समाधान · SaaS
हर एंटरप्राइज़ सौदा वही सुरक्षा सवाल पूछता है। उनका जवाब एक बार, लाइव दीजिए।
एक B2B सॉफ़्टवेयर कंपनी ग्राहकों का व्यक्तिगत डेटा प्रोसेस करती है, उत्पाद या बैक ऑफ़िस में एआई इस्तेमाल करती है, और हर खरीद-टीम उससे साक्ष्य माँगती है। जब तक वह कोई सूचीबद्ध डिजिटल प्रदाता न हो या महत्वपूर्ण अवसंरचना को सेवा न देती हो, आमतौर पर वह NIS2 इकाई नहीं होती।
सामान्य प्रोफ़ाइल
- क्षेत्र
- सॉफ़्टवेयर या SaaS (सूचीबद्ध डिजिटल प्रदाता नहीं)
- कर्मचारी
- 50 से 249
- एआई
- एआई बनाता है
- चिह्न
- कोई नहीं
- सॉफ़्टवेयर या SaaS अपने आप में Annex I या II क्षेत्र नहीं है; मार्केटप्लेस, सर्च इंजन और सोशल प्लेटफ़ॉर्म हैं।
- एआई फ़ीचर बनाना आपको एआई अधिनियम के तहत प्रदाता बनाता है; अनुच्छेद 4 की साक्षरता अभी से लागू है।
- किसी बैंक को बेचना आपको DORA के तहत तृतीय-पक्ष आईसीटी प्रदाता बना सकता है। ऐसा हो तो चिह्न लगाइए।
प्रमाणित करने योग्य दायित्व
8
इस प्रोफ़ाइल पर NIS2 के आकार-मानदंड से बाहर; GDPR और एआई अधिनियम के कर्तव्य फिर भी लागू रहते हैं।
- Regulation (EU) 2016/679 — data protection3
यूरोपीय संघ में स्थापित हर उस संगठन पर लागू जो व्यक्तिगत डेटा प्रोसेस करता है।
- Regulation (EU) 2024/1689 — artificial intelligence5
आप एआई सिस्टम बनाते या उपयोग करते हैं — अनुच्छेद 4 की एआई साक्षरता पहले से लागू है; अन्य स्तर वर्गीकरण पर निर्भर करते हैं।
कुछ ग़लत होने पर पहली कानूनी घड़ी: GDPR उल्लंघन की सूचना, 72 घंटे (GDPR Art 33(1))।
प्लेटफ़ॉर्म के स्कोप फ़ाइंडर से गणना की गई। यह शुरुआती बिंदु है, कानूनी निर्धारण नहीं।
यहाँ जो मॉड्यूल मायने रखते हैं
इन 8 दायित्वों से शुरू करें।
साइन अप करें, ऑनबोर्डिंग में दायरे की पुष्टि करें, अपना पहला सिस्टम जोड़ें।
मुफ़्त शुरू करें →