Datasets / Enterprise AI Risk Matrix

Enterprise AI Risk Matrix

A practical framework for classifying enterprise AI and agentic-AI risks and mapping them to governance controls.

Machine-readable downloads: JSON · CSV

Risk categoryExampleTypical impactPrimary control
Unauthorized actionAgent executes an action outside its mandateHighScoped permissions + policy enforcement
Identity spoofingAgent acts under a false or borrowed identityHighVerifiable agent identity
Prompt injectionMalicious input overrides instructionsHighInput mediation + guard agents
Data leakageSensitive data exposed via output or tool callHighData governance + output filtering
Hallucinated decisionAction based on fabricated informationMediumGrounding + human-in-the-loop
Cascading failureOne agent's error propagates across systemsHighContainment + blast-radius limits
Non-complianceAction violates regulation or policyHighCompliance-by-design + audit trail
OpacityNo record of why an action occurredMediumOperational transparency + logging
How to use it. Score each risk by likelihood × impact for your context, then verify a primary control exists at the appropriate governance layer. Gaps indicate where multi-layer governance (e.g. AINOVA) is required.

Framework by Gianluca Busato, Enkronos ecosystem.