Governance & Compliance · Software component

Risk Monitor

Software componentGovernance & ComplianceSafety, Security & Governancearc:RiskMonitor

A governance component that periodically re-estimates each registered risk's probability and impact from live signals such as drift and vulnerability scans, updates the register and escalates threshold crossings.

Responsibility. Keeps registered risk scores current and escalates risks that exceed their thresholds.

Also known as: Continuous risk monitoring

reads; writesreceives data fromreadsinvokessends data toescalates tois configured byis configured byHarm Risk Register: reads; writesHarm Risk RegisterData Drift Detector: receives data fromData Drift DetectorRisk Acceptance Record: readsRisk Acceptance RecordQuantitative Risk Scorer: invokesQuantitative Risk ScorerRisk Dashboard: sends data toRisk DashboardAccountable AI Executive: escalates toAccountable AI ExecutiveRisk Tolerance Policy: is configured byRisk Tolerance PolicyRisk Escalation Criteria: is configured byRisk Escalation Criteria
Direct neighbourhood (hover for relationship types)

Relationships

is configured by structural

invokes dependency

reads dependency

writes dependency

escalates to dynamic

receives data from dynamic

sends data to dynamic

Design guidance

Quantitative guidance

As stated by the sources; verify before use.

Classification

Patterns
Continuous risk re-assessmentKey risk indicators
Quality attributes
Performance efficiency (ISO/IEC 25010)Transparency and accountability (NIST AI RMF: accountable and transparent)
Risks mitigated
Risk register becoming obsolete as systems and contexts change
Frameworks & regulations
NIST AI RMF: MANAGENIST AI RMF: MEASURE

Sources

  1. Ref9.07: "Risk Assessment and Management for AI Systems," unpublished reference note (references/Chapter 9 - Safety, Ethics, and Compliance/07-Risk-Assessment-Management.md), Mastering Agentic AI Systems: Guide for the NVIDIA NCP-AAI Exam supplementary materials, 2026. unpublished note