עברו בדיקת רכש של בנק עם הראיות שהמבקרים מבקשים.
Fintech AI Evidence סורקת כל ריצה של ה-AI workloads שלכם מול SOC 2 Type II (חי כבר היום), עם חבילות בקרה ל-EU AI Act ו-DORA בנויות ובבדיקה משפטית חיצונית סופית; חושפת פערים לפני שהמבקר עושה זאת; ומייצאת את החבילה מוכנת-לביקורת שצוות הסיכונים של בנק חותם עליה. Out-of-band, non-custodial by design.
DORA בתוקף מאז 17 בינואר 2025, ובדיקות רכש מבקשות ראיות AI כבר היום. מועד האכיפה של EU AI Act לסיכון גבוה נדחה ל-דצמבר 2027 במסגרת ה-Digital Omnibus.
שני צדדים של אותה בדיקת ספקים.
ספקי AI שמוכרים לבנקים. צוותי סיכונים שבודקים ספקי AI. משני הצדדים, השאלה זהה: איפה הראיות?
ספקי AI שמוכרים לבנקים ולחברות פינטק
הרכש שואל: איפה הראיות ל-EU AI Act? מרשם צד-שלישי ה-ICT של DORA? מיפוי הבקרות של SOC 2? היום צוות ההנדסה שלכם מרכיב מצגת בחיפזון. Dobby נותנת לכם את החפץ האמיתי: אותה צורה, כל מסגרת, כל מבקר.
צוותי סיכונים שבודקים ספקי AI
עשרים ספקי AI נמצאים בצינור שלכם. כל אחד מגיע עם מצגת שונה, מיפוי בקרות שונה, סיפור שונה. Dobby נותנת לכל ספק את אותה צורה (מטריצת בקרות, דוח פערים, manifest) כדי שתשוו תפוחים לתפוחים.
כך או כך, החפץ זהה.
שלוש מסגרות, חבילת ראיות אחת.
אותה סריקה מייצאת את אותה צורה לכל השלוש. מסגרות מופעלות לפי טננט; בקרות עוברות או נכשלות לפי ריצה.
נספח III: AI בסיכון גבוה
חוסן תפעולי דיגיטלי
הסטנדרט של רכש ספקים
כל השלוש מופעלות לפי טננט: הפעילו את מה שאתם צריכים, וסרקו רק מול הסט הפעיל. סריקת SOC 2 חיה כבר היום; חבילות EU AI Act ו-DORA מופעלות לאחר אישור יועץ משפטי חיצוני.
ארבעה שלבים, non-custodial לאורך כל הדרך.
עבור המודול הזה non-custodial הוא כפוי: ה-payloads הגולמיים שלכם נוחתים ב-dataset בבעלות הלקוח, לעולם לא באחסון של Dobby. Dobby קוראת טלמטריה out-of-band, סורקת מול מסגרות פעילות, ומייצאת ראיות; היא לעולם לא יושבת בנתיב הבקשה.
חיבור
pip install dobby-collector שדרו טלמטריית ריצה מ-CrewAI, LangChain, OpenAI, Google ADK, AWS Bedrock, או SDK עצמאי.הפעלת מסגרות
סריקה + איתור פערים
ייצוא ראיות
בדיוק הצורה שמבקר חותם עליה.
שישה רכיבים בכל ייצוא. אותו מבנה, כל מסגרת, כל סריקה. החבילה שצוות הסיכונים של בנק באמת מבקש, לא מצגת.
תקציר מנהלים
סקירה בעמוד אחד: מסגרות שנסרקו, פסיקה כוללת, שלושת הפערים המובילים. כתוב עבור המבקר, לא עבור המהנדס.
מטריצת בקרות
כל בקרה ממופה לכל ריצה שהפעילה אותה. פסיקה לכל בקרה, ראיה לכל פסיקה.
דוח פערים
כל פער מדורג לפי חומרה: מה חסר, למה זה משנה, התיקון. ניסוח מוכן לרכש.
ממצאים
כל ממצא בנפרד: חותמת זמן, מזהה ריצה, מסגרת, בקרה, פסיקה, נימוק ה-AI. ניתן לביקורת.
כיסוי מסגרות
אחוז ניתן-לאימות לכל מסגרת: כמה מהמסגרת הריצות שלכם באמת הפעילו. כן לגבי פערים.
Manifest בחתימת SHA-256
שרשרת גיבוב עמידה בפני שיבוש על כל רכיב. המבקר מחשב מחדש את הגיבוב כדי לאשר שכלום לא השתנה.
פורמט ייצוא: HTML · JSON · ZIP (כל ששת הרכיבים + חתימה).
עברו את בדיקת הרכש הבנקאית הבאה שלכם.
התחילו עם Fintech AI Evidence. חברו workload, הפעילו את המסגרות, ייצאו את חבילת הראיות. אותה צורה שכל מבקר מבקש: out-of-band, non-custodial by design, מוכן לביקורת.
חינם לנסות · בלי כרטיס אשראי · Out-of-band · Non-custodial by design