Независан преглед од стране DQS-а, акредитованог сертификационог тела.

ISO/IEC 42001 је међународни стандард система управљања вештачком интелигенцијом (ВИ). Он специфицира захтеве за систем управљања ВИ (AIMS) који подржава одговоран развој, примену и коришћење ВИ система унутар организације. Стандард се бави управљањем, управљањем ризицима и континуираним унапређењем ВИ активности, препознајући специфичне карактеристике ВИ - укључујући зависност од података, континуирано учење, очекивања транспарентности и утицаје на људе, организације и друштво.

Стандард је релевантан за сваку организацију која пружа, развија или користи системе вештачке интелигенције – у јавном сектору, приватном предузећу и академској заједници. Купци, регулатори, партнери у ланцу снабдевања и јавност све више очекују документоване доказе да организације одговорно управљају вештачком интелигенцијом. ISO/IEC 42001 пружа први међународно признати оквир у односу на који се може проценити систем управљања вештачком интелигенцијом.

Тренутно издање је ISO/IEC 42001:2023, објављено у децембру 2023. године. Пошто је стандард релативно нов, број сертификованих организација и даље расте, а акредитациони пејзаж – кроз национална тела за акредитацију и акредитационе аранжмане које признаје IAF – се постепено гради. Сертификација ISO/IEC 42001 брзо постаје признато средство за организације да демонстрирају одговорно управљање вештачком интелигенцијом у контексту Закона ЕУ о вештачкој интелигенцији и других нових прописа и кодекса праксе о вештачкој интелигенцији.

Већ развијате или примењујете системе вештачке интелигенције у вашој организацији?

Ако ваша организација успоставља систем управљања вештачком интелигенцијом заснован на ISO 42001 стандарду и тражите партнера за сертификацију, наша посебна страница за сертификацију има све што вам је потребно - од прегледа процеса до персонализоване понуде.

Идите на ISO 42001 сертификацију са DQS

Шта је ISO 42001, из перспективе сертификационог тела?

Из перспективе сертификационог тела, ISO/IEC 42001 је први сертификовани стандард система управљања за вештачку интелигенцију. Акредитовано сертификационо тело процењује систем управљања вештачком интелигенцијом организације у односу на захтеве стандарда путем независне, двостепене ревизије и, након усаглашености, издаје сертификат који се затим одржава периодичним надзором.

ISO/IEC 42001 прати хармонизовану структуру коју користе други ISO стандарди система менаџмента, што га чини компатибилним са ИСО 9001 , ИСО 27001 и ИСО 14001 у оквиру интегрисаног система управљања. Сертификација треће стране је независан доказ усаглашености и на њу се све више ослањају купци, регулатори и партнери у ланцу снабдевања као доказ одговорног управљања вештачком интелигенцијом. Стандард се помиње у дискусијама о политици о Закон ЕУ о вештачкој интелигенцији , Кодекс праксе ЕУ за вештачку интелигенцију опште намене и други нови оквири.

Као сертификационо тело, DQS процењује и сертификује усаглашеност — он не дизајнира нити имплементира ваш систем управљања вештачком интелигенцијом. Управо та независност даје сертификату вредност: организација гради и покреће систем, а акредитована трећа страна га верификује у односу на стандард.

Кључне чињенице на први поглед

Пуни наслов ISO/IEC 42001:2023 — Информационе технологије — Вештачка интелигенција — Систем менаџмента
Објавио/ла Међународна организација за стандардизацију (ISO) и Међународна електротехничка комисија (IEC), преко заједничког техничког комитета ISO/IEC JTC 1/SC 42 (Вештачка интелигенција).
Прво објављено децембар 2023.
Тренутна верзија ISO/IEC 42001:2023 (прво издање). Акредитациони аранжмани се настављају развијати од стране националних тела за акредитацију и кроз аранжмане које је признао IAF.
Тип система управљања Систем управљања вештачком интелигенцијом (AIMS)
Применљиво на Било која организација која пружа, развија или користи системе вештачке интелигенције, без обзира на величину, сектор или географију — укључујући тела јавног сектора, приватна предузећа и академску заједницу.
Сертификовано Да. Независна сертификација треће стране од стране акредитованог сертификационог тела је најшире признат облик доказивања усаглашености.
Структура Хармонизована структура (10 клаузула) плус Анекс А (референтни циљеви контроле и контроле за вештачку интелигенцију), Анекс Б (смернице за имплементацију контрола), Анекс Ц (организациони циљеви и извори ризика везани за вештачку интелигенцију) и Анекс Д (употреба у различитим доменима и секторима).
Повезани стандарди ИСО 27001 , ISO/IEC 23894, ISO/IEC 38507

Контекст и покретачи

Регулатива о вештачкој интелигенцији и Закон ЕУ о вештачкој интелигенцији

Јавна и регулаторна очекивања у вези са вештачком интелигенцијом су се брзо интензивирала. Закон ЕУ о вештачкој интелигенцији (Уредба (ЕУ) 2024/1689) уводи хоризонтални, на ризику заснован регулаторни оквир за системе вештачке интелигенције пласиране на тржиште ЕУ, са постепеном применом до 2025. и 2026. године. ISO/IEC 42001 сам по себи не гарантује усклађеност са Законом о вештачкој интелигенцији, али његов приступ заснован на ризику и систему управљања је добро усклађен са очекивањима закона у вези са управљањем ризицима, транспарентношћу и надзором, а ISO/IEC 42001 се широко помиње у дискусијама о имплементацији.

Очекивања купаца, ланца снабдевања и набавке

Организације које пружају производе или услуге засноване на вештачкој интелигенцији све чешће су замољене од стране својих купаца и набавних партнера да демонстрирају документовано управљање вештачком интелигенцијом. Сертификација по ISO/IEC 42001 пружа овим организацијама стандардизован начин да докажу да одговорно управљају системима вештачке интелигенције током целог животног циклуса система — од дизајна и података, преко обуке, имплементације, праћења и декомисионирања.

Поверење, транспарентност и друштвени утицај

Системи вештачке интелигенције функционишу у контекстима где су њихови ефекти на људе, организације и друштво видљиви и последични. ISO/IEC 42001 захтева од организација да систематски разматрају ове утицаје, подржава информисано доношење одлука од стране руководства и заинтересованих страна и пружа документовану основу за управљање ризицима вештачке интелигенције, уз реализацију могућности вештачке интелигенције.

Основни захтеви

Члан 4 — Контекст организације

Дефинише спољашњи и унутрашњи контекст релевантан за Систем управљања вештачком интелигенцијом, укључујући заинтересоване стране, регулаторно окружење и границе AIMS-а. Организације морају узети у обзир специфичне карактеристике система вештачке интелигенције у њиховом контексту, укључујући изворе података, намењену употребу и разумно предвидљиве злоупотребе.

Члан 5 — Вођство

Утврђује одговорност највишег менаџмента за AIMS, политику вештачке интелигенције, организационе улоге и одговорности и интеграцију управљања вештачком интелигенцијом у шире организационо управљање. Посвећеност лидерства је кључна за одговорну вештачку интелигенцију.

Члан 6 — Планирање

Обухвата управљање ризицима и могућностима, циљеве вештачке интелигенције, планирање промена и процесе процене ризика и процене утицаја вештачке интелигенције. Анекс Ц пружа изворе ризика специфичне за вештачку интелигенцију које треба размотрити; Анекс А и Б пружају контроле специфичне за вештачку интелигенцију и смернице за имплементацију.

Члан 7 — Подршка

Бави се ресурсима, компетенцијом, свешћу, комуникацијом и документованим информацијама, укључујући специфичне потребе за компетенцијом и свешћу повезане са тимовима за развој и имплементацију вештачке интелигенције.

Члан 8 — Рад

Одређује захтеве за оперативно планирање и контролу, укључујући третман ризика вештачке интелигенције, процену утицаја вештачке интелигенције, контроле током животног циклуса система вештачке интелигенције, управљање подацима и управљање добављачима и партнерима вештачке интелигенције.

Члан 9 — Процена учинка

Обухвата праћење, мерење, анализу и евалуацију, интерне ревизије и преглед од стране менаџмента, са посебном пажњом на праћење перформанси система вештачке интелигенције и континуирани преглед ризика вештачке интелигенције.

Члан 10 — Побољшање

Обухвата корективне мере и континуирано побољшање, укључујући учење из инцидената са вештачком интелигенцијом и прилагођавање контрола како се системи вештачке интелигенције и њихов контекст развијају.

Прилог А и Прилог Б — Референтне контроле и смернице

Анекс А наводи референтне контролне циљеве и контроле за AIMS; Анекс Б пружа смернице за имплементацију. Заједно покривају политике за вештачку интелигенцију, интерну организацију за вештачку интелигенцију, ресурсе за системе вештачке интелигенције, процену утицаја, животни циклус система вештачке интелигенције, податке за вештачку интелигенцију, информације за заинтересоване стране, коришћење система вештачке интелигенције и односе са трећим странама и купцима.

Циљне групе и области примене

ISO/IEC 42001 се примењује на сваку организацију која пружа, развија или користи системе вештачке интелигенције. Типичан обим обухвата технолошке компаније које развијају производе и услуге вештачке интелигенције; организације у регулисаним секторима (финансијске услуге, здравство, јавна управа) које примењују вештачку интелигенцију у процесима доношења одлука и оперативним процесима; тела јавног сектора која користе вештачку интелигенцију у пружању услуга и спровођењу политика; и организације у производњи, логистици и потрошачким услугама које користе вештачку интелигенцију у пословању.

Стандард подржава информисане одлуке од стране управних одбора и извршних тимова, функција за ризик и усклађеност, лидера у области технологије и података, као и купаца и партнера у набавци. Сертификација ISO/IEC 42001 пружа структурирану основу за демонстрирање одговорног управљања вештачком интелигенцијом и за кредибилно ангажовање регулатора, купаца и јавности.

Организације које су у раној фази усвајања вештачке интелигенције могу користити ISO/IEC 42001 као оквир за дизајнирање свог управљања вештачком интелигенцијом од самог почетка. Организације са зрелим активностима вештачке интелигенције могу користити стандард за интеграцију фрагментираних пракси управљања вештачком интелигенцијом у јединствен, сертификован систем управљања.

Повезани стандарди

Хармонизована структура и интеграција са другим системима управљања

ISO/IEC 42001 прати Хармонизована структура који користе ISO 9001, ISO 27001, ISO 14001 и други стандарди система менаџмента. Организације које већ користе интегрисани систем менаџмента могу проширити своје постојеће процесе управљања, интерне ревизије, прегледа од стране менаџмента и побољшања како би укључиле систем менаџмента вештачком интелигенцијом.

ISO/IEC 42005 и процена утицаја вештачке интелигенције

ISO/IEC 42005:2025 пружа свеобухватне смернице за процену утицаја система вештачке интелигенције на појединце, групе и друштво током њиховог животног циклуса, јер је то захтев за AIMS. Он делује као пратећи стандард за ISO/IEC 42001:2023, стандард Систем управљања вештачком интелигенцијом (AIMS), нудећи структурирани приступ за процену, документовање и управљање потенцијалним штетама и користима.

ISO 27001 и безбедност информација

Системи вештачке интелигенције у великој мери зависе од података, а безбедност информација је основни елемент одговорне вештачке интелигенције. ISO/IEC 27001 одређује захтеве за систем управљања безбедношћу информација ; ISO/IEC 42001 помиње безбедност информација као део контрола за вештачку интелигенцију, али не дуплира ISO 27001. Организације које поседују Сертификација ISO 27001 су у доброј позицији да прошире свој систем менаџмента на ISO/IEC 42001.

ISO/IEC 23894 и смернице за управљање ризицима вештачке интелигенције

ISO/IEC 23894 пружа смернице о управљању ризицима повезаним са вештачком интелигенцијом. То је смернице — не сертификовани стандард система управљања — и допуњује ISO/IEC 42001 тако што пружа детаљнији садржај о управљању ризицима који организације могу да користе за операционализацију захтева ISO/IEC 42001.

Импликације ISO/IEC 38507 и управљања вештачком интелигенцијом

ISO/IEC 38507 се бави импликацијама вештачке интелигенције на управљање организацијама и намењен је одборима и управним телима. То је смернице које допуњују ISO/IEC 42001, а не шема која се може сертификовати.

Закон ЕУ о вештачкој интелигенцији и регулаторни кодекси праксе

The Закон ЕУ о вештачкој интелигенцији је примарни регулаторни оквир специфичан за вештачку интелигенцију у ЕУ и примењује се у фазама до 2025. и 2026. године. Кодекси праксе за вештачку интелигенцију опште намене, смернице специфичне за сектор и хармонизовани стандарди развијају се упоредо са законом. ISO/IEC 42001 се широко помиње у овим дискусијама и пружа признату референтну тачку система управљања за организације које спроводе контроле релевантне за Закон о вештачкој интелигенцији — али сертификација по ISO/IEC 42001 није формално еквивалентна усклађености са Законом о вештачкој интелигенцији.

Изградите поверење у своје вештачке интелигенције путем ISO 42001 сертификације

Ваша организација развија или примењује системе вештачке интелигенције и сада разматрате независну сертификацију према ISO 42001 стандарду? Сазнајте више на нашој посебној страници за сертификацију према ISO 42001 стандарду.

ISO 42001 сертификација са DQS

О DQS-у као сертификационом телу

Овај чланак је део DQS центра знања, ресурса о стандардима система управљања и процесима сертификације. За контекст о томе ко га је написао:

  • Један од првих немачких сертификатора система менаџмента — DQS је издао свој први сертификат ISO 9001 1986. године и ревидира и сертификује системе менаџмента више од 40 година.
  • Послује из више од 80 канцеларија у 60 земаља са светском мрежом од преко 3.000 ревизори .
  • Активно у Сертификација ISO/IEC 42001 уз повезане стандарде као што су ISO 27001, ISO/IEC 27701 и ISO 9001 — тако да организације могу да добију услуге у области вештачке интелигенције, безбедности информација и управљања квалитетом од једног добављача.
  • Члан IQNet , међународна мрежа за сертификацију, која подржава прекогранично признавање DQS сертификата.

Чланце у овом Центру знања пишу и прегледају DQS стручњаци који раде са овим стандардима у ревизорској пракси. Где је то применљиво, садржај се проверава у односу на тренутну верзију стандарда, званичне публикације тела које га је издало и недавне регулаторне или акредитационе смернице. Овај чланак је последњи пут прегледан 3. јуна 2026. године.

Често постављана питања о ISO 42001

Да ли је ISO 42001 обавезан?

Не. ISO/IEC 42001 је добровољни међународни стандард. Међутим, купци, регулатори и јавност све више очекују од организација које развијају или примењују системе вештачке интелигенције да демонстрирају документовано управљање вештачком интелигенцијом. Сертификација према ISO/IEC 42001 пружа структуриран начин за доказивање таквог управљања.

Која је тренутна верзија стандарда ISO 42001?

Тренутно објављено издање је ISO/IEC 42001:2023, објављено у децембру 2023. године. То је прво издање стандарда.

Да ли сертификација ISO 42001 значи усклађеност са Законом ЕУ о вештачкој интелигенцији?

Не. Закон ЕУ о вештачкој интелигенцији (Уредба (ЕУ) 2024/1689) је регулаторни оквир који се примењује на системе вештачке интелигенције пласиране на тржиште ЕУ, а примењиваће се у фазама до 2025. и 2026. године. Сертификација ISO/IEC 42001 није формално еквивалентан усклађености са Законом о вештачкој интелигенцији. Међутим, стандард се широко сматра корисном основом система управљања која подржава организације у испуњавању многих очекивања закона у вези са управљањем ризицима, транспарентношћу и људским надзором.

Како се ISO 42001 односи на ISO 27001?

ISO/IEC 27001 специфицира захтеве за систем управљања безбедношћу информација и структуриран је око исте хармонизоване структуре као и ISO/IEC 42001. Системи вештачке интелигенције у великој мери зависе од података, тако да су ова два система управљања комплементарна и многе организације их интегришу. Сертификација ISO 27001 пружа чврсту основу за проширење система менаџмента на ISO/IEC 42001.

Које организације би требало да размотре сертификацију по ISO 42001?

Свака организација која пружа, развија или користи системе вештачке интелигенције може размотрити сертификацију по ISO/IEC 42001. Стандард је секторски неутралан и неутралан по величини. Посебно је релевантан за организације које користе вештачку интелигенцију у контекстима са већим ризиком или већим утицајем — као што су финансијско одлучивање, здравствена заштита, јавне услуге, запошљавање и критична инфраструктура — и за добављаче технологије чији клијенти очекују документовано управљање вештачком интелигенцијом.

Како се сертификује ISO 42001?

Сертификација по ISO/IEC 42001 стандарду прати утврђени двостепени модел ревизије: Фаза 1 (преглед документације и спремности) и Фаза 2 (ревизија на лицу места) која води до одлуке о сертификацији. Након почетне сертификације, систем менаџмента се одржава кроз годишње надзорне ревизије и ресертификациону ревизију на крају трогодишњег циклуса. Сертификацију мора спровести независно сертификационо тело; ИСО сама по себи не сертификује организације.