این استاندارد چیست؟
ISO/IEC 42001 الزامات ایجاد، اجرا، نگهداری و بهبود مستمر یک «سیستم مدیریت هوش مصنوعی» (AIMS) را تعیین میکند. این استاندارد در دسامبر ۲۰۲۳ منتشر شد و مانند ISO/IEC 27001 از ساختار یکسان استانداردهای سیستم مدیریت پیروی میکند؛ بنابراین با سیستمهای مدیریتی موجود سازمان بهخوبی یکپارچه میشود. تمرکز آن بر «چگونه مدیریت کردن» AI است، نه بر یک فناوری خاص.
چرا اهمیت دارد؟
با گسترش استفاده از AI، مدیران باید بتوانند نشان دهند که ریسکها شناسایی شدهاند، مسئولیتها روشن است و تصمیمها قابل پیگیریاند. ISO/IEC 42001 زبان مشترکی برای این کار فراهم میکند: برای هیئتمدیره، مشتریان، نهادهای ناظر و شرکای تجاری. سازمانها میتوانند در صورت تمایل از طریق نهادهای گواهیدهنده معتبر، گواهی انطباق رسمی دریافت کنند.
چه کسانی به آن نیاز دارند؟
- سازمانهایی که از ابزارها و سرویسهای AI در فرایندهای خود استفاده میکنند
- شرکتهایی که محصول یا خدمت مبتنی بر AI ارائه میدهند
- سازمانهایی که مشتریان یا ناظران از آنها شواهد حاکمیت AI میخواهند
- بانکها، بیمهها، سلامت و صنایعی که با داده حساس کار میکنند
مفاهیم کلیدی
سیستم مدیریت (AIMS)
مجموعهای از سیاستها، نقشها، فرایندها و کنترلها که استفاده از AI را هدایت میکند؛ نه یک ابزار نرمافزاری.
ارزیابی ریسک AI
شناسایی و تحلیل ریسکهایی که سیستمهای AI برای سازمان ایجاد میکنند و انتخاب روش برخورد با آنها.
ارزیابی اثر سیستم AI
بررسی پیامدهای بالقوه سیستم AI بر افراد، گروهها و جامعه؛ فراتر از ریسکهای خود سازمان.
کنترلهای مرجع
فهرستی از اهداف کنترلی و کنترلها که سازمان متناسب با ریسکهای خود انتخاب و اجرا میکند و دلیل انتخاب را مستند میسازد.
چرخه بهبود مستمر
برنامهریزی، اجرا، پایش و بهبود (PDCA) تا سیستم مدیریت همگام با تغییر فناوری و ریسکها تکامل یابد.
الزامات و حوزههای اصلی
- درک بافت سازمان، ذینفعان و دامنه سیستم مدیریت AI
- تعهد و رهبری مدیریت ارشد و تدوین خطمشی AI
- برنامهریزی برای ریسکها و فرصتها، اهداف قابل اندازهگیری و ارزیابی اثر
- فراهم کردن منابع، شایستگی، آگاهی و مستندسازی
- کنترل عملیاتی چرخه عمر سیستمهای AI، از جمله تأمینکنندگان
- پایش، اندازهگیری، ممیزی داخلی و بازنگری مدیریت
- اقدام اصلاحی و بهبود مستمر
مسیر پیادهسازی
- ۰۱تعیین دامنه و شناسایی همه موارد استفاده از AI (AI Inventory)
- ۰۲تشکیل ساختار حاکمیتی و تعیین نقشها و مسئولیتها
- ۰۳تدوین خطمشی AI و سیاست استفاده مجاز
- ۰۴ارزیابی ریسک و اثر برای موارد استفاده اولویتدار
- ۰۵انتخاب و اجرای کنترلها و مستندسازی دلایل انتخاب
- ۰۶آموزش کارکنان و ایجاد آگاهی
- ۰۷ممیزی داخلی، بازنگری مدیریت و آمادگی برای ممیزی گواهی
ارزیابی
پیش از هر اقدامی، یک ارزیابی شکاف (Gap Assessment) نشان میدهد سازمان در هر حوزه چقدر با الزامات فاصله دارد. ارزیابی آمادگی AI STANDARD نقطه شروع سریعی است؛ ارزیابی کامل سازمانی، شکافها را با شواهد و به تفکیک الزامات مشخص میکند. توجه: AI STANDARD گواهی انطباق ISO صادر نمیکند؛ گواهی رسمی فقط توسط نهادهای گواهیدهنده اعتباردهیشده صادر میشود.
آموزش
دورههای «مبانی ISO/IEC 42001» و «پیادهسازی سیستم مدیریت AI» مفاهیم، الزامات و مسیر اجرای گامبهگام را با مثالهای سازمانی آموزش میدهند.
منابع
محتوای این صفحه توضیح و تفسیر AI STANDARD است و متن رسمی استاندارد را بازنشر نمیکند. برای متن کامل به ناشر رسمی مراجعه کنید.