Asigurarea IA cu DQS: guvernanță, securitate și calitate — aliniate.

DQS a auditat sisteme de management în peste 60 de țări timp de mai bine de 40 de ani. În calitate de organism de certificare acreditat la nivel global, DQS extinde aceeași experiență la ISO/IEC 42001 pentru sistemele de management al IA, alături de ISO/IEC 27001 și ISO 9001, unde guvernanța IA se integrează cu cadrele existente de securitate a informațiilor și de calitate — oferind organizațiilor o cale coordonată către o maturitate demonstrabilă a guvernanței IA.

Recunoscut conform ISO/IEC 42001

pentru sistemele de management al IA

Audituri aliniate la ISO/IEC 27001

Integrarea securității informațiilor pentru organizațiile care gestionează IA

Integrarea cu ISO 9001

Informații documentate și baza de referință pentru trasabilitate

Desfășurarea flexibilă a auditurilor

Audituri la distanță, hibride sau la fața locului — realizate indiferent de locul în care se află echipa dvs. de guvernanță AI.

DQS CA PARTENER DE ÎNCREDERE

Acreditat, global și independent — fundamentul unei certificări credibile în domeniul IA.

ISO/IEC 42001 este un standard nou. Acreditarea, infrastructura și independența care stau la baza unui certificat DQS nu sunt. Iată cum se reflectă acest lucru în cifre.

Peste 3.100 de auditori la nivel mondial

Pentru a susține standarde globale precum ISO/IEC 42001, ISO/IEC 27001, ISO 9001 și multe altele.

Peste 65.000 de locații certificate

Pentru toate standardele DQS — inclusiv portofoliul de asigurare a calității bazat pe IA.

Peste 60 de țări

Prezență locală a auditorilor pe piețele principale — Europa, Asia-Pacific, America.

Peste 40 de ani de experiență

Fondată în 1985 de DGQ și DIN — primul organism de certificare a sistemelor de management din Germania.

iso-42001-certification-hong-kong.png
Loading...

Regulile pentru sistemele de IA s-au schimbat. Majoritatea structurilor de guvernanță nu s-au schimbat.

Trei schimbări au loc simultan. A apărut reglementarea — Legea UE privind IA stabilește obligații obligatorii pentru sistemele de IA cu risc ridicat, iar cadre similare se dezvoltă la nivel mondial. Sistemele de IA în sine se comportă diferit față de software-ul convențional, necesitând abordări de guvernanță care să corespundă modului în care funcționează acestea în realitate. Iar ISO/IEC 42001 a devenit standardul de referință pe care autoritățile de reglementare și clienții se așteaptă din ce în ce mai mult să îl vadă — nu peste cinci ani, ci chiar acum.

Schimbarea din industrie

Guvernanța IA este acum o cerință de reglementare, nu o bună practică internă.

În zonele în care se aplică Legea UE privind IA, sistemele de IA cu risc ridicat necesită gestionarea documentată a riscurilor, documentație tehnică și supraveghere umană — iar aceste aspecte sunt evaluate din ce în ce mai mult în paralel cu domeniile de aplicare existente ale standardelor ISO 9001 și ISO/IEC 27001, mai degrabă decât ca un exercițiu de sine stătător.

Ce este în joc

Responsabilități fragmentate, documentație inconsistentă, audituri eșuate.

Fără un sistem structurat de management al IA, organizațiile riscă o responsabilitate fragmentată între unitățile de afaceri, o documentație inconsecventă și dificultăți în a demonstra maturitatea guvernanței în fața autorităților de reglementare sau a clienților. Auditate în mod izolat, aceleași dovezi sunt prezentate — și contestate — de mai multe ori în diferite părți ale companiei.

Abordarea DQS

Un singur program de audit care acoperă guvernanța, securitatea și calitatea IA — coordonat, calibrat, pregătit pentru audit.

  • Un singur organism de certificare pentru standardele ISO/IEC 42001, ISO/IEC 27001 și ISO 9001
  • Cicluri de audit aliniate, dovezi partajate, interpretare consecventă la nivelul standardelor și al locațiilor
  • Independent de serviciile de consultanță — separarea care conferă certificatului credibilitate în fața autorităților de reglementare și a clienților

Implementarea guvernanței IA: punerea în practică a standardului ISO 42001

Perspective practice privind integrarea guvernanței IA în sistemele de management operațional.

Aflați cum

Guvernanța IA nu se încadrează într-un singur standard — sau într-o singură echipă.

Standardele care acoperă guvernanța IA se suprapun cu cele privind securitatea informațiilor, managementul calității și reglementările specifice fiecărui sector — nu pentru că cadrele de referință ar fi redundante, ci pentru că sistemele de IA le afectează pe toate simultan. Combinația aplicabilă depinde de ceea ce construiți, de ceea ce implementați și de piețele pe care activați.

  • ISO/IEC 42001 — Sistem de management al IA; acoperă clasificarea riscurilor, responsabilitatea și monitorizarea continuă
  • ISO/IEC 27001 — Securitatea informațiilor; acoperă datele pe baza cărora sunt antrenate și pe care le prelucrează sistemele de IA
  • ISO 9001 — Informații documentate și controlul proceselor; baza de referință pentru trasabilitate pe care se bazează majoritatea sistemelor de guvernanță a IA
  • Regulamentul UE MDR 2017/745 — în cazul în care funcționalitatea IA este integrată într-un dispozitiv medical
  • Obligațiile pe niveluri de risc prevăzute de Legea UE privind IA — factor de reglementare; însă cadrul de obligații ISO/IEC 42001 este cel mai frecvent utilizat pentru a aborda aceste aspecte

CE CERINȚE SE APLICĂ ÎN CAZUL DUMNEAVOASTRĂ

Rolul dumneavoastră în lanțul valoric al IA determină de unde să începeți.

Cerințele dumneavoastră privind guvernanța IA depind de rolul pe care îl aveți în lanțul valoric — indiferent dacă dezvoltați sisteme de IA, le implementați la nivel operațional, le distribuiți sau le integrați în produse reglementate. Iată unde se încadrează, de obicei, fiecare rol.

Furnizor/dezvoltator de IA

Dezvoltarea IA

  • Certificarea ISO/IEC 42001 — standard de referință
  • ISO/IEC 27001 — în cazul în care datele de dezvoltare sunt sensibile
  • ISO 9001 — standard de referință pentru documentare și trasabilitate
Implementator

IA în operațiuni

  • Certificarea ISO/IEC 42001 — guvernanța sistemelor aflate în uz
  • ISO 9001 — alături de procesele de calitate existente
Importator / Distribuitor

Distribuția IA

  • Aliniere la ISO/IEC 42001 — guvernanța sistemelor provenite de la terți
  • Așteptări privind documentația de conformitate în temeiul Legii UE privind IA 
Produse reglementate

IA în domeniul tehnologiei medicale

  • Certificarea ISO/IEC 42001
  • Evaluarea conformității cu Regulamentul UE privind dispozitivele medicale (MDR) 2017/745, acolo unde este cazul
Servicii financiare / Sectorul public

IA în domeniul financiar

  • Certificare ISO/IEC 42001
  • ISO/IEC 27001 — standard de referință privind riscurile TIC și securitatea informațiilor pentru entitățile financiare
  • DORA — Obligații privind reziliența operațională digitală pentru sistemele de IA utilizate în serviciile financiare
  • Cadre de guvernanță specifice sectorului (de exemplu, contextul NIST AI RMF pentru entitățile din SUA)

Încrederea în IA nu se mai clădește doar prin intermediul tehnologiei. Organizațiile au nevoie din ce în ce mai mult de structuri de guvernanță care să rămână transparente, scalabile și auditabile în cadrul operațiunilor internaționale și al mediilor de reglementare.

Ingo Unger Manager de dezvoltare a afacerilor internaționale
PORTFOLIUL DE ASIGURARE A IA

Patru niveluri certificabile — ce acoperă fiecare dintre ele și de ce sunt importante.

Fiecare standard răspunde la o întrebare diferită — despre guvernanță, date, controlul proceselor sau conformitatea specifică sectorului. 

NIVELUL DE BAZĂ

Iată cum se îmbină straturile.

Fiecare nivel poate fi certificat independent — și poate fi evaluat individual sau ca parte a unui program coordonat. Împreună, acestea acoperă aspectele pe care autoritățile de reglementare, clienții și propriile echipe le vor solicita atunci când vor evalua programul dvs. de IA.

Sistemul de management al IA
AIMS

ISO/IEC 42001 stabilește sistemul de management pentru guvernanța IA — managementul riscurilor, informațiile documentate, rolurile și responsabilitățile, precum și monitorizarea continuă pe tot parcursul ciclului de viață al IA.

Certificarea ISO/IEC 42001 — Sistemul de management al IA acoperă clasificarea riscurilor, responsabilitatea în materie de guvernanță, supravegherea gestionării datelor și cerințele de monitorizare pe tot parcursul ciclului de viață al IA. Se aplică organizațiilor care dezvoltă, implementează sau modifică substanțial sistemele de IA. 

Avantajul dumneavoastră: demonstrați maturitatea guvernanței IA autorităților de reglementare, clienților și partenerilor — cu un standard internațional recunoscut.

Securitatea datelor și a informațiilor
ISMS

Modul în care sunt protejate datele de antrenare ale IA, rezultatele modelelor și datele operaționale.

Certificarea ISO/IEC 27001 — Managementul securității informației abordează controalele de securitate a datelor relevante pentru datele de antrenare ale IA, intrările și rezultatele modelelor, precum și accesul la sistem. De obicei, se deține împreună cu certificarea ISO/IEC 42001 în cazul în care sistemele de IA prelucrează date sensibile sau cu caracter personal. 

Avantajul dumneavoastră: demonstrați gestionarea în condiții de siguranță a datelor de care depind sistemele dumneavoastră de IA.

Baza de referință pentru calitate și documentare
QMS

Baza de documentare și trasabilitate pe care se fundamentează majoritatea cerințelor de guvernanță în domeniul IA.

Certificarea ISO 9001 — Managementul calității oferă informațiile documentate, controlul proceselor și structura de îmbunătățire continuă pe care se bazează ISO/IEC 42001 pentru organizațiile care dispun deja de un sistem de management al calității (QMS). 

Avantajul dumneavoastră: integrați guvernanța IA într-o structură pe care probabil o utilizați deja, în loc să construiți un sistem paralel.

IA în produsele reglementate
MED

Evaluarea conformității conform Regulamentului UE MDR 2017/745 

În cazul în care funcționalitatea IA este încorporată într-un dispozitiv medical, evaluarea conformității în conformitate cu Regulamentul UE MDR se aplică în plus față de guvernanța specifică IA. Relevant pentru producătorii de dispozitive de diagnosticare, monitorizare sau de sprijin în luarea deciziilor bazate pe IA. 

Avantajul dumneavoastră: aliniați guvernanța IA la obligațiile existente de conformitate pentru produsele reglementate, în loc să le gestionați separat.

Reglementarea IA în conformitate cu Regulamentul UE MDR: asigurarea conformității și a inovării

Modul în care guvernanța IA se intersectează cu cerințele de reglementare în mediile medicale și operaționale strict reglementate.

Aflați mai multe
Cum se îmbină cerințele

Fiecare parte interesată pune o întrebare diferită despre sistemele dvs. de IA.

O autoritate de reglementare dorește să știe că sistemele dvs. de IA sunt sub control. Un client dorește să știe că datele sale sunt protejate. Propriile dvs. echipe doresc să știe cine este responsabil atunci când se produce o schimbare. Acestea nu sunt aceleași întrebări — și nu există un singur standard care să răspundă la toate. De aceea, un program adecvat de guvernanță a IA acoperă mai multe niveluri.

Guvernanța IA este recunoscută și poate fi supusă auditului?
Sistemul de management al IA

Certificarea ISO/IEC 42001 acoperă gestionarea riscurilor, informațiile documentate și responsabilitatea pe tot parcursul ciclului de viață al IA.

Datele dumneavoastră sunt bine gestionate?
Guvernanța datelor

Certificarea ISO/IEC 27001 acoperă controalele de securitate a datelor; ISO/IEC 42001 adaugă cerințe specifice de gestionare a datelor pentru IA.

Puteți demonstra existența documentației tehnice și a trasabilității?
Documentare și trasabilitate

Cerințele privind informațiile documentate din standardele ISO 9001 și ISO/IEC 42001 susțin împreună așteptările privind documentația tehnică pe care autoritățile de reglementare le solicită din ce în ce mai mult.

Este integrată supravegherea umană?
Supravegherea umană

Clauzele privind rolurile și responsabilitățile din ISO/IEC 42001 stabilesc responsabilitatea pentru supravegherea sistemelor de IA.

Sistemul este monitorizat după implementare?
Monitorizare continuă

Procesele de îmbunătățire continuă prevăzute de standardul ISO/IEC 42001 acoperă revizuirea permanentă pe măsură ce modelele, datele și condițiile operaționale se modifică.

IA este integrată într-un produs reglementat?
Reglementări specifice sectorului

Regulamentul UE MDR 2017/745 și alte cadre sectoriale se aplică în plus față de guvernanța specifică IA, acolo unde este cazul.

Este acest lucru recunoscut în mai multe jurisdicții?
Aliniere multijurisdicțională

Standardul ISO/IEC 42001 este utilizat din ce în ce mai mult ca bază operațională comună la care se face referire în Legea UE privind IA, în Cadrul de gestionare a IA al NIST din SUA și în cadrele emergente din China, Japonia, Coreea de Sud și Brazilia.

Guvernanța IA în sectorul FinTech pe o piață reglementată

Modul în care organizațiile abordează așteptările privind responsabilitatea, supravegherea și guvernanța în cadrul internațional al IA, aflat în continuă evoluție.

Aflați mai multe

De ce reglementarea stimulează cererea pentru un nivel de gestionare a IA

Aplicabilitatea Legii UE privind IA depinde de cazul de utilizare specific și de clasificarea riscurilor prevăzute în lege — nu este o cerință generală pentru fiecare sistem de IA sau pentru fiecare organizație. În cazul în care se aplică, înțelegerea rolului organizației dumneavoastră ca furnizor, implementator sau importator este punctul de plecare corect pentru a determina ce se așteaptă de la dumneavoastră.

Standardul ISO/IEC 42001 este adesea menționat ca bază operațională pentru a demonstra îndeplinirea acestor obligații, deși nu este în sine o certificare emisă în temeiul Legii UE privind IA. Aplicabilitatea Legii UE privind IA depinde de cazul de utilizare specific și de clasificarea riscurilor prevăzute în lege — nu este o cerință generală pentru fiecare sistem de IA sau pentru fiecare organizație.

Clasificarea bazată pe risc — obligații clare la fiecare nivel.

Cele patru niveluri de risc

Clasificarea sistemelor de IA determină nivelul necesar de guvernanță, documentare și supraveghere. Deși modelul oferă o structură la nivel înalt, organizațiile trebuie să transpună aceste categorii în măsuri operaționale concrete.

1

Risc inacceptabil (interzis)

Sistemele de IA din această categorie sunt considerate incompatibile cu drepturile fundamentale și protecțiile sociale prevăzute de Legea UE privind IA. Aceste aplicații sunt interzise deoarece prezintă un nivel inacceptabil de risc pentru persoane, siguranța publică sau valorile democratice. Prin urmare, organizațiile trebuie să se asigure că cazurile de utilizare interzise sunt identificate și excluse prin mecanisme adecvate de guvernanță și revizuire.

→ Avantajul dumneavoastră: o evaluare a guvernanței care filtrează cazurile de utilizare interzise înainte ca acestea să genereze expunere juridică sau de reputație.
2

Risc ridicat (cerințe de reglementare stricte)

Sistemele de IA cu risc ridicat sunt supuse celor mai extinse obligații de reglementare datorită impactului lor potențial asupra sănătății, siguranței și drepturilor fundamentale. Aceste sisteme necesită, de obicei, o gestionare structurată a riscurilor, documentație tehnică, mecanisme de monitorizare și o supraveghere umană clar definită pe tot parcursul ciclului de viață al IA, pentru a asigura conformitatea continuă și controlul operațional.

→ Avantajul dumneavoastră: dovezi documentate privind gestionarea riscurilor și supravegherea, care rezistă examinării din partea autorităților de reglementare, a clienților și a departamentelor de achiziții.
3

Risc limitat (cerințe de transparență)

Sistemele de IA cu risc limitat sunt supuse în primul rând cerințelor de transparență menite să asigure că utilizatorii rămân conștienți atunci când interacționează cu inteligența artificială. Organizațiile trebuie să implementeze practici clare de comunicare și divulgare, în special în cazul în care conținutul generat de IA sau interacțiunile automatizate ar putea, altfel, să creeze confuzie sau să reducă transparența pentru utilizatori.

→ Avantajul dumneavoastră: conformitate proporțională — îndeplinirea obligațiilor de divulgare fără costurile suplimentare generate de controale care nu vi se aplică.
4

Risc minim (măsuri voluntare)

Majoritatea aplicațiilor de IA se încadrează în categoria de risc minim și nu sunt supuse unor obligații specifice în temeiul Legii UE privind IA. Cu toate acestea, organizațiile recunosc din ce în ce mai mult valoarea implementării unor măsuri voluntare de guvernanță care susțin responsabilitatea, coerența operațională și pregătirea pe termen lung, pe măsură ce așteptările de reglementare continuă să evolueze la nivel global.

→ Avantajul dumneavoastră: maturitate în materie de guvernanță asigurată înainte de înăsprirea reglementărilor, fără obligații inutile în prezent.
Guvernanța IA multijurisdicțională

O singură structură de guvernanță, adaptabilă la fiecare piață pe care activați.

Pentru organizațiile multinaționale, guvernanța IA se limitează rareori la un singur cadru juridic sau la o singură regiune operațională — sistemele pot fi dezvoltate într-o țară, implementate în mai multe jurisdicții și integrate în procese distribuite la nivel global. Deși Legea UE privind IA rămâne cel mai cuprinzător cadru și cel mai comun punct de referință la nivel global, jurisdicțiile din întreaga lume împărtășesc din ce în ce mai mult principii de guvernanță precum transparența, responsabilitatea, gestionarea riscurilor și supravegherea umană — chiar și acolo unde structura juridică și punerea în aplicare diferă. Provocarea nu constă în înțelegerea fiecărui cadru în parte, ci în construirea unui sistem de guvernanță suficient de standardizat pentru a asigura coerența la nivel global, dar suficient de adaptabil pentru a răspunde așteptărilor reglementare locale.

Uniunea Europeană

Legea UE privind IA

Legea UE privind IA stabilește primul cadru de reglementare intersectorial cuprinzător pentru IA, cu o clasificare bazată pe risc, cerințe de transparență și obligații de conformitate pentru sistemele cu risc ridicat. Aceasta este utilizată din ce în ce mai mult ca punct de referință global pentru structura de guvernanță a IA.

Cadrul NIST de gestionare a riscurilor în domeniul IA și reglementările emergente la nivel de stat
Statele Unite

Statele Unite se bazează pe o abordare mai descentralizată: Cadrul voluntar de gestionare a riscurilor în domeniul IA al NIST, ordine executive federale și un ansamblu din ce în ce mai complex de legislații privind IA la nivel de stat. Accentul se pune pe responsabilitate, securitatea cibernetică și gestionarea riscurilor operaționale, mai degrabă decât pe o singură lege obligatorie la nivel intersectorial.

IA generativă și guvernanța algoritmică
China

China a introdus mai multe cadre care acoperă serviciile de IA generativă, algoritmii de recomandare și guvernanța algoritmică, punând un accent puternic pe responsabilitatea furnizorilor și pe guvernanța conținutului.

Guvernanța de încredere și industrială a IA
Japonia

Abordarea Japoniei pune accentul pe cadre de guvernanță voluntare, interoperabile la nivel internațional, axate pe fiabilitatea operațională și inovarea industrială.

Legea-cadru privind IA
Coreea de Sud

Cadrul Coreei de Sud asigură un echilibru între inovare și obligațiile de transparență și responsabilitate, punând un accent tot mai mare pe gestionarea riscurilor, în concordanță cu discuțiile internaționale privind IA de încredere.

Cadre emergente de guvernanță a IA
Brazilia și India

Ambele piețe continuă să dezvolte guvernanța IA prin cadre în continuă evoluție, mai degrabă decât printr-o singură lege cuprinzătoare. Brazilia promovează propuneri de guvernanță a IA bazate pe riscuri, alături de inițiative mai ample de guvernanță digitală, concentrându-se în prezent pe responsabilitate și supravegherea sistemelor cu impact ridicat. India se bazează pe o combinație de legi existente — Legea privind tehnologia informației, amendamentul din 2026 la Regulamentul privind tehnologia informației care abordează conținutul generat de IA, și Legea privind protecția datelor personale digitale — împreună cu Liniile directoare voluntare de guvernanță a IA, bazate pe principii, emise în 2026, în timp ce autoritățile de reglementare sectoriale, precum RBI și SEBI, își elaborează propriile așteptări de supraveghere specifice IA.

Abordarea dumneavoastră — pas cu pas

Cinci pași de la cerințe dispersate la un program coordonat.

A ști de unde să începeți — și în ce ordine — este, de obicei, partea cea mai dificilă. Pașii de mai jos vă ajută să ajungeți la rezultatul dorit fără eforturi inutile.

1

Identificați-vă cerințele.

Analizați ce sisteme de IA se încadrează în domeniul de aplicare, clasificarea lor de risc în conformitate cu Legea UE privind IA și modul în care acestea se intersectează cu sistemele de management existente conform ISO 9001 sau ISO/IEC 27001.

→ Avantajul dumneavoastră: claritate asupra domeniului de aplicare înainte de a investi în activitățile de implementare.
2

Evaluează configurația actuală.

Analizați sistemele de management existente, ciclurile de audit și responsabilitățile interne de guvernanță în domeniul IA.

→ Avantajul dumneavoastră: vizibilitate asupra a ceea ce există deja și a ceea ce lipsește.
3

Aliniați și consolidați.

Acolo unde este posibil, integrați guvernanța IA în sistemele de management certificate existente, în loc să construiți o structură independentă.

→ Avantajul dumneavoastră: mai puține audituri duplicat și eforturi reduse de coordonare internă.
4

Pregătiți-vă pentru cerințele emergente.

Termenele de implementare treptată a Legii UE privind IA și cadrele legislative în continuă evoluție din SUA, China, Japonia, Coreea de Sud și Brazilia continuă să se dezvolte.

→ Avantajul dumneavoastră: veți fi pregătiți atunci când vor apărea cerințele, nu veți fi nevoiți să reacționați la ele.
5

Planificați din timp capacitatea de audit.

Asigurați-vă locurile pentru auditul ISO/IEC 42001 la organismul de certificare, în conformitate cu termenele dvs. de reglementare și comerciale.

→ Avantajul dumneavoastră: vă protejați termenele de livrare și evitați constrângerile de ultim moment.

Ce obțineți atunci când vă certificați cu DQS.

Fiecare angajament urmează aceeași structură — de la prima revizuire a documentației până la eliberarea certificatului și supravegherea continuă. Indiferent dacă certificați un singur standard sau mai multe, procesul este consecvent.

  • Analiza diferențelor față de ISO/IEC 42001înainte de audit, la cerere
  • Etapa 1: revizuirea documentației cu evaluarea scrisă a gradului de pregătire
  • Etapa 2: audit la fața locului sau la distanță, realizat de auditori calificați, instruiți în conformitate cu standardul ISO/IEC 42001 și cu cerințele de guvernanță AI
  • Certificat ISO/IEC 42001 recunoscut la nivel internațional, emis în cadrul acreditării ANAB
  • Audituri anuale de supraveghere coordonate pe întregul domeniu de aplicare DQS (ISO/IEC 42001, ISO/IEC 27001, ISO 9001)
  • Audit de recertificare la sfârșitul fiecărui ciclu de trei ani
  • Rezumatul constatărilor și planul de îmbunătățire după fiecare audit
  • Validarea certificatului 

DE CE DQS

Un singur partener de audit pentru guvernanța IA, securitatea datelor și calitatea.

Gestionarea obligațiilor de guvernanță a IA în conformitate cu mai multe standarde nu trebuie să însemne gestionarea mai multor organisme de certificare. DQS acoperă întregul domeniu de aplicare în cadrul unui singur program — astfel încât ciclurile de audit să fie aliniate, dovezile să fie partajate, iar constatările să fie consecvente între standarde.

Loading...

Cum arată, de fapt, colaborarea cu un singur partener:

  • Ciclurile de audit sunt aliniate la toate standardele din domeniul dvs. de aplicare — programarea , probele și raportarea funcționează în armonie, nu în contradicție.
  • O singură interpretare la nivelul tuturor auditorilor — fără constatări contradictorii între standarde, fără discrepanțe de calibrare între vizite.
  • Mai puține duplicări — aceleașidovezi nu sunt produse, revizuite și puse sub semnul întrebării de trei ori separat.
  • Un singur punct de contact pentru întregul domeniu de guvernanță al IA — de la stabilirea inițială a domeniului de aplicare până la eliberarea certificatului și supraveghere.
  • Independență — DQS este un organism de certificare și nu oferă consultanță privind implementarea. Această separare este ceea ce conferă credibilitate certificatului emis de DQS în fața autorităților de reglementare, a clienților și a echipelor de achiziții.

Organism de certificare ISO/IEC 42001

Acreditat de ANAB (Consiliul Național de Acreditare ANSI) în conformitate cu ISO/IEC 17021-1 pentru ISO/IEC 42001, standardul internațional pentru sistemele de management al IA.

Audituri aliniate la ISO/IEC 27001

Acreditat de DAkkS (Germania) și ANAB (SUA) pentru certificarea ISO/IEC 27001, certificatele fiind recunoscute și de alte organisme naționale de acreditare la nivel internațional.

Experiență în integrarea standardului ISO 9001

Susținută de acreditările DAkkS, ANAB și UKAS.

Statut de organism notificat (MDR UE)

Notificare germană în conformitate cu Regulamentul UE 2017/745 (MDR) prin intermediul ZLG, pentru funcționalitatea AI încorporată în dispozitivele medicale.

Cunoaștere aprofundată a sectorului, la nivel global

O echipă de auditori cu experiență consolidată în sisteme de management în Europa, Asia-Pacific și America, care se extinde acum și în domeniul guvernanței IA.

Sunteți gata să începeți?

  • Spuneți-ne ce creați, implementați sau distribuiți
  • Identificăm standardele care se aplică rolului dvs. și stabilim domeniul de aplicare
  • Veți beneficia de un singur plan de audit, un singur punct de contact și o abordare unitară
So­li­cit­ați o dis­cuție pentru sta­bi­lirea domeni­ului de aplicare
Întrebări și răspunsuri

Întrebări frecvente.

Certificarea ISO/IEC 42001 este obligatorie în conformitate cu Legea UE privind IA?

Nu. Legea UE privind IA nu menționează certificarea ISO/IEC 42001 ca o cerință legală. Cu toate acestea, în cazul sistemelor de IA cu risc ridicat, standardul ISO/IEC 42001 este adesea menționat ca o metodă structurată de a demonstra respectarea cerințelor privind gestionarea riscurilor, documentarea și supravegherea umană prevăzute de lege.

Avem nevoie atât de ISO/IEC 42001, cât și de ISO/IEC 27001?

Multe organizații dețin ambele certificări, deoarece acestea acoperă niveluri diferite. ISO/IEC 42001 abordează guvernanța specifică IA — clasificarea riscurilor, monitorizarea și supravegherea umană. ISO/IEC 27001 abordează securitatea informațiilor în sens larg, inclusiv datele pe baza cărora sunt antrenate și pe care le prelucrează sistemele de IA. În cazul în care datele de dezvoltare sunt sensibile, ambele certificări sunt deținute de obicei împreună.

Ce se consideră a fi un sistem de IA cu risc ridicat în conformitate cu Legea UE privind IA?

Legea clasifică sistemele de IA în niveluri de risc — inacceptabil, ridicat, limitat și minim. Sistemele cu risc ridicat sunt cele care afectează sănătatea, siguranța, drepturile fundamentale sau infrastructura critică, cum ar fi anumite sisteme de recrutare, de evaluare a bonității sau de identificare biometrică. Clasificarea exactă depinde de cazul de utilizare specific prevăzut în anexele legii.

Cum se compară Legea UE privind IA cu Cadrul de gestionare a riscurilor pentru IA (AI RMF) al NIST din SUA?

Legea UE privind IA este o reglementare obligatorie, intersectorială, cu obligații legale diferențiate în funcție de nivelul de risc. Cadrul NIST de gestionare a riscurilor asociate IA este un cadru voluntar utilizat pe scară largă în SUA, adesea în paralel cu normele specifice sectorului și cele de la nivel de stat. Organizațiile care își desfășoară activitatea pe ambele piețe își aliniază de obicei guvernanța internă — adesea prin ISO/IEC 42001 — pentru a le respecta pe amândouă în mod consecvent.

Se pot certifica standardele ISO/IEC 42001, ISO/IEC 27001 și ISO 9001 prin intermediul unui singur organism de certificare?

Da. În cazul în care sistemele de management împărtășesc aceeași structură de nivel înalt utilizată în standardele ISO moderne, auditurile pot fi coordonate și, acolo unde este cazul, combinate în cicluri de audit integrate cu un singur organism de certificare.

Standardul ISO/IEC 42001 acoperă în mod specific sistemele de IA generativă?

ISO/IEC 42001 se aplică sistemelor de management al IA în general și nu se limitează la o tehnică specifică de IA. Acesta reglementează structura oricărui sistem de IA pe care o organizație îl dezvoltă, îl implementează sau îl utilizează — inclusiv IA generativă — mai degrabă decât să prescrie controale tehnice specifice unei anumite tehnici.

Se aplică obligațiile de guvernanță în domeniul IA dacă utilizăm instrumente de IA ale unor terți, în loc să le dezvoltăm pe ale noastre?

Obligațiile prevăzute de Legea UE privind IA se aplică în mod diferit furnizorilor și operatorilor, iar obligațiile operatorilor pot fi aplicabile chiar și atunci când modelul de IA subiacent a fost obținut de la o terță parte. În cazul în care o organizație implementează un instrument de IA cu risc ridicat, propriile sale obligații de guvernanță prevăzute de lege și de standardele aferente pot fi aplicabile indiferent de cine a creat modelul.

Poate fi gestionată guvernanța IA multijurisdicțională printr-un singur program de certificare?

Pentru multe organizații, da. Deși Legea UE privind IA, Cadrul de gestionare a riscurilor pentru IA (AI RMF) al NIST din SUA și cadrele emergente din China, Japonia, Coreea de Sud și Brazilia diferă în ceea ce privește structura juridică, acestea împărtășesc principii comune de guvernanță — transparență, responsabilitate, gestionarea riscurilor, supravegherea umană. Standardul ISO/IEC 42001 este utilizat din ce în ce mai des ca bază operațională comună la care se face referire în toate aceste cadre, specificul regional fiind abordat în cadrul sistemului de guvernanță, mai degrabă decât prin certificări separate.