Независим преглед от DQS, акредитиран орган за сертифициране.

ISO/IEC 42001 е международният стандарт за система за управление на изкуствения интелект (AI). Той определя изискванията за система за управление на изкуствения интелект (AIMS), която подпомага отговорното разработване, внедряване и използване на системи за изкуствен интелект в рамките на дадена организация. Стандартът обхваща управлението, управлението на риска и непрекъснатото подобряване на дейностите, свързани с ИИ, като отчита специфичните характеристики на ИИ — включително зависимостта от данни, непрекъснатото обучение, очакванията за прозрачност и въздействието върху хората, организациите и обществото.

Стандартът е приложим за всяка организация, която предоставя, разработва или използва системи за ИИ — както в публичния сектор, така и в частния бизнес и академичните среди. Клиентите, регулаторните органи, партньорите по веригата на доставки и обществеността все повече очакват документирани доказателства, че организациите управляват ИИ по отговорен начин. ISO/IEC 42001 предоставя първата международно призната рамка, спрямо която може да бъде оценена системата за управление на ИИ.

Настоящото издание е ISO/IEC 42001:2023, публикувано през декември 2023 г. Тъй като стандартът е сравнително нов, броят на сертифицираните организации все още нараства, а системата за акредитация — чрез национални акредитационни органи и акредитационни споразумения, признати от IAF — постепенно се разширява. Сертифицирането по ISO/IEC 42001 бързо се превръща в признато средство за организациите да демонстрират отговорно управление на ИИ в контекста на Закона за ИИ на ЕС и други нововъзникващи регулации и кодекси за практика в областта на ИИ.

Вече разработвате или внедрявате системи за изкуствен интелект във вашата организация?

Ако вашата организация въвежда система за управление на ИИ, базирана на ISO 42001, и търсите партньор за сертифициране, нашата специална страница за сертифициране съдържа всичко необходимо — от обзор на процесите до персонализирана оферта.

Отидете на „Сертифициране по ISO 42001 с DQS“

Какво представлява ISO 42001 от гледна точка на сертифициращия орган?

От гледна точка на сертифициращия орган ISO/IEC 42001 е първият стандарт за система за управление на изкуствен интелект, подлежащ на сертифициране. Акредитиран сертифициращ орган оценява системата за управление на изкуствен интелект на дадена организация спрямо изискванията на стандарта чрез независим, двуетапен одит и, при установяване на съответствие, издава сертификат, който след това се поддържа чрез периодични надзорни проверки.

ISO/IEC 42001 следва хармонизираната структура, използвана от други стандарти за системи за управление на ISO, което го прави съвместим с ISO 9001, ISO 27001 и ISO 14001 в рамките на интегрирана система за управление. Сертифицирането от трета страна е независимо доказателство за съответствие и все повече се ползва като доказателство за отговорно управление на ИИ от страна на клиенти, регулаторни органи и партньори по веригата на доставки. Стандартът се цитира в политическите дискусии относно Закона за ИИ на ЕС, Кодекса за практика на ЕС за ИИ с общо предназначение и други нововъзникващи рамки.

Като сертифициращ орган DQS оценява и сертифицира съответствието — той не проектира, нито внедрява вашата система за управление на ИИ. Именно тази независимост придава стойност на сертификата: организацията изгражда и управлява системата, а акредитирана трета страна я проверява за съответствие със стандарта.

 

Ключови факти накратко

Пълно заглавиеISO/IEC 42001:2023 — Информационни технологии — Изкуствен интелект — Система за управление
Издадена отМеждународната организация за стандартизация (ISO) и Международната електротехническа комисия (IEC) чрез съвместния технически комитет ISO/IEC JTC 1/SC 42 (Изкуствен интелект).
Първо изданиедекември 2023 г.
Текуща версияISO/IEC 42001:2023 (първо издание). Механизмите за акредитация продължават да се разработват от националните акредитационни органи и чрез механизми, признати от IAF.
Тип система за управлениеСистема за управление на изкуствения интелект (AIMS)
Приложима заВсяка организация, която предоставя, разработва или използва системи за изкуствен интелект, независимо от размера, сектора или географското местоположение — включително органи от публичния сектор, частни предприятия и академични институции.
Може ли да се сертифицираДа. Независимата сертификация от трета страна, извършена от акредитиран сертифициращ орган, е най-широко признатата форма за доказване на съответствие.
СтруктураХармонизирана структура (10 клаузи), както и приложение А (референтни контролни цели и контролни мерки за ИИ), приложение Б (насоки за внедряване на контролните мерки), приложение В (организационни цели, свързани с ИИ, и източници на риск) и приложение Г (приложение в различни области и сектори).
Свързани стандартиISO 27001, ISO/IEC 23894, ISO/IEC 38507 

 

Контекст и движещи сили

Регламентът за ИИ и Законът на ЕС за ИИ

Очакванията на обществеността и регулаторните органи по отношение на изкуствения интелект бързо се засилиха. Законът на ЕС за изкуствения интелект (Регламент (ЕС) 2024/1689) въвежда хоризонтална, основана на риска регулаторна рамка за системите за изкуствен интелект, пуснати на пазара на ЕС, с поетапно прилагане през 2025 и 2026 г. Самият стандарт ISO/IEC 42001 не гарантира съответствие със Закона за изкуствения интелект, но неговият подход, основан на риска и системата за управление, е в пълно съответствие с очакванията на закона по отношение на управлението на риска, прозрачността и надзора, а ISO/IEC 42001 се цитира широко в дискусиите за прилагането му.

Очаквания на клиентите, веригата за доставки и отдела за снабдяване

От организациите, които предоставят продукти или услуги, базирани на изкуствен интелект, все по-често се изисква от техните клиенти и контрагенти по обществени поръчки да демонстрират документирано управление на изкуствения интелект. Сертифицирането по ISO/IEC 42001 предоставя на тези организации стандартизиран начин да докажат, че управляват системите за изкуствен интелект отговорно през целия им жизнен цикъл — от проектирането и данните през обучението, внедряването, мониторинга и извеждането от експлоатация.

Доверие, прозрачност и обществено въздействие

Системите за ИИ функционират в контексти, в които тяхното въздействие върху хората, организациите и обществото е видимо и значимо. Стандартът ISO/IEC 42001 изисква от организациите да разглеждат тези въздействия систематично, подпомага информираното вземане на решения от страна на ръководството и заинтересованите страни и осигурява документирана основа за управлението на рисковете, свързани с ИИ, успоредно с реализирането на възможностите, които ИИ предлага.

 

Основни изисквания

Клауза 4 — Контекст на организацията

Определя външния и вътрешния контекст, свързан със системата за управление на изкуствения интелект, включително заинтересованите страни, регулаторната среда и границите на системата за управление на изкуствения интелект. Организациите трябва да отчитат специфичните характеристики на системите за изкуствен интелект в техния контекст, включително източниците на данни, предвидените начини на използване и разумно предвидимите случаи на злоупотреба.

Точка 5 — Ръководство

Установява отговорността на висшето ръководство за системата за управление на изкуствения интелект (AIMS), политиката за изкуствен интелект, организационните роли и отговорности, както и интегрирането на управлението на изкуствения интелект в по-широкото организационно управление. Ангажиментът на ръководството е от централно значение за отговорното използване на изкуствения интелект.

Точка 6 — Планиране

Обхваща управлението на рисковете и възможностите, целите на ИИ, планирането на промените, както и процесите за оценка на рисковете и въздействието на ИИ. Приложение В предоставя източници на риск, специфични за ИИ, които трябва да се вземат предвид; приложения А и Б предоставят контролни механизми, специфични за ИИ, и указания за внедряване.

Точка 7 — Подкрепа

Разглежда ресурсите, компетентността, осведомеността, комуникацията и документираната информация, включително специфичните нужди от компетентност и осведоменост, свързани с екипите за разработване и внедряване на ИИ.

Точка 8 — Експлоатация

Определя изискванията за оперативно планиране и контрол, включително управление на рисковете, свързани с ИИ, оценка на въздействието на ИИ, контролни мерки през целия жизнен цикъл на системата за ИИ, управление на данните, както и управление на доставчиците и партньорите в областта на ИИ.

Точка 9 — Оценка на ефективността

Обхваща мониторинг, измерване, анализ и оценка, вътрешни одити и преглед от ръководството, като се обръща специално внимание на мониторинга на ефективността на системите за ИИ и на постоянния преглед на рисковете, свързани с ИИ.

Точка 10 — Подобрение

Обхваща коригиращите действия и непрекъснатото подобряване, включително извличането на поуки от инциденти, свързани с ИИ, и адаптирането на контролните мерки в съответствие с развитието на системите за ИИ и контекста, в който те функционират.

Приложение А и Приложение Б — Референтни контролни цели и насоки

Приложение А изброява референтните контролни цели и контролни мерки за AIMS; Приложение Б предоставя насоки за внедряване. Заедно те обхващат политиките за ИИ, вътрешната организация за ИИ, ресурсите за системи за ИИ, оценката на въздействията, жизнения цикъл на системите за ИИ, данните за ИИ, информацията за заинтересованите страни, използването на системи за ИИ, както и взаимоотношенията с трети страни и клиенти.

 

Целеви групи и области на приложение

Стандартът ISO/IEC 42001 е приложим за всяка организация, която предоставя, разработва или използва системи за ИИ. Типичният обхват включва технологични компании, разработващи продукти и услуги, свързани с ИИ; организации в регулирани сектори (финансови услуги, здравеопазване, публична администрация), които внедряват ИИ в процесите на вземане на решения и оперативните процеси; органи от публичния сектор, използващи ИИ при предоставянето на услуги и прилагането на политики; както и организации в производството, логистиката и потребителските услуги, които използват ИИ в своите операции.

Стандартът подпомага вземането на информирани решения от управителни съвети и изпълнителни екипи, отдели за управление на риска и съответствието, ръководители в областта на технологиите и данните, както и от клиенти и партньори по доставки. Сертифицирането по ISO/IEC 42001 осигурява структурирана основа за демонстриране на отговорно управление на ИИ и за надеждно взаимодействие с регулаторните органи, клиентите и обществеността.

Организациите, които са в ранен етап на внедряване на ИИ, могат да използват ISO/IEC 42001 като рамка за проектиране на своето управление на ИИ още от самото начало. Организациите с развита дейност в областта на ИИ могат да използват стандарта, за да интегрират фрагментираните практики за управление на ИИ в една единствена, подлежаща на сертифициране система за управление.

 

Свързани стандарти

Хармонизирана структура и интеграция с други системи за управление

ISO/IEC 42001 следва хармонизираната структура, използвана от ISO 9001, ISO 27001, ISO 14001 и други стандарти за системи за управление. Организациите, които вече прилагат интегрирана система за управление, могат да разширят съществуващите си процеси за управление, вътрешен одит, преглед от ръководството и подобрение, за да включат системата за управление на ИИ.

ISO/IEC 42005 и оценка на въздействието на изкуствения интелект

ISO/IEC 42005:2025 предоставя изчерпателни насоки за оценка на въздействието на системите за изкуствен интелект върху отделни лица, групи и обществото през целия им жизнен цикъл, тъй като това е изискване за AIMS. Той действа като подкрепящ стандарт за ISO/IEC 42001:2023, стандарта за система за управление на изкуствения интелект (AIMS), като предлага структуриран подход за оценка, документиране и управление на потенциалните вреди и ползи.

ISO 27001 и информационната сигурност

Системите за изкуствен интелект зависят в голяма степен от данните, а информационната сигурност е фундаментален елемент на отговорния изкуствен интелект. ISO/IEC 27001 определя изискванията за система за управление на информационната сигурност; ISO/IEC 42001 споменава информационната сигурност като част от контролните механизми за изкуствения интелект, но не дублира ISO 27001. Организациите, притежаващи сертификат по ISO 27001, са в добра позиция да разширят своята система за управление, за да отговарят на изискванията на ISO/IEC 42001.

ISO/IEC 23894 и Насоки за управление на рисковете, свързани с изкуствения интелект

ISO/IEC 23894 предоставя насоки за управление на рисковете, свързани с ИИ. Това е документ с насоки — а не стандарт за система за управление, подлежащ на сертифициране — и допълва ISO/IEC 42001, като предоставя по-подробна информация за управлението на риска, която организациите могат да използват за операционализиране на изискванията на ISO/IEC 42001.

ISO/IEC 38507 и последиците за управлението, свързани с изкуствения интелект

ISO/IEC 38507 разглежда последиците от изкуствения интелект за управлението на организациите и е насочен към управителни съвети и ръководни органи. Това е насочващ документ, допълващ ISO/IEC 42001, а не схема, подлежаща на сертифициране.

Законът на ЕС за изкуствения интелект и регулаторните кодекси за добра практика

Законът на ЕС за изкуствения интелект е основната регулаторна рамка, специфична за изкуствения интелект в ЕС, и се прилага на етапи през 2025 и 2026 г. Успоредно със закона се разработват кодекси за практика за изкуствен интелект с общо предназначение, секторни насоки и хармонизирани стандарти. Стандартът ISO/IEC 42001 често се цитира в тези дискусии и предоставя призната отправна точка за система за управление на организациите, които въвеждат контролни мерки, свързани със Закона за ИИ — но сертифицирането по ISO/IEC 42001 не е формално равнозначно на съответствие със Закона за ИИ.

Изградете доверие във вашите системи за изкуствен интелект чрез сертификацията по ISO 42001

Вашата организация разработва или внедрява системи за изкуствен интелект и сега обмисляте независима сертификация по ISO 42001? Научете повече на нашата специална страница за сертифициране по ISO 42001.

Сертифициране по ISO 42001 с DQS

За DQS като сертифициращ орган

Тази статия е част от Центъра за знания на DQS – ресурс за стандарти за системи за управление и сертификационни процеси. За да разберете кой я е създал:

  • Един от първите сертификатори на системи за управление в Германия — DQS издаде първия си сертификат по ISO 9001 през 1986 г. и от над 40 години извършва одити и сертифицира системи за управление.
  • Работи чрез повече от 80 офиса в 60 държави с глобална мрежа от над 3 000 одитори.
  • Действа в областта на сертифицирането по ISO/IEC 42001, както и по свързани стандарти като ISO 27001, ISO/IEC 27701 и ISO 9001 — така че организациите могат да получат услуги в областта на сертифицирането по изкуствен интелект, информационна сигурност и управление на качеството от един-единствен доставчик. 
  • Член е на IQNet, международната мрежа за сертифициране, която подкрепя трансграничното признаване на сертификатите на DQS.

Статиите в този Център за знания са написани и прегледани от специалисти на DQS, работещи с тези стандарти в одиторската практика. Когато е приложимо, съдържанието се сверява с актуалната версия на стандарта, официалните публикации на издаващия орган и най-новите нормативни или акредитационни указания. Тази статия е прегледана за последен път на 3 юни 2026 г.

Често задавани въпроси относно ISO 42001

Задължителен ли е ISO 42001?

Не. ISO/IEC 42001 е доброволен международен стандарт. Въпреки това клиентите, регулаторните органи и обществеността все по-често очакват от организациите, които разработват или внедряват системи за изкуствен интелект, да демонстрират документирано управление на изкуствения интелект. Сертифицирането по ISO/IEC 42001 предоставя структуриран начин за доказване на такова управление.

Каква е актуалната версия на ISO 42001?

Настоящото публикувано издание е ISO/IEC 42001:2023, публикувано през декември 2023 г. Това е първото издание на стандарта.

Означава ли сертифицирането по ISO 42001 съответствие със Закона на ЕС за ИИ?

Не. Законът на ЕС за ИИ (Регламент (ЕС) 2024/1689) е регулаторна рамка, приложима към системите за ИИ, пуснати на пазара на ЕС, която се прилага на етапи през 2025 и 2026 г. Сертифицирането по ISO/IEC 42001 не е формално равнозначно на съответствие със Закона за ИИ. Стандартът обаче се разглежда широко като полезна основа за система за управление, която подпомага организациите при изпълнението на много от изискванията на закона, свързани с управлението на риска, прозрачността и човешкия надзор.

Как ISO 42001 се отнася към ISO 27001?

ISO/IEC 27001 определя изискванията за система за управление на информационната сигурност и е структуриран съгласно същата хармонизирана структура като ISO/IEC 42001. Системите за изкуствен интелект зависят в голяма степен от данните, така че двете системи за управление се допълват взаимно и много организации ги интегрират. Притежаването на сертификат по ISO 27001 осигурява солидна основа за разширяване на системата за управление към ISO/IEC 42001.

Кои организации трябва да обмислят сертифициране по ISO 42001?

Всяка организация, която предоставя, разработва или използва системи за изкуствен интелект, може да обмисли сертифициране по ISO/IEC 42001. Стандартът е неутрален по отношение на сектора и размера на организацията. Той е особено актуален за организации, които използват ИИ в контексти с по-висок риск или по-голямо въздействие — като вземане на финансови решения, здравеопазване, обществени услуги, заетост и критична инфраструктура — както и за доставчици на технологии, чиито клиенти очакват документирано управление на ИИ.

Как се извършва сертифицирането по ISO 42001?

Сертифицирането по ISO/IEC 42001 следва установения двуетапен модел на одит: Етап 1 (преглед на документацията и готовността) и Етап 2 (одит на място), след което се взема решение за сертифициране. След първоначалната сертификация системата за управление се поддържа чрез годишни одити за наблюдение и одит за повторна сертификация в края на тригодишния цикъл. Сертифицирането трябва да се извършва от независим сертифициращ орган; самата ISO не сертифицира организации.