Nezávislý přehled od DQS, akreditovaného certifikačního orgánu.

ISO/IEC 42001 je mezinárodní norma pro systémy řízení umělé inteligence (AI). Stanovuje požadavky na systém řízení umělé inteligence (AIMS), který podporuje odpovědný vývoj, zavádění a používání systémů umělé inteligence v rámci organizace. Norma se zabývá řízením, řízením rizik a neustálým zlepšováním činností v oblasti AI a zohledňuje specifické vlastnosti AI – včetně závislosti na datech, neustálého učení, očekávání transparentnosti a dopadů na lidi, organizace a společnost.

Norma je relevantní pro jakoukoli organizaci, která poskytuje, vyvíjí nebo využívá systémy AI – a to ve veřejném sektoru, soukromém podnikání i akademické sféře. Zákazníci, regulační orgány, partneři v dodavatelském řetězci i veřejnost stále více očekávají zdokumentované důkazy o tom, že organizace řídí AI zodpovědně. Norma ISO/IEC 42001 poskytuje první mezinárodně uznávaný rámec, podle kterého lze systém řízení AI posuzovat.

Aktuální vydání je ISO/IEC 42001:2023, zveřejněné v prosinci 2023. Jelikož je norma relativně nová, počet certifikovaných organizací stále roste a akreditační prostředí – prostřednictvím národních akreditačních orgánů a akreditačních ujednání uznaných IAF – se postupně rozšiřuje. Certifikace podle normy ISO/IEC 42001 se rychle stává uznávaným prostředkem, kterým organizace prokazují odpovědné řízení umělé inteligence v kontextu zákona EU o umělé inteligenci a dalších nově vznikajících předpisů a kodexů chování v oblasti umělé inteligence.

Již ve vaší organizaci vyvíjíte nebo zavádíte systémy umělé inteligence?

Pokud vaše organizace zavádí systém řízení umělé inteligence založený na normě ISO 42001 a hledáte partnera pro certifikaci, na naší specializované stránce věnované certifikaci najdete vše, co potřebujete – od přehledu procesů až po individuální cenovou nabídku.

Přejít na cer­ti­fikaci podle normy ISO 42001 s DQS

Co je norma ISO 42001 z pohledu certifikačního orgánu?

Z pohledu certifikačního orgánu je norma ISO/IEC 42001 první certifikovatelnou normou pro systém řízení umělé inteligence. Akreditovaný certifikační orgán posuzuje systém řízení umělé inteligence organizace podle požadavků normy prostřednictvím nezávislého dvoustupňového auditu a v případě shody vydá certifikát, jehož platnost je následně udržována pravidelnými kontrolami.

Norma ISO/IEC 42001 se řídí harmonizovanou strukturou používanou i v jiných normách ISO pro systémy řízení, díky čemuž je v rámci integrovaného systému řízení kompatibilní s normami ISO 9001, ISO 27001 a ISO 14001. Certifikace třetí stranou představuje nezávislý důkaz shody a zákazníci, regulační orgány i partneři v dodavatelském řetězci se na ni stále více spoléhají jako na důkaz odpovědného řízení umělé inteligence. Na tuto normu se odkazuje v politických diskusích o zákonu EU o umělé inteligenci, Kodexu osvědčených postupů EU pro umělou inteligenci pro všeobecné účely a dalších vznikajících rámcích.

Jako certifikační orgán společnost DQS posuzuje a certifikuje shodu – nenavrhuje ani nezavádí váš systém řízení umělé inteligence. Právě tato nezávislost dává certifikátu jeho hodnotu: organizace systém vybuduje a provozuje a akreditovaná třetí strana jej ověřuje podle normy.

 

Klíčové informace v kostce

Úplný názevISO/IEC 42001:2023 — Informační technologie — Umělá inteligence — Systém řízení
VydánoMezinárodní organizace pro normalizaci (ISO) a Mezinárodní elektrotechnická komise (IEC) prostřednictvím společného technického výboru ISO/IEC JTC 1/SC 42 (Umělá inteligence).
První vydáníprosinec 2023
Aktuální verzeISO/IEC 42001:2023 (první vydání). Akreditační ujednání jsou i nadále vyvíjena národními akreditačními orgány a prostřednictvím ujednání uznaných IAF.
Typ systému řízeníSystém řízení AI (AIMS)
Platí proJakoukoli organizaci, která poskytuje, vyvíjí nebo používá systémy umělé inteligence, bez ohledu na velikost, odvětví nebo geografickou polohu – včetně orgánů veřejného sektoru, soukromých podniků a akademické sféry.
Možnost certifikaceAno. Nezávislá certifikace prováděná akreditovaným certifikačním orgánem je nejuznávanější formou prokázání shody.
StrukturaHarmonizovaná struktura (10 článků) plus příloha A (referenční kontrolní cíle a kontrolní opatření pro AI), příloha B (pokyny k implementaci kontrolních opatření), příloha C (organizační cíle a zdroje rizik související s AI) a příloha D (použití napříč obory a odvětvími).
Související normyISO 27001, ISO/IEC 23894, ISO/IEC 38507 

 

Kontext a hnací síly

Nařízení o umělé inteligenci a zákon EU o umělé inteligenci

Očekávání veřejnosti a regulačních orgánů ohledně umělé inteligence se rychle zvýšila. Zákon EU o umělé inteligenci (nařízení (EU) 2024/1689) zavádí horizontální, na riziku založený regulační rámec pro systémy umělé inteligence uváděné na trh EU, jehož uplatňování bude probíhat postupně v letech 2025 a 2026. Norma ISO/IEC 42001 sama o sobě nezaručuje soulad se zákonem o umělé inteligenci, ale její přístup založený na rizicích a systémovém řízení je v souladu s očekáváními zákona v oblasti řízení rizik, transparentnosti a dohledu a na normu ISO/IEC 42001 se při diskusích o implementaci často odkazuje.

Očekávání zákazníků, dodavatelského řetězce a v oblasti zadávání veřejných zakázek

Organizace, které poskytují produkty nebo služby založené na umělé inteligenci, jsou ze strany svých zákazníků a partnerů v oblasti zadávání veřejných zakázek stále častěji žádány, aby prokázaly zdokumentovanou správu umělé inteligence. Certifikace podle normy ISO/IEC 42001 poskytuje těmto organizacím standardizovaný způsob, jak prokázat, že spravují systémy umělé inteligence odpovědně po celou dobu jejich životního cyklu – od návrhu a dat přes trénování, nasazení, monitorování až po vyřazení z provozu.

Důvěra, transparentnost a dopad na společnost

Systémy umělé inteligence fungují v kontextech, kde jsou jejich dopady na lidi, organizace a společnost viditelné a významné. Norma ISO/IEC 42001 vyžaduje, aby organizace tyto dopady systematicky zohledňovaly, podporuje informované rozhodování vedení a zainteresovaných stran a poskytuje zdokumentovaný základ pro řízení rizik umělé inteligence spolu s realizací příležitostí, které umělá inteligence nabízí.

 

Základní požadavky

Článek 4 – Kontext organizace

Definuje vnější a vnitřní kontext relevantní pro systém řízení umělé inteligence (AIMS), včetně zainteresovaných stran, regulačního prostředí a hranic systému AIMS. Organizace musí ve svém kontextu zohlednit specifické charakteristiky systémů umělé inteligence, včetně zdrojů dat, zamýšleného použití a rozumně předvídatelného zneužití.

Článek 5 — Vedení

Stanovuje odpovědnost vrcholového vedení za systém řízení umělé inteligence (AIMS), politiku v oblasti umělé inteligence, organizační role a odpovědnosti a začlenění správy umělé inteligence do širšího rámce řízení organizace. Závazek vedení je pro odpovědné využívání umělé inteligence klíčový.

Článek 6 – Plánování

Zahrnuje řízení rizik a příležitostí, cíle v oblasti AI, plánování změn a procesy posuzování rizik a dopadů AI. Příloha C uvádí zdroje rizik specifické pro AI, které je třeba zohlednit; přílohy A a B obsahují kontrolní mechanismy specifické pro AI a pokyny k implementaci.

Článek 7 – Podpora

Zabývá se zdroji, kompetencemi, informovaností, komunikací a zdokumentovanými informacemi, včetně specifických požadavků na kompetence a informovanost souvisejících s týmy zabývajícími se vývojem a nasazováním AI.

Článek 8 – Provoz

Specifikuje požadavky na provozní plánování a kontrolu, včetně řešení rizik umělé inteligence, posuzování dopadů umělé inteligence, kontrolních opatření v průběhu celého životního cyklu systému umělé inteligence, správy dat a řízení dodavatelů a partnerů v oblasti umělé inteligence.

Článek 9 – Hodnocení výkonu

Zahrnuje monitorování, měření, analýzu a hodnocení, interní audity a přezkoumání vedením, se zvláštním důrazem na monitorování výkonu systému umělé inteligence a průběžné přezkoumávání rizik umělé inteligence.

Článek 10 – Zlepšování

Zahrnuje nápravná opatření a neustálé zlepšování, včetně poučení se z incidentů souvisejících s umělou inteligencí a přizpůsobování kontrolních opatření v souvislosti s vývojem systémů umělé inteligence a jejich kontextu.

Příloha A a příloha B – Referenční kontrolní opatření a pokyny

Příloha A uvádí referenční cíle kontrolních opatření a kontrolní opatření pro systém AIMS; příloha B obsahuje pokyny k implementaci. Společně pokrývají zásady pro AI, vnitřní organizaci v oblasti AI, zdroje pro systémy AI, posuzování dopadů, životní cyklus systémů AI, data pro AI, informace pro zainteresované strany, používání systémů AI a vztahy s třetími stranami a zákazníky.

 

Cílové skupiny a oblasti použití

Norma ISO/IEC 42001 se vztahuje na jakoukoli organizaci, která poskytuje, vyvíjí nebo používá systémy umělé inteligence. Mezi typické oblasti použití patří technologické společnosti vyvíjející produkty a služby v oblasti umělé inteligence; organizace v regulovaných odvětvích (finanční služby, zdravotnictví, veřejná správa), které využívají umělou inteligenci v rozhodovacích a provozních procesech; subjekty veřejného sektoru využívající umělou inteligenci při poskytování služeb a provádění politik; a organizace ve výrobě, logistice a spotřebitelských službách, které využívají umělou inteligenci ve svých provozních činnostech.

Tato norma podporuje informovaná rozhodnutí představenstev a výkonných týmů, útvarů pro řízení rizik a dodržování předpisů, vedoucích pracovníků v oblasti technologií a dat, jakož i zákazníků a partnerů v oblasti zadávání veřejných zakázek. Certifikace podle normy ISO/IEC 42001 poskytuje strukturovaný základ pro prokázání odpovědného řízení umělé inteligence a pro důvěryhodnou spolupráci s regulačními orgány, zákazníky a veřejností.

Organizace, které se nacházejí v rané fázi zavádění umělé inteligence, mohou normu ISO/IEC 42001 využít jako rámec pro návrh svého systému řízení umělé inteligence již od samého počátku. Organizace s vyspělými aktivitami v oblasti umělé inteligence mohou tuto normu využít k integraci roztříštěných postupů řízení umělé inteligence do jediného certifikovatelného systému řízení.

 

Související normy

Harmonizovaná struktura a integrace s jinými systémy řízení

Norma ISO/IEC 42001 se řídí harmonizovanou strukturou používanou v normách ISO 9001, ISO 27001, ISO 14001 a dalších normách pro systémy řízení. Organizace, které již provozují integrovaný systém řízení, mohou rozšířit své stávající procesy řízení, interního auditu, přezkumu vedení a zlepšování tak, aby zahrnovaly systém řízení umělé inteligence.

ISO/IEC 42005 a posuzování dopadů umělé inteligence

Norma ISO/IEC 42005:2025 poskytuje komplexní pokyny pro posuzování dopadů systémů umělé inteligence na jednotlivce, skupiny a společnost v průběhu celého jejich životního cyklu, což je požadavek normy AIMS. Funguje jako podpůrná norma pro normu ISO/IEC 42001:2023, normu pro systém řízení umělé inteligence (AIMS), tím, že nabízí strukturovaný přístup k hodnocení, dokumentaci a řízení potenciálních škod a přínosů.

ISO 27001 a bezpečnost informací

Systémy umělé inteligence jsou silně závislé na datech a informační bezpečnost je základním prvkem odpovědné umělé inteligence. Norma ISO/IEC 27001 stanovuje požadavky na systém řízení informační bezpečnosti; norma ISO/IEC 42001 zmiňuje informační bezpečnost jako součást kontrolních opatření pro umělou inteligenci, ale nekopíruje normu ISO 27001. Organizace, které jsou držiteli certifikace ISO 27001, mají dobré předpoklady pro rozšíření svého systému řízení na normu ISO/IEC 42001.

ISO/IEC 23894 a pokyny pro řízení rizik umělé inteligence

Norma ISO/IEC 23894 poskytuje pokyny pro řízení rizik souvisejících s umělou inteligencí. Jedná se o dokument s pokyny – nikoli o certifikovatelnou normu pro systém řízení – a doplňuje normu ISO/IEC 42001 tím, že poskytuje podrobnější obsah týkající se řízení rizik, který mohou organizace využít k zavedení požadavků normy ISO/IEC 42001 do praxe.

ISO/IEC 38507 a dopady umělé inteligence na správu a řízení

Norma ISO/IEC 38507 se zabývá dopady umělé inteligence na správu a řízení organizací a je určena představenstvům a řídícím orgánům. Jedná se o dokument s pokyny, který doplňuje normu ISO/IEC 42001, nikoli o certifikovatelný systém.

Zákon EU o umělé inteligenci a regulační kodexy

Zákon EU o umělé inteligenci je primárním regulačním rámcem zaměřeným na umělou inteligenci v EU a bude se uplatňovat postupně v letech 2025 a 2026. Souběžně s tímto zákonem se vypracovávají kodexy osvědčených postupů pro umělou inteligenci pro všeobecné účely, odvětvové pokyny a harmonizované normy. Norma ISO/IEC 42001 je v těchto diskusích často zmiňována a poskytuje uznávaný referenční bod pro systém řízení organizacím, které zavádějí kontrolní opatření relevantní pro zákon o umělé inteligenci – certifikace podle normy ISO/IEC 42001 však není formálně rovnocenná s dodržováním zákona o umělé inteligenci.

Zvyšte důvěru ve své systémy umělé inteligence prostřednictvím certifikace podle normy ISO 42001

Vaše organizace vyvíjí nebo nasazuje systémy umělé inteligence a nyní zvažujete nezávislou certifikaci podle normy ISO 42001? Více informací najdete na naší stránce věnované certifikaci podle normy ISO 42001.

Cer­ti­fikace podle normy ISO 42001 s DQS

O společnosti DQS jako certifikačním orgánu

Tento článek je součástí DQS Knowledge Center, zdroje informací o normách systémů řízení a certifikačních procesech. Pro představu o tom, kdo jej vytvořil:

  • DQS, jeden z prvních certifikačních orgánů pro systémy řízení v Německu, vydal svůj první certifikát podle normy ISO 9001 v roce 1986 a již více než 40 let provádí audity a certifikuje systémy řízení.
  • Působí ve více než 80 pobočkách v 60 zemích a disponuje celosvětovou sítí více než 3 000 auditorů.
  • Působí v oblasti certifikace podle normy ISO/IEC 42001 i souvisejících norem, jako jsou ISO 27001, ISO/IEC 27701 a ISO 9001 – díky čemuž mohou organizace využívat služby v oblasti certifikace umělé inteligence, informační bezpečnosti a řízení kvality od jediného poskytovatele. 
  • Je členem mezinárodní certifikační sítě IQNet, která podporuje přeshraniční uznávání certifikátů DQS.

Články v tomto znalostním centru jsou psány a revidovány specialisty společnosti DQS, kteří s těmito normami pracují v praxi při auditech. V příslušných případech je obsah ověřován podle aktuální verze normy, oficiálních publikací vydávajícího orgánu a nejnovějších regulačních nebo akreditačních pokynů. Tento článek byl naposledy revidován dne 3. června 2026.

Často kladené otázky týkající se normy ISO 42001

Je norma ISO 42001 povinná?

Ne. ISO/IEC 42001 je dobrovolná mezinárodní norma. Od organizací, které vyvíjejí nebo zavádějí systémy umělé inteligence, však zákazníci, regulační orgány a veřejnost stále častěji očekávají, že prokáží zdokumentované řízení umělé inteligence. Certifikace podle normy ISO/IEC 42001 poskytuje strukturovaný způsob, jak takové řízení doložit.

Jaká je aktuální verze normy ISO 42001?

Aktuálně platné vydání je ISO/IEC 42001:2023, které bylo zveřejněno v prosinci 2023. Jedná se o první vydání této normy.

Znamená certifikace podle normy ISO 42001 soulad se zákonem EU o umělé inteligenci?

Ne. Zákon EU o umělé inteligenci (nařízení (EU) 2024/1689) je regulační rámec platný pro systémy umělé inteligence uváděné na trh EU, který se bude postupně uplatňovat v letech 2025 a 2026. Certifikace podle normy ISO/IEC 42001 není formálně rovnocenná souladu se zákonem o umělé inteligenci. Norma je však obecně považována za užitečný základ systému řízení, který podporuje organizace při plnění mnoha požadavků zákona týkajících se řízení rizik, transparentnosti a lidského dohledu.

Jak souvisí norma ISO 42001 s normou ISO 27001?

Norma ISO/IEC 27001 stanovuje požadavky na systém řízení bezpečnosti informací a je strukturována podle stejné harmonizované struktury jako norma ISO/IEC 42001. Systémy umělé inteligence jsou silně závislé na datech, takže se tyto dva systémy řízení vzájemně doplňují a mnoho organizací je integruje. Držení certifikace podle normy ISO 27001 poskytuje pevný základ pro rozšíření systému řízení na normu ISO/IEC 42001.

Které organizace by měly zvážit certifikaci podle normy ISO 42001?

O certifikaci podle normy ISO/IEC 42001 může uvažovat jakákoli organizace, která poskytuje, vyvíjí nebo používá systémy umělé inteligence. Norma je nezávislá na odvětví i velikosti organizace. Je zvláště relevantní pro organizace, které využívají AI v kontextech s vyšším rizikem nebo větším dopadem – jako je finanční rozhodování, zdravotnictví, veřejné služby, zaměstnanost a kritická infrastruktura – a pro poskytovatele technologií, jejichž zákazníci očekávají zdokumentovanou správu AI.

Jak probíhá certifikace podle normy ISO 42001?

Certifikace podle normy ISO/IEC 42001 probíhá podle zavedeného dvoustupňového modelu auditu: 1. fáze (přezkoumání dokumentace a připravenosti) a 2. fáze (audit na místě), na jejímž základě se rozhoduje o udělení certifikátu. Po počáteční certifikaci je systém řízení udržován prostřednictvím každoročních dozorových auditů a recertifikačního auditu na konci tříletého cyklu. Certifikaci musí provádět nezávislý certifikační orgán; samotná organizace ISO organizace necertifikuje.