DQS ile AI Güvencesi: Yönetişim, Güvenlik ve Kalite — Uyumlu.

DQS, 40 yılı aşkın süredir 60'tan fazla ülkede yönetim sistemlerini denetlemiştir. Küresel olarak akredite bir sertifikasyon kuruluşu olan DQS, bu başarı geçmişini, yapay zeka yönetişiminin mevcut bilgi güvenliği ve kalite çerçeveleriyle bütünleştiği ISO/IEC 27001 ve ISO 9001'in yanı sıra, yapay zeka yönetim sistemleri için ISO/IEC 42001' e de genişletmektedir — böylece kuruluşlara, kanıtlanabilir yapay zeka yönetişim olgunluğuna ulaşmak için tek bir koordineli yol sunmaktadır.

ISO/IEC 42001 Onaylı

Yapay zeka yönetim sistemleri sertifikasyon kurumu

ISO/IEC 27001 ile Uyumlu Denetimler

Yapay zeka ile çalışan kuruluşlar için bilgi güvenliği entegrasyonu

ISO 9001 Entegrasyonu

Belgelenmiş bilgiler ve izlenebilirlik temel ilkeleri

Esnek Denetim Hizmeti

Uzaktan, hibrit veya yerinde denetimler — AI yönetişim ekibinizin bulunduğu her yerde gerçekleştirilir.

GÜVENİLİR BİR ORTAK OLARAK DQS

Akredite, küresel ve bağımsız — güvenilir AI sertifikasyonunun temeli.

ISO/IEC 42001 yeni bir standarttır. Ancak DQS sertifikasının ardındaki akreditasyon, altyapı ve bağımsızlık yeni değildir. İşte rakamlarla nasıl göründüğü.

Dünya çapında 3.100'den fazla denetçi

ISO/IEC 42001, ISO/IEC 27001, ISO 9001 ve daha fazlası gibi küresel standartları desteklemek için.

65.000'den fazla sertifikalı tesis

AI güvence portföyü dahil olmak üzere tüm DQS standartları kapsamında.

60'tan fazla ülke

Avrupa, Asya-Pasifik ve Amerika gibi başlıca pazarlarda yerel denetçilerimiz bulunmaktadır.

40'tan fazla yıllık deneyim

1985 yılında DGQ ve DIN tarafından kuruldu — Almanya'nın ilk yönetim sistemi sertifikasyon kuruluşu.

iso-42001-certification-hong-kong.png
Loading...

AI sistemleri için kurallar değişti. Ancak çoğu yönetişim yapısı değişmedi.

Eşzamanlı olarak üç değişim yaşanmaktadır. Düzenlemeler devreye girmiştir — AB Yapay Zeka Yasası, yüksek riskli yapay zeka sistemleri için bağlayıcı yükümlülükler getirmektedir ve dünya çapında benzer çerçeveler geliştirilmektedir. Yapay zeka sistemleri, geleneksel yazılımlardan farklı şekilde çalışır ve bu nedenle, sistemlerin gerçek işleyişine uygun yönetişim yaklaşımları gerektirir. ISO/IEC 42001 ise düzenleyicilerin ve müşterilerin giderek daha fazla beklediği referans standardı haline gelmiştir — beş yıl sonra değil, şimdiden.

Sektördeki Değişim

AI yönetişimi artık bir iç en iyi uygulama değil, düzenleyici bir kapıdır.

AB Yapay Zeka Yasası’nın geçerli olduğu yerlerde, yüksek riskli yapay zeka sistemleri için belgelenmiş risk yönetimi, teknik dokümantasyon ve insan denetimi gereklidir — ve bu, artık bağımsız bir uygulama olarak değil, mevcut ISO 9001 ve ISO/IEC 27001 kapsamlarıyla birlikte giderek daha fazla değerlendirilmektedir.

Neler Söz Konusu

Parçalanmış sorumluluk, tutarsız dokümantasyon, başarısız denetimler.

Yapılandırılmış bir yapay zeka yönetim sistemi olmadan kuruluşlar, iş birimleri arasında parçalanmış sahiplik, tutarsız dokümantasyon ve düzenleyici kurumlara veya müşterilere yönetişim olgunluğunu göstermede zorluk yaşama riskiyle karşı karşıyadır. Silo halinde denetlendiğinde, aynı kanıtlar işletmenin farklı bölümlerinde defalarca üretilir ve sorgulanır.

DQS Yaklaşımı

AI yönetişimi, güvenliği ve kalitesini kapsayan tek bir denetim programı — koordineli, uyumlu ve denetime hazır.

  • ISO/IEC 42001, ISO/IEC 27001 ve ISO 9001 standartlarını kapsayan tek bir sertifikasyon kuruluşu
  • Uyumlaştırılmış denetim döngüleri, paylaşılan kanıtlar, standartlar ve tesisler arasında tutarlı yorumlama
  • Danışmanlık hizmetlerinden bağımsız — bu ayrım, sertifikayı düzenleyici kurumlar ve müşteriler nezdinde güvenilir kılar

AI Yönetişiminin Uygulanması: ISO 42001'i Hayata Geçirmek

AI yönetişimini operasyonel yönetim sistemlerine entegre etmeye ilişkin pratik bakış açıları.

Nasıl yapılacağını öğren­in

AI yönetişimi tek bir standartta veya tek bir ekipte ele alınamaz.

AI yönetişimini kapsayan standartlar, bilgi güvenliği, kalite yönetimi ve sektöre özgü düzenlemelerle örtüşür; bunun nedeni, çerçevelerin gereksiz olması değil, AI sistemlerinin tüm bu alanları aynı anda etkilemesidir. Hangi kombinasyonun geçerli olacağı, ne geliştirdiğinize, neyi devreye aldığınıza ve hangi pazarlarda faaliyet gösterdiğinize bağlıdır.

  • ISO/IEC 42001 — Yapay zeka yönetim sistemi; risk sınıflandırması, hesap verebilirlik ve sürekli izlemeyi kapsar
  • ISO/IEC 27001 — Bilgi güvenliği; AI sistemlerinin eğitildiği ve işlediği verileri kapsar
  • ISO 9001 — Belgelenmiş bilgiler ve süreç kontrolü; çoğu yapay zeka yönetişiminin dayandığı izlenebilirlik temelidir
  • AB MDR 2017/745 — Yapay zeka işlevselliğinin bir tıbbi cihaza entegre edildiği durumlar
  • AB Yapay Zeka Yasası risk kademesi yükümlülükleri — düzenleyici itici güç; ancak ISO/IEC 42001 yükümlülük çerçevesi, bu konuyu ele almak için en yaygın olarak kullanılır

HANGİ GEREKLİLİKLER SİZİN İÇİN GEÇERLİDİR

AI değer zincirindeki rolünüz, nereden başlayacağınızı belirler.

AI yönetişim gereklilikleriniz, değer zincirindeki rolünüze bağlıdır — AI sistemleri geliştiriyor, operasyonel olarak devreye alıyor, dağıtıyor veya düzenlemeye tabi ürünlere entegre ediyor olabilirsiniz. İşte her rolün tipik olarak yer aldığı alanlar.

AI Sağlayıcısı / Geliştiricisi

AI geliştirme

  • ISO/IEC 42001 sertifikası — temel
  • ISO/IEC 27001 — geliştirme verilerinin hassas olduğu durumlar
  • ISO 9001 — dokümantasyon ve izlenebilirlik temel standartları
Dağıtıcı

Operasyonlarda yapay zeka

  • ISO/IEC 42001 sertifikası — kullanımdaki sistemlerin yönetimi
  • ISO 9001 — mevcut kalite süreçleriyle birlikte
İthalatçı / Dağıtıcı

AI dağıtımı

  • ISO/IEC 42001 uyumu — üçüncü taraflardan temin edilen sistemlerin yönetimi
  • AB Yapay Zeka Yasası kapsamındaki uygunluk belgeleri beklentileri 
Düzenlemeye Tabi Ürünler

Tıbbi teknolojide yapay zeka

  • ISO/IEC 42001 sertifikasyonu
  • Uygulanabilir olduğu durumlarda AB MDR 2017/745 uygunluk değerlendirmesi
Finansal Hizmetler / Kamu Sektörü

Finans sektöründe yapay zeka

  • ISO/IEC 42001 sertifikası
  • ISO/IEC 27001 — Finansal kuruluşlar için BİT riski ve bilgi güvenliği temel ilkeleri
  • DORA — finansal hizmetlerde kullanılan yapay zeka sistemleri için dijital operasyonel dayanıklılık yükümlülükleri
  • Sektöre özgü yönetişim çerçeveleri (örn. ABD kuruluşları için NIST AI RMF bağlamı)

Yapay zekaya duyulan güven artık yalnızca teknolojiyle sağlanmıyor. Kuruluşlar, uluslararası operasyonlar ve düzenleyici ortamlar genelinde şeffaf, ölçeklenebilir ve denetlenebilir kalabilen yönetişim yapılarına giderek daha fazla ihtiyaç duyuyor.

Ingo Unger Uluslararası İş Geliştirme Müdürü
YAPAY ZEKA GÜVENCE PORTFÖYÜ

Dört sertifikalandırılabilir katman — her birinin kapsamı ve önemi.

Her standart, yönetişim, veri, süreç kontrolü veya sektöre özgü uyumluluk gibi farklı bir soruyu yanıtlar. 

TEMEL

Katmanlar birbiriyle şu şekilde uyumludur.

Her katman bağımsız olarak sertifikalandırılabilir — ve tek başına veya koordineli bir programın parçası olarak değerlendirilebilir. Birlikte, düzenleyici kurumların, müşterilerin ve kendi ekiplerinizin AI programınızı incelediklerinde soracakları konuları kapsarlar.

AI Yönetim Sistemi
AIMS

ISO/IEC 42001, yapay zeka yönetişimi için bir yönetim sistemi oluşturur; bu sistem, risk yönetimi, belgelenmiş bilgiler, roller ve sorumluluklar ile yapay zeka yaşam döngüsü boyunca sürekli izlemeyi kapsar.

ISO/IEC 42001 Sertifikası — AI Yönetim Sistemi, AI yaşam döngüsü boyunca risk sınıflandırması, yönetişim hesap verebilirliği, veri yönetimi denetimi ve izleme gerekliliklerini kapsar. AI sistemlerini geliştiren, devreye alan veya önemli ölçüde değiştiren kuruluşlar için geçerlidir. 

Avantajınız: Tanınmış bir uluslararası referans noktası ile düzenleyici kurumlara, müşterilere ve iş ortaklarına AI yönetişim olgunluğunuzu kanıtlayın.

Veri ve Bilgi Güvenliği
ISMS

AI eğitim verileri, model çıktıları ve operasyonel verilerin nasıl korunduğu.

ISO/IEC 27001 Sertifikası — Bilgi Güvenliği Yönetimi, AI eğitim verileri, model girdileri ve çıktıları ile sistem erişimiyle ilgili veri güvenliği kontrollerini ele alır. AI sistemlerinin hassas veya kişisel verileri işlediği durumlarda genellikle ISO/IEC 42001 ile birlikte uygulanır. 

Avantajınız: AI sistemlerinizin dayandığı verilerin güvenli bir şekilde işlendiğini kanıtlayın.

Kalite ve Dokümantasyon Temeli
QMS

Çoğu yapay zeka yönetişim gerekliliğinin dayandığı dokümantasyon ve izlenebilirlik temeli.

ISO 9001 Sertifikası — Kalite Yönetimi, mevcut bir Kalite Yönetim Sistemi (QMS) bulunan kuruluşlar için ISO/IEC 42001'in dayandığı belgelenmiş bilgileri, süreç kontrolünü ve sürekli iyileştirme yapısını sağlar. 

Avantajınız: Paralel bir sistem kurmak yerine, yapay zeka yönetişimini halihazırda kullanıyor olabileceğiniz bir yapıya entegre edebilirsiniz.

Düzenlemeye Tabi Ürünlerde AI
MED

AB MDR 2017/745 Uygunluk Değerlendirmesi 

Bir tıbbi cihaza AI işlevselliği entegre edildiğinde, AI'ya özgü yönetişimin yanı sıra AB MDR kapsamında uygunluk değerlendirmesi de geçerlidir. Bu, AI özellikli teşhis, izleme veya karar destek cihazları üreten üreticiler için geçerlidir. 

Avantajınız: AI yönetişimini ayrı ayrı yönetmek yerine, mevcut düzenlemeye tabi ürünlere ilişkin uygunluk yükümlülükleriyle uyumlu hale getirin.

AB MDR Kapsamında Yapay Zekanın Düzenlenmesi: Uyumluluk ve İnovasyonun Sağlanması

AI yönetişiminin, tıbbi ve sıkı bir şekilde düzenlemeye tabi operasyonel ortamlardaki yasal gerekliliklerle nasıl kesiştiği.

Daha fazla bilgi edinin
Gereklilikler Nasıl Birbiriyle Uyum İçindedir?

Her paydaş, yapay zeka sistemleriniz hakkında farklı bir soru soruyor.

Bir düzenleyici kurum, yapay zeka sistemlerinizin kontrol altında olduğunu bilmek ister. Bir müşteri, verilerinin korunduğunu bilmek ister. Kendi ekipleriniz ise bir değişiklik olduğunda kimin sorumlu olduğunu bilmek ister. Bunlar aynı sorular değildir ve tek bir standart tüm bu soruları yanıtlayamaz. Bu nedenle doğru yapay zeka yönetişim programı birden fazla katmanı kapsar.

AI yönetişiminiz tanınır ve denetlenebilir mi?
AI Yönetim Sistemi

ISO/IEC 42001 sertifikası, yapay zeka yaşam döngüsü boyunca risk yönetimi, belgelenmiş bilgiler ve hesap verebilirliği kapsar.

Verileriniz iyi bir şekilde yönetiliyor mu?
Veri Yönetişimi

ISO/IEC 27001 sertifikası, veri güvenliği kontrollerini kapsar; ISO/IEC 42001 ise buna ek olarak yapay zekaya özgü veri yönetimi gerekliliklerini de içerir.

Teknik dokümantasyon ve izlenebilirliği kanıtlayabiliyor musunuz?
Belgeleme ve İzlenebilirlik

ISO 9001 ve ISO/IEC 42001'in belgelenmiş bilgi gereklilikleri, düzenleyici kurumların giderek daha fazla aradığı teknik dokümantasyon beklentilerini birlikte destekler.

İnsan denetimi sisteme entegre edilmiş mi?
İnsan Denetimi

ISO/IEC 42001'in rol ve sorumluluk maddeleri, yapay zeka sistemlerinin denetimine ilişkin hesap verebilirliği belirler.

Sistem, devreye alındıktan sonra izleniyor mu?
Sürekli İzleme

ISO/IEC 42001'in sürekli iyileştirme süreçleri, modeller, veriler ve operasyonel koşullar değiştikçe yapılan sürekli gözden geçirmeyi kapsar.

AI, düzenlemeye tabi bir ürüne entegre edilmiş mi?
Sektöre Özgü Düzenlemeler

Uygun olduğu durumlarda, yapay zekaya özgü yönetişimin yanı sıra AB MDR 2017/745 ve diğer sektör çerçeveleri de geçerlidir.

Bu, birden fazla yargı alanında tanınmaktadır mı?
Çoklu Yargı Alanı Uyumu

ISO/IEC 42001, AB Yapay Zeka Yasası, ABD NIST Yapay Zeka RMF'si ve Çin, Japonya, Güney Kore ve Brezilya'da ortaya çıkan çerçevelerde referans alınan ortak bir operasyonel temel olarak giderek daha fazla kullanılmaktadır.

Düzenlenmiş Bir Pazarda FinTech Yapay Zeka Yönetişimi

Kuruluşlar, gelişen uluslararası yapay zeka çerçevelerinde hesap verebilirlik, denetim ve yönetişim beklentilerini nasıl ele alıyor?

Daha fazla bilgi

Düzenlemeler neden AI Yönetim Katmanı talebini artırıyor?

AB Yapay Zeka Yasası'nın uygulanabilirliği, Yasada belirtilen belirli kullanım durumuna ve risk sınıflandırmasına bağlıdır — bu, her yapay zeka sistemi veya her kuruluş için genel bir gereklilik değildir. Yasanın geçerli olduğu durumlarda, kuruluşunuzun sağlayıcı, uygulayıcı veya ithalatçı olarak rolünü anlamak, sizden ne beklendiğini belirlemek için doğru başlangıç noktasıdır.

ISO/IEC 42001, bu yükümlülüklerin yerine getirildiğini göstermek için operasyonel temel olarak yaygın bir şekilde referans alınmaktadır, ancak bu standartın kendisi AB Yapay Zeka Yasası kapsamında verilen bir sertifika değildir. AB Yapay Zeka Yasası'nın uygulanabilirliği, Yasa'da belirtilen spesifik kullanım senaryosuna ve risk sınıflandırmasına bağlıdır; bu, her yapay zeka sistemi veya her kuruluş için genel bir gereklilik değildir.

Risk temelli sınıflandırma — her kademede net yükümlülükler.

Dört Risk Seviyesi

AI sistemlerinin sınıflandırılması, gerekli yönetişim, belgeleme ve denetim düzeyini belirler. Model genel bir yapı sunsa da, kuruluşların bu kategorileri somut operasyonel önlemlere dönüştürmesi gerekir.

1

Kabul Edilemez Risk (Yasaklanmış)

Bu kategorideki yapay zeka sistemleri, AB Yapay Zeka Yasası kapsamında temel haklar ve toplumsal korumalarla bağdaşmaz olarak kabul edilir. Bu uygulamalar, bireylere, kamu güvenliğine veya demokratik değerlere kabul edilemez düzeyde risk oluşturdukları için yasaktır. Bu nedenle kuruluşlar, uygun yönetişim ve inceleme mekanizmaları aracılığıyla yasaklanmış kullanım durumlarının tespit edilmesini ve dışlanmasını sağlamalıdır.

→ Avantajınız: Yasaklanmış kullanım durumlarını, yasal veya itibar riski yaratmadan önce eleyen yönetişim taraması.
2

Yüksek Risk (Sıkı düzenleyici gereklilikler)

Yüksek riskli AI sistemleri, sağlık, güvenlik ve temel haklar üzerindeki potansiyel etkileri nedeniyle en kapsamlı düzenleyici yükümlülüklere tabidir. Bu sistemler, sürekli uyumluluk ve operasyonel kontrolü sağlamak için genellikle AI yaşam döngüsü boyunca yapılandırılmış risk yönetimi, teknik dokümantasyon, izleme mekanizmaları ve açıkça tanımlanmış insan denetimi gerektirir.

→ Avantajınız: Düzenleyici kurumların, müşterilerin ve tedarik süreçlerinin incelemesine dayanacak şekilde belgelenmiş risk yönetimi ve denetim kanıtları.
3

Sınırlı Risk (Şeffaflık gereklilikleri)

Sınırlı riskli AI sistemleri, öncelikle kullanıcıların yapay zeka ile etkileşimde bulunurken farkında olmalarını sağlamak için tasarlanmış şeffaflık gerekliliklerine tabidir. Kuruluşlar, özellikle AI tarafından üretilen içerik veya otomatik etkileşimlerin kullanıcılar için kafa karışıklığına yol açabileceği veya şeffaflığı azaltabileceği durumlarda, net iletişim ve bilgilendirme uygulamaları hayata geçirmelidir.

→ Avantajınız: orantılı uyum — sizin için geçerli olmayan denetimlerin getirdiği ek yük olmadan açıklama yükümlülüklerini yerine getirme.
4

Asgari Risk (Gönüllü önlemler)

Çoğu yapay zeka uygulaması, asgari risk kategorisine girer ve AB Yapay Zeka Yasası kapsamında belirli yükümlülüklere tabi değildir. Bununla birlikte, düzenleyici beklentiler küresel olarak gelişmeye devam ettikçe, kuruluşlar hesap verebilirliği, operasyonel tutarlılığı ve uzun vadeli hazırlığı destekleyen gönüllü yönetişim önlemlerini uygulamanın değerini giderek daha fazla fark etmektedir.

→ Avantajınız: Günümüzde gereksiz yükümlülükler altına girmeden, düzenlemelerin sıkılaşmasından önce yönetişim olgunluğunu sağlamış olmanız.
Çoklu Yargı Alanlı AI Yönetişimi

Faaliyet gösterdiğiniz her pazara uyarlanabilen tek bir yönetişim yapısı.

Çok uluslu kuruluşlar için yapay zeka yönetişimi nadiren tek bir yasal çerçeve veya operasyonel bölgeyle sınırlıdır — sistemler bir ülkede geliştirilebilir, birkaç yargı bölgesinde devreye alınabilir ve küresel olarak dağıtılmış süreçlere entegre edilebilir. AB Yapay Zeka Yasası en kapsamlı çerçeve ve en yaygın küresel referans noktası olmaya devam etse de, dünya çapındaki yargı bölgeleri, yasal yapı ve uygulama farklılık gösterse bile şeffaflık, hesap verebilirlik, risk yönetimi ve insan denetimi gibi yönetişim ilkelerini giderek daha fazla paylaşmaktadır. Buradaki zorluk, her bir çerçeveyi ayrı ayrı anlamak değil; küresel tutarlılık için yeterince standartlaştırılmış, ancak yerel düzenleyici beklentilere yeterince uyarlanabilir bir yönetişim sistemi oluşturmaktır.

Avrupa Birliği

AB Yapay Zeka Yasası

AB Yapay Zeka Yasası, risk temelli sınıflandırma, şeffaflık gereklilikleri ve yüksek riskli sistemler için uygunluk yükümlülüklerini içeren, yapay zeka için ilk kapsamlı sektörler arası düzenleyici çerçeveyi oluşturmaktadır. Bu yasa, yapay zeka yönetişim yapısı için giderek artan bir şekilde küresel bir referans noktası olarak kullanılmaktadır.

NIST Yapay Zeka Risk Yönetimi Çerçevesi (RMF) ve ortaya çıkan eyalet düzenlemeleri
Amerika Birleşik Devletleri

ABD, daha merkezi olmayan bir yaklaşıma dayanmaktadır: gönüllü NIST Yapay Zeka Risk Yönetimi Çerçevesi, federal yürütme emirleri ve giderek artan eyalet düzeyinde yapay zeka mevzuatı. Vurgu, tek bir bağlayıcı sektörler arası yasa yerine hesap verebilirlik, siber güvenlik ve operasyonel risk yönetimine yöneliktir.

Üretken Yapay Zeka ve Algoritmik Yönetişim
Çin

Çin, sağlayıcıların hesap verebilirliği ve içerik yönetişimine büyük önem vererek, üretken AI hizmetleri, öneri algoritmaları ve algoritmik yönetişimi kapsayan çok sayıda çerçeve getirmiştir.

Güvenilir ve endüstriyel yapay zeka yönetişimi
Japonya

Japonya'nın yaklaşımı, operasyonel güvenilirlik ve endüstriyel inovasyona odaklanan, gönüllü ve uluslararası düzeyde birbiriyle uyumlu yönetişim çerçevelerini vurgulamaktadır.

Yapay Zeka Temel Kanunu
Güney Kore

Güney Kore'nin çerçevesi, inovasyon ile şeffaflık ve hesap verebilirlik yükümlülükleri arasında denge kurarken, uluslararası güvenilir yapay zeka tartışmalarıyla uyumlu risk yönetimine giderek daha fazla önem vermektedir.

Gelişmekte Olan Yapay Zeka Yönetişim Çerçeveleri
Brezilya ve Hindistan

Her iki pazar da tek bir kapsamlı yasa yerine, gelişen çerçeveler aracılığıyla yapay zeka yönetişimini geliştirmeye devam etmektedir. Brezilya, daha geniş kapsamlı dijital yönetişim girişimlerinin yanı sıra risk temelli yapay zeka yönetişimi önerilerini de ilerletmekte olup, şu anda yüksek etkili sistemlerin hesap verebilirliği ve denetimine odaklanmaktadır. Hindistan ise mevcut yasal düzenlemelerin bir karışımına dayanmaktadır — BT Kanunu, yapay zeka tarafından üretilen içeriği ele alan 2026 tarihli BT Kuralları değişikliği ve Dijital Kişisel Verilerin Korunması Kanunu — ile birlikte 2026 yılında yayınlanan gönüllü, ilkeye dayalı Yapay Zeka Yönetişim Kılavuzları’na dayanmaktadır; RBI ve SEBI gibi sektör düzenleyicileri ise yapay zekaya özgü kendi denetim beklentilerini geliştirmektedir.

Yaklaşımınız — Adım Adım

Dağınık gerekliliklerden tek bir koordineli programa giden beş adım.

Nereden başlayacağınızı ve hangi sırayla ilerleyeceğinizi bilmek genellikle en zor kısımdır. Aşağıdaki adımlar, gereksiz yeniden çalışmalar yapmanıza gerek kalmadan hedefinize ulaşmanıza yardımcı olur.

1

Gereksinimlerinizi belirleyin.

Kapsamda yer alan yapay zeka sistemlerini, AB Yapay Zeka Yasası kapsamındaki risk sınıflandırmalarını ve bunların mevcut ISO 9001 veya ISO/IEC 27001 yönetim sistemleriyle nasıl kesiştiğini gözden geçirin.

→ Avantajınız: Uygulama çalışmalarına yatırım yapmadan önce kapsam konusunda netlik kazanırsınız.
2

Mevcut yapınızı değerlendirin.

Mevcut yönetim sistemlerini, denetim döngülerini ve iç yapay zeka yönetişim sorumluluklarını gözden geçirin.

→ Avantajınız: Mevcut olan ve eksik olan unsurlar hakkında net bir görüş elde edersiniz.
3

Uyum sağlayın ve birleştirin.

Mümkün olduğunda, bağımsız bir yapı oluşturmak yerine yapay zeka yönetişimini mevcut sertifikalı yönetim sistemlerine entegre edin.

→ Avantajınız: daha az yinelenen denetim ve daha az iç koordinasyon çabası.
4

Ortaya çıkan gerekliliklere hazırlanın.

AB Yapay Zeka Yasası'nın aşamalı olarak yürürlüğe girme tarihleri ile ABD, Çin, Japonya, Güney Kore ve Brezilya'daki gelişen çerçeveler sürekli olarak şekillenmeye devam ediyor.

→ Avantajınız: Gereklilikler ortaya çıktığında hazır olursunuz, bunlara tepki vermek zorunda kalmazsınız.
5

Denetim kapasitenizi erkenden planlayın.

Yasal ve ticari son tarihleriniz doğrultusunda, sertifikasyon kuruluşunuzdan ISO/IEC 42001 denetim tarihlerini ayırtın.

→ Avantajınız: Teslim tarihlerinizi koruyun ve son dakika kısıtlamalarından kaçının.

DQS ile sertifikalandırma yaptırdığınızda elde edeceğiniz avantajlar.

Her süreç, ilk dokümantasyon incelemesinden sertifika düzenlemesine ve devam eden gözetime kadar aynı yapıyı izler. İster tek bir standart ister birden fazla standart için sertifikalandırma yaptırın, süreç tutarlıdır.

  • Talep üzerine ISO/IEC 42001'e göredenetim öncesi eksiklik analizi
  • Yazılı hazırlık değerlendirmesi içeren1. Aşama dokümantasyon incelemesi
  • ISO/IEC 42001 ve AI yönetişim gereklilikleri konusunda eğitim almış nitelikli denetçilertarafından gerçekleştirilen 2. Aşama yerinde veya uzaktan denetim
  • ANAB akreditasyonu kapsamında verilen,uluslararası kabul görmüş ISO/IEC 42001 sertifikası
  • DQS kapsamınızın tamamı (ISO/IEC 42001, ISO/IEC 27001, ISO 9001) genelindekoordine edilen yıllık izleme denetimleri
  • Her üç yıllık döngünün sonundayeniden sertifikalandırma denetimi
  • Her denetimden sonrabulguların özeti ve iyileştirme yol haritası
  • Sertifika doğrulama 

NEDEN DQS

AI yönetişimi, veri güvenliği ve kalite konularında tek bir denetim ortağı.

Birden fazla standartta yapay zeka yönetişimi yükümlülüklerini yönetmek, birden fazla sertifikasyon kuruluşunu yönetmek anlamına gelmek zorunda değildir. DQS, tek bir program kapsamında tüm kapsamı ele alır; böylece denetim döngüleri uyumlu hale gelir, kanıtlar paylaşılır ve bulgular tüm standartlar arasında tutarlı olur.

Loading...

Tek bir ortakla çalışmak aslında nasıl bir şeydir:

  • Kapsamınızdaki tüm standartlar arasında uyumlu denetim döngüleri — planlama , kanıt toplama ve raporlama birbiriyle çelişmek yerine birbirini destekler.
  • Denetçiler arasında tek bir yorum — standartlar arasında çelişkili bulgularolmaz , ziyaretler arasında kalibrasyon boşlukları olmaz.
  • Daha az tekrarlama — aynıkanıtlar üç ayrı kez üretilmez, incelenmez ve sorgulanmaz.
  • AI yönetişim kapsamınızın tamamı boyunca tek bir irtibat noktası — ilk kapsambelirlemeden sertifika düzenlemeye ve gözetime kadar.
  • Bağımsızlık — DQS bir sertifikasyon kuruluşudur ve uygulama konusunda danışmanlık yapmaz. Bu ayrım, DQS tarafından verilen sertifikayı düzenleyici kurumlar, müşteriler ve tedarik ekipleri nezdinde güvenilir kılan unsurdur.

ISO/IEC 42001 Sertifikasyon Kuruluşu

AI yönetim sistemleri için uluslararası standart olan ISO/IEC 42001 kapsamında ISO/IEC 17021-1'e göre ANAB (ANSI Ulusal Akreditasyon Kurulu) tarafından akredite edilmiştir.

ISO/IEC 27001 ile Uyumlu Denetimler

ISO/IEC 27001 sertifikasyonu için DAkkS (Almanya) ve ANAB (ABD) tarafından akredite edilmiştir; sertifikalar, uluslararası alanda diğer ulusal akreditasyon kuruluşları tarafından da tanınmaktadır.

ISO 9001 Entegrasyon Deneyimi

DAkkS, ANAB ve UKAS akreditasyonları ile desteklenmektedir.

Bildirim Kurumu Statüsü (AB MDR)

Tıbbi cihazlara entegre edilmiş yapay zeka işlevselliği için, ZLG aracılığıyla AB Yönetmeliği 2017/745 (MDR) kapsamında Almanya'da bildirimde bulunulmuştur.

Küresel Çapta Sektör Derinliği

Avrupa, Asya-Pasifik ve Amerika kıtalarında yönetim sistemi konusunda köklü deneyime sahip denetçi kadrosu, artık yapay zeka yönetişimi alanına da uzanmaktadır.

Başlamaya hazır mısınız?

  • Ne geliştirdiğinizi, neyi devreye aldığınızı veya neyi dağıttığınızı bize anlatın
  • Rolünüze hangi standartların uygulandığını belirler ve kapsamı haritalandırırız
  • Tek bir denetim planı, tek bir irtibat noktası ve tek bir tutarlı yaklaşım elde edersiniz
Kapsam be­lir­leme görüşmesi talep edin
Sorular ve Cevaplar

Sıkça sorulan sorular.

ISO/IEC 42001 sertifikası, AB Yapay Zeka Yasası kapsamında zorunlu mu?

Hayır. AB Yapay Zeka Yasası, ISO/IEC 42001 sertifikasını yasal bir gereklilik olarak belirtmemektedir. Ancak, yüksek riskli yapay zeka sistemlerinin kapsamda olduğu durumlarda, ISO/IEC 42001, Yasa'nın belirlediği risk yönetimi, belgeleme ve insan denetimi beklentilerini göstermenin yapılandırılmış bir yolu olarak yaygın bir şekilde referans alınmaktadır.

Hem ISO/IEC 42001 hem de ISO/IEC 27001 sertifikalarına ihtiyacımız var mı?

Farklı katmanları kapsadıkları için birçok kuruluş her ikisine de sahiptir. ISO/IEC 42001, risk sınıflandırması, izleme ve insan denetimi gibi yapay zekaya özgü yönetişim konularını ele alır. ISO/IEC 27001 ise, yapay zeka sistemlerinin eğitildiği ve işlediği veriler dahil olmak üzere bilgi güvenliğini genel olarak ele alır. Geliştirme verilerinin hassas olduğu durumlarda, genellikle her ikisi de birlikte uygulanır.

AB Yapay Zeka Yasası kapsamında yüksek riskli bir yapay zeka sistemi olarak ne kabul edilir?

Yasa, yapay zeka sistemlerini risk kademelerine göre sınıflandırır: kabul edilemez, yüksek, sınırlı ve asgari. Yüksek riskli sistemler, sağlık, güvenlik, temel haklar veya kritik altyapıyı etkileyen sistemlerdir; örneğin belirli işe alım, kredi puanlama veya biyometrik kimlik doğrulama sistemleri gibi. Kesin sınıflandırma, Yasanın eklerinde belirtilen spesifik kullanım durumlarına bağlıdır.

AB Yapay Zeka Yasası, ABD NIST Yapay Zeka Risk Yönetimi Çerçevesi (AI RMF) ile nasıl karşılaştırılır?

AB Yapay Zeka Yasası, risk kademelerine göre yasal yükümlülükler içeren, bağlayıcı ve sektörler arası bir düzenlemedir. NIST Yapay Zeka Risk Yönetimi Çerçevesi, genellikle sektöre özgü ve eyalet düzeyindeki kurallarla birlikte ABD’de yaygın olarak kullanılan gönüllü bir çerçevedir. Her iki pazarda da faaliyet gösteren kuruluşlar, genellikle her ikisini de tutarlı bir şekilde karşılamak için iç yönetişimlerini — çoğu zaman ISO/IEC 42001 aracılığıyla — uyumlu hale getirir.

ISO/IEC 42001, ISO/IEC 27001 ve ISO 9001 sertifikaları tek bir sertifikasyon kuruluşu aracılığıyla alınabilir mi?

Evet. Yönetim sistemlerinin modern ISO standartlarında kullanılan ortak Üst Düzey Yapıyı paylaşması durumunda, denetimler koordine edilebilir ve uygun olduğu durumlarda tek bir sertifikasyon kuruluşu aracılığıyla entegre denetim döngüleri halinde birleştirilebilir.

ISO/IEC 42001, üretken yapay zeka sistemlerini özel olarak kapsıyor mu?

ISO/IEC 42001, genel olarak yapay zeka yönetim sistemlerine uygulanır ve belirli bir yapay zeka tekniğiyle sınırlı değildir. Tekniklere özgü teknik kontroller belirlemek yerine, bir kuruluşun geliştirdiği, devreye aldığı veya kullandığı herhangi bir yapay zeka sisteminin (üretken yapay zeka dahil) yapısını düzenler.

Kendi yapay zeka araçlarımızı geliştirmek yerine üçüncü taraf yapay zeka araçlarını kullanırsak, yapay zeka yönetişim yükümlülükleri geçerli olur mu?

AB Yapay Zeka Yasası’ndaki yükümlülükler, sağlayıcılara ve uygulayıcılara farklı şekilde yüklenir; temel yapay zeka modeli üçüncü bir taraftan temin edilmiş olsa bile uygulayıcının yükümlülükleri yine de geçerli olabilir. Bir kuruluşun yüksek riskli bir yapay zeka aracını devreye alması durumunda, modeli kimin geliştirdiği ne olursa olsun, Yasa ve destekleyici standartlar kapsamındaki kendi yönetişim yükümlülükleri geçerli olabilir.

Birden fazla yargı alanını kapsayan yapay zeka yönetişimi, tek bir sertifikasyon programı aracılığıyla yönetilebilir mi?

Birçok kuruluş için cevap evettir. AB Yapay Zeka Yasası, ABD NIST Yapay Zeka Risk Yönetimi Çerçevesi (AI RMF) ile Çin, Japonya, Güney Kore ve Brezilya’da ortaya çıkan çerçeveler yasal yapı bakımından farklılık gösterse de şeffaflık, hesap verebilirlik, risk yönetimi ve insan denetimi gibi ortak yönetişim ilkelerini paylaşmaktadır. ISO/IEC 42001, bu çerçeveler arasında referans alınan ortak bir operasyonel temel olarak giderek daha fazla kullanılmaktadır; bölgesel özellikler, ayrı sertifikalar yoluyla değil, yönetişim sistemi içinde ele alınmaktadır.