- For whom
- AI owners, risk leaders, internal audit and boards seeking a view of AI oversight.
- Questions answered
- Is AI use known, owned and risk-assessed? Do approval, oversight and incident arrangements match actual use?
- Scope
- Selected AI use cases, inventory, policies, risk decisions, third parties and oversight processes.
- Evidence
- Inventory records, risk assessments, approval decisions, vendor reviews, oversight records and incident exercises.
- Deliverable
- A governance assessment with coverage gaps, evidence limitations, ownership observations and an action plan.