Governance & Compliance · Data artifact

AI Governance Policy

Data artifactGovernance & ComplianceSafety, Security & Governancearc:AIGovernancePolicy

A leadership-approved policy artifact stating acceptable AI uses, prohibited applications, governance decision procedures, and criteria for when human oversight is required.

Responsibility. Translates organizational values into binding rules on permissible AI use.

Also known as: AI policy, Acceptable use policy, Responsible AI policy

constrainsconfiguresis audited byAgent Controller: constrainsAgent ControllerOversight Gate: configuresOversight GateExternal Auditor: is audited byExternal Auditor
Direct neighbourhood (hover for relationship types)

Relationships

configures structural

constrains control

is audited by assurance

Design guidance

Classification

Patterns
NIST AI RMF Govern functionPrepare stage of staged NIST AI RMF implementation
Quality attributes
Transparency and accountability (NIST AI RMF: accountable and transparent)Reliability (ISO/IEC 25010 | NIST AI RMF: valid and reliable)
Risks mitigated
Policies existing only on paperDeployment of AI in prohibited applications
Frameworks & regulations
NIST AI RMF: GOVERNISO/IEC 42001 §5 LeadershipISO/IEC 42001 Annex A: governance controls

Sources

  1. Ch9.8: T. Nguyen, "Standards and Frameworks for AI Governance," in Mastering Agentic AI Systems: Guide for the NVIDIA NCP-AAI Exam, 1st ed. 2026, ch. 9.8. ISBN: 9798244538229.