Akredite bir sertifikasyon kuruluşu olan DQS'den bağımsız bir genel bakış.

ISO/IEC 42001, yapay zeka (AI) için uluslararası yönetim sistemi standardıdır. Bu standart, bir kuruluş içinde AI sistemlerinin sorumlu bir şekilde geliştirilmesini, devreye alınmasını ve kullanılmasını destekleyen bir AI Yönetim Sistemi (AIMS) için gereklilikleri belirler. Standart, veri bağımlılığı, sürekli öğrenme, şeffaflık beklentileri ve insanlar, kuruluşlar ve toplum üzerindeki etkiler dahil olmak üzere yapay zekanın kendine özgü özelliklerini dikkate alarak, yapay zeka faaliyetlerinin yönetişimi, risk yönetimi ve sürekli iyileştirilmesini ele almaktadır.

Bu standart, kamu sektörü, özel sektör ve akademi dahil olmak üzere yapay zeka sistemleri sağlayan, geliştiren veya kullanan tüm kuruluşlar için geçerlidir. Müşteriler, düzenleyici kurumlar, tedarik zinciri ortakları ve kamuoyu, kuruluşların yapay zekayı sorumlu bir şekilde yönettiğine dair belgelenmiş kanıtları giderek daha fazla beklemektedir. ISO/IEC 42001, bir yapay zeka yönetim sisteminin değerlendirilebileceği ilk uluslararası kabul görmüş çerçeveyi sunmaktadır.

Mevcut sürüm, Aralık 2023’te yayınlanan ISO/IEC 42001:2023’tür. Standart nispeten yeni olduğundan, sertifikalı kuruluşların sayısı hâlâ artmakta ve ulusal akreditasyon kuruluşları ile IAF tarafından tanınan akreditasyon düzenlemeleri aracılığıyla akreditasyon altyapısı kademeli olarak geliştirilmektedir. ISO/IEC 42001 sertifikası, kuruluşların AB Yapay Zeka Yasası ve diğer yeni ortaya çıkan yapay zeka düzenlemeleri ve uygulama kuralları bağlamında sorumlu yapay zeka yönetişimini göstermeleri için hızla kabul gören bir araç haline gelmektedir.

Kuruluşunuzda halihazırda yapay zeka sistemleri geliştiriyor veya kullanıyor musunuz?

Kuruluşunuz ISO 42001'e dayalı bir AI Yönetim Sistemi kuruyorsa ve bir sertifikasyon ortağı arıyorsanız, özel sertifikasyon sayfamızda süreç genel bakışından kişiselleştirilmiş teklife kadar ihtiyacınız olan her şeyi bulabilirsiniz.

DQS ile ISO 42001 Ser­ti­fikasy­onuna gidin

Sertifikasyon kuruluşunun bakış açısından ISO 42001 nedir?

Bir sertifikasyon kuruluşunun bakış açısına göre, ISO/IEC 42001, yapay zeka (AI) için sertifikalandırılabilen ilk yönetim sistemi standardıdır. Akredite bir sertifikasyon kuruluşu, bağımsız ve iki aşamalı bir denetim yoluyla bir kuruluşun AI Yönetim Sistemini standardın gerekliliklerine göre değerlendirir ve uygunluk durumunda bir sertifika düzenler; bu sertifika daha sonra periyodik gözetimlerle sürdürülür.

ISO/IEC 42001, diğer ISO yönetim sistemi standartlarında kullanılan Uyumlaştırılmış Yapıyı takip eder; bu da standardı, entegre bir yönetim sistemi kapsamında ISO 9001, ISO 27001 ve ISO 14001 ile uyumlu hale getirir. Üçüncü taraf sertifikasyonu, uygunluğun bağımsız bir kanıtıdır ve müşteriler, düzenleyici kurumlar ve tedarik zinciri ortakları tarafından sorumlu AI yönetişiminin kanıtı olarak giderek daha fazla güvenilmektedir. Standart, AB AI Yasası, AB Genel Amaçlı AI Uygulama Kodu ve diğer yeni ortaya çıkan çerçevelerle ilgili politika tartışmalarında referans olarak gösterilmektedir.

Bir sertifikasyon kuruluşu olarak DQS, uygunluğu değerlendirir ve sertifikalandırır; AI Yönetim Sisteminizi tasarlamaz veya uygulamaz. Sertifikaya değer katan da işte bu bağımsızlıktır: sistemi kuran ve işleten kuruluşun kendisi, akredite bir üçüncü taraf ise standarda uygunluğunu doğrular.

 

Önemli Bilgiler Bir Bakışta

Tam BaşlıkISO/IEC 42001:2023 — Bilgi teknolojisi — Yapay zeka — Yönetim sistemi
YayınlayanUluslararası Standartlar Örgütü (ISO) ve Uluslararası Elektroteknik Komisyonu (IEC), ISO/IEC JTC 1/SC 42 (Yapay Zeka) ortak teknik komitesi aracılığıyla.
İlk Yayın TarihiAralık 2023
Güncel SürümISO/IEC 42001:2023 (ilk baskı). Akreditasyon düzenlemeleri, ulusal akreditasyon kuruluşları tarafından ve IAF tarafından tanınan düzenlemeler aracılığıyla geliştirilmeye devam etmektedir.
Yönetim Sistemi TürüAI Yönetim Sistemi (AIMS)
UygulanabilirBüyüklüğü, sektörü veya coğrafi konumu ne olursa olsun, AI sistemleri sağlayan, geliştiren veya kullanan tüm kuruluşlar — kamu kurumları, özel şirketler ve akademi dahil.
SertifikalandırılabilirEvet. Akredite bir sertifikasyon kuruluşu tarafından verilen bağımsız üçüncü taraf sertifikası, uygunluğu kanıtlamanın en yaygın olarak kabul edilen şeklidir.
YapıUyumlaştırılmış Yapı (10 madde) artı Ek A (AI için referans kontrol hedefleri ve kontrolleri), Ek B (kontroller için uygulama kılavuzu), Ek C (AI ile ilgili kurumsal hedefler ve risk kaynakları) ve Ek D (farklı alan ve sektörlerde kullanım).
İlgili StandartlarISO 27001, ISO/IEC 23894, ISO/IEC 38507 

 

Bağlam ve Etkenler

Yapay Zeka Düzenlemesi ve AB Yapay Zeka Yasası

Yapay zeka ile ilgili kamuoyu ve düzenleyici kurumların beklentileri hızla artmıştır. AB Yapay Zeka Yasası (Yönetmelik (AB) 2024/1689), AB pazarına sunulan yapay zeka sistemleri için yatay, risk temelli bir düzenleyici çerçeve getirir ve bu çerçeve 2025 ve 2026 yılları boyunca aşamalı olarak uygulanacaktır. ISO/IEC 42001 standardı tek başına Yapay Zeka Yasası ile uyumluluk sağlamaz, ancak risk temelli yönetim sistemi yaklaşımı, yasanın risk yönetimi, şeffaflık ve denetim konusundaki beklentileriyle büyük ölçüde uyumludur ve ISO/IEC 42001, uygulama tartışmalarında yaygın olarak referans alınmaktadır.

Müşteri, Tedarik Zinciri ve Satın Alma Beklentileri

AI tabanlı ürün veya hizmetler sunan kuruluşlardan, müşterileri ve tedarik ortakları tarafından belgelenmiş AI yönetişimini kanıtlamaları yönünde artan bir talep gelmektedir. ISO/IEC 42001 sertifikası, bu kuruluşlara, tasarım ve veriden eğitim, devreye alma, izleme ve hizmetten çıkarma aşamalarına kadar sistem yaşam döngüsü boyunca AI sistemlerini sorumlu bir şekilde yönettiklerini kanıtlamak için standart bir yol sunar.

Güven, Şeffaflık ve Toplumsal Etki

AI sistemleri, insanlar, kuruluşlar ve toplum üzerindeki etkilerinin görünür ve önemli olduğu bağlamlarda çalışır. ISO/IEC 42001, kuruluşların bu etkileri sistematik olarak değerlendirmesini gerektirir, liderlik ve paydaşlar tarafından bilinçli karar alınmasını destekler ve AI fırsatlarının gerçekleştirilmesinin yanı sıra AI risklerinin yönetimi için belgelenmiş bir temel sağlar.

 

Temel Gereklilikler

Madde 4 — Kuruluşun Bağlamı

Paydaşlar, düzenleyici ortam ve AI Yönetim Sisteminin (AIMS) sınırları dahil olmak üzere, AI Yönetim Sistemi ile ilgili dış ve iç bağlamı tanımlar. Kuruluşlar, veri kaynakları, amaçlanan kullanımlar ve makul olarak öngörülebilen kötüye kullanımlar dahil olmak üzere, bağlamları içindeki AI sistemlerinin belirli özelliklerini dikkate almalıdır.

Madde 5 — Liderlik

AIMS, yapay zeka politikası, kurumsal roller ve sorumluluklar ile yapay zeka yönetişiminin daha geniş kapsamlı kurumsal yönetişime entegrasyonu konusunda üst yönetimin sorumluluğunu belirler. Liderlik taahhüdü, sorumlu yapay zeka için hayati önem taşır.

Madde 6 — Planlama

Risk ve fırsat yönetimi, AI hedefleri, değişikliklerin planlanması ile AI risk değerlendirmesi ve AI etki değerlendirmesi süreçlerini kapsar. Ek C, dikkate alınması gereken AI'ya özgü risk kaynaklarını; Ek A ve B ise AI'ya özgü kontrolleri ve uygulama kılavuzunu sunar.

Madde 7 — Destek

Kaynaklar, yetkinlik, farkındalık, iletişim ve belgelenmiş bilgileri ele alır; buna AI geliştirme ve devreye alma ekipleriyle ilişkili özel yetkinlik ve farkındalık ihtiyaçları da dahildir.

Madde 8 — İşletme

Yapay zeka risklerinin ele alınması, yapay zeka etki değerlendirmesi, yapay zeka sistem yaşam döngüsü boyunca uygulanan kontroller, veri yönetimi ve yapay zeka tedarikçileri ile ortaklarının yönetimi dahil olmak üzere operasyonel planlama ve kontrol gerekliliklerini belirtir.

Madde 9 — Performans Değerlendirmesi

AI sistem performansının izlenmesi ve AI risklerinin sürekli gözden geçirilmesine özel önem vererek, izleme, ölçme, analiz ve değerlendirme, iç denetimler ve yönetim gözden geçirme konularını kapsar.

Madde 10 — İyileştirme

Yapay zeka olaylarından ders çıkarılması ve yapay zeka sistemleri ile bunların bağlamı geliştikçe kontrollerin uyarlanması dahil olmak üzere düzeltici eylemler ve sürekli iyileştirmeyi kapsar.

Ek A ve Ek B — Referans Kontroller ve Kılavuz

Ek A, AIMS için referans kontrol hedeflerini ve kontrolleri listeler; Ek B ise uygulama kılavuzunu sunar. Bu ekler birlikte, yapay zeka politikaları, yapay zeka için iç organizasyon, yapay zeka sistemleri için kaynaklar, etkilerin değerlendirilmesi, yapay zeka sistem yaşam döngüsü, yapay zeka için veriler, paydaşlar için bilgiler, yapay zeka sistemlerinin kullanımı ile üçüncü taraf ve müşteri ilişkilerini kapsar.

 

Hedef Gruplar ve Uygulama Alanları

ISO/IEC 42001, yapay zeka sistemleri sağlayan, geliştiren veya kullanan tüm kuruluşlar için geçerlidir. Tipik kapsam, yapay zeka ürün ve hizmetleri geliştiren teknoloji şirketlerini; karar verme ve operasyonel süreçlerde yapay zeka kullanan düzenlemeye tabi sektörlerdeki (finansal hizmetler, sağlık hizmetleri, kamu yönetimi) kuruluşları; hizmet sunumu ve politika uygulamasında yapay zeka kullanan kamu sektörü kurumlarını; ve operasyonlarında yapay zeka kullanan imalat, lojistik ve tüketici hizmetleri sektörlerindeki kuruluşları içerir.

Standart, yönetim kurulları ve üst yönetim ekipleri, risk ve uyum birimleri, teknoloji ve veri liderleri ile müşteriler ve tedarik ortakları tarafından bilinçli kararlar alınmasını destekler. ISO/IEC 42001 sertifikası, sorumlu AI yönetişimini sergilemek ve düzenleyici kurumlar, müşteriler ve kamuoyu ile güvenilir bir şekilde etkileşim kurmak için yapılandırılmış bir temel sağlar.

Yapay zeka benimseme sürecinin erken aşamalarında olan kuruluşlar, ISO/IEC 42001 standardını, yapay zeka yönetişimini en başından itibaren tasarlamak için bir çerçeve olarak kullanabilir. Olgun yapay zeka faaliyetlerine sahip kuruluşlar ise bu standardı, dağınık yapay zeka yönetişim uygulamalarını tek bir sertifikalandırılabilir yönetim sistemine entegre etmek için kullanabilir.

 

İlgili Standartlar

Uyumlaştırılmış Yapı ve Diğer Yönetim Sistemleriyle Entegrasyon

ISO/IEC 42001, ISO 9001, ISO 27001, ISO 14001 ve diğer yönetim sistemi standartlarında kullanılan Uyumlaştırılmış Yapıyı takip eder. Halihazırda entegre bir yönetim sistemi işleten kuruluşlar, mevcut yönetişim, iç denetim, yönetim gözden geçirme ve iyileştirme süreçlerini AI Yönetim Sistemini de içerecek şekilde genişletebilirler.

ISO/IEC 42005 ve Yapay Zeka Etki Değerlendirmesi

ISO/IEC 42005:2025, AIMS için bir gereklilik olduğu için, yapay zeka sistemlerinin yaşam döngüleri boyunca bireyler, gruplar ve toplum üzerindeki etkilerini değerlendirmek için kapsamlı kılavuzlar sağlar. Bu standart, potansiyel zararları ve faydaları değerlendirmek, belgelemek ve yönetmek için yapılandırılmış bir yaklaşım sunarak, Yapay Zeka Yönetim Sistemi (AIMS) standardı olan ISO/IEC 42001:2023 için destekleyici bir standart işlevi görür.

ISO 27001 ve Bilgi Güvenliği

Yapay zeka sistemleri büyük ölçüde verilere dayanır ve bilgi güvenliği, sorumlu yapay zekanın temel unsurlarından biridir. ISO/IEC 27001, bir bilgi güvenliği yönetim sistemi için gereklilikleri belirtir; ISO/IEC 42001 ise yapay zeka kontrollerinin bir parçası olarak bilgi güvenliğine atıfta bulunur, ancak ISO 27001 standardını tekrarlamaz. ISO 27001 sertifikasına sahip kuruluşlar, yönetim sistemlerini ISO/IEC 42001'e genişletmek için uygun konumdadır.

ISO/IEC 23894 ve Yapay Zeka Risk Yönetimi Kılavuzu

ISO/IEC 23894, yapay zeka ile ilgili risklerin yönetilmesine ilişkin kılavuz sağlar. Bu, sertifikalandırılabilir bir yönetim sistemi standardı değil, bir kılavuz belgesidir ve kuruluşların ISO/IEC 42001 gerekliliklerini uygulamaya koymak için kullanabilecekleri daha ayrıntılı risk yönetimi içeriği sunarak ISO/IEC 42001'i tamamlar.

ISO/IEC 38507 ve Yapay Zeka Yönetişiminin Etkileri

ISO/IEC 38507, yapay zekanın kuruluşlar için yönetişim açısından doğurduğu sonuçları ele alır ve yönetim kurulları ile yönetim organlarına yöneliktir. Bu, sertifikalandırılabilir bir programdan ziyade, ISO/IEC 42001'i tamamlayıcı nitelikte bir kılavuz belgedir.

AB Yapay Zeka Yasası ve Düzenleyici Uygulama Kuralları

AB Yapay Zeka Yasası, AB’deki yapay zekaya özgü başlıca düzenleyici çerçevedir ve 2025 ile 2026 yılları arasında aşamalı olarak uygulanacaktır. Yasa ile birlikte genel amaçlı yapay zeka için uygulama kuralları, sektöre özgü kılavuzlar ve uyumlaştırılmış standartlar geliştirilmektedir. ISO/IEC 42001, bu tartışmalarda yaygın olarak referans alınmaktadır ve Yapay Zeka Yasası ile ilgili kontrolleri uygulayan kuruluşlar için tanınmış bir yönetim sistemi referans noktası sağlar; ancak ISO/IEC 42001 sertifikası, Yapay Zeka Yasası uyumluluğuna resmi olarak eşdeğer değildir.

ISO 42001 Sertifikasyonu ile Yapay Zeka Sistemlerinize Güven Kazandırın

Kuruluşunuz yapay zeka sistemleri geliştiriyor veya kullanıyor ve şimdi ISO 42001 kapsamında bağımsız sertifikasyon almayı mı düşünüyorsunuz? ISO 42001 Sertifikasyonu sayfamızı ziyaret ederek daha fazla bilgi edinebilirsiniz.

DQS ile ISO 42001 Ser­ti­fikasy­onu

Sertifikasyon kuruluşu olarak DQS hakkında

Bu makale, yönetim sistemi standartları ve sertifikasyon süreçleri hakkında bilgi içeren bir kaynak olan DQS Bilgi Merkezi'nin bir parçasıdır. Makalenin hazırlayıcısı hakkında bilgi:

  • Almanya'nın ilk yönetim sistemi sertifikasyon kuruluşlarından biri olan DQS, ilk ISO 9001 sertifikasını 1986 yılında vermiş olup, 40 yılı aşkın süredir yönetim sistemlerini denetlemekte ve sertifikalandırmaktadır.
  • 60 ülkede 80'den fazla ofis ve dünya çapında 3.000'den fazla denetçiden oluşan bir ağ ile faaliyet göstermektedir.
  • ISO/IEC 42001 sertifikasyonunun yanı sıra ISO 27001, ISO/IEC 27701 ve ISO 9001 gibi ilgili standartlarda da faaliyet göstermektedir; böylece kuruluşlar, yapay zeka, bilgi güvenliği ve kalite yönetimi sertifikasyonları konusunda tek bir sağlayıcıdan hizmet alabilmektedir. 
  • Uluslararası sertifikasyon ağı olan IQNet'in üyesi olup, DQS sertifikalarının sınır ötesi tanınmasını desteklemektedir.

Bu Bilgi Merkezi’ndeki makaleler, denetim uygulamalarında bu standartlarla çalışan DQS uzmanları tarafından yazılmış ve gözden geçirilmiştir. Uygun olduğu durumlarda, içerik standardın güncel sürümü, yayınlayan kurumun resmi yayınları ve en son düzenleyici veya akreditasyon kılavuzları ile karşılaştırılarak doğrulanmıştır. Bu makale en son 3 Haziran 2026 tarihinde gözden geçirilmiştir.

ISO 42001 Hakkında Sık Sorulan Sorular

ISO 42001 zorunlu mu?

Hayır. ISO/IEC 42001, gönüllü bir uluslararası standarttır. Ancak, yapay zeka sistemleri geliştiren veya kullanan kuruluşlardan müşteriler, düzenleyici kurumlar ve kamuoyu tarafından giderek artan bir şekilde belgelenmiş yapay zeka yönetişimini kanıtlamaları beklenmektedir. ISO/IEC 42001 kapsamında sertifikasyon, bu tür bir yönetişimi kanıtlamak için yapılandırılmış bir yol sunar.

ISO 42001'in güncel sürümü nedir?

Yayınlanmış olan güncel sürüm, Aralık 2023'te yayınlanan ISO/IEC 42001:2023'tür. Bu, standardın ilk sürümüdür.

ISO 42001 sertifikası, AB Yapay Zeka Yasası’na uygunluk anlamına mı gelir?

Hayır. AB Yapay Zeka Yasası (2024/1689 sayılı Tüzük), AB pazarına sunulan yapay zeka sistemlerine uygulanacak ve 2025 ile 2026 yılları boyunca aşamalı olarak yürürlüğe girecek bir düzenleyici çerçevedir. ISO/IEC 42001 sertifikası, resmi olarak Yapay Zeka Yasası'na uygunlukla eşdeğer değildir. Bununla birlikte, bu standart, kuruluşların risk yönetimi, şeffaflık ve insan denetimi konularında yasanın beklentilerinin çoğunu karşılamasına destek olan, yararlı bir yönetim sistemi temeli olarak yaygın bir şekilde kabul edilmektedir.

ISO 42001, ISO 27001 ile nasıl bir ilişki içindedir?

ISO/IEC 27001, bir bilgi güvenliği yönetim sistemi için gereklilikleri belirtir ve ISO/IEC 42001 ile aynı Uyumlaştırılmış Yapı etrafında yapılandırılmıştır. Yapay zeka sistemleri büyük ölçüde verilere bağlıdır; bu nedenle bu iki yönetim sistemi birbirini tamamlayıcı niteliktedir ve birçok kuruluş bunları entegre etmektedir. ISO 27001 sertifikasına sahip olmak, yönetim sistemini ISO/IEC 42001'e genişletmek için sağlam bir temel sağlar.

Hangi kuruluşlar ISO 42001 sertifikasını almayı düşünmelidir?

Yapay zeka sistemleri sağlayan, geliştiren veya kullanan her kuruluş, ISO/IEC 42001 sertifikasını değerlendirebilir. Standart, sektörden ve büyüklükten bağımsızdır. Standart, özellikle finansal karar verme, sağlık hizmetleri, kamu hizmetleri, istihdam ve kritik altyapı gibi yüksek riskli veya yüksek etkili bağlamlarda yapay zeka kullanan kuruluşlar ile müşterilerinin belgelenmiş bir yapay zeka yönetişimi beklediği teknoloji sağlayıcıları için önemlidir.

ISO 42001 sertifikası nasıl alınır?

ISO/IEC 42001 sertifikasyonu, sertifikasyon kararına yol açan, yerleşik iki aşamalı denetim modelini izler: Aşama 1 (belgeleme ve hazırlık incelemesi) ve Aşama 2 (yerinde denetim). İlk sertifikasyonun ardından, yönetim sistemi yıllık gözetim denetimleri ve üç yıllık döngünün sonunda yapılan yeniden sertifikasyon denetimi yoluyla sürdürülür. Sertifikasyon, bağımsız bir sertifikasyon kuruluşu tarafından gerçekleştirilmelidir; ISO'nun kendisi kuruluşlara sertifikasyon vermez.