Defining the governance problemGovernanceRisk managementComplianceCreators, adopters, and shared responsibilityCreator responsibilitiesAdopter responsibilitiesProcurement and vendor reviewWhy AI governance differs from IT governanceProbabilistic behaviorOpacityDrift and emerging biasesResponsible AI as an operating floorTranslate principles into evidenceGovernance frameworks that scaleGovernance tiersPolicy frameworkTechnical enforcementException handlingAI risk assessmentAssessment methodologyContinuous monitoringEvidence artifactsAgent authority as a governance problemDelegated human permissionsNon-Human agent identitiesMinimum evidence for agent approvalRisk acceptance for agent authorityNavigating compliance requirementsEU AI act and GPAI obligationsNIST, ISO, and management systemsSector, state, and local requirementsUS federal policyRoles, accountability, and lifecycle integrationAccountability assignmentExecutive risk acceptanceLifecycle gatesMetricsSecuring resourcesSummaryReferences