| Scope and definition note | Inclusion thresholds, boundaries, terms, assumptions and exclusions. | Document | Discovery | Policy intent and decision-makers | AI governance lead |
| Inventory taxonomy | Mandatory fields, controlled values, record relationships and quality rules. | Data dictionary | Design | Business and technical validation | Data/AI governance |
| Consolidated AI register | Validated records, owners, use cases, data, vendors, lifecycle and evidence references. | Platform, controlled register or import file | Implementation | Source records and owner confirmation | System owners |
| Risk-tiering method | Criteria, decision tree, escalation triggers and review requirements. | Framework and guidance | Design | Risk appetite and legal input | Risk/compliance |
| Gap and remediation log | Missing owners, evidence, assessments, controls and recommended priorities. | Tracked action register | Validation | Risk acceptance and prioritisation | Programme sponsor |
| Operating procedure | Intake, change, periodic review, retirement, exceptions, reporting and quality control. | Procedure and RACI | Transition | Role approval and service design | Governance office |
| Training and handover pack | Administrator guidance, owner briefing, templates and maintenance instructions. | Slides, guides and sessions | Transition | Named administrators and attendees | Client service owner |