| Document No. | AI6-T03.2 | Version | [1.0] |
| Document Owner | [Name / Role] | Date | [DD/MM/YYYY] |
| Review Date | [DD/MM/YYYY] | Status | [ Draft / In Review / Approved ] |
| Organisation | [Organisation Name] | ||
| Risk ID | AI System | Risk Category | Risk Description | Likelihood (1–5) | Consequence (1–5) | Rating (L×C) | Treatment Plan | Risk Owner | Status | Next Review |
|---|---|---|---|---|---|---|---|---|---|---|
| AIR-001 | [System name] | Algorithmic drift | [Description of the specific risk and how it could materialise] | 3 | 4 | 12 — High | [Describe mitigation: enhanced monitoring; threshold alerts; manual review trigger] | [Name] | [ Open / Mitigated / Accepted ] | [DD/MM/YYYY] |
| AIR-002 | [System name] | Data privacy breach | [Description] | 2 | 5 | 10 — High | [Mitigation plan] | [Name] | Open | [DD/MM/YYYY] |
Risk categories include: Algorithmic drift; Data quality / poisoning; Cybersecurity / adversarial attack; Privacy breach; Vendor failure; Regulatory non-compliance; Reputational harm; Operational failure; Bias / discrimination.