این استاندارد چیست؟
ISO/IEC 23894 یک استاندارد راهنماست (نه الزامات گواهیپذیر) که نشان میدهد چگونه فرایند آشنای مدیریت ریسک ISO 31000 — شناسایی، تحلیل، ارزیابی، برخورد، پایش و ارتباط — برای ویژگیهای خاص AI مانند وابستگی به داده، عدم قطعیت خروجی و تغییر رفتار مدل در طول زمان تطبیق داده شود.
چرا اهمیت دارد؟
سازمانهایی که مدیریت ریسک سازمانی دارند میتوانند ریسک AI را به همان چارچوب اضافه کنند، بهجای ساختن یک سیستم موازی. این استاندارد پشتوانه خوبی برای بخش ارزیابی ریسک در ISO/IEC 42001 است.
چه کسانی به آن نیاز دارند؟
- مدیران ریسک سازمانی
- مسئولان حاکمیت AI
- ممیزان داخلی
مفاهیم کلیدی
منابع ریسک خاص AI
کیفیت و سوگیری داده، شفافیت کم، پیچیدگی، تغییر محیط و وابستگی به تأمینکننده.
چرخه عمر سیستم AI
ریسکها در هر مرحله — از طراحی و داده تا استقرار و بازنشستگی — متفاوتاند.
یکپارچگی با ISO 31000
استفاده از همان اصول، چارچوب و فرایند مدیریت ریسک سازمان.
الزامات و حوزههای اصلی
- این استاندارد راهنماست و الزام گواهیپذیر ندارد.
مسیر پیادهسازی
- ۰۱افزودن دستههای ریسک AI به طبقهبندی ریسک سازمان
- ۰۲تعریف معیارهای احتمال و اثر برای موارد استفاده AI
- ۰۳ایجاد AI Risk Register و تعیین مالک ریسک
- ۰۴پایش مستمر و گزارش به مدیریت
ارزیابی
بعد «مدیریت ریسک و رخداد» در ارزیابی آمادگی، بلوغ این حوزه را میسنجد.
آموزش
دوره «مدیریت ریسک هوش مصنوعی» و کارگاه «AI Risk Register» بر این رویکرد تکیه دارند.
منابع
محتوای این صفحه توضیح و تفسیر AI STANDARD است و متن رسمی استاندارد را بازنشر نمیکند. برای متن کامل به ناشر رسمی مراجعه کنید.