HƯỚNG DẪN xã hội

Quản lý AI ISO/IEC 42001

ISO/IEC 42001 là tiêu chuẩn quốc tế đầu tiên dành cho Hệ thống quản lý trí tuệ nhân tạo (AIMS), cung cấp cho các tổ chức một cách thức có thể chứng nhận để quản lý AI một cách có trách nhiệm.

Tổng quan

ISO/IEC 42001 là tiêu chuẩn quốc tế đầu tiên dành cho Hệ thống quản lý trí tuệ nhân tạo (AIMS), cung cấp cho các tổ chức một cách thức có thể chứng nhận để quản lý AI một cách có trách nhiệm. Điều này quan trọng bởi vì, giống như ISO 27001 về bảo mật, nó cho phép một công ty chứng minh các hoạt động AI của mình với khách hàng, cơ quan quản lý và đối tác thông qua kiểm toán độc lập.

Quản lý AI ISO/IEC 42001 nằm ở điểm giao thoa giữa năng lực, quyền lực và sự lựa chọn của công chúng - nơi mà sự an toàn, quản trị và tính hợp pháp quyết định liệu AI tiên tiến sẽ giúp ích hay gây hại trên quy mô lớn.

Lặn sâu

Được xuất bản vào tháng 12 năm 2023, ISO/IEC 42001 nêu rõ các yêu cầu để thiết lập, triển khai, duy trì và cải tiến liên tục hệ thống quản lý AI trong tổ chức. Nó tuân theo cấu trúc ISO cấp cao quen thuộc được xây dựng theo chu trình Plan-Do-Check-Act và được thiết kế để tích hợp với các tiêu chuẩn quản lý khác như ISO 9001 (chất lượng) và ISO 27001 (bảo mật thông tin). Các yêu cầu cốt lõi bao gồm xác định bối cảnh của tổ chức, cam kết của lãnh đạo, chính sách AI, đánh giá rủi ro và tác động, kiểm soát hoạt động, giám sát hiệu suất, kiểm toán nội bộ và đánh giá quản lý. Một công cụ quan trọng là đánh giá tác động của AI, xem xét các tác động đối với cá nhân và xã hội, không chỉ tổ chức. Phụ lục A liệt kê các biện pháp kiểm soát tham chiếu bao gồm chất lượng dữ liệu, tính minh bạch, trách nhiệm giải trình và vòng đời của hệ thống AI. Điều quan trọng là nó có thể được chứng nhận: một cơ quan được công nhận có thể đánh giá và chứng nhận sự phù hợp.

Hiểu biết kỹ thuật

ISO/IEC 42001 tập trung vào quy trình hơn là quy định các thuật toán hoặc ngưỡng cụ thể. Nó đòi hỏi một hệ thống có thể kiểm tra và được ghi lại bằng tài liệu: bạn xác định mục tiêu, đánh giá các rủi ro và tác động xã hội cụ thể của AI, áp dụng các biện pháp kiểm soát từ Phụ lục A và chứng minh sự cải tiến liên tục. Vì nó chia sẻ cấu trúc Phụ lục SL với ISO 27001 và ISO 9001 nên các tổ chức có thể đưa AIMS vào các hệ thống quản lý được chứng nhận hiện có, sử dụng lại các quy trình rủi ro, kiểm soát tài liệu và máy móc kiểm toán thay vì bắt đầu lại từ đầu.

Nắm vững quản lý AI ISO/IEC 42001

Để xây dựng sự hiểu biết sâu sắc, hãy coi Quản lý AI ISO/IEC 42001 như một mô hình vận hành chứ không phải một tính năng duy nhất. Xác định các kết quả mong muốn, làm rõ các giả định và tách biệt những gì hệ thống có thể thực hiện một cách đáng tin cậy với những gì vẫn cần đến sự đánh giá của chuyên gia.

Trên thực tế, các nhóm mạnh sử dụng Quản lý AI ISO/IEC 42001 sẽ tăng cường năng lực kết hợp với cơ cấu quản trị, an toàn và trách nhiệm giải trình rõ ràng. Họ ghi lại các tiêu chí thành công rõ ràng, kiểm tra dựa trên dữ liệu và quy trình làm việc thực tế, đồng thời lặp lại dựa trên các kiểu thất bại được quan sát thay vì chiến thắng điểm chuẩn một lần. Đây là nơi sự hiểu biết về mặt lý thuyết biến thành khả năng bền vững trên toàn bộ sản phẩm, chính sách và hoạt động.

Những tác hại thảm khốc và thường ngày của AI đều phụ thuộc vào việc ai hiểu được rủi ro và ai có thể hành động. Đồng thời, Xử lý rủi ro hiện hữu như khoa học viễn tưởng trong khi khả năng lại phức tạp. Cách tiếp cận linh hoạt nhất là kết hợp tốc độ thử nghiệm với kỷ luật quản trị: chạy thử nghiệm, thu thập bằng chứng, xuất bản nhật ký quyết định và liên tục cập nhật các biện pháp bảo vệ khi hành vi của mô hình, kỳ vọng của người dùng và các yêu cầu pháp lý phát triển.

Tác động chiến lược

Những tác hại thảm khốc và thường ngày của AI đều phụ thuộc vào việc ai hiểu được rủi ro và ai có thể hành động.

Những tác hại thảm khốc và thường ngày của AI đều phụ thuộc vào việc ai hiểu được rủi ro và ai có thể hành động. Trong quá trình triển khai chất lượng cao, điều này được chuyển thành các quy tắc vận hành, ranh giới quyền sở hữu và quy trình đánh giá định kỳ có thể đo lường được để các nhóm có thể mở rộng quy mô một cách tự tin thay vì mở rộng quy mô sự mơ hồ.

Kiến thức công cộng và chuyên môn định hình liệu chính sách an toàn mạnh mẽ có khả thi về mặt chính trị hay không.

Kiến thức công cộng và chuyên môn định hình liệu chính sách an toàn mạnh mẽ có khả thi về mặt chính trị hay không. Trong quá trình triển khai chất lượng cao, điều này được chuyển thành các quy tắc vận hành, ranh giới quyền sở hữu và quy trình đánh giá định kỳ có thể đo lường được để các nhóm có thể mở rộng quy mô một cách tự tin thay vì mở rộng quy mô sự mơ hồ.

Những lời giải thích rõ ràng làm giảm sự thu hút bởi sự cường điệu, PR trong phòng thí nghiệm và sân khấu đạo đức mơ hồ.

Những lời giải thích rõ ràng làm giảm sự thu hút bởi sự cường điệu, PR trong phòng thí nghiệm và sân khấu đạo đức mơ hồ. Trong quá trình triển khai chất lượng cao, điều này được chuyển thành các quy tắc vận hành, ranh giới quyền sở hữu và quy trình đánh giá định kỳ có thể đo lường được để các nhóm có thể mở rộng quy mô một cách tự tin thay vì mở rộng quy mô sự mơ hồ.

Tương lai của quản lý AI ISO/IEC 42001

Khi quy định được thắt chặt, chứng nhận ISO/IEC 42001 sẵn sàng trở thành tín hiệu thị trường về AI đáng tin cậy, giống như ISO 27001 đã trở thành tiêu chuẩn bảo mật. Các bước đi tới Đạo luật AI của EU và NIST AI RMF đang xuất hiện, vì vậy chứng nhận có thể giúp chứng minh sự sẵn sàng về mặt quy định và hợp lý hóa hoạt động mua sắm. Mong đợi các tiêu chuẩn hỗ trợ về quản lý rủi ro AI (ISO/IEC 23894), thuật ngữ và thử nghiệm sẽ hoàn thiện hệ sinh thái, khi các nhà cung cấp đám mây và AI theo đuổi chứng nhận để trấn an khách hàng doanh nghiệp.

Triển khai trong thế giới thực

Một nhà cung cấp phần mềm doanh nghiệp đạt được chứng nhận ISO/IEC 42001 để giành được hợp đồng với những khách hàng không thích rủi ro và yêu cầu bằng chứng về quản trị AI có trách nhiệm.

Một công ty tiến hành đánh giá tác động của AI trên công cụ đề xuất mới, đánh giá tác động đối với người dùng và xã hội trước khi ra mắt.

Một công ty đã được chứng nhận đạt tiêu chuẩn ISO 27001 trên AIMS, sử dụng lại các quy trình kiểm tra và kiểm soát tài liệu hiện có của mình theo cấu trúc Phụ lục SL chung.

Một tổ chức áp dụng các biện pháp kiểm soát của Phụ lục A về chất lượng và tính minh bạch của dữ liệu, sau đó trải qua cuộc đánh giá nội bộ trước cuộc đánh giá chứng nhận được công nhận.

Các mẫu triển khai

Quản lý AI ISO/IEC 42001 trong thực tế

Một nhà cung cấp phần mềm doanh nghiệp đạt được chứng nhận ISO/IEC 42001 để giành được hợp đồng với những khách hàng không thích rủi ro và yêu cầu bằng chứng về quản trị AI có trách nhiệm.

Các nhóm thường nhận được kết quả tốt hơn khi họ xác định ngay từ đầu các ngưỡng chất lượng, duy trì lộ trình leo thang của con người đối với các trường hợp khó khăn và theo dõi cả mức tăng năng suất cũng như chi phí do lỗi theo thời gian.

Quản lý AI ISO/IEC 42001 trong thực tế

Một công ty tiến hành đánh giá tác động của AI trên công cụ đề xuất mới, đánh giá tác động đối với người dùng và xã hội trước khi ra mắt.

Các nhóm thường nhận được kết quả tốt hơn khi họ xác định ngay từ đầu các ngưỡng chất lượng, duy trì lộ trình leo thang của con người đối với các trường hợp khó khăn và theo dõi cả mức tăng năng suất cũng như chi phí do lỗi theo thời gian.

Quản lý AI ISO/IEC 42001 trong thực tế

Một công ty đã được chứng nhận đạt tiêu chuẩn ISO 27001 trên AIMS, sử dụng lại các quy trình kiểm tra và kiểm soát tài liệu hiện có của mình theo cấu trúc Phụ lục SL chung.

Các nhóm thường nhận được kết quả tốt hơn khi họ xác định ngay từ đầu các ngưỡng chất lượng, duy trì lộ trình leo thang của con người đối với các trường hợp khó khăn và theo dõi cả mức tăng năng suất cũng như chi phí do lỗi theo thời gian.

Quản lý AI ISO/IEC 42001 trong thực tế

Một tổ chức áp dụng các biện pháp kiểm soát của Phụ lục A về chất lượng và tính minh bạch của dữ liệu, sau đó trải qua cuộc đánh giá nội bộ trước cuộc đánh giá chứng nhận được công nhận.

Các nhóm thường nhận được kết quả tốt hơn khi họ xác định ngay từ đầu các ngưỡng chất lượng, duy trì lộ trình leo thang của con người đối với các trường hợp khó khăn và theo dõi cả mức tăng năng suất cũng như chi phí do lỗi theo thời gian.

Rủi ro & lan can

!

Xử lý rủi ro hiện hữu như khoa học viễn tưởng trong khi khả năng lại phức tạp.

!

Nhầm lẫn giữa an toàn sản phẩm bề mặt với sự liên kết dưới quyền tự chủ cao.

!

Chỉ để lại những khán giả không phải người Anh và không có chuyên môn với những nguồn chất lượng thấp.

Lộ trình thực hiện

1

Tách biệt các tác hại của sản phẩm, sử dụng sai và rủi ro mất kiểm soát/sai lệch.

Hãy coi đây như một cổng bằng chứng: nếu không đáp ứng các tiêu chí, hãy tạm dừng triển khai, thu hẹp khoảng cách và chỉ sau đó mới mở rộng mức sử dụng.

2

Hỏi bằng chứng nào sẽ thay đổi quan điểm của bạn về thời gian và mức độ nghiêm trọng.

Hãy coi đây như một cổng bằng chứng: nếu không đáp ứng các tiêu chí, hãy tạm dừng triển khai, thu hẹp khoảng cách và chỉ sau đó mới mở rộng mức sử dụng.

3

Ưu tiên các nguồn chính và đánh giá cụ thể hơn các tuyên bố tiếp thị.

Hãy coi đây như một cổng bằng chứng: nếu không đáp ứng các tiêu chí, hãy tạm dừng triển khai, thu hẹp khoảng cách và chỉ sau đó mới mở rộng mức sử dụng.

4

Xác định một lộ trình hành động: sự nghiệp, chính sách, nguồn tài trợ hoặc kỹ năng - không chỉ là nhận thức.

Hãy coi đây như một cổng bằng chứng: nếu không đáp ứng các tiêu chí, hãy tạm dừng triển khai, thu hẹp khoảng cách và chỉ sau đó mới mở rộng mức sử dụng.

Tiếp tục khám phá

Check your understanding

Test yourself: take the ISO/IEC 42001 AI Management quiz

Start quiz