Zagotavljanje umetne inteligence z DQS: upravljanje, varnost in kakovost – usklajeno.
DQS že več kot 40 let izvaja revizije sistemov upravljanja v več kot 60 državah. Kot globalno akreditirani certifikacijski organ DQS to isto uspešno delovanje razširja na standard ISO/IEC 42001 za sisteme upravljanja umetne inteligence, skupaj s standardoma ISO/IEC 27001 in ISO 9001, kjer se upravljanje umetne inteligence integrira v obstoječe okvire informacijske varnosti in kakovosti – s čimer organizacijam ponuja eno usklajeno pot do dokazljive zrelosti upravljanja umetne inteligence.
Priznan po standardu ISO/IEC 42001
Certifikacijski organ za sisteme upravljanja umetne inteligence
Revizije v skladu s standardom ISO/IEC 27001
Integracija informacijske varnosti za organizacije, ki se ukvarjajo z umetno inteligenco
Integracija standarda ISO 9001
Dokumentirane informacije in osnova za sledljivost
Prilagodljivo izvajanje revizij
Revizije na daljavo, hibridne ali na kraju samem – izvedene ne glede na to, kje se nahaja vaša ekipa za upravljanje umetne inteligence.
DQS KOT ZAUPANJA VREDEN PARTNER
Akreditiran, globalen in neodvisen – temelj za verodostojno certificiranje umetne inteligence.
ISO/IEC 42001 je nov standard. Akreditacija, infrastruktura in neodvisnost, na katerih temelji certifikat DQS, pa niso. Tako to izgleda v številkah.
Več kot 3.100 revizorjev po vsem svetu
Za podporo globalnih standardov, kot so ISO/IEC 42001, ISO/IEC 27001, ISO 9001 in drugih.
Več kot 65.000 certificiranih lokacij
Po vseh standardih DQS – vključno s portfeljem zagotavljanja kakovosti z umetno inteligenco.
Več kot 60 držav
Prisotnost lokalnih revizorjev na glavnih trgih – v Evropi, Aziji in Pacifiku ter Ameriki.
Več kot 40 let izkušenj
Ustanovljeno leta 1985 s strani DGQ in DIN – prvega nemškega certifikatorja sistemov vodenja.
Pravila za sisteme umetne inteligence so se spremenila. Večina struktur upravljanja pa ostaja nespremenjena.
Hkrati potekajo tri spremembe. Uvedena je bila ureditev – Zakon EU o umetni inteligenci določa zavezujoče obveznosti za sisteme umetne inteligence z visokim tveganjem, podobni okviri pa se razvijajo po vsem svetu. Sami sistemi umetne inteligence delujejo drugače kot običajna programska oprema, zato zahtevajo pristope k upravljanju, ki ustrezajo njihovemu dejanskemu delovanju. Standard ISO/IEC 42001 pa je postal referenčni standard, ki ga regulativni organi in stranke vse bolj pričakujejo – ne čez pet let, ampak že zdaj.
Upravljanje umetne inteligence je zdaj regulativna ovira, ne pa notranja najboljša praksa.
Kjer velja Zakon EU o umetni inteligenci, sistemi umetne inteligence z visokim tveganjem zahtevajo dokumentirano obvladovanje tveganj, tehnično dokumentacijo in človeški nadzor – in to se vse bolj ocenjuje skupaj z obstoječimi obsegi standardov ISO 9001 in ISO/IEC 27001, ne pa kot samostojna dejavnost.
Razdrobljena odgovornost, neusklajena dokumentacija, neuspešni revizijski pregledi.
Brez strukturiranega sistema upravljanja umetne inteligence organizacije tvegajo razdrobljeno lastništvo med poslovnimi enotami, nedosledno dokumentacijo in težave pri dokazovanju zrelosti upravljanja regulatorjem ali strankam. Pri revizijah, ki potekajo ločeno, se isti dokazi pripravljajo – in postavljajo pod vprašaj – večkrat v različnih delih podjetja.
En revizijski program za upravljanje umetne inteligence, varnost in kakovost – usklajen, kalibriran in pripravljen za revizijo.
- En certifikacijski organ za standarde ISO/IEC 42001, ISO/IEC 27001 in ISO 9001
- Usklajeni revizijski cikli, skupni dokazi, dosledna interpretacija v vseh standardih in na vseh lokacijah
- Neodvisen od svetovalnih storitev – ločitev, ki zagotavlja verodostojnost certifikata v očeh regulatorjev in strank
Uvajanje upravljanja umetne inteligence: izvajanje standarda ISO 42001 v praksi
Praktični vidiki vključevanja upravljanja umetne inteligence v sisteme operativnega upravljanja.
Upravljanje umetne inteligence ni omejeno na en standard – ali eno ekipo.
Standardi, ki obravnavajo upravljanje umetne inteligence, se prekrivajo s standardi za informacijsko varnost, upravljanje kakovosti in sektorske predpise – ne zato, ker bi bili okviri odvečni, ampak zato, ker sistemi umetne inteligence hkrati zadevajo vse te področja. Katera kombinacija se uporabi, je odvisno od tega, kaj razvijate, kaj uvajate in na katerih trgih delujete.
- ISO/IEC 42001 – sistem upravljanja umetne inteligence; zajema razvrščanje tveganj, odgovornost in stalno spremljanje
- ISO/IEC 27001 – Informacijska varnost; zajema podatke, na katerih se sistemi umetne inteligence usposabljajo in ki jih obdelujejo
- ISO 9001 – Dokumentirane informacije in nadzor procesov; osnova za sledljivost, na kateri temelji večina upravljanja umetne inteligence
- Uredba EU MDR 2017/745 – kadar je funkcionalnost umetne inteligence vgrajena v medicinski pripomoček
- Obveznosti glede stopenj tveganja iz Zakona EU o umetni inteligenci – regulativni dejavnik; vendar se za obravnavo teh obveznosti najpogosteje uporablja okvir obveznosti standarda ISO/IEC 42001
KATERE ZAHTEVE VELJAJO ZA VAS
Vaša vloga v vrednostni verigi umetne inteligence določa, kje začeti.
Vaše zahteve glede upravljanja umetne inteligence so odvisne od vaše vloge v vrednostni verigi — ne glede na to, ali razvijate sisteme umetne inteligence, jih operativno uvajate, distribuirate ali vgrajujete v regulirane izdelke. Tukaj je prikazano, kam običajno sodi vsaka vloga.
Zaupanje v umetno inteligenco se ne gradi več zgolj s tehnologijo. Organizacije vse bolj potrebujejo strukture upravljanja, ki ostajajo pregledne, prilagodljive in preverljive v mednarodnih operacijah in regulativnih okoljih.
Štiri certifikacijske plasti – kaj vsaka od njih zajema in zakaj je to pomembno.
Vsak standard odgovarja na drugo vprašanje – o upravljanju, podatkih, nadzoru procesov ali skladnosti s sektorskimi predpisi.
Tako se plasti med seboj dopolnjujejo.
Vsaka raven se lahko certificira neodvisno – obseg pa se lahko določi posamično ali kot del enega usklajenega programa. Skupaj pokrivajo tisto, kar bodo regulatorji, stranke in vaše lastne ekipe zahtevali, ko bodo pregledovali vaš program umetne inteligence.
Standard ISO/IEC 42001 določa sistem upravljanja za vodenje umetne inteligence – obvladovanje tveganj, dokumentirane informacije, vloge in odgovornosti ter stalno spremljanje skozi celoten življenjski cikel umetne inteligence.
Certifikacija po standardu ISO/IEC 42001 – sistem upravljanja umetne inteligence zajema razvrščanje tveganj, odgovornost za upravljanje, nadzor upravljanja podatkov in zahteve za spremljanje skozi celoten življenjski cikel umetne inteligence. Velja za organizacije, ki razvijajo, uvajajo ali bistveno spreminjajo sisteme umetne inteligence.
Vaša prednost: regulativnim organom, strankam in partnerjem dokažite zrelost upravljanja umetne inteligence – s priznanim mednarodnim standardom.
Kako so zaščiteni podatki za usposabljanje umetne inteligence, izhodi modelov in operativni podatki.
Certifikacija ISO/IEC 27001 – Upravljanje varnosti informacij obravnava ukrepe za varnost podatkov, ki se nanašajo na podatke za usposabljanje umetne inteligence, vhodne in izhodne podatke modelov ter dostop do sistema. Običajno se izvaja skupaj s certifikacijo ISO/IEC 42001, kadar sistemi umetne inteligence obdelujejo občutljive ali osebne podatke.
Vaša prednost: dokazujte varno ravnanje s podatki, od katerih so odvisni vaši sistemi umetne inteligence.
Osnova za dokumentacijo in sledljivost, na kateri temeljijo večina zahtev za upravljanje umetne inteligence.
Certifikat ISO 9001 – Upravljanje kakovosti zagotavlja dokumentirane informacije, nadzor procesov in strukturo za nenehno izboljševanje, na katerih temelji standard ISO/IEC 42001 za organizacije z obstoječim sistemom vodenja kakovosti (QMS).
Vaša prednost: vključite upravljanje umetne inteligence v strukturo, ki jo morda že uporabljate, namesto da bi vzpostavljali vzporeden sistem.
Ocena skladnosti v skladu z Uredbo EU MDR 2017/745
Kadar je funkcionalnost umetne inteligence vgrajena v medicinski pripomoček, se poleg upravljanja, specifičnega za umetno inteligenco, uporablja tudi ocena skladnosti v skladu z Uredbo EU MDR. To velja za proizvajalce diagnostičnih, nadzornih ali podpornih pripomočkov za odločanje, ki podpirajo umetno inteligenco.
Vaša prednost: uskladite upravljanje umetne inteligence z obstoječimi obveznostmi glede skladnosti reguliranih izdelkov, namesto da jih upravljate ločeno.
Urejanje umetne inteligence v skladu z Uredbo EU MDR: zagotavljanje skladnosti in inovativnosti
Kako se upravljanje umetne inteligence prekriva z regulativnimi zahtevami v medicinskih in strogo reguliranih operativnih okoljih.
Vsaka zainteresirana stranka zastavlja drugačno vprašanje o vaših sistemih umetne inteligence.
Regulator želi vedeti, ali imate svoje sisteme umetne inteligence pod nadzorom. Stranka želi vedeti, ali so njeni podatki zaščiteni. Vaše lastne ekipe želijo vedeti, kdo je odgovoren, ko pride do sprememb. To niso ista vprašanja – in noben posamezen standard ne odgovarja na vsa. Zato pravi program upravljanja umetne inteligence zajema več kot eno raven.
Certifikacija po standardu ISO/IEC 42001 zajema obvladovanje tveganj, dokumentirane informacije in odgovornost skozi celoten življenjski cikel umetne inteligence.
Certifikacija po standardu ISO/IEC 27001 zajema ukrepe za varnost podatkov; standard ISO/IEC 42001 pa k temu dodaja še zahteve za upravljanje podatkov, specifične za umetno inteligenco.
Zahteve glede dokumentiranih informacij po standardih ISO 9001 in ISO/IEC 42001 skupaj podpirajo pričakovanja glede tehnične dokumentacije, ki jih regulativni organi vedno bolj zahtevajo.
Ključne določbe standarda ISO/IEC 42001 o vlogah in odgovornostih določajo odgovornost za nadzor nad sistemom umetne inteligence.
Procesi nenehnega izboljševanja standarda ISO/IEC 42001 zajemajo stalno pregledovanje, saj se modeli, podatki in operativni pogoji spreminjajo.
Poleg upravljanja, specifičnega za umetno inteligenco, se po potrebi uporabljajo tudi Uredba EU MDR 2017/745 in drugi sektorski okviri.
Standard ISO/IEC 42001 se vse pogosteje uporablja kot skupna operativna osnova, na katero se sklicujejo Zakon EU o umetni inteligenci, ameriški NIST AI RMF ter nastajajoči okviri na Kitajskem, Japonskem, v Južni Koreji in Braziliji.
Upravljanje umetne inteligence v sektorju finančnih tehnologij na reguliranem trgu
Kako organizacije obravnavajo pričakovanja glede odgovornosti, nadzora in upravljanja v razvijajočih se mednarodnih okvirih za umetno inteligenco.
Zakaj regulacija spodbuja povpraševanje po ravni upravljanja umetne inteligence
Štiri stopnje tveganja
Razvrstitev sistemov umetne inteligence določa raven upravljanja, dokumentiranja in nadzora, ki se zahteva. Čeprav model zagotavlja splošno strukturo, morajo organizacije te kategorije prenesti v konkretne operativne ukrepe.
Nesprejemljivo tveganje (prepovedano)
Sistemi umetne inteligence v tej kategoriji se v skladu z Zakonom EU o umetni inteligenci štejejo za nezdružljive s temeljnimi pravicami in družbenimi zaščitami. Te aplikacije so prepovedane, ker predstavljajo nesprejemljivo raven tveganja za posameznike, javno varnost ali demokratične vrednote. Organizacije morajo zato zagotoviti, da se prepovedani primeri uporabe identificirajo in izključijo prek ustreznih mehanizmov upravljanja in pregleda.
Visoko tveganje (stroge regulativne zahteve)
Sistemi umetne inteligence z visokim tveganjem so zaradi svojega potencialnega vpliva na zdravje, varnost in temeljne pravice podvrženi najobsežnejšim regulativnim obveznostim. Ti sistemi običajno zahtevajo strukturirano obvladovanje tveganj, tehnično dokumentacijo, mehanizme spremljanja in jasno opredeljen človeški nadzor skozi celoten življenjski cikel umetne inteligence, da se zagotovita stalna skladnost in operativni nadzor.
Omejeno tveganje (zahteve glede preglednosti)
Sistemi umetne inteligence z omejenim tveganjem so predvsem podvrženi zahtevam glede preglednosti, ki so zasnovane tako, da uporabnikom zagotavljajo zavest o tem, kdaj komunicirajo z umetno inteligenco. Organizacije morajo uvesti jasne prakse komuniciranja in razkritja, zlasti kadar bi vsebina, ki jo ustvari umetna inteligenca, ali avtomatizirane interakcije sicer lahko povzročile zmedo ali zmanjšale preglednost za uporabnike.
Minimalno tveganje (prostovoljni ukrepi)
Večina aplikacij umetne inteligence spada v kategorijo minimalnega tveganja in ni podvržena posebnim obveznostim v skladu z Zakonom EU o umetni inteligenci. Kljub temu organizacije vse bolj priznavajo vrednost izvajanja prostovoljnih ukrepov upravljanja, ki podpirajo odgovornost, operativno doslednost in dolgoročno pripravljenost, saj se regulativna pričakovanja na globalni ravni nenehno razvijajo.
Ena struktura upravljanja, prilagodljiva vsakemu trgu, na katerem delujete.
Za multinacionalne organizacije se upravljanje umetne inteligence redko omejuje na en sam pravni okvir ali operativno regijo – sistemi se lahko razvijejo v eni državi, uvedejo v več jurisdikcijah in integrirajo v globalno razpršene procese. Čeprav Zakon EU o umetni inteligenci ostaja najobsežnejši okvir in najpogostejša globalna referenčna točka, si jurisdikcije po vsem svetu vse bolj delijo načela upravljanja, kot so preglednost, odgovornost, obvladovanje tveganj in človeški nadzor – tudi tam, kjer se pravna struktura in izvajanje razlikujeta. Izziv ni v razumevanju vsakega okvira posebej, temveč v vzpostavitvi sistema upravljanja, ki je dovolj standardiziran za globalno doslednost, hkrati pa dovolj prilagodljiv za lokalna regulativna pričakovanja.
Zakon EU o umetni inteligenci
Zakon EU o umetni inteligenci vzpostavlja prvi celovit medsektorski regulativni okvir za umetno inteligenco, ki vključuje razvrstitev na podlagi tveganja, zahteve glede preglednosti in obveznosti skladnosti za sisteme z visokim tveganjem. Vse pogosteje se uporablja kot globalna referenčna točka za strukturo upravljanja umetne inteligence.
ZDA se opirajo na bolj decentraliziran pristop: prostovoljni okvir NIST za obvladovanje tveganj umetne inteligence, izvršilne odredbe na zvezni ravni ter vse bolj raznolika zakonodaja na ravni zveznih držav. Poudarek je na odgovornosti, kibernetski varnosti in obvladovanju operativnih tveganj, ne pa na enem zavezujočem medsektorskem zakonu.
Kitajska je uvedla več okvirov, ki zajemajo storitve generativne umetne inteligence, algoritme za priporočila in algoritmično upravljanje, pri čemer je velik poudarek na odgovornosti ponudnikov in upravljanju vsebin.
Japonski pristop poudarja prostovoljne, mednarodno interoperabilne okvire upravljanja, usmerjene v operativno zanesljivost in industrijske inovacije.
Okvir Južne Koreje uravnava inovacije z obveznostmi glede preglednosti in odgovornosti, pri čemer se vse večji poudarek namenja obvladovanju tveganj v skladu z mednarodnimi razpravami o zanesljivi umetni inteligenci.
Oba trga še naprej razvijata upravljanje umetne inteligence prek razvijajočih se okvirov namesto z enim samim celovitim zakonom. Brazilija napreduje s predlogi za upravljanje umetne inteligence, ki temeljijo na tveganju, skupaj s širšimi pobudami za digitalno upravljanje, pri čemer se trenutno osredotoča na odgovornost in nadzor nad sistemi z velikim vplivom. Indija se opira na kombinacijo obstoječih zakonov – Zakona o informacijski tehnologiji, spremembe pravil o informacijski tehnologiji iz leta 2026, ki obravnavajo vsebine, ustvarjene z umetno inteligenco, in Zakon o varstvu osebnih podatkov v digitalnem okolju – skupaj s prostovoljnimi, na načelih temelječimi Smernicami za upravljanje umetne inteligence, izdanimi leta 2026, medtem ko sektorski regulatorji, kot sta RBI in SEBI, razvijajo lastna nadzorna pričakovanja, specifična za umetno inteligenco.
Pet korakov od razpršenih zahtev do enega usklajenega programa.
Vedeti, kje začeti – in v kakšnem vrstnem redu – je ponavadi najtežji del. Spodnji koraki vam pomagajo priti do cilja brez nepotrebnega ponovnega dela.
Opredelite svoje zahteve.
Preglejte, kateri sistemi umetne inteligence sodijo v obseg, kakšna je njihova klasifikacija tveganja v skladu z Zakonom EU o umetni inteligenci ter kako se prekrivajo z obstoječimi sistemi vodenja po standardih ISO 9001 ali ISO/IEC 27001.
Ocenite svojo trenutno ureditev.
Preglejte obstoječe sisteme vodenja, revizijske cikle in notranje odgovornosti za upravljanje umetne inteligence.
Uskladite in konsolidirajte.
Kjer je to mogoče, vključite upravljanje umetne inteligence v obstoječe certificirane sisteme upravljanja, namesto da vzpostavljate samostojno strukturo.
Pripravite se na nove zahteve.
Roki za postopno uvajanje Zakona EU o umetni inteligenci ter razvijajoči se okviri v ZDA, na Kitajskem, Japonskem, v Južni Koreji in Braziliji se še naprej razvijajo.
Zgodaj načrtujte zmogljivosti za revizije.
Pri certifikacijskem organu si zagotovite termine za revizije po standardu ISO/IEC 42001 v skladu z vašimi regulativnimi in poslovnimi roki.
Kaj pridobite s certifikacijo pri DQS.
Vsak projekt poteka po enaki strukturi – od prvega pregleda dokumentacije do izdaje certifikata in rednega nadzora. Ne glede na to, ali se certificirate po enem ali več standardih, je postopek enak.
ZAČEM DQS
En partner za revizije na področju upravljanja umetne inteligence, varnosti podatkov in kakovosti.
Upravljanje obveznosti na področju upravljanja umetne inteligence v skladu z več standardi ne pomeni nujno upravljanja z več certifikacijskimi organi. DQS pokriva celoten obseg v okviru enega programa – tako so revizijski cikli usklajeni, dokazi se delijo, ugotovitve pa so skladne z vsemi standardi.
Ste pripravljeni začeti?
- Povejte nam, kaj razvijate, uvajate ali distribuirate
- Ugotovimo, kateri standardi veljajo za vašo vlogo, in opredelimo obseg
- Prejmete en revizijski načrt, eno kontaktno osebo in enoten pristop
Pogosta vprašanja.
Ali je certifikacija po standardu ISO/IEC 42001 obvezna v skladu z Zakonom EU o umetni inteligenci?
Ne. Zakon EU o umetni inteligenci certifikacije po standardu ISO/IEC 42001 ne navaja kot zakonsko zahtevo. Kadar pa gre za sisteme umetne inteligence z visokim tveganjem, se standard ISO/IEC 42001 pogosto navaja kot strukturiran način za izkazovanje pričakovanj glede obvladovanja tveganj, dokumentacije in človeškega nadzora, ki jih določa zakon.
Ali potrebujemo tako standard ISO/IEC 42001 kot tudi ISO/IEC 27001?
Mnoge organizacije imajo oba standarda, saj pokrivata različne ravni. Standard ISO/IEC 42001 obravnava upravljanje, specifično za umetno inteligenco – razvrščanje tveganj, spremljanje in človeški nadzor. Standard ISO/IEC 27001 pa na splošno obravnava informacijsko varnost, vključno s podatki, na katerih so sistemi umetne inteligence usposobljeni in ki jih obdelujejo. Kadar so podatki za razvoj občutljivi, se običajno uporabljata oba standarda skupaj.
Kaj se v skladu z Zakonom EU o umetni inteligenci šteje za sistem umetne inteligence z visokim tveganjem?
Zakon razvršča sisteme umetne inteligence v stopnje tveganja – nesprejemljivo, visoko, omejeno in minimalno. Sistemi z visokim tveganjem so tisti, ki vplivajo na zdravje, varnost, temeljne pravice ali kritično infrastrukturo, kot so nekateri sistemi za zaposlovanje, ocenjevanje kreditne sposobnosti ali biometrično prepoznavanje. Natančna razvrstitev je odvisna od konkretnih primerov uporabe, opredeljenih v prilogah k zakonu.
Kako se Zakon EU o umetni inteligenci primerja z ameriškim NIST AI RMF?
Zakon EU o umetni inteligenci je zavezujoča, medsektorska uredba s pravnimi obveznostmi, razvrščenimi po stopnjah tveganja. Okvir NIST za obvladovanje tveganj umetne inteligence (AI RMF) je prostovoljni okvir, ki se v ZDA široko uporablja, pogosto skupaj s sektorskimi in državnimi predpisi. Organizacije, ki delujejo na obeh trgih, običajno uskladijo notranje upravljanje – pogosto prek standarda ISO/IEC 42001 –, da dosledno izpolnjujejo zahteve obeh.
Ali je mogoče standarde ISO/IEC 42001, ISO/IEC 27001 in ISO 9001 certificirati prek enega certifikacijskega organa?
Da. Kadar imajo sistemi vodenja skupno visoko ravninsko strukturo, ki se uporablja v sodobnih standardih ISO, je mogoče revizije usklajevati in, kjer je to primerno, združiti v integrirane revizijske cikle pri enem certifikacijskem organu.
Ali standard ISO/IEC 42001 posebej zajema generativne sisteme umetne inteligence?
Standard ISO/IEC 42001 se nanaša na sisteme upravljanja umetne inteligence na splošno in ni omejen na določeno tehnologijo umetne inteligence. Ureja strukturo vseh sistemov umetne inteligence, ki jih organizacija razvija, uvaja ali uporablja – vključno z generativno umetno inteligenco –, namesto da bi predpisoval tehnične kontrole, specifične za posamezne tehnologije.
Ali obveznosti upravljanja umetne inteligence veljajo tudi, če uporabljamo orodja umetne inteligence tretjih oseb, namesto da bi jih razvijali sami?
Obveznosti iz Zakona EU o umetni inteligenci se za ponudnike in uporabnike razlikujejo, obveznosti uporabnikov pa lahko veljajo tudi takrat, ko je bil osnovni model umetne inteligence pridobljen od tretje osebe. Kadar organizacija uporablja orodje umetne inteligence z visokim tveganjem, lahko veljajo njene lastne obveznosti upravljanja v skladu z Zakonom in podpornih standardov, ne glede na to, kdo je model razvil.
Ali je mogoče upravljanje umetne inteligence v več jurisdikcijah upravljati prek enega samega certifikacijskega programa?
Za mnoge organizacije da. Čeprav se Zakon EU o umetni inteligenci, ameriški NIST AI RMF ter nastajajoči okviri na Kitajskem, Japonskem, v Južni Koreji in Braziliji razlikujejo po pravni strukturi, imajo skupna načela upravljanja – preglednost, odgovornost, obvladovanje tveganj in človeški nadzor. Standard ISO/IEC 42001 se vse pogosteje uporablja kot skupna operativna osnova, na katero se sklicujejo vsi ti okviri, pri čemer se regionalne posebnosti obravnavajo znotraj sistema upravljanja in ne prek ločenih certifikacij.