HƯỚNG DẪN xã hội

Quản lý AI ISO/IEC 42001

ISO/IEC 42001 là tiêu chuẩn quốc tế đầu tiên dành cho Hệ thống quản lý trí tuệ nhân tạo (AIMS), cung cấp cho các tổ chức một cách thức có thể chứng nhận để quản lý AI một cách có trách nhiệm.

Đọc trong 2 phútCập nhật lần cuối

Tổng quan

It matters because, like ISO 27001 for security, it lets a company prove its AI practices to customers, regulators, and partners through independent audit.

Lặn sâu

Được xuất bản vào tháng 12 năm 2023, ISO/IEC 42001 nêu rõ các yêu cầu để thiết lập, triển khai, duy trì và cải tiến liên tục hệ thống quản lý AI trong tổ chức. Nó tuân theo cấu trúc ISO cấp cao quen thuộc được xây dựng theo chu trình Plan-Do-Check-Act và được thiết kế để tích hợp với các tiêu chuẩn quản lý khác như ISO 9001 (chất lượng) và ISO 27001 (bảo mật thông tin). Các yêu cầu cốt lõi bao gồm xác định bối cảnh của tổ chức, cam kết của lãnh đạo, chính sách AI, đánh giá rủi ro và tác động, kiểm soát hoạt động, giám sát hiệu suất, kiểm toán nội bộ và đánh giá quản lý. Một công cụ quan trọng là đánh giá tác động của AI, xem xét các tác động đối với cá nhân và xã hội, không chỉ tổ chức. Phụ lục A liệt kê các biện pháp kiểm soát tham chiếu bao gồm chất lượng dữ liệu, tính minh bạch, trách nhiệm giải trình và vòng đời của hệ thống AI. Điều quan trọng là nó có thể được chứng nhận: một cơ quan được công nhận có thể đánh giá và chứng nhận sự phù hợp.

Hiểu biết kỹ thuật

ISO/IEC 42001 tập trung vào quy trình hơn là quy định các thuật toán hoặc ngưỡng cụ thể. Nó đòi hỏi một hệ thống có thể kiểm tra và được ghi lại bằng tài liệu: bạn xác định mục tiêu, đánh giá các rủi ro và tác động xã hội cụ thể của AI, áp dụng các biện pháp kiểm soát từ Phụ lục A và chứng minh sự cải tiến liên tục. Vì nó chia sẻ cấu trúc Phụ lục SL với ISO 27001 và ISO 9001 nên các tổ chức có thể đưa AIMS vào các hệ thống quản lý được chứng nhận hiện có, sử dụng lại các quy trình rủi ro, kiểm soát tài liệu và máy móc kiểm toán thay vì bắt đầu lại từ đầu.

Tác động chiến lược

Rủi ro và an toàn

Những tác hại thảm khốc và thường ngày của AI đều phụ thuộc vào việc ai hiểu được rủi ro và ai có thể hành động.

Quyết định rõ ràng hơn

Kiến thức công cộng và chuyên môn định hình liệu chính sách an toàn mạnh mẽ có khả thi về mặt chính trị hay không.

Phá vỡ sự thổi phồng

Những lời giải thích rõ ràng làm giảm sự thu hút bởi sự cường điệu, PR trong phòng thí nghiệm và sân khấu đạo đức mơ hồ.

Tương lai của quản lý AI ISO/IEC 42001

Khi quy định được thắt chặt, chứng nhận ISO/IEC 42001 sẵn sàng trở thành tín hiệu thị trường về AI đáng tin cậy, giống như ISO 27001 đã trở thành tiêu chuẩn bảo mật. Các bước đi tới Đạo luật AI của EU và NIST AI RMF đang xuất hiện, vì vậy chứng nhận có thể giúp chứng minh sự sẵn sàng về mặt quy định và hợp lý hóa hoạt động mua sắm. Mong đợi các tiêu chuẩn hỗ trợ về quản lý rủi ro AI (ISO/IEC 23894), thuật ngữ và thử nghiệm sẽ hoàn thiện hệ sinh thái, khi các nhà cung cấp đám mây và AI theo đuổi chứng nhận để trấn an khách hàng doanh nghiệp.

Triển khai trong thế giới thực

Một nhà cung cấp phần mềm doanh nghiệp đạt được chứng nhận ISO/IEC 42001 để giành được hợp đồng với những khách hàng không thích rủi ro và yêu cầu bằng chứng về quản trị AI có trách nhiệm.

Một công ty tiến hành đánh giá tác động của AI trên công cụ đề xuất mới, đánh giá tác động đối với người dùng và xã hội trước khi ra mắt.

Một công ty đã được chứng nhận đạt tiêu chuẩn ISO 27001 trên AIMS, sử dụng lại các quy trình kiểm tra và kiểm soát tài liệu hiện có của mình theo cấu trúc Phụ lục SL chung.

Một tổ chức áp dụng các biện pháp kiểm soát của Phụ lục A về chất lượng và tính minh bạch của dữ liệu, sau đó trải qua cuộc đánh giá nội bộ trước cuộc đánh giá chứng nhận được công nhận.

Rủi ro & lan can

Xử lý rủi ro hiện hữu như khoa học viễn tưởng trong khi khả năng lại phức tạp.

Nhầm lẫn giữa an toàn sản phẩm bề mặt với sự liên kết dưới quyền tự chủ cao.

Chỉ để lại những khán giả không phải người Anh và không có chuyên môn với những nguồn chất lượng thấp.

Lộ trình thực hiện

1

Tách biệt các tác hại của sản phẩm, sử dụng sai và rủi ro mất kiểm soát/sai lệch.

2

Hỏi bằng chứng nào sẽ thay đổi quan điểm của bạn về thời gian và mức độ nghiêm trọng.

3

Ưu tiên các nguồn chính và đánh giá cụ thể hơn các tuyên bố tiếp thị.

4

Xác định một lộ trình hành động: sự nghiệp, chính sách, nguồn tài trợ hoặc kỹ năng - không chỉ là nhận thức.

Tiếp tục khám phá

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the ISO/IEC 42001 AI Management quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

Bắt đầu bài kiểm tra

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

Hướng dẫn tiếp theo

Khung quản lý rủi ro NIST AI

Câu hỏi thường gặp

What is ISO/IEC 42001 AI Management?

ISO/IEC 42001 là tiêu chuẩn quốc tế đầu tiên dành cho Hệ thống quản lý trí tuệ nhân tạo (AIMS), cung cấp cho các tổ chức một cách thức có thể chứng nhận để quản lý AI một cách có trách nhiệm. Điều này quan trọng bởi vì, giống như ISO 27001 về bảo mật, nó cho phép một công ty chứng minh các hoạt động AI của mình với khách hàng, cơ quan quản lý và đối tác thông qua kiểm toán độc lập.

ISO/IEC 42001 thiết lập những gì?

ISO/IEC 42001 chỉ định các yêu cầu đối với Hệ thống quản lý AI, một cách có cấu trúc, có thể kiểm tra để quản lý AI trong một tổ chức.

Chu trình quản lý nào làm nền tảng cho ISO/IEC 42001?

Giống như các tiêu chuẩn quản lý ISO khác, nó tuân theo chu trình cải tiến liên tục Plan-Do-Check-Act.

Điều gì khiến ISO/IEC 42001 khác biệt với khuôn khổ tự nguyện như NIST AI RMF?

Đặc điểm chính là cơ quan được công nhận có thể đánh giá một tổ chức và chứng nhận sự phù hợp, cung cấp sự đảm bảo của bên thứ ba.

Công cụ đặc biệt được ISO/IEC 42001 yêu cầu là gì?

Tiêu chuẩn này yêu cầu đánh giá tác động của AI trong đó xem xét hậu quả đối với cá nhân và xã hội, không chỉ tổ chức.

Tại sao ISO/IEC 42001 dễ kết hợp với ISO 27001 hay ISO 9001?

Cấu trúc Phụ lục SL chung cho phép các tổ chức tích hợp AIMS với các hệ thống quản lý được chứng nhận hiện có, tái sử dụng các quy trình.