Skip to content

استاندارد · ISO/IEC

سیستم مدیریت هوش مصنوعی

نخستین استاندارد بین‌المللی سیستم مدیریت برای هوش مصنوعی؛ چارچوبی برای اینکه سازمان‌ها توسعه، تأمین و استفاده از AI را به‌صورت مسئولانه، قابل‌کنترل و قابل‌بهبود مدیریت کنند.

ISO/IEC 42001:2023

این استاندارد چیست؟

ISO/IEC 42001 الزامات ایجاد، اجرا، نگهداری و بهبود مستمر یک «سیستم مدیریت هوش مصنوعی» (AIMS) را تعیین می‌کند. این استاندارد در دسامبر ۲۰۲۳ منتشر شد و مانند ISO/IEC 27001 از ساختار یکسان استانداردهای سیستم مدیریت پیروی می‌کند؛ بنابراین با سیستم‌های مدیریتی موجود سازمان به‌خوبی یکپارچه می‌شود. تمرکز آن بر «چگونه مدیریت کردن» AI است، نه بر یک فناوری خاص.

چرا اهمیت دارد؟

با گسترش استفاده از AI، مدیران باید بتوانند نشان دهند که ریسک‌ها شناسایی شده‌اند، مسئولیت‌ها روشن است و تصمیم‌ها قابل پیگیری‌اند. ISO/IEC 42001 زبان مشترکی برای این کار فراهم می‌کند: برای هیئت‌مدیره، مشتریان، نهادهای ناظر و شرکای تجاری. سازمان‌ها می‌توانند در صورت تمایل از طریق نهادهای گواهی‌دهنده معتبر، گواهی انطباق رسمی دریافت کنند.

چه کسانی به آن نیاز دارند؟

  • سازمان‌هایی که از ابزارها و سرویس‌های AI در فرایندهای خود استفاده می‌کنند
  • شرکت‌هایی که محصول یا خدمت مبتنی بر AI ارائه می‌دهند
  • سازمان‌هایی که مشتریان یا ناظران از آن‌ها شواهد حاکمیت AI می‌خواهند
  • بانک‌ها، بیمه‌ها، سلامت و صنایعی که با داده حساس کار می‌کنند

مفاهیم کلیدی

سیستم مدیریت (AIMS)

مجموعه‌ای از سیاست‌ها، نقش‌ها، فرایندها و کنترل‌ها که استفاده از AI را هدایت می‌کند؛ نه یک ابزار نرم‌افزاری.

ارزیابی ریسک AI

شناسایی و تحلیل ریسک‌هایی که سیستم‌های AI برای سازمان ایجاد می‌کنند و انتخاب روش برخورد با آن‌ها.

ارزیابی اثر سیستم AI

بررسی پیامدهای بالقوه سیستم AI بر افراد، گروه‌ها و جامعه؛ فراتر از ریسک‌های خود سازمان.

کنترل‌های مرجع

فهرستی از اهداف کنترلی و کنترل‌ها که سازمان متناسب با ریسک‌های خود انتخاب و اجرا می‌کند و دلیل انتخاب را مستند می‌سازد.

چرخه بهبود مستمر

برنامه‌ریزی، اجرا، پایش و بهبود (PDCA) تا سیستم مدیریت همگام با تغییر فناوری و ریسک‌ها تکامل یابد.

الزامات و حوزه‌های اصلی

  • درک بافت سازمان، ذی‌نفعان و دامنه سیستم مدیریت AI
  • تعهد و رهبری مدیریت ارشد و تدوین خط‌مشی AI
  • برنامه‌ریزی برای ریسک‌ها و فرصت‌ها، اهداف قابل اندازه‌گیری و ارزیابی اثر
  • فراهم کردن منابع، شایستگی، آگاهی و مستندسازی
  • کنترل عملیاتی چرخه عمر سیستم‌های AI، از جمله تأمین‌کنندگان
  • پایش، اندازه‌گیری، ممیزی داخلی و بازنگری مدیریت
  • اقدام اصلاحی و بهبود مستمر

مسیر پیاده‌سازی

  1. ۰۱تعیین دامنه و شناسایی همه موارد استفاده از AI (AI Inventory)
  2. ۰۲تشکیل ساختار حاکمیتی و تعیین نقش‌ها و مسئولیت‌ها
  3. ۰۳تدوین خط‌مشی AI و سیاست استفاده مجاز
  4. ۰۴ارزیابی ریسک و اثر برای موارد استفاده اولویت‌دار
  5. ۰۵انتخاب و اجرای کنترل‌ها و مستندسازی دلایل انتخاب
  6. ۰۶آموزش کارکنان و ایجاد آگاهی
  7. ۰۷ممیزی داخلی، بازنگری مدیریت و آمادگی برای ممیزی گواهی

ارزیابی

پیش از هر اقدامی، یک ارزیابی شکاف (Gap Assessment) نشان می‌دهد سازمان در هر حوزه چقدر با الزامات فاصله دارد. ارزیابی آمادگی AI STANDARD نقطه شروع سریعی است؛ ارزیابی کامل سازمانی، شکاف‌ها را با شواهد و به تفکیک الزامات مشخص می‌کند. توجه: AI STANDARD گواهی انطباق ISO صادر نمی‌کند؛ گواهی رسمی فقط توسط نهادهای گواهی‌دهنده اعتباردهی‌شده صادر می‌شود.

آموزش

دوره‌های «مبانی ISO/IEC 42001» و «پیاده‌سازی سیستم مدیریت AI» مفاهیم، الزامات و مسیر اجرای گام‌به‌گام را با مثال‌های سازمانی آموزش می‌دهند.

منابع

محتوای این صفحه توضیح و تفسیر AI STANDARD است و متن رسمی استاندارد را بازنشر نمی‌کند. برای متن کامل به ناشر رسمی مراجعه کنید.