Når en enterprise-kunde eller investor sender et AI-/sikkerhedsspørgeskema, er svaret ikke en PDF med løfter — det er kildehenviste, status-markerede svar pr. spørgsmål. Herunder ses fire anonymiserede eksempel-poster i det format, Module 2 leveres i: spørgsmål, svar, evidens-reference, retskilde og ærlig status.
Spørgsmål i SIG 2024-stil (parafraseret) · #A.1
Does your organization maintain a documented inventory of AI systems used in service delivery?
Svar: Ja. Vores AI-inventar dokumenterer hvert AI-system med formål, leverandør/model, datakategorier og vores rolle under AI-forordningen (udbyder eller idriftsætter). Inventaret vedligeholdes som en del af Article 4-registeret og opdateres ved produktændringer.
Evidens: AI-inventar v1.2 (bilag A) + Article 4-register med roller, ansvar og træningsstatus.
Kilde: Regulation (EU) 2024/1689, Article 4 (AI-kundskaber, i kraft siden 2. februar 2025) og Article 3 (definitioner).
Status: DokumenteretSpørgsmål i CAIQ-stil (parafraseret) · #B.3
Describe the human oversight applied to AI-assisted decisions that affect individuals.
Svar: AI-assisterede anbefalinger i rekrutteringsflowet eksekveres ikke automatisk: en navngiven HR-medarbejder gennemgår og godkender hvert resultat før handling, og kandidater kan anmode om menneskelig fornyet vurdering. Processen er dokumenteret med beslutningslog og rolleansvar.
Evidens: Human-oversight-procedure (bilag C) + beslutningslog-skabelon + rollebeskrivelser.
Kilde: GDPR Article 22 (automatiserede afgørelser, i kraft); Regulation (EU) 2024/1689, Article 26 (idriftsætter-forpligtelser — tidslinje: se AI-lov-uret).
Status: DokumenteretAI Act-køberspørgsmål (typisk i enterprise-DDQ) · #C.2
Hvilke af jeres AI-funktioner falder under Annex III (beskæftigelse), og hvad er jeres compliance-tidslinje?
Svar: CV-screening og kandidat-ranking er omfattet af Annex III (beskæftigelse) og klassificeres som high-risk. 2. august 2026 er den oprindelige frist i den gældende AI-forordning for Annex III high-risk-forpligtelser, og den er bindende, indtil Digital Omnibus-udskydelsen er formelt vedtaget og offentliggjort i EU-Tidende. Udskydelsen til 2. december 2027 er foreslået, men endnu ikke vedtaget. Vores forberedelse følger den gældende frist; status pr. system fremgår af gap-analysen.
Evidens: Annex III-screening pr. AI-system + gap-analyse med ejerskab og deadline pr. punkt.
Kilde: Regulation (EU) 2024/1689, Annex III(4); live status: powerquant.dk/ai-lov-uret.
Status: DelvistNIS2 leverandør-spørgsmål (parafraseret) · #D.5
Hvordan adresserer I sikkerhed i leverandørkæden, jf. NIS2 Article 21(2)(d)?
Svar: Underleverandører er kortlagt med region, formål og databehandlerstatus. Kritiske leverandører risikovurderes årligt, og kontraktuelle sikkerhedskrav — herunder incident-notifikation og revisionsadgang — er dokumenteret pr. leverandør.
Evidens: Subprocessor-liste med regioner + leverandør-risikovurderingsskema + kontraktkrav-matrix.
Kilde: NIS2-direktivet, Article 21(2)(d); dansk lov nr. 730/2025.
Status: DokumenteretVerificerbar leverance
Hver leverance signeres kryptografisk (Ed25519) og kan verificeres i browseren. Eksempel på signatur-blok (illustration — værdierne herunder er pladsholdere, ikke en rigtig signatur):
bundle: pep-2026-XXXX.zip
sha256: 9f4c...e21a (eksempel)
ed25519: 5b07...c93d (eksempel)
verify: powerquant.dk/verify
Rigtige leverancer verificeres på powerquant.dk/verify — modtageren behøver ikke stole på os, kun på matematikken.
Det fulde pack
Module 2 — Procurement Evidence Pack — er et struktureret svar-bibliotek, der dækker AI-delene af leverandørspørgeskemaer i SIG 2024/CAIQ-stil samt AI Act-afledte køberspørgsmål, HR-tech-specifikt. Hvert svar leveres som ovenfor: kildehenvist, status-markeret og signeret. Fast pris fra 24.999 kr., levering 14-21 dage, dansk-sproget og EU-hosted. Har I kun ét akut spørgeskema, er der en mindre indgang: Spørgeskema-Svar til 4.900 kr fast pris (op til 15 AI-spørgsmål, levering inden for 72 timer på hverdage) — beløbet modregnes fuldt ud ved opgradering til Module 2 inden 30 dage.
Generel information — ikke juridisk rådgivning. PowerQuant ApS (CVR 46274067) er teknisk dokumentationsleverandør og leverer compliance-dokumentation; for juridisk fortolkning henviser vi til specialiseret IT-/AI-advokatfirma. Spørgsmålsformuleringer i SIG/CAIQ-stil er parafraserede illustrationer, ikke gengivelser af de licenserede spørgeskemaer.