Governance & Compliance · Data artifact

Harm Risk Register

Data artifactGovernance & ComplianceSafety, Security & Governancearc:AIRiskRegister

A catalogue of identified potential harms (physical, financial, privacy, reputational, societal) scored by probability times impact severity, each with documented input, processing, output and monitoring mitigations.

Responsibility. Records assessed agent harms and their planned mitigations.

Also known as: Risk assessment, Risk heat map, Risk matrix, Risk register, Risk log, Harm Risk Register

is read by; is written byis read by; is written byis audited byconfiguresreceives data fromis written byis written byreceives data fromreceives data fromreceives data fromis read byRisk Monitor: is read by; is written byRisk MonitorRisk Scorer: is read by; is written byRisk ScorerCompliance Officer: is audited byCompliance OfficerGuardrail Policy: configuresGuardrail PolicyAI Impact Assessment Record: receives data fromAI Impact Assessment Rec…Control Effectiveness Evaluator: is written byControl Effectiveness Ev…Remediation Tracker: is written byRemediation TrackerRisk Acceptance Record: receives data fromRisk Acceptance RecordRisk Treatment Plan: receives data fromRisk Treatment PlanPost-Incident Report: receives data fromPost-Incident ReportRisk Dashboard: is read byRisk Dashboard
Direct neighbourhood (hover for relationship types)

Relationships

configures structural

is read by dependency

is written by dependency

receives data from dynamic

is audited by assurance

Design guidance

Quantitative guidance

As stated by the sources; verify before use.

Classification

Patterns
Risk score = probability x impactSafety by designIdentify-assess-mitigate-monitor risk cycleResidual risk tracking
Quality attributes
Safety (ISO/IEC 25010 | NIST AI RMF: safe)Transparency and accountability (NIST AI RMF: accountable and transparent)
Risks mitigated
Unmitigated high-impact harmsUntracked or ownerless risksResources spent on low-priority risks while critical ones are missed
Frameworks & regulations
NIST AI RMF: MEASURENIST AI RMF: MANAGEISO/IEC 42001 §6 PlanningISO 31000

Sources

  1. Ch9.8: T. Nguyen, "Standards and Frameworks for AI Governance," in Mastering Agentic AI Systems: Guide for the NVIDIA NCP-AAI Exam, 1st ed. 2026, ch. 9.8. ISBN: 9798244538229.
  2. Ref9.01: "AI Safety Frameworks for Agent Systems," unpublished reference note (01-AI-Safety-Frameworks.md), Mastering Agentic AI Systems: Guide for the NVIDIA NCP-AAI Exam supplementary materials, 2026. unpublished note
  3. Ref9.07: "Risk Assessment and Management for AI Systems," unpublished reference note (references/Chapter 9 - Safety, Ethics, and Compliance/07-Risk-Assessment-Management.md), Mastering Agentic AI Systems: Guide for the NVIDIA NCP-AAI Exam supplementary materials, 2026. unpublished note