Zagotavljanje umetne inteligence z DQS: upravljanje, varnost in kakovost – usklajeno.

DQS že več kot 40 let izvaja revizije sistemov upravljanja v več kot 60 državah. Kot globalno akreditirani certifikacijski organ DQS to isto uspešno delovanje razširja na standard ISO/IEC 42001 za sisteme upravljanja umetne inteligence, skupaj s standardoma ISO/IEC 27001 in ISO 9001, kjer se upravljanje umetne inteligence integrira v obstoječe okvire informacijske varnosti in kakovosti – s čimer organizacijam ponuja eno usklajeno pot do dokazljive zrelosti upravljanja umetne inteligence.

Priznan po standardu ISO/IEC 42001

Certifikacijski organ za sisteme upravljanja umetne inteligence

Revizije v skladu s standardom ISO/IEC 27001

Integracija informacijske varnosti za organizacije, ki se ukvarjajo z umetno inteligenco

Integracija standarda ISO 9001

Dokumentirane informacije in osnova za sledljivost

Prilagodljivo izvajanje revizij

Revizije na daljavo, hibridne ali na kraju samem – izvedene ne glede na to, kje se nahaja vaša ekipa za upravljanje umetne inteligence.

DQS KOT ZAUPANJA VREDEN PARTNER

Akreditiran, globalen in neodvisen – temelj za verodostojno certificiranje umetne inteligence.

ISO/IEC 42001 je nov standard. Akreditacija, infrastruktura in neodvisnost, na katerih temelji certifikat DQS, pa niso. Tako to izgleda v številkah.

Več kot 3.100 revizorjev po vsem svetu

Za podporo globalnih standardov, kot so ISO/IEC 42001, ISO/IEC 27001, ISO 9001 in drugih.

Več kot 65.000 certificiranih lokacij

Po vseh standardih DQS – vključno s portfeljem zagotavljanja kakovosti z umetno inteligenco.

Več kot 60 držav

Prisotnost lokalnih revizorjev na glavnih trgih – v Evropi, Aziji in Pacifiku ter Ameriki.

Več kot 40 let izkušenj

Ustanovljeno leta 1985 s strani DGQ in DIN – prvega nemškega certifikatorja sistemov vodenja.

iso-42001-certification-hong-kong.png
Loading...

Pravila za sisteme umetne inteligence so se spremenila. Večina struktur upravljanja pa ostaja nespremenjena.

Hkrati potekajo tri spremembe. Uvedena je bila ureditev – Zakon EU o umetni inteligenci določa zavezujoče obveznosti za sisteme umetne inteligence z visokim tveganjem, podobni okviri pa se razvijajo po vsem svetu. Sami sistemi umetne inteligence delujejo drugače kot običajna programska oprema, zato zahtevajo pristope k upravljanju, ki ustrezajo njihovemu dejanskemu delovanju. Standard ISO/IEC 42001 pa je postal referenčni standard, ki ga regulativni organi in stranke vse bolj pričakujejo – ne čez pet let, ampak že zdaj.

Sprememba v industriji

Upravljanje umetne inteligence je zdaj regulativna ovira, ne pa notranja najboljša praksa.

Kjer velja Zakon EU o umetni inteligenci, sistemi umetne inteligence z visokim tveganjem zahtevajo dokumentirano obvladovanje tveganj, tehnično dokumentacijo in človeški nadzor – in to se vse bolj ocenjuje skupaj z obstoječimi obsegi standardov ISO 9001 in ISO/IEC 27001, ne pa kot samostojna dejavnost.

Kaj je na kocki

Razdrobljena odgovornost, neusklajena dokumentacija, neuspešni revizijski pregledi.

Brez strukturiranega sistema upravljanja umetne inteligence organizacije tvegajo razdrobljeno lastništvo med poslovnimi enotami, nedosledno dokumentacijo in težave pri dokazovanju zrelosti upravljanja regulatorjem ali strankam. Pri revizijah, ki potekajo ločeno, se isti dokazi pripravljajo – in postavljajo pod vprašaj – večkrat v različnih delih podjetja.

Pristop DQS

En revizijski program za upravljanje umetne inteligence, varnost in kakovost – usklajen, kalibriran in pripravljen za revizijo.

  • En certifikacijski organ za standarde ISO/IEC 42001, ISO/IEC 27001 in ISO 9001
  • Usklajeni revizijski cikli, skupni dokazi, dosledna interpretacija v vseh standardih in na vseh lokacijah
  • Neodvisen od svetovalnih storitev – ločitev, ki zagotavlja verodostojnost certifikata v očeh regulatorjev in strank

Uvajanje upravljanja umetne inteligence: izvajanje standarda ISO 42001 v praksi

Praktični vidiki vključevanja upravljanja umetne inteligence v sisteme operativnega upravljanja.

Izved­ite, kako

Upravljanje umetne inteligence ni omejeno na en standard – ali eno ekipo.

Standardi, ki obravnavajo upravljanje umetne inteligence, se prekrivajo s standardi za informacijsko varnost, upravljanje kakovosti in sektorske predpise – ne zato, ker bi bili okviri odvečni, ampak zato, ker sistemi umetne inteligence hkrati zadevajo vse te področja. Katera kombinacija se uporabi, je odvisno od tega, kaj razvijate, kaj uvajate in na katerih trgih delujete.

  • ISO/IEC 42001 – sistem upravljanja umetne inteligence; zajema razvrščanje tveganj, odgovornost in stalno spremljanje
  • ISO/IEC 27001 – Informacijska varnost; zajema podatke, na katerih se sistemi umetne inteligence usposabljajo in ki jih obdelujejo
  • ISO 9001 – Dokumentirane informacije in nadzor procesov; osnova za sledljivost, na kateri temelji večina upravljanja umetne inteligence
  • Uredba EU MDR 2017/745 – kadar je funkcionalnost umetne inteligence vgrajena v medicinski pripomoček
  • Obveznosti glede stopenj tveganja iz Zakona EU o umetni inteligenci – regulativni dejavnik; vendar se za obravnavo teh obveznosti najpogosteje uporablja okvir obveznosti standarda ISO/IEC 42001

KATERE ZAHTEVE VELJAJO ZA VAS

Vaša vloga v vrednostni verigi umetne inteligence določa, kje začeti.

Vaše zahteve glede upravljanja umetne inteligence so odvisne od vaše vloge v vrednostni verigi — ne glede na to, ali razvijate sisteme umetne inteligence, jih operativno uvajate, distribuirate ali vgrajujete v regulirane izdelke. Tukaj je prikazano, kam običajno sodi vsaka vloga.

Ponudnik/razvijalec umetne inteligence

Razvoj umetne inteligence

  • Certifikacija po standardu ISO/IEC 42001 – izhodišče
  • ISO/IEC 27001 – kadar so razvojni podatki občutljivi
  • ISO 9001 — osnovni standard za dokumentacijo in sledljivost
Izvajalec

Uporaba umetne inteligence v poslovanju

  • Certifikacija po standardu ISO/IEC 42001 — upravljanje sistemov v uporabi
  • ISO 9001 — skupaj z obstoječimi procesi kakovosti
Uvoznik / distributer

Distribucija umetne inteligence

  • Usklajenost z ISO/IEC 42001 — upravljanje sistemov, ki izvirajo od tretjih oseb
  • Zahteve glede dokumentacije o skladnosti v skladu z Zakonom EU o umetni inteligenci 
Regulirani izdelki

Umetna inteligenca v medicinski tehnologiji

  • Certificiranje po standardu ISO/IEC 42001
  • Ocena skladnosti z Uredbo EU o medicinskih pripomočkih (MDR) 2017/745, kjer je to primerno
Finančne storitve / javni sektor

Umetna inteligenca v financah

  • Certifikacija po standardu ISO/IEC 42001
  • ISO/IEC 27001 — Osnovni standard za tveganja na področju IKT in informacijsko varnost za finančne subjekte
  • DORA — obveznosti glede digitalne operativne odpornosti za sisteme umetne inteligence, ki se uporabljajo v finančnih storitvah
  • Sektorski okviri upravljanja (npr. okvir NIST AI RMF za subjekte v ZDA)

Zaupanje v umetno inteligenco se ne gradi več zgolj s tehnologijo. Organizacije vse bolj potrebujejo strukture upravljanja, ki ostajajo pregledne, prilagodljive in preverljive v mednarodnih operacijah in regulativnih okoljih.

Ingo Unger Vodja za mednarodni razvoj poslovanja
PORTFOLIO ZAGOTOVIL ZA UMETNO INTELIGENCO

Štiri certifikacijske plasti – kaj vsaka od njih zajema in zakaj je to pomembno.

Vsak standard odgovarja na drugo vprašanje – o upravljanju, podatkih, nadzoru procesov ali skladnosti s sektorskimi predpisi. 

OSNOVA

Tako se plasti med seboj dopolnjujejo.

Vsaka raven se lahko certificira neodvisno – obseg pa se lahko določi posamično ali kot del enega usklajenega programa. Skupaj pokrivajo tisto, kar bodo regulatorji, stranke in vaše lastne ekipe zahtevali, ko bodo pregledovali vaš program umetne inteligence.

Sistem upravljanja umetne inteligence
CILJI

Standard ISO/IEC 42001 določa sistem upravljanja za vodenje umetne inteligence – obvladovanje tveganj, dokumentirane informacije, vloge in odgovornosti ter stalno spremljanje skozi celoten življenjski cikel umetne inteligence.

Certifikacija po standardu ISO/IEC 42001 – sistem upravljanja umetne inteligence zajema razvrščanje tveganj, odgovornost za upravljanje, nadzor upravljanja podatkov in zahteve za spremljanje skozi celoten življenjski cikel umetne inteligence. Velja za organizacije, ki razvijajo, uvajajo ali bistveno spreminjajo sisteme umetne inteligence. 

Vaša prednost: regulativnim organom, strankam in partnerjem dokažite zrelost upravljanja umetne inteligence – s priznanim mednarodnim standardom.

Varnost podatkov in informacij
ISMS

Kako so zaščiteni podatki za usposabljanje umetne inteligence, izhodi modelov in operativni podatki.

Certifikacija ISO/IEC 27001 – Upravljanje varnosti informacij obravnava ukrepe za varnost podatkov, ki se nanašajo na podatke za usposabljanje umetne inteligence, vhodne in izhodne podatke modelov ter dostop do sistema. Običajno se izvaja skupaj s certifikacijo ISO/IEC 42001, kadar sistemi umetne inteligence obdelujejo občutljive ali osebne podatke. 

Vaša prednost: dokazujte varno ravnanje s podatki, od katerih so odvisni vaši sistemi umetne inteligence.

Osnova za kakovost in dokumentacijo
QMS

Osnova za dokumentacijo in sledljivost, na kateri temeljijo večina zahtev za upravljanje umetne inteligence.

Certifikat ISO 9001 – Upravljanje kakovosti zagotavlja dokumentirane informacije, nadzor procesov in strukturo za nenehno izboljševanje, na katerih temelji standard ISO/IEC 42001 za organizacije z obstoječim sistemom vodenja kakovosti (QMS). 

Vaša prednost: vključite upravljanje umetne inteligence v strukturo, ki jo morda že uporabljate, namesto da bi vzpostavljali vzporeden sistem.

Umetna inteligenca v reguliranih izdelkih
MED

Ocena skladnosti v skladu z Uredbo EU MDR 2017/745 

Kadar je funkcionalnost umetne inteligence vgrajena v medicinski pripomoček, se poleg upravljanja, specifičnega za umetno inteligenco, uporablja tudi ocena skladnosti v skladu z Uredbo EU MDR. To velja za proizvajalce diagnostičnih, nadzornih ali podpornih pripomočkov za odločanje, ki podpirajo umetno inteligenco. 

Vaša prednost: uskladite upravljanje umetne inteligence z obstoječimi obveznostmi glede skladnosti reguliranih izdelkov, namesto da jih upravljate ločeno.

Urejanje umetne inteligence v skladu z Uredbo EU MDR: zagotavljanje skladnosti in inovativnosti

Kako se upravljanje umetne inteligence prekriva z regulativnimi zahtevami v medicinskih in strogo reguliranih operativnih okoljih.

Več in­form­a­cij
Kako se zahteve dopolnjujejo

Vsaka zainteresirana stranka zastavlja drugačno vprašanje o vaših sistemih umetne inteligence.

Regulator želi vedeti, ali imate svoje sisteme umetne inteligence pod nadzorom. Stranka želi vedeti, ali so njeni podatki zaščiteni. Vaše lastne ekipe želijo vedeti, kdo je odgovoren, ko pride do sprememb. To niso ista vprašanja – in noben posamezen standard ne odgovarja na vsa. Zato pravi program upravljanja umetne inteligence zajema več kot eno raven.

Ali je vaše upravljanje umetne inteligence priznano in pregledljivo?
Sistem upravljanja umetne inteligence

Certifikacija po standardu ISO/IEC 42001 zajema obvladovanje tveganj, dokumentirane informacije in odgovornost skozi celoten življenjski cikel umetne inteligence.

Ali so vaši podatki dobro upravljani?
Upravljanje podatkov

Certifikacija po standardu ISO/IEC 27001 zajema ukrepe za varnost podatkov; standard ISO/IEC 42001 pa k temu dodaja še zahteve za upravljanje podatkov, specifične za umetno inteligenco.

Ali lahko predložite tehnično dokumentacijo in zagotovite sledljivost?
Dokumentacija in sledljivost

Zahteve glede dokumentiranih informacij po standardih ISO 9001 in ISO/IEC 42001 skupaj podpirajo pričakovanja glede tehnične dokumentacije, ki jih regulativni organi vedno bolj zahtevajo.

Ali je vgrajen človeški nadzor?
Človeški nadzor

Ključne določbe standarda ISO/IEC 42001 o vlogah in odgovornostih določajo odgovornost za nadzor nad sistemom umetne inteligence.

Ali se sistem po uvedbi spremlja?
Nenehno spremljanje

Procesi nenehnega izboljševanja standarda ISO/IEC 42001 zajemajo stalno pregledovanje, saj se modeli, podatki in operativni pogoji spreminjajo.

Ali je umetna inteligenca vgrajena v reguliran izdelek?
Sektorska ureditev

Poleg upravljanja, specifičnega za umetno inteligenco, se po potrebi uporabljajo tudi Uredba EU MDR 2017/745 in drugi sektorski okviri.

Ali je to priznano v več jurisdikcijah?
Usklajenost med različnimi pravnimi sistemi

Standard ISO/IEC 42001 se vse pogosteje uporablja kot skupna operativna osnova, na katero se sklicujejo Zakon EU o umetni inteligenci, ameriški NIST AI RMF ter nastajajoči okviri na Kitajskem, Japonskem, v Južni Koreji in Braziliji.

Upravljanje umetne inteligence v sektorju finančnih tehnologij na reguliranem trgu

Kako organizacije obravnavajo pričakovanja glede odgovornosti, nadzora in upravljanja v razvijajočih se mednarodnih okvirih za umetno inteligenco.

Več

Zakaj regulacija spodbuja povpraševanje po ravni upravljanja umetne inteligence

Uporaba Zakona EU o umetni inteligenci je odvisna od konkretnega primera uporabe in razvrstitve tveganja, ki sta določena v zakonu – ne gre za splošno zahtevo za vsak sistem umetne inteligence ali vsako organizacijo. Kadar se zakon uporablja, je razumevanje vloge vaše organizacije kot ponudnika, izvajalca ali uvoznika prava izhodiščna točka za določitev tega, kar se od vas pričakuje.

Standard ISO/IEC 42001 se pogosto navaja kot operativna podlaga za dokazovanje izpolnjevanja teh obveznosti, čeprav sam po sebi ni certifikat, izdan v skladu z Zakonom EU o umetni inteligenci. Uporaba Zakona EU o umetni inteligenci je odvisna od konkretnega primera uporabe in razvrstitve tveganja, določenih v zakonu – ne gre za splošno zahtevo za vsak sistem umetne inteligence ali vsako organizacijo.

Razvrstitev na podlagi tveganja – jasne obveznosti na vsaki stopnji.

Štiri stopnje tveganja

Razvrstitev sistemov umetne inteligence določa raven upravljanja, dokumentiranja in nadzora, ki se zahteva. Čeprav model zagotavlja splošno strukturo, morajo organizacije te kategorije prenesti v konkretne operativne ukrepe.

1

Nesprejemljivo tveganje (prepovedano)

Sistemi umetne inteligence v tej kategoriji se v skladu z Zakonom EU o umetni inteligenci štejejo za nezdružljive s temeljnimi pravicami in družbenimi zaščitami. Te aplikacije so prepovedane, ker predstavljajo nesprejemljivo raven tveganja za posameznike, javno varnost ali demokratične vrednote. Organizacije morajo zato zagotoviti, da se prepovedani primeri uporabe identificirajo in izključijo prek ustreznih mehanizmov upravljanja in pregleda.

→ Vaša prednost: pregled upravljanja, ki izloči prepovedane primere uporabe, preden povzročijo pravno ali reputacijsko izpostavljenost.
2

Visoko tveganje (stroge regulativne zahteve)

Sistemi umetne inteligence z visokim tveganjem so zaradi svojega potencialnega vpliva na zdravje, varnost in temeljne pravice podvrženi najobsežnejšim regulativnim obveznostim. Ti sistemi običajno zahtevajo strukturirano obvladovanje tveganj, tehnično dokumentacijo, mehanizme spremljanja in jasno opredeljen človeški nadzor skozi celoten življenjski cikel umetne inteligence, da se zagotovita stalna skladnost in operativni nadzor.

→ Vaša prednost: dokumentirano upravljanje tveganj in dokazi o nadzoru, ki zdržijo pregled s strani regulatorjev, strank in naročnikov.
3

Omejeno tveganje (zahteve glede preglednosti)

Sistemi umetne inteligence z omejenim tveganjem so predvsem podvrženi zahtevam glede preglednosti, ki so zasnovane tako, da uporabnikom zagotavljajo zavest o tem, kdaj komunicirajo z umetno inteligenco. Organizacije morajo uvesti jasne prakse komuniciranja in razkritja, zlasti kadar bi vsebina, ki jo ustvari umetna inteligenca, ali avtomatizirane interakcije sicer lahko povzročile zmedo ali zmanjšale preglednost za uporabnike.

→ Vaša prednost: sorazmerna skladnost – izpolnjevanje obveznosti razkritja brez dodatnih stroškov nadzora, ki za vas ne velja.
4

Minimalno tveganje (prostovoljni ukrepi)

Večina aplikacij umetne inteligence spada v kategorijo minimalnega tveganja in ni podvržena posebnim obveznostim v skladu z Zakonom EU o umetni inteligenci. Kljub temu organizacije vse bolj priznavajo vrednost izvajanja prostovoljnih ukrepov upravljanja, ki podpirajo odgovornost, operativno doslednost in dolgoročno pripravljenost, saj se regulativna pričakovanja na globalni ravni nenehno razvijajo.

→ Vaša prednost: zrelost upravljanja, vzpostavljena še pred poostritvijo predpisov, brez nepotrebnih obveznosti danes.
Upravljanje umetne inteligence v več jurisdikcijah

Ena struktura upravljanja, prilagodljiva vsakemu trgu, na katerem delujete.

Za multinacionalne organizacije se upravljanje umetne inteligence redko omejuje na en sam pravni okvir ali operativno regijo – sistemi se lahko razvijejo v eni državi, uvedejo v več jurisdikcijah in integrirajo v globalno razpršene procese. Čeprav Zakon EU o umetni inteligenci ostaja najobsežnejši okvir in najpogostejša globalna referenčna točka, si jurisdikcije po vsem svetu vse bolj delijo načela upravljanja, kot so preglednost, odgovornost, obvladovanje tveganj in človeški nadzor – tudi tam, kjer se pravna struktura in izvajanje razlikujeta. Izziv ni v razumevanju vsakega okvira posebej, temveč v vzpostavitvi sistema upravljanja, ki je dovolj standardiziran za globalno doslednost, hkrati pa dovolj prilagodljiv za lokalna regulativna pričakovanja.

Evropska unija

Zakon EU o umetni inteligenci

Zakon EU o umetni inteligenci vzpostavlja prvi celovit medsektorski regulativni okvir za umetno inteligenco, ki vključuje razvrstitev na podlagi tveganja, zahteve glede preglednosti in obveznosti skladnosti za sisteme z visokim tveganjem. Vse pogosteje se uporablja kot globalna referenčna točka za strukturo upravljanja umetne inteligence.

Okvir NIST za upravljanje tveganj umetne inteligence (AI RMF) in nastajajoča državna zakonodaja
Združene države

ZDA se opirajo na bolj decentraliziran pristop: prostovoljni okvir NIST za obvladovanje tveganj umetne inteligence, izvršilne odredbe na zvezni ravni ter vse bolj raznolika zakonodaja na ravni zveznih držav. Poudarek je na odgovornosti, kibernetski varnosti in obvladovanju operativnih tveganj, ne pa na enem zavezujočem medsektorskem zakonu.

Generativna umetna inteligenca in upravljanje algoritmov
Kitajska

Kitajska je uvedla več okvirov, ki zajemajo storitve generativne umetne inteligence, algoritme za priporočila in algoritmično upravljanje, pri čemer je velik poudarek na odgovornosti ponudnikov in upravljanju vsebin.

Zanesljivo in industrijsko upravljanje umetne inteligence
Japonska

Japonski pristop poudarja prostovoljne, mednarodno interoperabilne okvire upravljanja, usmerjene v operativno zanesljivost in industrijske inovacije.

Osnovni zakon o umetni inteligenci
Južna Koreja

Okvir Južne Koreje uravnava inovacije z obveznostmi glede preglednosti in odgovornosti, pri čemer se vse večji poudarek namenja obvladovanju tveganj v skladu z mednarodnimi razpravami o zanesljivi umetni inteligenci.

Nastajajoči okviri upravljanja umetne inteligence
Brazilija in Indija

Oba trga še naprej razvijata upravljanje umetne inteligence prek razvijajočih se okvirov namesto z enim samim celovitim zakonom. Brazilija napreduje s predlogi za upravljanje umetne inteligence, ki temeljijo na tveganju, skupaj s širšimi pobudami za digitalno upravljanje, pri čemer se trenutno osredotoča na odgovornost in nadzor nad sistemi z velikim vplivom. Indija se opira na kombinacijo obstoječih zakonov – Zakona o informacijski tehnologiji, spremembe pravil o informacijski tehnologiji iz leta 2026, ki obravnavajo vsebine, ustvarjene z umetno inteligenco, in Zakon o varstvu osebnih podatkov v digitalnem okolju – skupaj s prostovoljnimi, na načelih temelječimi Smernicami za upravljanje umetne inteligence, izdanimi leta 2026, medtem ko sektorski regulatorji, kot sta RBI in SEBI, razvijajo lastna nadzorna pričakovanja, specifična za umetno inteligenco.

Vaš pristop – korak za korakom

Pet korakov od razpršenih zahtev do enega usklajenega programa.

Vedeti, kje začeti – in v kakšnem vrstnem redu – je ponavadi najtežji del. Spodnji koraki vam pomagajo priti do cilja brez nepotrebnega ponovnega dela.

1

Opredelite svoje zahteve.

Preglejte, kateri sistemi umetne inteligence sodijo v obseg, kakšna je njihova klasifikacija tveganja v skladu z Zakonom EU o umetni inteligenci ter kako se prekrivajo z obstoječimi sistemi vodenja po standardih ISO 9001 ali ISO/IEC 27001.

→ Vaša prednost: jasnost glede obsega, še preden vlagate v izvedbena dela.
2

Ocenite svojo trenutno ureditev.

Preglejte obstoječe sisteme vodenja, revizijske cikle in notranje odgovornosti za upravljanje umetne inteligence.

→ Vaša prednost: pregled nad tem, kar že obstaja, in nad tem, kar manjka.
3

Uskladite in konsolidirajte.

Kjer je to mogoče, vključite upravljanje umetne inteligence v obstoječe certificirane sisteme upravljanja, namesto da vzpostavljate samostojno strukturo.

→ Vaša prednost: manj podvajanja revizij in manj napora za notranje usklajevanje.
4

Pripravite se na nove zahteve.

Roki za postopno uvajanje Zakona EU o umetni inteligenci ter razvijajoči se okviri v ZDA, na Kitajskem, Japonskem, v Južni Koreji in Braziliji se še naprej razvijajo.

→ Vaša prednost: pripravljeni ste, ko se pojavijo zahteve, namesto da se nanje le odzivate.
5

Zgodaj načrtujte zmogljivosti za revizije.

Pri certifikacijskem organu si zagotovite termine za revizije po standardu ISO/IEC 42001 v skladu z vašimi regulativnimi in poslovnimi roki.

→ Vaša prednost: zaščitite svoje roke izvedbe in se izognite omejitvam v zadnjem trenutku.

Kaj pridobite s certifikacijo pri DQS.

Vsak projekt poteka po enaki strukturi – od prvega pregleda dokumentacije do izdaje certifikata in rednega nadzora. Ne glede na to, ali se certificirate po enem ali več standardih, je postopek enak.

  • Analiza vrzeli pred revizijo glede na standard ISO/IEC 42001, na zahtevo
  • Pregled dokumentacije v 1. fazi s pisno oceno pripravljenosti
  • 2. faza: revizija na kraju samem ali na daljavo, ki jo opravijo usposobljeni revizorji, izobraženi v skladu z zahtevami standarda ISO/IEC 42001 in zahtevami za upravljanje umetne inteligence
  • Mednarodno priznano potrdilo ISO/IEC 42001, izdano v okviru akreditacije ANAB
  • Letni nadzorni reviziji, usklajeni v celotnem obsegu vašega DQS (ISO/IEC 42001, ISO/IEC 27001, ISO 9001)
  • Revizija za ponovno certificiranje ob koncu vsakega triletnega cikla
  • Povzetek ugotovitev in načrt izboljšav po vsakem revizijskem pregledu
  • Preverjanje veljavnosti certifikata 

ZAČEM DQS

En partner za revizije na področju upravljanja umetne inteligence, varnosti podatkov in kakovosti.

Upravljanje obveznosti na področju upravljanja umetne inteligence v skladu z več standardi ne pomeni nujno upravljanja z več certifikacijskimi organi. DQS pokriva celoten obseg v okviru enega programa – tako so revizijski cikli usklajeni, dokazi se delijo, ugotovitve pa so skladne z vsemi standardi.

Loading...

Kako v resnici poteka sodelovanje z enim partnerjem:

  • Revizijski cikli so usklajeni v vseh standardih v vašem obsegu – načrtovanje , dokazila in poročanje delujejo skupaj in ne drug proti drugemu.
  • Enotna interpretacija med revizorji – ni nasprotujočih si ugotovitev med standardi, ni razlik v kalibraciji med obiski.
  • Manj podvajanja – isti dokazi se ne pripravljajo, pregledujejo in preverjajo trikrat ločeno.
  • En kontaktni center za celoten obseg vašega upravljanja z umetno inteligenco – od začetnega opredeljevanja obsega do izdaje certifikata in nadzora.
  • Neodvisnost – DQS je certifikacijski organ in ne svetuje glede izvajanja. Prav ta ločitev zagotavlja, da je certifikat, ki ga izda DQS, verodostojen v očeh regulatorjev, strank in nabavnih ekip.

Certifikacijski organ po standardu ISO/IEC 42001

Akreditiran pri ANAB (ANSI National Accreditation Board) v skladu z ISO/IEC 17021-1 za ISO/IEC 42001, mednarodni standard za sisteme upravljanja umetne inteligence.

Revizije v skladu z ISO/IEC 27001

Akreditirani s strani DAkkS (Nemčija) in ANAB (ZDA) za certifikacijo po standardu ISO/IEC 27001, pri čemer so certifikati priznani tudi prek dodatnih nacionalnih akreditacijskih organov na mednarodni ravni.

Izkušnje z integracijo standarda ISO 9001

Podprto z akreditacijami DAkkS, ANAB in UKAS.

Status priglašenega organa (EU MDR)

Nemška priglasitev v skladu z Uredbo EU 2017/745 (MDR) prek ZLG za funkcionalnost umetne inteligence, vgrajeno v medicinske pripomočke.

Poglobljeno poznavanje sektorja na globalni ravni

Baza revizorjev z uveljavljenimi izkušnjami na področju sistemov vodenja po Evropi, Aziji-Pacifiku in Ameriki, ki se zdaj širi tudi na upravljanje umetne inteligence.

Ste pripravljeni začeti?

  • Povejte nam, kaj razvijate, uvajate ali distribuirate
  • Ugotovimo, kateri standardi veljajo za vašo vlogo, in opredelimo obseg
  • Prejmete en revizijski načrt, eno kontaktno osebo in enoten pristop
Za­hteva­jte pogovor o opredel­itvi obsega
Vprašanja in odgovori

Pogosta vprašanja.

Ali je certifikacija po standardu ISO/IEC 42001 obvezna v skladu z Zakonom EU o umetni inteligenci?

Ne. Zakon EU o umetni inteligenci certifikacije po standardu ISO/IEC 42001 ne navaja kot zakonsko zahtevo. Kadar pa gre za sisteme umetne inteligence z visokim tveganjem, se standard ISO/IEC 42001 pogosto navaja kot strukturiran način za izkazovanje pričakovanj glede obvladovanja tveganj, dokumentacije in človeškega nadzora, ki jih določa zakon.

Ali potrebujemo tako standard ISO/IEC 42001 kot tudi ISO/IEC 27001?

Mnoge organizacije imajo oba standarda, saj pokrivata različne ravni. Standard ISO/IEC 42001 obravnava upravljanje, specifično za umetno inteligenco – razvrščanje tveganj, spremljanje in človeški nadzor. Standard ISO/IEC 27001 pa na splošno obravnava informacijsko varnost, vključno s podatki, na katerih so sistemi umetne inteligence usposobljeni in ki jih obdelujejo. Kadar so podatki za razvoj občutljivi, se običajno uporabljata oba standarda skupaj.

Kaj se v skladu z Zakonom EU o umetni inteligenci šteje za sistem umetne inteligence z visokim tveganjem?

Zakon razvršča sisteme umetne inteligence v stopnje tveganja – nesprejemljivo, visoko, omejeno in minimalno. Sistemi z visokim tveganjem so tisti, ki vplivajo na zdravje, varnost, temeljne pravice ali kritično infrastrukturo, kot so nekateri sistemi za zaposlovanje, ocenjevanje kreditne sposobnosti ali biometrično prepoznavanje. Natančna razvrstitev je odvisna od konkretnih primerov uporabe, opredeljenih v prilogah k zakonu.

Kako se Zakon EU o umetni inteligenci primerja z ameriškim NIST AI RMF?

Zakon EU o umetni inteligenci je zavezujoča, medsektorska uredba s pravnimi obveznostmi, razvrščenimi po stopnjah tveganja. Okvir NIST za obvladovanje tveganj umetne inteligence (AI RMF) je prostovoljni okvir, ki se v ZDA široko uporablja, pogosto skupaj s sektorskimi in državnimi predpisi. Organizacije, ki delujejo na obeh trgih, običajno uskladijo notranje upravljanje – pogosto prek standarda ISO/IEC 42001 –, da dosledno izpolnjujejo zahteve obeh.

Ali je mogoče standarde ISO/IEC 42001, ISO/IEC 27001 in ISO 9001 certificirati prek enega certifikacijskega organa?

Da. Kadar imajo sistemi vodenja skupno visoko ravninsko strukturo, ki se uporablja v sodobnih standardih ISO, je mogoče revizije usklajevati in, kjer je to primerno, združiti v integrirane revizijske cikle pri enem certifikacijskem organu.

Ali standard ISO/IEC 42001 posebej zajema generativne sisteme umetne inteligence?

Standard ISO/IEC 42001 se nanaša na sisteme upravljanja umetne inteligence na splošno in ni omejen na določeno tehnologijo umetne inteligence. Ureja strukturo vseh sistemov umetne inteligence, ki jih organizacija razvija, uvaja ali uporablja – vključno z generativno umetno inteligenco –, namesto da bi predpisoval tehnične kontrole, specifične za posamezne tehnologije.

Ali obveznosti upravljanja umetne inteligence veljajo tudi, če uporabljamo orodja umetne inteligence tretjih oseb, namesto da bi jih razvijali sami?

Obveznosti iz Zakona EU o umetni inteligenci se za ponudnike in uporabnike razlikujejo, obveznosti uporabnikov pa lahko veljajo tudi takrat, ko je bil osnovni model umetne inteligence pridobljen od tretje osebe. Kadar organizacija uporablja orodje umetne inteligence z visokim tveganjem, lahko veljajo njene lastne obveznosti upravljanja v skladu z Zakonom in podpornih standardov, ne glede na to, kdo je model razvil.

Ali je mogoče upravljanje umetne inteligence v več jurisdikcijah upravljati prek enega samega certifikacijskega programa?

Za mnoge organizacije da. Čeprav se Zakon EU o umetni inteligenci, ameriški NIST AI RMF ter nastajajoči okviri na Kitajskem, Japonskem, v Južni Koreji in Braziliji razlikujejo po pravni strukturi, imajo skupna načela upravljanja – preglednost, odgovornost, obvladovanje tveganj in človeški nadzor. Standard ISO/IEC 42001 se vse pogosteje uporablja kot skupna operativna osnova, na katero se sklicujejo vsi ti okviri, pri čemer se regionalne posebnosti obravnavajo znotraj sistema upravljanja in ne prek ločenih certifikacij.