Belangrijkste verplichtingen
Raamwerk voor ICT-risicobeheer
DORA vereist een raamwerk voor ICT-risicobeheer dat AI-systemen in de bedrijfsvoering hetzelfde behandelt als klassieke ICT (identificeren, beschermen, detecteren, herstellen, leren).
Beheer van externe ICT-dienstverleners
Voor extern betrokken ICT/AI gelden contractuele minimumbepalingen, een informatieregister, een analyse van het concentratierisico en exitstrategieën.
Meldplicht voor ernstige ICT-incidenten
DORA kent een eigen meldplicht voor ernstige ICT-incidenten bij de financiële toezichthouder; een AI-incident kan tegelijk de meldplicht van de AI Act (art. 73) in werking zetten.
Testen van digitale weerbaarheid
De weerbaarheidstests van DORA toetsen de continuïteit en beveiliging van ICT- en AI-systemen; zij vervangen niet de eisen aan datakwaliteit en bias uit de AI Act.