Független áttekintés a DQS-től, egy akkreditált tanúsító szervezettől.

Az ISO/IEC 42001 a mesterséges intelligencia (AI) nemzetközi irányítási rendszer szabványa. Meghatározza az AI-irányítási rendszer (AIMS) követelményeit, amely támogatja az AI-rendszerek felelősségteljes fejlesztését, bevezetését és használatát a szervezeten belül. A szabvány az AI-tevékenységek irányításával, kockázatkezelésével és folyamatos fejlesztésével foglalkozik, figyelembe véve az AI sajátos jellemzőit – ideértve az adatfüggőséget, a folyamatos tanulást, az átláthatósággal kapcsolatos elvárásokat, valamint az emberekre, a szervezetekre és a társadalomra gyakorolt hatásokat.

A szabvány minden olyan szervezet számára releváns, amely mesterséges intelligencia-rendszereket nyújt, fejleszt vagy használ – a közszférában, a magánvállalkozásokban és az akadémiai körökben egyaránt. Az ügyfelek, a szabályozó hatóságok, az ellátási lánc partnerei és a nyilvánosság egyre inkább elvárják, hogy a szervezetek dokumentált bizonyítékkal igazolják, hogy felelősségteljesen kezelik a mesterséges intelligenciát. Az ISO/IEC 42001 szabvány az első nemzetközileg elismert keretrendszert biztosítja, amely alapján a mesterséges intelligencia irányítási rendszerek értékelhetők.

A szabvány jelenlegi kiadása az ISO/IEC 42001:2023, amelyet 2023 decemberében tettek közzé. Mivel a szabvány viszonylag új, a tanúsított szervezetek száma továbbra is növekszik, és az akkreditációs rendszer – a nemzeti akkreditációs testületeken és az IAF által elismert akkreditációs megállapodásokon keresztül – fokozatosan épül ki. Az ISO/IEC 42001 tanúsítás gyorsan elismert eszközzé válik a szervezetek számára, amellyel bizonyíthatják a felelősségteljes mesterséges intelligencia-irányítást az EU mesterséges intelligencia-törvénye, valamint más kialakulóban lévő mesterséges intelligencia-szabályozások és gyakorlati kódexek keretében.

Már fejleszt vagy üzemeltet mesterséges intelligencia rendszereket a szervezetében?

Ha szervezete az ISO 42001 szabványon alapuló mesterséges intelligencia irányítási rendszert hoz létre, és tanúsítási partnert keres, dedikált tanúsítási oldalunkon mindent megtalál, amire szüksége van – a folyamatok áttekintésétől a személyre szabott árajánlatig.

Lépjen az ISO 42001 tanúsításra a DQS-szel

Mi az ISO 42001 a tanúsító szervezet szemszögéből?

Egy tanúsító szervezet szemszögéből az ISO/IEC 42001 az első tanúsítható irányítási rendszer szabvány a mesterséges intelligencia területén. Egy akkreditált tanúsító szervezet független, kétlépcsős audit keretében értékeli a szervezet mesterséges intelligencia irányítási rendszerét a szabvány követelményei alapján, és megfelelés esetén kiállítja a tanúsítványt, amelyet ezt követően rendszeres felügyeleti ellenőrzésekkel tartanak fenn.

Az ISO/IEC 42001 az egyéb ISO irányítási rendszer szabványok által használt harmonizált szerkezetet követi, ami integrált irányítási rendszer keretében kompatibilissé teszi az ISO 9001, az ISO 27001 és az ISO 14001 szabványokkal. A harmadik fél által végzett tanúsítás a megfelelés független bizonyítéka, és az ügyfelek, a szabályozó hatóságok és az ellátási lánc partnerei egyre inkább támaszkodnak rá a felelősségteljes AI-irányítás bizonyítékaként. A szabványra hivatkoznak az EU AI-törvényről, az EU általános célú AI-gyakorlati kódexéről és más kialakulóban lévő keretrendszerekről szóló politikai viták során.

Mint tanúsító szervezet, a DQS értékeli és tanúsítja a megfelelést – nem tervezi meg és nem valósítja meg az Ön mesterséges intelligencia irányítási rendszerét. Ez a függetlenség adja a tanúsítvány értékét: a szervezet építi ki és üzemelteti a rendszert, míg egy akkreditált harmadik fél ellenőrzi annak megfelelését a szabványnak.

 

A legfontosabb tények áttekintése

Teljes címISO/IEC 42001:2023 — Informatika — Mesterséges intelligencia — Irányítási rendszer
KiadóNemzetközi Szabványügyi Szervezet (ISO) és a Nemzetközi Elektrotechnikai Bizottság (IEC), az ISO/IEC JTC 1/SC 42 (Mesterséges intelligencia) közös műszaki bizottságon keresztül.
Első kiadás2023. december
Jelenlegi változatISO/IEC 42001:2023 (első kiadás). Az akkreditációs szabályokat továbbra is a nemzeti akkreditációs testületek, valamint az IAF által elismert megállapodások keretében dolgozzák ki.
Irányítási rendszer típusaAI irányítási rendszer (AIMS)
Alkalmazási körBármely szervezetre, amely mesterséges intelligencia rendszereket nyújt, fejleszt vagy használ, méretétől, ágazatától vagy földrajzi elhelyezkedésétől függetlenül – beleértve a közszektorbeli szervezeteket, a magánvállalkozásokat és az akadémiai intézményeket is.
TanúsíthatóIgen. A megfelelőség igazolásának legszélesebb körben elismert formája az akkreditált tanúsító szervezet által végzett független, harmadik fél általi tanúsítás.
FelépítésHarmonizált szerkezet (10 pont), valamint az A. melléklet (referenciaként szolgáló ellenőrzési célok és ellenőrzési intézkedések a mesterséges intelligenciára vonatkozóan), a B. melléklet (az ellenőrzési intézkedések végrehajtására vonatkozó útmutatás), a C. melléklet (a mesterséges intelligenciával kapcsolatos szervezeti célok és kockázati források) és a D. melléklet (több területen és ágazatban való alkalmazás).
Kapcsolódó szabványokISO 27001, ISO/IEC 23894, ISO/IEC 38507 

 

Háttér és mozgatórugók

A mesterséges intelligenciára vonatkozó szabályozás és az EU mesterséges intelligencia törvénye

A mesterséges intelligenciával kapcsolatos közvélemény és szabályozói elvárások gyorsan fokozódtak. Az EU mesterséges intelligencia törvénye (2024/1689/EU rendelet) egy horizontális, kockázatalapú szabályozási keretrendszert vezet be az EU piacára hozott mesterséges intelligencia rendszerekre vonatkozóan, amelynek alkalmazása 2025-ig és 2026-ig fokozatosan lép hatályba. Az ISO/IEC 42001 önmagában nem biztosítja az AI-törvénynek való megfelelést, de kockázatalapú, irányítási rendszerre épülő megközelítése jól illeszkedik a törvény kockázatkezeléssel, átláthatósággal és felügyelettel kapcsolatos elvárásaihoz, és az ISO/IEC 42001-re széles körben hivatkoznak a végrehajtási megbeszéléseken.

Ügyfelek, ellátási lánc és beszerzés terén támasztott elvárások

Az AI-alapú termékeket vagy szolgáltatásokat nyújtó szervezetek ügyfelei és beszerzési partnereik egyre gyakrabban kérik tőlük, hogy igazolják dokumentált AI-irányításukat. Az ISO/IEC 42001 tanúsítás ezeknek a szervezeteknek szabványosított módszert biztosít annak bizonyítására, hogy az AI-rendszereket a rendszer teljes életciklusa során – a tervezéstől és az adatoktól kezdve a betanításon, a bevezetésen, a nyomon követésen és a leszerelésen át – felelősségteljesen kezelik.

Bizalom, átláthatóság és társadalmi hatások

A mesterséges intelligencia rendszerek olyan kontextusokban működnek, ahol az emberekre, a szervezetekre és a társadalomra gyakorolt hatásuk látható és jelentős. Az ISO/IEC 42001 előírja a szervezetek számára, hogy ezeket a hatásokat szisztematikusan vegyék figyelembe, támogatja a vezetés és az érdekelt felek tájékozott döntéshozatalát, valamint dokumentált alapot biztosít a mesterséges intelligencia kockázatainak kezeléséhez és a mesterséges intelligencia által kínált lehetőségek kiaknázásához.

 

Alapvető követelmények

4. szakasz – A szervezet kontextusa

Meghatározza a mesterséges intelligencia irányítási rendszerhez kapcsolódó külső és belső kontextust, beleértve az érdekelt feleket, a szabályozási környezetet és az AIMS határait. A szervezeteknek figyelembe kell venniük a mesterséges intelligencia rendszerek kontextusukban megjelenő sajátos jellemzőit, beleértve az adatforrásokat, a tervezett felhasználási célokat és az ésszerűen előre látható visszaéléseket.

5. pont – Vezetés

Meghatározza a felső vezetés felelősségét az AIMS-ért, a mesterséges intelligencia-irányelvért, a szervezeti szerepekért és felelősségekért, valamint a mesterséges intelligencia irányításának a szélesebb szervezeti irányításba való integrálásáért. A vezetés elkötelezettsége központi szerepet játszik a felelősségteljes mesterséges intelligencia alkalmazásában.

6. pont – Tervezés

Kiterjed a kockázat- és lehetőségkezelésre, az AI-célokra, a változások tervezésére, valamint az AI-kockázatértékelési és AI-hatásértékelési folyamatokra. A C. melléklet az AI-specifikus, figyelembe veendő kockázati forrásokat tartalmazza; az A. és B. melléklet az AI-specifikus ellenőrzési intézkedéseket és a végrehajtásra vonatkozó iránymutatásokat tartalmazza.

7. pont – Támogatás

Az erőforrásokkal, a kompetenciákkal, a tudatossággal, a kommunikációval és a dokumentált információkkal foglalkozik, beleértve a mesterséges intelligencia fejlesztési és bevezetési csapataihoz kapcsolódó speciális kompetencia- és tudatossági igényeket is.

8. szakasz – Működés

Meghatározza az üzemeltetési tervezésre és ellenőrzésre vonatkozó követelményeket, beleértve a mesterséges intelligencia kockázatainak kezelését, a mesterséges intelligencia hatásvizsgálatát, a mesterséges intelligencia rendszer életciklusán átívelő ellenőrzéseket, az adatkezelést, valamint a mesterséges intelligencia beszállítóinak és partnereinek kezelését.

9. pont – Teljesítményértékelés

Kiterjed a nyomon követésre, a mérésre, az elemzésre és az értékelésre, a belső auditokra és a vezetői felülvizsgálatra, különös figyelmet fordítva a mesterséges intelligencia rendszer teljesítményének nyomon követésére és a mesterséges intelligencia kockázatainak folyamatos felülvizsgálatára.

10. szakasz – Fejlesztés

Kiterjed a korrekciós intézkedésekre és a folyamatos fejlesztésre, beleértve a mesterséges intelligencia incidensekből való tanulást, valamint az ellenőrzések kiigazítását a mesterséges intelligencia rendszerek és azok környezetének fejlődésével összhangban.

A. és B. melléklet – Referencia-ellenőrzési célok és iránymutatások

Az A. melléklet felsorolja az AIMS referencia-ellenőrzési céljait és ellenőrzéseit; a B. melléklet pedig végrehajtási iránymutatásokat tartalmaz. Együttesen lefedik a mesterséges intelligenciára vonatkozó irányelveket, a mesterséges intelligencia belső szervezését, a mesterséges intelligencia-rendszerekhez szükséges erőforrásokat, a hatások értékelését, a mesterséges intelligencia-rendszerek életciklusát, a mesterséges intelligenciához szükséges adatokat, az érdekelt felek számára nyújtandó információkat, a mesterséges intelligencia-rendszerek használatát, valamint a harmadik felekkel és az ügyfelekkel fennálló kapcsolatokat.

 

Célcsoportok és alkalmazási területek

Az ISO/IEC 42001 szabvány minden olyan szervezetre alkalmazható, amely mesterséges intelligencia rendszereket nyújt, fejleszt vagy használ. A szabvány hatálya jellemzően kiterjed az AI-termékeket és -szolgáltatásokat fejlesztő technológiai vállalatokra; a szabályozott ágazatokban (pénzügyi szolgáltatások, egészségügy, közigazgatás) működő, az AI-t döntéshozatali és működési folyamatokban alkalmazó szervezetekre; az AI-t szolgáltatásnyújtásban és szakpolitika-végrehajtásban felhasználó közszektorbeli szervekre; valamint a gyártás, a logisztika és a fogyasztói szolgáltatások területén működő, működésük során AI-t alkalmazó szervezetekre.

A szabvány támogatja az igazgatóságok és a vezetői csapatok, a kockázatkezelési és megfelelési funkciók, a technológiai és adatkezelési vezetők, valamint az ügyfelek és beszerzési partnerek tájékozott döntéshozatalát. Az ISO/IEC 42001 tanúsítás strukturált alapot biztosít a felelősségteljes mesterséges intelligencia-irányítás bizonyításához, valamint a szabályozó hatóságokkal, az ügyfelekkel és a nyilvánossággal való hiteles együttműködéshez.

Azok a szervezetek, amelyek a mesterséges intelligencia bevezetésének korai szakaszában vannak, az ISO/IEC 42001 szabványt keretrendszerként használhatják a mesterséges intelligencia irányításának kezdeti megtervezéséhez. Azok a szervezetek, amelyek már kiforrott mesterséges intelligencia-tevékenységeket folytatnak, a szabványt felhasználhatják a széttagolt mesterséges intelligencia-irányítási gyakorlatok egyetlen, tanúsítható irányítási rendszerbe történő integrálására.

 

Kapcsolódó szabványok

Harmonizált szerkezet és integráció más irányítási rendszerekkel

Az ISO/IEC 42001 az ISO 9001, az ISO 27001, az ISO 14001 és más irányítási rendszer szabványok által használt harmonizált szerkezetet követi. Azok a szervezetek, amelyek már integrált irányítási rendszert működtetnek, kiterjeszthetik meglévő irányítási, belső auditálási, vezetői felülvizsgálati és fejlesztési folyamataikat az AI-irányítási rendszer bevonásával.

ISO/IEC 42005 és a mesterséges intelligencia hatásvizsgálata

Az ISO/IEC 42005:2025 átfogó iránymutatásokat nyújt a mesterséges intelligencia rendszereknek az egyénekre, csoportokra és a társadalomra gyakorolt hatásainak értékeléséhez azok teljes életciklusa során, mivel ez az AIMS egyik követelménye. Az ISO/IEC 42001:2023, a mesterséges intelligencia irányítási rendszer (AIMS) szabvány kiegészítő szabványaként szolgál, strukturált megközelítést kínálva a potenciális károk és előnyök értékeléséhez, dokumentálásához és kezeléséhez.

ISO 27001 és az információbiztonság

A mesterséges intelligencia rendszerek nagymértékben függnek az adatoktól, és az információbiztonság a felelősségteljes mesterséges intelligencia alapvető eleme. Az ISO/IEC 27001 szabvány az információbiztonsági irányítási rendszerre vonatkozó követelményeket határozza meg; az ISO/IEC 42001 szabvány az információbiztonságra a mesterséges intelligencia ellenőrzési intézkedéseinek részeként hivatkozik, de nem fedi át az ISO 27001 szabvány tartalmát. Az ISO 27001 tanúsítvánnyal rendelkező szervezetek kiváló helyzetben vannak ahhoz, hogy irányítási rendszerüket kiterjesszék az ISO/IEC 42001-re.

ISO/IEC 23894 és az AI-kockázatkezelési útmutató

Az ISO/IEC 23894 iránymutatást nyújt a mesterséges intelligenciával kapcsolatos kockázatok kezeléséhez. Ez egy iránymutató dokumentum – nem pedig tanúsítható irányítási rendszer szabvány –, és kiegészíti az ISO/IEC 42001 szabványt azzal, hogy részletesebb kockázatkezelési tartalmat nyújt, amelyet a szervezetek felhasználhatnak az ISO/IEC 42001 követelményeinek gyakorlati megvalósításához.

ISO/IEC 38507 és a mesterséges intelligencia irányítási vonatkozásai

Az ISO/IEC 38507 az AI szervezetekre gyakorolt irányítási következményeit tárgyalja, és az igazgatóságokhoz, valamint az irányító testületekhez szól. Ez egy iránymutató dokumentum, amely kiegészíti az ISO/IEC 42001 szabványt, nem pedig tanúsítható rendszer.

Az EU mesterséges intelligencia törvénye és a szabályozási gyakorlati kódexek

Az EU mesterséges intelligencia törvénye az EU elsődleges, mesterséges intelligenciára vonatkozó szabályozási kerete, amelyet 2025-ig és 2026-ig fokozatosan vezetnek be. A törvény mellett általános célú mesterséges intelligenciára vonatkozó gyakorlati kódexeket, ágazatspecifikus iránymutatásokat és harmonizált szabványokat is kidolgoznak. Az ISO/IEC 42001-re ezekben a megbeszélésekben széles körben hivatkoznak, és elismert irányítási rendszer-referenciapontot nyújt azoknak a szervezeteknek, amelyek az AI-törvényhez kapcsolódó ellenőrzési intézkedéseket hajtanak végre – azonban az ISO/IEC 42001 tanúsítás hivatalosan nem egyenértékű az AI-törvénynek való megfeleléssel.

Növelje az AI-rendszereibe vetett bizalmat az ISO 42001 tanúsítással

Szervezete mesterséges intelligencia rendszereket fejleszt vagy üzemeltet, és most fontolgatja az ISO 42001 szerinti független tanúsítást? Tudjon meg többet az ISO 42001 tanúsításról szóló oldalunkon.

ISO 42001 tanúsítás a DQS-szel

A DQS tanúsító szervezetről

Ez a cikk a DQS Tudásközpont része, amely az irányítási rendszer szabványokkal és tanúsítási folyamatokkal kapcsolatos információkat tartalmaz. A cikk készítőjéről:

  • Németország egyik első irányítási rendszer tanúsítója – a DQS 1986-ban állította ki első ISO 9001 tanúsítványát, és több mint 40 éve végez auditálást és tanúsítást irányítási rendszerek területén.
  • Több mint 80 irodával rendelkezik 60 országban, és világszerte több mint 3000 auditorból álló hálózattal rendelkezik.
  • Az ISO/IEC 42001 tanúsítás mellett olyan kapcsolódó szabványok terén is aktív, mint az ISO 27001, az ISO/IEC 27701 és az ISO 9001 – így a szervezetek egyetlen szolgáltatótól kaphatnak szolgáltatásokat a mesterséges intelligencia, az információbiztonság és a minőségirányítás területén. 
  • Tagja az IQNet nemzetközi tanúsítási hálózatnak, amely támogatja a DQS-tanúsítványok határokon átnyúló elismerését.

A Tudásközpontban található cikkeket a DQS olyan szakértői írják és ellenőrzik, akik az auditgyakorlatban ezekkel a szabványokkal dolgoznak. Adott esetben a tartalmat a szabvány aktuális verziójával, a kiadó szervezet hivatalos kiadványaival, valamint a legfrissebb szabályozási vagy akkreditációs iránymutatásokkal vetik össze. Ezt a cikket legutóbb 2026. június 3-án ellenőrizték.

Gyakran feltett kérdések az ISO 42001-ről

Kötelező-e az ISO 42001 alkalmazása?

Nem. Az ISO/IEC 42001 egy önkéntes nemzetközi szabvány. Azonban az ügyfelek, a szabályozó hatóságok és a nyilvánosság egyre inkább elvárja az AI-rendszereket fejlesztő vagy üzemeltető szervezetektől, hogy dokumentált AI-irányítást mutassanak be. Az ISO/IEC 42001 szerinti tanúsítás strukturált módszert biztosít az ilyen irányítás igazolására.

Mi az ISO 42001 jelenlegi verziója?

A jelenleg hatályos kiadás az ISO/IEC 42001:2023, amelyet 2023 decemberében tettek közzé. Ez a szabvány első kiadása.

Az ISO 42001 tanúsítás egyenlő-e az EU mesterséges intelligencia törvényének való megfeleléssel?

Nem. Az EU mesterséges intelligencia törvénye (2024/1689/EU rendelet) az EU piacára forgalomba hozott mesterséges intelligencia rendszerekre alkalmazandó szabályozási keret, amelyet 2025-ig és 2026-ig fokozatosan vezetnek be. Az ISO/IEC 42001 tanúsítás formálisan nem egyenértékű a mesterséges intelligencia törvénynek való megfeleléssel. A szabványt azonban széles körben hasznos irányítási rendszer alapjának tekintik, amely támogatja a szervezeteket a törvény kockázatkezeléssel, átláthatósággal és emberi felügyelettel kapcsolatos számos elvárásának teljesítésében.

Hogyan kapcsolódik az ISO 42001 az ISO 27001-hez?

Az ISO/IEC 27001 szabvány az információbiztonsági irányítási rendszerre vonatkozó követelményeket határozza meg, és ugyanazon a harmonizált szerkezeten alapul, mint az ISO/IEC 42001. Mivel a mesterséges intelligencia rendszerek nagymértékben függnek az adatoktól, a két irányítási rendszer kiegészíti egymást, és számos szervezet integrálja őket. Az ISO 27001 tanúsítvány megszerzése szilárd alapot biztosít az irányítási rendszer kiterjesztéséhez az ISO/IEC 42001-re.

Mely szervezeteknek érdemes fontolóra venniük az ISO 42001 tanúsítást?

Bármely szervezet, amely mesterséges intelligencia rendszereket nyújt, fejleszt vagy használ, fontolóra veheti az ISO/IEC 42001 tanúsítást. A szabvány ágazat- és méretfüggetlen. Különösen releváns azoknak a szervezeteknek, amelyek magasabb kockázatú vagy nagyobb hatással járó területeken alkalmazzák a mesterséges intelligenciát – például a pénzügyi döntéshozatal, az egészségügy, a közszolgáltatások, a foglalkoztatás és a kritikus infrastruktúra területén –, valamint azoknak a technológiai szolgáltatóknak, amelyek ügyfelei dokumentált mesterséges intelligencia-irányítást várnak el.

Hogyan történik az ISO 42001 tanúsítás?

Az ISO/IEC 42001 tanúsítás a bevált kétlépcsős auditmodell szerint zajlik: az 1. szakasz (dokumentáció és felkészültségi felülvizsgálat) és a 2. szakasz (helyszíni audit) vezet a tanúsítási döntéshez. Az első tanúsítás után az irányítási rendszert éves felügyeleti auditokkal és a hároméves ciklus végén egy újratanúsítási audit segítségével tartják fenn. A tanúsítást független tanúsító szervezetnek kell elvégeznie; az ISO maga nem tanúsít szervezeteket.