El artículo 9 requiere que la gestión de riesgos de IA funcione como un proceso continuo, por lo que OneTrust operacionaliza este requisito evaluando y optimizando el riesgo de IA directamente dentro del sistema de gobernanza que supervisa la IA en producción.
En este sentido, los registros de riesgo permanecen vinculados a los sistemas de IA en vivo y se evalúan de manera continua a medida que se producen eventos, incidentes o cambios significativos en la monitorización. Cuando cambian los modelos, datos, agentes o patrones de uso, OneTrust reevalúa y ajusta la clasificación de los riesgos automáticamente. Por su parte, los equipos de IA, privacidad, seguridad y jurídico coordinan las decisiones sobre riesgos, medidas de mitigación y rendición de cuentas a partir de flujos de trabajo que deben cumplirse y que se documentan de modo automático, lo que garantiza que la gestión de riesgos de IA se puede justificar, probar, es consistente y cuenta con los responsables adecuados a lo largo del ciclo de vida de la IA.