Skip to content

استاندارد · ISO/IEC

راهنمای مدیریت ریسک هوش مصنوعی

راهنمایی برای به‌کارگیری اصول و فرایند مدیریت ریسک ISO 31000 در بافت خاص هوش مصنوعی.

ISO/IEC 23894:2023

این استاندارد چیست؟

ISO/IEC 23894 یک استاندارد راهنماست (نه الزامات گواهی‌پذیر) که نشان می‌دهد چگونه فرایند آشنای مدیریت ریسک ISO 31000 — شناسایی، تحلیل، ارزیابی، برخورد، پایش و ارتباط — برای ویژگی‌های خاص AI مانند وابستگی به داده، عدم قطعیت خروجی و تغییر رفتار مدل در طول زمان تطبیق داده شود.

چرا اهمیت دارد؟

سازمان‌هایی که مدیریت ریسک سازمانی دارند می‌توانند ریسک AI را به همان چارچوب اضافه کنند، به‌جای ساختن یک سیستم موازی. این استاندارد پشتوانه خوبی برای بخش ارزیابی ریسک در ISO/IEC 42001 است.

چه کسانی به آن نیاز دارند؟

  • مدیران ریسک سازمانی
  • مسئولان حاکمیت AI
  • ممیزان داخلی

مفاهیم کلیدی

منابع ریسک خاص AI

کیفیت و سوگیری داده، شفافیت کم، پیچیدگی، تغییر محیط و وابستگی به تأمین‌کننده.

چرخه عمر سیستم AI

ریسک‌ها در هر مرحله — از طراحی و داده تا استقرار و بازنشستگی — متفاوت‌اند.

یکپارچگی با ISO 31000

استفاده از همان اصول، چارچوب و فرایند مدیریت ریسک سازمان.

الزامات و حوزه‌های اصلی

  • این استاندارد راهنماست و الزام گواهی‌پذیر ندارد.

مسیر پیاده‌سازی

  1. ۰۱افزودن دسته‌های ریسک AI به طبقه‌بندی ریسک سازمان
  2. ۰۲تعریف معیارهای احتمال و اثر برای موارد استفاده AI
  3. ۰۳ایجاد AI Risk Register و تعیین مالک ریسک
  4. ۰۴پایش مستمر و گزارش به مدیریت

ارزیابی

بعد «مدیریت ریسک و رخداد» در ارزیابی آمادگی، بلوغ این حوزه را می‌سنجد.

آموزش

دوره «مدیریت ریسک هوش مصنوعی» و کارگاه «AI Risk Register» بر این رویکرد تکیه دارند.

منابع

محتوای این صفحه توضیح و تفسیر AI STANDARD است و متن رسمی استاندارد را بازنشر نمی‌کند. برای متن کامل به ناشر رسمی مراجعه کنید.