UK AI Assurance (DSIT)

UK AI Assurance (DSIT) — 94% of in-scope requirements covered.

31 requirements · 31 in scope (28 enforced · 2 designed · 1 advisory). The 94% is weighted over the in-scope base.

Source: DSIT 'Introduction to AI assurance' (2024-02) + 'AI Assurance roadmap' (2024-11) · License: Open Government Licence v3.0

By category

CategoryReqsEnforcedDesignedAdvisoryDeferredCoverage
Audit55000100%
Conformity assessment44000100%
Standards & certification9720089%
Impact assessment4301081%
Performance testing55000100%
Risk management44000100%

Every requirement → the KYE™ artefact that enforces it

IDTitleStatusKYE™ enforcement
uk-ai-assurance.audit.1Audit — evidence-based examination of an AI system against declared criteriaenforcedaudit_events: kye.evidence.pack.v1, kye.assurance.audit_pilot.v1, kye.assurance.audit_replay_report.v1
engines: internal, internal
worm_tables: evidence_pack
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md, constitution/30-AUDIT-WORM-RETENTION.md
uk-ai-assurance.audit.2Internal audit — first-party audit by the developing or deploying organisationenforcedaudit_events: kye.assurance.audit_pilot.v1, kye.compliance.attestation.v1
engines: internal, internal
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md
uk-ai-assurance.audit.3Third-party audit — independent audit by an external organisationenforcedaudit_events: kye.federation.cross_org_delegation.v1, kye.assurance.audit_replay_report.v1
engines: internal
governedui_modules: kye.governedui.module.auditors.v1
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md
uk-ai-assurance.conformity.1Conformity assessment — declared technical requirements against measurable acceptance criteriaenforcedaudit_events: kye.compliance.attestation.v1, kye.assurance.audit_replay_report.v1
engines: internal
constitution_refs: constitution/40-IMPLEMENTATION-CANONICAL.md
uk-ai-assurance.conformity.2Declaration of conformity — provider-signed statement that the AI system meets specified requirementsenforcedaudit_events: kye.compliance.attestation.v1, kye.signal.evidence.sealed.v1
engines: internal
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md
uk-ai-assurance.conformity.3Third-party conformity assessment — independent verification by an accredited bodyenforcedaudit_events: kye.assurance.audit_pilot.v1, kye.assurance.audit_replay_report.v1
engines: internal
governedui_modules: kye.governedui.module.auditors.v1
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md
uk-ai-assurance.roadmap.measure-1DSIT AI Assurance Roadmap 2024-11 — Measure 1: develop AI assurance terminology and standardsenforcedconstitution_refs: constitution/24-DESIGN-DICTIONARY.md, constitution/47-CANONICAL-EVERYTHING.md
uk-ai-assurance.roadmap.measure-2DSIT AI Assurance Roadmap 2024-11 — Measure 2: build assurance market by upskilling industrydesignedconstitution_refs: constitution/10-PARTNER.md
uk-ai-assurance.roadmap.measure-3DSIT AI Assurance Roadmap 2024-11 — Measure 3: increase availability of high-quality assurance servicesenforcedconstitution_refs: constitution/49-UNIVERSAL-ENGAGEMENT-RAIL.md
uk-ai-assurance.roadmap.measure-4DSIT AI Assurance Roadmap 2024-11 — Measure 4: support assurance accreditation/certification approachesenforcedaudit_events: kye.consultant_certification.v1
constitution_refs: constitution/49-UNIVERSAL-ENGAGEMENT-RAIL.md
uk-ai-assurance.roadmap.measure-5DSIT AI Assurance Roadmap 2024-11 — Measure 5: encourage international harmonisationenforcedaudit_events: kye.compliance.attestation.v1
constitution_refs: constitution/40-IMPLEMENTATION-CANONICAL.md
uk-ai-assurance.conformity.4Conformity assessment — second-party assurance (buyer-conducted) artefactenforcedaudit_events: kye.assurance.audit_pilot.v1, kye.evidence.pack.v1
agents: internal
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md
uk-ai-assurance.audit.4Audit — independent third-party AI audit with public sign-offenforcedaudit_events: kye.assurance.audit_pilot.v1, kye.consultant_certification.v1
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md, constitution/49-UNIVERSAL-ENGAGEMENT-RAIL.md
uk-ai-assurance.audit.5Audit — Replay-Proof audit (deterministic re-execution by auditor from public artefacts)enforcedaudit_events: kye.evidence.trace_replay_spec.v1, kye.assurance.audit_replay_report.v1
engines: internal, internal
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md
uk-ai-assurance.impact.3Impact assessment — algorithmic impact assessment with public summaryenforcedaudit_events: kye.consequence_map.v1, kye.evidence.pack.v1
engines: internal
constitution_refs: constitution/13-RESILIENCE-LOOP.md
uk-ai-assurance.impact.4Impact assessment — periodic re-assessment when model or data changes materiallyenforcedaudit_events: kye.signal.drift.detected.v1, kye.change_calendar.v1
engines: internal
constitution_refs: constitution/13-RESILIENCE-LOOP.md
uk-ai-assurance.performance.4Performance testing — formal verification of safety-critical propertiesenforcedaudit_events: kye.scenario_run.v1, kye.assurance.audit_replay_report.v1
engines: internal
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md
uk-ai-assurance.performance.5Performance testing — adversarial robustness benchmarkingenforcedaudit_events: kye.scenario_run.v1
engines: internal
constitution_refs: constitution/13-RESILIENCE-LOOP.md
uk-ai-assurance.risk.3Risk management — risk-tier classification per AI use caseenforcedaudit_events: kye.risk.score.v1, kye.risk.authority_register.v1
engines: internal
constitution_refs: constitution/13-RESILIENCE-LOOP.md
uk-ai-assurance.risk.4Risk management — continuous risk monitoring with escalation thresholdsenforcedaudit_events: kye.risk.score.v1, kye.signal.incident.opened.v1
engines: internal, internal
constitution_refs: constitution/13-RESILIENCE-LOOP.md
uk-ai-assurance.standards.3Standards & certification — alignment with ISO/IEC 42001 + ISO/IEC 42005 + ISO/IEC 23894enforcedaudit_events: kye.compliance.attestation.v1
constitution_refs: constitution/40-IMPLEMENTATION-CANONICAL.md
uk-ai-assurance.standards.4Standards & certification — DataTrust / IEEE AI standards alignmentdesignedconstitution_refs: constitution/24-DESIGN-DICTIONARY.md
uk-ai-assurance.impact.1Impact assessment — anticipate and evaluate consequences for individuals, groups, environmentenforcedaudit_events: kye.risk.score.v1, kye.assurance.audit_pilot.v1
engines: internal, internal
constitution_refs: constitution/13-RESILIENCE-LOOP.md
uk-ai-assurance.impact.2Algorithmic Transparency Recording Standard (ATRS) — public-sector impact disclosureadvisoryaudit_events: kye.model.capability_profile.v1, kye.risk.score.v1
constitution_refs: constitution/40-IMPLEMENTATION-CANONICAL.md
uk-ai-assurance.performance.1Performance testing — measure system outputs against declared performance criteriaenforcedaudit_events: kye.evidence.trace_replay_spec.v1, kye.assurance.audit_replay_report.v1
engines: internal
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md
uk-ai-assurance.performance.2Red-teaming and adversarial testing — probe the system for failure modes including jailbreaksenforcedaudit_events: kye.signal.stress_test.high_risk_detected.v1, kye.agent.refusal.v1, kye.evidence.tool_call_pin.v1
engines: internal, internal
constitution_refs: constitution/13-RESILIENCE-LOOP.md, constitution/52-DELEGATED-AGENT-BINDING.md
uk-ai-assurance.performance.3Continuous performance monitoring in deploymentenforcedaudit_events: kye.signal.drift.detected.v1, kye.evidence.observed_action.v1, kye.evidence.decision_map.v1
engines: internal, internal
constitution_refs: constitution/35-STREAMING-LOGS.md
uk-ai-assurance.risk.1Risk management — identify, assess, treat, monitor AI risks throughout the lifecycleenforcedaudit_events: kye.risk.score.v1, kye.risk.authority_register.v1
engines: internal
constitution_refs: constitution/13-RESILIENCE-LOOP.md
uk-ai-assurance.risk.2Risk treatment decisions are recorded and reviewableenforcedaudit_events: kye.purpose.grant.v1, kye.evidence.decision_map.v1, kye.resilience.improvement_record.v1
engines: internal, internal
constitution_refs: constitution/12-PURPOSE-PERMISSION.md
uk-ai-assurance.standards.1Use of recognised technical standards (ISO/IEC 42001, ISO/IEC 23894, NIST AI RMF, ISO/IEC 27001)enforcedaudit_events: kye.compliance.attestation.v1
engines: internal
constitution_refs: constitution/40-IMPLEMENTATION-CANONICAL.md
uk-ai-assurance.standards.2Certification — formal attestation by an accredited certification body that the AI system or AIMS conforms to a standardenforcedaudit_events: kye.assurance.tier1_readiness.v1, kye.compliance.attestation.v1
engines: internal
constitution_refs: constitution/21-DELEGATED-AUDITABILITY.md

Canonical KYE™ surfaces referenced on this page: KYE Protocol™.