातचीत शुरू करें, उसे अपने टूलकिट फ़ोल्डर तक पहुंच दें, और अपने ही शब्दों में पूछें। आपको कोई कमांड याद रखने की ज़रूरत नहीं है।
यह कहकर देखें
- “इस टूलकिट से हमारा AIMS बनाने में मेरी मदद करें”
- “मेरा साक्षात्कार लें और टेम्पलेट भर दें”
- 03
अपने संगठन के बारे में बताएं
यह आपका साक्षात्कार लेता है — आप कौन हैं, आप कौन-से AI सिस्टम इस्तेमाल करते या बनाते हैं, जवाबदेह कौन है। अगर आपके पास पहले से ऐसे दस्तावेज़ हैं जो इनमें से कुछ का जवाब देते हैं — कोई AI इन्वेंटरी, संगठन चार्ट, कोई मौजूदा ISO 27001 स्कोप स्टेटमेंट — तो पहले वे दे दें: यह उन्हें पढ़ता है और सिर्फ़ बची हुई कमियों के बारे में पूछता है। यह आपकी वेबसाइट, आपके सेक्टर और आपके कार्यक्षेत्र के नियमों जैसे सार्वजनिक स्रोतों से आपके संदर्भ पर शोध भी कर सकता है। यह संदर्भ विश्लेषण ठीक से करना फ़ायदेमंद है: यह आपके स्कोप का आधार बनता है और उसके ज़रिए आपके प्रयोज्यता विवरण (SoA) का — वह दस्तावेज़ जिस पर आपका ऑडिटर सबसे ज़्यादा समय लगाएगा। आपके जवाब एक ही फ़ाइल में सहेजे जाते हैं, जिसे आप सुधार सकते हैं और दोबारा इस्तेमाल कर सकते हैं।
- 04
इसे बनाने दें
यह टूलकिट की एक नई, आपके अनुरूप ढाली गई प्रति बनाता है, जिसमें आपके संगठन का विवरण हर दस्तावेज़ में एकरूपता से लिखा होता है। आपका मूल टूलकिट कभी बदला नहीं जाता, इसलिए आप हमेशा नए सिरे से शुरू कर सकते हैं। यह टूलकिट के अपने क्रम में काम करता है — पहले स्कोप, फिर आपके AI सिस्टम, फिर जोखिम, फिर आपका प्रयोज्यता विवरण — क्योंकि हर कदम पिछले कदम पर निर्भर करता है।
- 05
जो बना है, उसकी समीक्षा करें
आपको अपने दस्तावेज़ मिलते हैं, साथ ही उन सभी चीज़ों की सूची जिनका जवाब यह नहीं दे सका। जो कुछ इसे नहीं पता था, वह दस्तावेज़ में ही स्पष्ट रूप से चिह्नित होता है, ताकि चुपचाप कुछ भी गढ़ा न जाए। उस सूची पर काम करें, फिर दस्तावेज़ों को ध्यान से पढ़ें — वे आपके हैं, और उनके पीछे खड़ा होना आपको ही है।
यह क्या भरता है, और क्या आपके लिए छोड़ता है
टूलकिट का हर दस्तावेज़ एक जैसा नहीं है। असिस्टेंट Word दस्तावेज़ों को तीन समूहों में बांटता है और हर समूह के साथ अलग तरह से पेश आता है।
| समूह | दस्तावेज़ | क्या होता है |
|---|---|---|
| मसौदा तैयार | 35 | आपकी नीतियां, प्रक्रियाएं, योजनाएं और वे रजिस्टर जो पहले से तय हो सकते हैं — आपके जवाबों से लिखे गए, आपके वास्तविक सिस्टम, भूमिकाओं और स्थानों के साथ। |
| आपके अनुरूप ढाले गए | 23 | ऐसे फ़ॉर्म और गाइड जिन्हें आप हर AI सिस्टम, डेटासेट या सप्लायर के लिए एक बार भरते हैं। शब्दावली आपके संगठन के अनुसार ढाली जाती है; पंक्तियां खाली रहती हैं, ताकि आप उन्हें समय के साथ भरें। |
| खाली छोड़े गए | 17 | आपका घटना रजिस्टर, सुधारात्मक कार्रवाइयां, ऑडिट निष्कर्ष और रिपोर्टें, प्रबंधन समीक्षा के कार्यवृत्त, निगरानी रिकॉर्ड। |
17 दस्तावेज़ खाली क्यों रहते हैं
वे दस्तावेज़ आपके प्रमाण हैं। वे ऐसी चीज़ें दर्ज करते हैं जो वाकई घटित होनी चाहिए — कोई ऑडिट जो आपने किया, कोई समीक्षा जो आपने आयोजित की, कोई घटना जिसे आपने संभाला। जो ऑडिटर उन्हें पहले से भरा हुआ पाएगा, वह उसे गढ़ा हुआ प्रमाण मानेगा — और इससे आपका प्रमाणपत्र जा सकता है।
असिस्टेंट उन्हें पूरा नहीं करेगा, आपके कहने पर भी नहीं। वे तब भरते हैं जब आप अपनी प्रबंधन प्रणाली चलाते हैं — और प्रणाली रखने का मक़सद यही है। अच्छी प्रविष्टियां कैसी दिखती हैं, यह दिखाने के लिए टूलकिट में एक काल्पनिक संगठन के लिए पूर्ण उदाहरण गाइड शामिल है — सीखने के लिए, नक़ल करने के लिए कभी नहीं।
वे निर्णय जो आपके ही रहते हैं
असिस्टेंट मसौदे बनाता है और सिफ़ारिशें देता है। ये बातें वह हर बार रुककर आपको सौंप देगा:
- अपनी AI नीति को मंज़ूरी देना — शीर्ष प्रबंधन इस पर हस्ताक्षर करता है।
- अवशिष्ट जोखिम स्वीकार करना — एक नामित व्यक्ति इसे स्वीकार करता है, रिकॉर्ड पर।
- अपने प्रयोज्यता विवरण (SoA) पर हस्ताक्षर करना — इस कारण सहित कि आपने कुछ बाहर क्यों रखा।
- अपनी जोखिम सीमा तय करना — आपकी सहनशीलता, आपका फ़ैसला।
- EU AI Act (यूरोपीय संघ का AI अधिनियम) वर्गीकरण की पुष्टि करना — सिफ़ारिश यह करता है, पुष्टि आप करते हैं।
वह सब कुछ जो आप इससे करवा सकते हैं
सादी भाषा में पूछें — ये इसकी बिल्ट-इन क्षमताएं हैं। हर क्षमता एक ही नियम मानती है: तथ्य आपसे आते हैं, निर्णय आपके पास रहते हैं, और प्रमाण कभी गढ़े नहीं जाते।
मेरा AIMS बनाएं
यह कहकर देखें
- “इस टूलकिट से हमारा AIMS बनाने में मेरी मदद करें”
ऊपर बताया गया पूरा प्रवाह: आपका साक्षात्कार लेना या आपके दस्तावेज़ पढ़ना, आपके जवाबों को एक फ़ाइल में सहेजना, और पूरे किट की आपके अनुरूप प्रति बनाना।
SoA पूरा करें
यह कहकर देखें
- “प्रयोज्यता विवरण (SoA) पूरा करने में मेरी मदद करें”
Annex A के 38 नियंत्रणों में से हर एक के लिए यह आपके अपने सिस्टम, डेटा और सप्लायरों के आधार पर एक सिफ़ारिश तैयार करता है। आप हर एक की पुष्टि करते हैं या उसे बदलते हैं; केवल आपके पुष्टि किए गए निर्णय ही वर्कबुक में लिखे जाते हैं, और पहले बैकअप बनाया जाता है।
EU AI Act के तहत वर्गीकृत करें
यह कहकर देखें
- “हमारे सिस्टम EU AI Act के तहत वर्गीकृत करें”
हर AI सिस्टम को EU AI Act मैपिंग के क्लासिफ़ायर से मिलाता है, प्रासंगिक अनुच्छेदों और तारीख़ों के साथ सुझाए गए स्तर की व्याख्या करता है, और हर सिस्टम के लिए बनने वाले दायित्वों पर नज़र रखता है। पुष्टि आप करते हैं — और सीमावर्ती मामलों में यह आपसे क़ानूनी सलाहकार को शामिल करने को कहता है।
हमारे जोखिम चुनें
यह कहकर देखें
- “लाइब्रेरी में से कौन-से जोखिम हम पर लागू होते हैं?”
टूलकिट में 41 आम AI जोखिमों की एक लाइब्रेरी शामिल है, जो हर Annex A नियंत्रण से मैप की गई है। असिस्टेंट उन जोखिमों को चुनने और ढालने में मदद करता है जो वास्तव में लागू होते हैं — पूरी लाइब्रेरी कभी ज्यों की त्यों नहीं उतारता।
प्रबंधन रिपोर्ट
यह कहकर देखें
- “एक प्रबंधन रिपोर्ट बनाएं”
आपके अपने जोखिम रजिस्टर, SoA और कार्रवाई रजिस्टरों को पढ़ता है और उनमें जो वास्तव में है, उसी से प्रबंधन सारांश का मसौदा बनाता है — प्रमुख अवशिष्ट जोखिम, प्रबंधन की प्रतीक्षा में निर्णय, विलंबित कार्रवाइयां। खाली रजिस्टर खाली ही बताए जाते हैं। यह आपकी प्रबंधन समीक्षा के इनपुट और एजेंडा भी तैयार करता है; कार्यवृत्त बैठक के बाद लिखे जाते हैं — आपके द्वारा।
हर सिस्टम के दस्तावेज़
यह कहकर देखें
- “हमारे हर AI सिस्टम के लिए दस्तावेज़ बनाएं”
हर AI सिस्टम के लिए एक प्रभाव आकलन, model card और पारदर्शिता सूचना — साथ ही हर डेटासेट के लिए डेटा रिकॉर्ड और हर सप्लायर के लिए एक वेंडर प्रश्नावली — जिनमें पहचान का विवरण भरा होता है और हर आकलन उन लोगों के लिए छोड़ा जाता है जो उसे करेंगे।
क्या बदला?
यह कहकर देखें
- “पिछले बिल्ड के बाद से क्या बदला है?”
जब आप अपने जवाब अपडेट करके दोबारा बिल्ड करते हैं, तो यह दोनों बिल्ड की तुलना करता है और बताता है कि कौन-से दस्तावेज़ वास्तव में बदले हैं और दोबारा मंज़ूरी चाहते हैं — उन दस्तावेज़ों से अलग करके जिनमें सिर्फ़ वर्ज़न फ़ील्ड बदले हैं।
समीक्षा कैलेंडर
यह कहकर देखें
- “एक समीक्षा कैलेंडर बनाएं”
हर दस्तावेज़ की समीक्षा तिथि को Outlook या Google Calendar के लिए एक कैलेंडर फ़ाइल (.ics) में इकट्ठा करता है — ताकि दस्तावेज़ों की समीक्षाएं समय पर हों, न कि ऑडिट में जाकर उनकी याद आए।
घटना का अभ्यास करें
यह कहकर देखें
- “एक घटना अभ्यास तैयार करें”
आपकी अपनी घटना प्रक्रिया और आपके अपने सिस्टम से एक टेबलटॉप अभ्यास तैयार करता है। इसे अपनी टीम के साथ चलाएं, फिर असिस्टेंट की मदद से वह दर्ज करें जो वास्तव में हुआ — घटना रजिस्टर की पहली प्रविष्टियां पाने का ईमानदार तरीक़ा।
परिपक्वता जांच
यह कहकर देखें
- “परिपक्वता स्व-आकलन चलाएं”
परिपक्वता वर्कबुक के ज़रिए, क्षेत्र-दर-क्षेत्र, आपका साक्षात्कार लेता है। स्कोर आपका अपना निर्णय हैं — यह समझाता है कि हर स्तर कैसा दिखता है, आपके तर्क दर्ज करता है, और शक्तियों, कमियों और अगले क़दमों का सार देता है।
अपना लोगो जोड़ें
यह कहकर देखें
- “हमारा लोगो टूलकिट में जोड़ें”
एक नई प्रति में, हर दस्तावेज़ और स्प्रेडशीट के ऊपर-दाईं ओर आपका लोगो लगाता है। सिर्फ़ हेडर बदलते हैं — आपकी सामग्री में कुछ भी नहीं हिलता।
मेरा टूलकिट जांचें
यह कहकर देखें
- “मेरा टूलकिट जांचें”
बताता है कि क्या अधूरा है: कौन-से प्लेसहोल्डर अब तक नहीं बदले गए, आपके SoA का कितना हिस्सा तय हो चुका है, और कौन-से संदर्भ ऐसे दस्तावेज़ों की ओर इशारा करते हैं जो मौजूद नहीं हैं।
Confluence में आपका AIMS
अपनी प्रबंधन प्रणाली को फ़ाइलों के फ़ोल्डर के बजाय एक जीवंत विकी के रूप में रखना चाहते हैं? असिस्टेंट से कहें कि वह आपके बने और समीक्षित AIMS को किसी Confluence स्पेस में प्रकाशित कर दे। आपको यह ढांचा मिलता है:
यह कहकर देखें
- “Confluence में हमारा AIMS सेट अप करें”
AIMS Home — स्कोप, नीति, स्थिति, प्रमुख भूमिकाएं, चिंता कैसे दर्ज करें └─ 00 यहां से शुरू करें — मैनुअल, ऑडिट गाइड, वर्ज़न इतिहास └─ 01 संदर्भ और स्कोप └─ 02 नेतृत्व और नीति └─ 03 उद्देश्य और समर्थन └─ 04 AI सिस्टम इन्वेंटरी └─ 05 जोखिम और प्रभाव └─ 06 नियंत्रण और प्रयोज्यता विवरण (SoA) └─ 07 जीवनचक्र और डेटा नियंत्रण └─ 08 उपयोग, पारदर्शिता और तृतीय पक्ष └─ 09 निगरानी, ऑडिट और समीक्षा └─ 10 सुधार └─ हर सिस्टम के दस्तावेज़ — हर AI सिस्टम के लिए पृष्ठों का एक सेट └─ रजिस्टर — जीवंत तालिकाएं, जिन्हें आपकी टीम अद्यतन रखती है
- नीतियां, प्रक्रियाएं और योजनाएं पठनीय पृष्ठ बन जाती हैं, हर एक के शीर्ष पर उसका दस्तावेज़-नियंत्रण ब्लॉक।
- टेम्पलेट अनुलग्नक के रूप में जुड़ते हैं, साथ में एक छोटा पृष्ठ जो बताता है कि उनका उपयोग कब करना है।
- प्रमाण-पृष्ठों को उनकी तालिका-संरचना खाली पंक्तियों के साथ मिलती है — कुछ न गढ़ने का नियम सामग्री के साथ-साथ चलता है, और Confluence का पृष्ठ इतिहास असली प्रविष्टियों को असली टाइमस्टैम्प देता है।
- दोबारा बिल्ड के बाद केवल वही पृष्ठ अपडेट होते हैं जो वास्तव में बदले हैं — वे पृष्ठ कभी नहीं, जिन पर आपकी टीम के नए संपादन हैं।
Confluence में आपका AIMS
प्रकाशित करने से पहले आप तय करते हैं कि नियंत्रित प्रति कौन-सी है — फ़ाइलें या विकी — और संपादन कौन कर सकता है। दस्तावेज़ नियंत्रण विकी पर आकर रुकता नहीं, और असिस्टेंट पहले आपसे यह तय करने को कहेगा।
एक लाइसेंस, एक संगठन
टूलकिट और उसका असिस्टेंट एक ग्राहक संगठन के साथ उपयोग के लिए लाइसेंस प्राप्त हैं। एक ही लाइसेंस से कई संगठनों के लिए किट बनाना या ब्रांड करना अनुमत नहीं है — हर क्लाइंट संगठन को अपना लाइसेंस चाहिए।
क्लाइंट्स के लिए पेशेवर रूप से ISO/IEC 42001 लागू करते हैं? हम सलाहकारों और कार्यान्वयन भागीदारों के लिए रीसेलर छूट देते हैं — हमसे संपर्क करें। हमसे संपर्क करें
आम सवाल
क्या मुझे सब कुछ एक ही बार में बताना होगा?
नहीं। जो आपको नहीं पता, वह दस्तावेज़ों में चिह्नित कमी और आपकी कार्य-सूची की एक पंक्ति बन जाता है। बाद में भरें, अपनी उत्तर फ़ाइल अपडेट करें, और फिर से बिल्ड करें।
अगर कुछ बदल जाए — नया AI सिस्टम, नया स्वामी?
अपनी उत्तर फ़ाइल अपडेट करें और बिल्ड दोबारा चलाएं, फिर पूछें कि क्या बदला: आपको ठीक-ठीक उन दस्तावेज़ों की सूची मिलती है जिन्हें दोबारा समीक्षा और मंज़ूरी चाहिए। उत्तर फ़ाइल को अपने टूलकिट के साथ रखें; यही वह रिकॉर्ड है जिस पर आपकी प्रबंधन प्रणाली आधारित है।
क्या यह मेरा काम मिटा सकता है?
नहीं। हर बिल्ड एक नए फ़ोल्डर में लिखा जाता है और पहले से मौजूद फ़ोल्डर पर लिखने से मना कर देता है। जब यह आपके पुष्टि किए गए SoA निर्णयों को वर्कबुक में दर्ज करता है, तो पहले वर्कबुक का बैकअप बनाता है और केवल खाली सेल भरता है। आपका मूल टूलकिट कभी नहीं बदला जाता।
अगर मैं ज़िद करूं, तो क्या यह मेरे ऑडिट रिकॉर्ड भर देगा?
नहीं। सत्रह दस्तावेज़ — घटना रजिस्टर, ऑडिट निष्कर्ष, प्रबंधन समीक्षा कार्यवृत्त, निगरानी रिकॉर्ड और ऐसे ही अन्य — वे चीज़ें दर्ज करते हैं जो वास्तव में घटित होनी चाहिए। उन्हें पहले से भरना ऑडिट प्रमाण गढ़ना है। जब सचमुच कुछ होता है, तो असिस्टेंट उसे सही ढंग से दर्ज करने में मदद करता है: वह आपसे तथ्य पूछता है और उन्हें प्रारूपित करता है; तथ्य हमेशा आपसे आते हैं।
मैं कई क्लाइंट्स वाला सलाहकार हूं। यह कैसे काम करेगा?
हर क्लाइंट के लिए एक उत्तर फ़ाइल, हर क्लाइंट के लिए एक ब्रांडेड प्रति — और हर क्लाइंट संगठन के लिए एक लाइसेंस। ISO/IEC 42001 लागू करने वाले पेशेवरों के लिए हम रीसेलर छूट देते हैं: हमसे संपर्क करें।
क्या इसका मतलब है कि मैं प्रमाणन के लिए तैयार हूं?
इसका मतलब है कि आपकी प्रलेखित प्रबंधन प्रणाली तैयार है, आपकी समीक्षा के लिए — और Stage 1 ऑडिट यही देखता है। Stage 2 इस बात के प्रमाण के नमूने लेता है कि प्रणाली वास्तव में चलती है: आपके किए ऑडिट, आपकी आयोजित समीक्षाएं, आपकी की गई निगरानी। वह प्रमाण तभी बनता है जब आप प्रणाली का उपयोग करते हैं। कोई भी टूलकिट उस हिस्से का शॉर्टकट नहीं दे सकता।
अभी तक टूलकिट नहीं लिया?
असिस्टेंट इसके साथ आता है — 90 फ़ाइलें, जिनमें नीतियां, रजिस्टर, जोखिम और प्रभाव आकलन, ऑडिट सामग्री, एक AI जोखिम लाइब्रेरी, EU AI Act टूल और जागरूकता सामग्री शामिल हैं — एकमुश्त €199 में।