SOC 2 Type II Trust Services Criteria. Vigilens maps security, availability, processing integrity, confidentiality, and privacy controls for AI systems into your CI/CD pipeline, maintaining continuous evidence for audit readiness.
SOC 2 evaluates an organisation's information systems relevant to security, availability, processing integrity, confidentiality, and privacy. For AI systems, SOC 2 audits increasingly examine model governance, data handling, and the integrity of AI-driven processing as part of the trust services criteria.
Vigilens maps SOC 2 trust services criteria to controls evidenced from your AI system's pipeline. The focus is on criteria where AI systems introduce novel risks: processing integrity for model outputs, security for model endpoints, and privacy for training data.
Many enterprise AI vendors need SOC 2 Type II reports alongside EU AI Act compliance and ISO certifications. Vigilens de-duplicates evidence collection across frameworks: an access control evidence artifact collected once can satisfy SOC 2 CC6.1, ISO 27001 A.8.3, and EU AI Act Article 15 simultaneously.
Trust services criteria in your pipeline. Continuous evidence for Type II readiness.