DQS ile AI Güvencesi: Yönetişim, Güvenlik ve Kalite — Uyumlu.
DQS, 40 yılı aşkın süredir 60'tan fazla ülkede yönetim sistemlerini denetlemiştir. Küresel olarak akredite bir sertifikasyon kuruluşu olan DQS, bu başarı geçmişini, yapay zeka yönetişiminin mevcut bilgi güvenliği ve kalite çerçeveleriyle bütünleştiği ISO/IEC 27001 ve ISO 9001'in yanı sıra, yapay zeka yönetim sistemleri için ISO/IEC 42001' e de genişletmektedir — böylece kuruluşlara, kanıtlanabilir yapay zeka yönetişim olgunluğuna ulaşmak için tek bir koordineli yol sunmaktadır.
ISO/IEC 42001 Onaylı
Yapay zeka yönetim sistemleri sertifikasyon kurumu
ISO/IEC 27001 ile Uyumlu Denetimler
Yapay zeka ile çalışan kuruluşlar için bilgi güvenliği entegrasyonu
ISO 9001 Entegrasyonu
Belgelenmiş bilgiler ve izlenebilirlik temel ilkeleri
Esnek Denetim Hizmeti
Uzaktan, hibrit veya yerinde denetimler — AI yönetişim ekibinizin bulunduğu her yerde gerçekleştirilir.
GÜVENİLİR BİR ORTAK OLARAK DQS
Akredite, küresel ve bağımsız — güvenilir AI sertifikasyonunun temeli.
ISO/IEC 42001 yeni bir standarttır. Ancak DQS sertifikasının ardındaki akreditasyon, altyapı ve bağımsızlık yeni değildir. İşte rakamlarla nasıl göründüğü.
Dünya çapında 3.100'den fazla denetçi
ISO/IEC 42001, ISO/IEC 27001, ISO 9001 ve daha fazlası gibi küresel standartları desteklemek için.
65.000'den fazla sertifikalı tesis
AI güvence portföyü dahil olmak üzere tüm DQS standartları kapsamında.
60'tan fazla ülke
Avrupa, Asya-Pasifik ve Amerika gibi başlıca pazarlarda yerel denetçilerimiz bulunmaktadır.
40'tan fazla yıllık deneyim
1985 yılında DGQ ve DIN tarafından kuruldu — Almanya'nın ilk yönetim sistemi sertifikasyon kuruluşu.
AI sistemleri için kurallar değişti. Ancak çoğu yönetişim yapısı değişmedi.
Eşzamanlı olarak üç değişim yaşanmaktadır. Düzenlemeler devreye girmiştir — AB Yapay Zeka Yasası, yüksek riskli yapay zeka sistemleri için bağlayıcı yükümlülükler getirmektedir ve dünya çapında benzer çerçeveler geliştirilmektedir. Yapay zeka sistemleri, geleneksel yazılımlardan farklı şekilde çalışır ve bu nedenle, sistemlerin gerçek işleyişine uygun yönetişim yaklaşımları gerektirir. ISO/IEC 42001 ise düzenleyicilerin ve müşterilerin giderek daha fazla beklediği referans standardı haline gelmiştir — beş yıl sonra değil, şimdiden.
AI yönetişimi artık bir iç en iyi uygulama değil, düzenleyici bir kapıdır.
AB Yapay Zeka Yasası’nın geçerli olduğu yerlerde, yüksek riskli yapay zeka sistemleri için belgelenmiş risk yönetimi, teknik dokümantasyon ve insan denetimi gereklidir — ve bu, artık bağımsız bir uygulama olarak değil, mevcut ISO 9001 ve ISO/IEC 27001 kapsamlarıyla birlikte giderek daha fazla değerlendirilmektedir.
Parçalanmış sorumluluk, tutarsız dokümantasyon, başarısız denetimler.
Yapılandırılmış bir yapay zeka yönetim sistemi olmadan kuruluşlar, iş birimleri arasında parçalanmış sahiplik, tutarsız dokümantasyon ve düzenleyici kurumlara veya müşterilere yönetişim olgunluğunu göstermede zorluk yaşama riskiyle karşı karşıyadır. Silo halinde denetlendiğinde, aynı kanıtlar işletmenin farklı bölümlerinde defalarca üretilir ve sorgulanır.
AI yönetişimi, güvenliği ve kalitesini kapsayan tek bir denetim programı — koordineli, uyumlu ve denetime hazır.
- ISO/IEC 42001, ISO/IEC 27001 ve ISO 9001 standartlarını kapsayan tek bir sertifikasyon kuruluşu
- Uyumlaştırılmış denetim döngüleri, paylaşılan kanıtlar, standartlar ve tesisler arasında tutarlı yorumlama
- Danışmanlık hizmetlerinden bağımsız — bu ayrım, sertifikayı düzenleyici kurumlar ve müşteriler nezdinde güvenilir kılar
AI Yönetişiminin Uygulanması: ISO 42001'i Hayata Geçirmek
AI yönetişimini operasyonel yönetim sistemlerine entegre etmeye ilişkin pratik bakış açıları.
AI yönetişimi tek bir standartta veya tek bir ekipte ele alınamaz.
AI yönetişimini kapsayan standartlar, bilgi güvenliği, kalite yönetimi ve sektöre özgü düzenlemelerle örtüşür; bunun nedeni, çerçevelerin gereksiz olması değil, AI sistemlerinin tüm bu alanları aynı anda etkilemesidir. Hangi kombinasyonun geçerli olacağı, ne geliştirdiğinize, neyi devreye aldığınıza ve hangi pazarlarda faaliyet gösterdiğinize bağlıdır.
- ISO/IEC 42001 — Yapay zeka yönetim sistemi; risk sınıflandırması, hesap verebilirlik ve sürekli izlemeyi kapsar
- ISO/IEC 27001 — Bilgi güvenliği; AI sistemlerinin eğitildiği ve işlediği verileri kapsar
- ISO 9001 — Belgelenmiş bilgiler ve süreç kontrolü; çoğu yapay zeka yönetişiminin dayandığı izlenebilirlik temelidir
- AB MDR 2017/745 — Yapay zeka işlevselliğinin bir tıbbi cihaza entegre edildiği durumlar
- AB Yapay Zeka Yasası risk kademesi yükümlülükleri — düzenleyici itici güç; ancak ISO/IEC 42001 yükümlülük çerçevesi, bu konuyu ele almak için en yaygın olarak kullanılır
HANGİ GEREKLİLİKLER SİZİN İÇİN GEÇERLİDİR
AI değer zincirindeki rolünüz, nereden başlayacağınızı belirler.
AI yönetişim gereklilikleriniz, değer zincirindeki rolünüze bağlıdır — AI sistemleri geliştiriyor, operasyonel olarak devreye alıyor, dağıtıyor veya düzenlemeye tabi ürünlere entegre ediyor olabilirsiniz. İşte her rolün tipik olarak yer aldığı alanlar.
Yapay zekaya duyulan güven artık yalnızca teknolojiyle sağlanmıyor. Kuruluşlar, uluslararası operasyonlar ve düzenleyici ortamlar genelinde şeffaf, ölçeklenebilir ve denetlenebilir kalabilen yönetişim yapılarına giderek daha fazla ihtiyaç duyuyor.
Dört sertifikalandırılabilir katman — her birinin kapsamı ve önemi.
Her standart, yönetişim, veri, süreç kontrolü veya sektöre özgü uyumluluk gibi farklı bir soruyu yanıtlar.
Katmanlar birbiriyle şu şekilde uyumludur.
Her katman bağımsız olarak sertifikalandırılabilir — ve tek başına veya koordineli bir programın parçası olarak değerlendirilebilir. Birlikte, düzenleyici kurumların, müşterilerin ve kendi ekiplerinizin AI programınızı incelediklerinde soracakları konuları kapsarlar.
ISO/IEC 42001, yapay zeka yönetişimi için bir yönetim sistemi oluşturur; bu sistem, risk yönetimi, belgelenmiş bilgiler, roller ve sorumluluklar ile yapay zeka yaşam döngüsü boyunca sürekli izlemeyi kapsar.
ISO/IEC 42001 Sertifikası — AI Yönetim Sistemi, AI yaşam döngüsü boyunca risk sınıflandırması, yönetişim hesap verebilirliği, veri yönetimi denetimi ve izleme gerekliliklerini kapsar. AI sistemlerini geliştiren, devreye alan veya önemli ölçüde değiştiren kuruluşlar için geçerlidir.
Avantajınız: Tanınmış bir uluslararası referans noktası ile düzenleyici kurumlara, müşterilere ve iş ortaklarına AI yönetişim olgunluğunuzu kanıtlayın.
AI eğitim verileri, model çıktıları ve operasyonel verilerin nasıl korunduğu.
ISO/IEC 27001 Sertifikası — Bilgi Güvenliği Yönetimi, AI eğitim verileri, model girdileri ve çıktıları ile sistem erişimiyle ilgili veri güvenliği kontrollerini ele alır. AI sistemlerinin hassas veya kişisel verileri işlediği durumlarda genellikle ISO/IEC 42001 ile birlikte uygulanır.
Avantajınız: AI sistemlerinizin dayandığı verilerin güvenli bir şekilde işlendiğini kanıtlayın.
Çoğu yapay zeka yönetişim gerekliliğinin dayandığı dokümantasyon ve izlenebilirlik temeli.
ISO 9001 Sertifikası — Kalite Yönetimi, mevcut bir Kalite Yönetim Sistemi (QMS) bulunan kuruluşlar için ISO/IEC 42001'in dayandığı belgelenmiş bilgileri, süreç kontrolünü ve sürekli iyileştirme yapısını sağlar.
Avantajınız: Paralel bir sistem kurmak yerine, yapay zeka yönetişimini halihazırda kullanıyor olabileceğiniz bir yapıya entegre edebilirsiniz.
AB MDR 2017/745 Uygunluk Değerlendirmesi
Bir tıbbi cihaza AI işlevselliği entegre edildiğinde, AI'ya özgü yönetişimin yanı sıra AB MDR kapsamında uygunluk değerlendirmesi de geçerlidir. Bu, AI özellikli teşhis, izleme veya karar destek cihazları üreten üreticiler için geçerlidir.
Avantajınız: AI yönetişimini ayrı ayrı yönetmek yerine, mevcut düzenlemeye tabi ürünlere ilişkin uygunluk yükümlülükleriyle uyumlu hale getirin.
AB MDR Kapsamında Yapay Zekanın Düzenlenmesi: Uyumluluk ve İnovasyonun Sağlanması
AI yönetişiminin, tıbbi ve sıkı bir şekilde düzenlemeye tabi operasyonel ortamlardaki yasal gerekliliklerle nasıl kesiştiği.
Her paydaş, yapay zeka sistemleriniz hakkında farklı bir soru soruyor.
Bir düzenleyici kurum, yapay zeka sistemlerinizin kontrol altında olduğunu bilmek ister. Bir müşteri, verilerinin korunduğunu bilmek ister. Kendi ekipleriniz ise bir değişiklik olduğunda kimin sorumlu olduğunu bilmek ister. Bunlar aynı sorular değildir ve tek bir standart tüm bu soruları yanıtlayamaz. Bu nedenle doğru yapay zeka yönetişim programı birden fazla katmanı kapsar.
ISO/IEC 42001 sertifikası, yapay zeka yaşam döngüsü boyunca risk yönetimi, belgelenmiş bilgiler ve hesap verebilirliği kapsar.
ISO/IEC 27001 sertifikası, veri güvenliği kontrollerini kapsar; ISO/IEC 42001 ise buna ek olarak yapay zekaya özgü veri yönetimi gerekliliklerini de içerir.
ISO 9001 ve ISO/IEC 42001'in belgelenmiş bilgi gereklilikleri, düzenleyici kurumların giderek daha fazla aradığı teknik dokümantasyon beklentilerini birlikte destekler.
ISO/IEC 42001'in rol ve sorumluluk maddeleri, yapay zeka sistemlerinin denetimine ilişkin hesap verebilirliği belirler.
ISO/IEC 42001'in sürekli iyileştirme süreçleri, modeller, veriler ve operasyonel koşullar değiştikçe yapılan sürekli gözden geçirmeyi kapsar.
Uygun olduğu durumlarda, yapay zekaya özgü yönetişimin yanı sıra AB MDR 2017/745 ve diğer sektör çerçeveleri de geçerlidir.
ISO/IEC 42001, AB Yapay Zeka Yasası, ABD NIST Yapay Zeka RMF'si ve Çin, Japonya, Güney Kore ve Brezilya'da ortaya çıkan çerçevelerde referans alınan ortak bir operasyonel temel olarak giderek daha fazla kullanılmaktadır.
Düzenlenmiş Bir Pazarda FinTech Yapay Zeka Yönetişimi
Kuruluşlar, gelişen uluslararası yapay zeka çerçevelerinde hesap verebilirlik, denetim ve yönetişim beklentilerini nasıl ele alıyor?
Düzenlemeler neden AI Yönetim Katmanı talebini artırıyor?
Dört Risk Seviyesi
AI sistemlerinin sınıflandırılması, gerekli yönetişim, belgeleme ve denetim düzeyini belirler. Model genel bir yapı sunsa da, kuruluşların bu kategorileri somut operasyonel önlemlere dönüştürmesi gerekir.
Kabul Edilemez Risk (Yasaklanmış)
Bu kategorideki yapay zeka sistemleri, AB Yapay Zeka Yasası kapsamında temel haklar ve toplumsal korumalarla bağdaşmaz olarak kabul edilir. Bu uygulamalar, bireylere, kamu güvenliğine veya demokratik değerlere kabul edilemez düzeyde risk oluşturdukları için yasaktır. Bu nedenle kuruluşlar, uygun yönetişim ve inceleme mekanizmaları aracılığıyla yasaklanmış kullanım durumlarının tespit edilmesini ve dışlanmasını sağlamalıdır.
Yüksek Risk (Sıkı düzenleyici gereklilikler)
Yüksek riskli AI sistemleri, sağlık, güvenlik ve temel haklar üzerindeki potansiyel etkileri nedeniyle en kapsamlı düzenleyici yükümlülüklere tabidir. Bu sistemler, sürekli uyumluluk ve operasyonel kontrolü sağlamak için genellikle AI yaşam döngüsü boyunca yapılandırılmış risk yönetimi, teknik dokümantasyon, izleme mekanizmaları ve açıkça tanımlanmış insan denetimi gerektirir.
Sınırlı Risk (Şeffaflık gereklilikleri)
Sınırlı riskli AI sistemleri, öncelikle kullanıcıların yapay zeka ile etkileşimde bulunurken farkında olmalarını sağlamak için tasarlanmış şeffaflık gerekliliklerine tabidir. Kuruluşlar, özellikle AI tarafından üretilen içerik veya otomatik etkileşimlerin kullanıcılar için kafa karışıklığına yol açabileceği veya şeffaflığı azaltabileceği durumlarda, net iletişim ve bilgilendirme uygulamaları hayata geçirmelidir.
Asgari Risk (Gönüllü önlemler)
Çoğu yapay zeka uygulaması, asgari risk kategorisine girer ve AB Yapay Zeka Yasası kapsamında belirli yükümlülüklere tabi değildir. Bununla birlikte, düzenleyici beklentiler küresel olarak gelişmeye devam ettikçe, kuruluşlar hesap verebilirliği, operasyonel tutarlılığı ve uzun vadeli hazırlığı destekleyen gönüllü yönetişim önlemlerini uygulamanın değerini giderek daha fazla fark etmektedir.
Faaliyet gösterdiğiniz her pazara uyarlanabilen tek bir yönetişim yapısı.
Çok uluslu kuruluşlar için yapay zeka yönetişimi nadiren tek bir yasal çerçeve veya operasyonel bölgeyle sınırlıdır — sistemler bir ülkede geliştirilebilir, birkaç yargı bölgesinde devreye alınabilir ve küresel olarak dağıtılmış süreçlere entegre edilebilir. AB Yapay Zeka Yasası en kapsamlı çerçeve ve en yaygın küresel referans noktası olmaya devam etse de, dünya çapındaki yargı bölgeleri, yasal yapı ve uygulama farklılık gösterse bile şeffaflık, hesap verebilirlik, risk yönetimi ve insan denetimi gibi yönetişim ilkelerini giderek daha fazla paylaşmaktadır. Buradaki zorluk, her bir çerçeveyi ayrı ayrı anlamak değil; küresel tutarlılık için yeterince standartlaştırılmış, ancak yerel düzenleyici beklentilere yeterince uyarlanabilir bir yönetişim sistemi oluşturmaktır.
AB Yapay Zeka Yasası
AB Yapay Zeka Yasası, risk temelli sınıflandırma, şeffaflık gereklilikleri ve yüksek riskli sistemler için uygunluk yükümlülüklerini içeren, yapay zeka için ilk kapsamlı sektörler arası düzenleyici çerçeveyi oluşturmaktadır. Bu yasa, yapay zeka yönetişim yapısı için giderek artan bir şekilde küresel bir referans noktası olarak kullanılmaktadır.
ABD, daha merkezi olmayan bir yaklaşıma dayanmaktadır: gönüllü NIST Yapay Zeka Risk Yönetimi Çerçevesi, federal yürütme emirleri ve giderek artan eyalet düzeyinde yapay zeka mevzuatı. Vurgu, tek bir bağlayıcı sektörler arası yasa yerine hesap verebilirlik, siber güvenlik ve operasyonel risk yönetimine yöneliktir.
Çin, sağlayıcıların hesap verebilirliği ve içerik yönetişimine büyük önem vererek, üretken AI hizmetleri, öneri algoritmaları ve algoritmik yönetişimi kapsayan çok sayıda çerçeve getirmiştir.
Japonya'nın yaklaşımı, operasyonel güvenilirlik ve endüstriyel inovasyona odaklanan, gönüllü ve uluslararası düzeyde birbiriyle uyumlu yönetişim çerçevelerini vurgulamaktadır.
Güney Kore'nin çerçevesi, inovasyon ile şeffaflık ve hesap verebilirlik yükümlülükleri arasında denge kurarken, uluslararası güvenilir yapay zeka tartışmalarıyla uyumlu risk yönetimine giderek daha fazla önem vermektedir.
Her iki pazar da tek bir kapsamlı yasa yerine, gelişen çerçeveler aracılığıyla yapay zeka yönetişimini geliştirmeye devam etmektedir. Brezilya, daha geniş kapsamlı dijital yönetişim girişimlerinin yanı sıra risk temelli yapay zeka yönetişimi önerilerini de ilerletmekte olup, şu anda yüksek etkili sistemlerin hesap verebilirliği ve denetimine odaklanmaktadır. Hindistan ise mevcut yasal düzenlemelerin bir karışımına dayanmaktadır — BT Kanunu, yapay zeka tarafından üretilen içeriği ele alan 2026 tarihli BT Kuralları değişikliği ve Dijital Kişisel Verilerin Korunması Kanunu — ile birlikte 2026 yılında yayınlanan gönüllü, ilkeye dayalı Yapay Zeka Yönetişim Kılavuzları’na dayanmaktadır; RBI ve SEBI gibi sektör düzenleyicileri ise yapay zekaya özgü kendi denetim beklentilerini geliştirmektedir.
Dağınık gerekliliklerden tek bir koordineli programa giden beş adım.
Nereden başlayacağınızı ve hangi sırayla ilerleyeceğinizi bilmek genellikle en zor kısımdır. Aşağıdaki adımlar, gereksiz yeniden çalışmalar yapmanıza gerek kalmadan hedefinize ulaşmanıza yardımcı olur.
Gereksinimlerinizi belirleyin.
Kapsamda yer alan yapay zeka sistemlerini, AB Yapay Zeka Yasası kapsamındaki risk sınıflandırmalarını ve bunların mevcut ISO 9001 veya ISO/IEC 27001 yönetim sistemleriyle nasıl kesiştiğini gözden geçirin.
Mevcut yapınızı değerlendirin.
Mevcut yönetim sistemlerini, denetim döngülerini ve iç yapay zeka yönetişim sorumluluklarını gözden geçirin.
Uyum sağlayın ve birleştirin.
Mümkün olduğunda, bağımsız bir yapı oluşturmak yerine yapay zeka yönetişimini mevcut sertifikalı yönetim sistemlerine entegre edin.
Ortaya çıkan gerekliliklere hazırlanın.
AB Yapay Zeka Yasası'nın aşamalı olarak yürürlüğe girme tarihleri ile ABD, Çin, Japonya, Güney Kore ve Brezilya'daki gelişen çerçeveler sürekli olarak şekillenmeye devam ediyor.
Denetim kapasitenizi erkenden planlayın.
Yasal ve ticari son tarihleriniz doğrultusunda, sertifikasyon kuruluşunuzdan ISO/IEC 42001 denetim tarihlerini ayırtın.
DQS ile sertifikalandırma yaptırdığınızda elde edeceğiniz avantajlar.
Her süreç, ilk dokümantasyon incelemesinden sertifika düzenlemesine ve devam eden gözetime kadar aynı yapıyı izler. İster tek bir standart ister birden fazla standart için sertifikalandırma yaptırın, süreç tutarlıdır.
NEDEN DQS
AI yönetişimi, veri güvenliği ve kalite konularında tek bir denetim ortağı.
Birden fazla standartta yapay zeka yönetişimi yükümlülüklerini yönetmek, birden fazla sertifikasyon kuruluşunu yönetmek anlamına gelmek zorunda değildir. DQS, tek bir program kapsamında tüm kapsamı ele alır; böylece denetim döngüleri uyumlu hale gelir, kanıtlar paylaşılır ve bulgular tüm standartlar arasında tutarlı olur.
Başlamaya hazır mısınız?
- Ne geliştirdiğinizi, neyi devreye aldığınızı veya neyi dağıttığınızı bize anlatın
- Rolünüze hangi standartların uygulandığını belirler ve kapsamı haritalandırırız
- Tek bir denetim planı, tek bir irtibat noktası ve tek bir tutarlı yaklaşım elde edersiniz
Sıkça sorulan sorular.
ISO/IEC 42001 sertifikası, AB Yapay Zeka Yasası kapsamında zorunlu mu?
Hayır. AB Yapay Zeka Yasası, ISO/IEC 42001 sertifikasını yasal bir gereklilik olarak belirtmemektedir. Ancak, yüksek riskli yapay zeka sistemlerinin kapsamda olduğu durumlarda, ISO/IEC 42001, Yasa'nın belirlediği risk yönetimi, belgeleme ve insan denetimi beklentilerini göstermenin yapılandırılmış bir yolu olarak yaygın bir şekilde referans alınmaktadır.
Hem ISO/IEC 42001 hem de ISO/IEC 27001 sertifikalarına ihtiyacımız var mı?
Farklı katmanları kapsadıkları için birçok kuruluş her ikisine de sahiptir. ISO/IEC 42001, risk sınıflandırması, izleme ve insan denetimi gibi yapay zekaya özgü yönetişim konularını ele alır. ISO/IEC 27001 ise, yapay zeka sistemlerinin eğitildiği ve işlediği veriler dahil olmak üzere bilgi güvenliğini genel olarak ele alır. Geliştirme verilerinin hassas olduğu durumlarda, genellikle her ikisi de birlikte uygulanır.
AB Yapay Zeka Yasası kapsamında yüksek riskli bir yapay zeka sistemi olarak ne kabul edilir?
Yasa, yapay zeka sistemlerini risk kademelerine göre sınıflandırır: kabul edilemez, yüksek, sınırlı ve asgari. Yüksek riskli sistemler, sağlık, güvenlik, temel haklar veya kritik altyapıyı etkileyen sistemlerdir; örneğin belirli işe alım, kredi puanlama veya biyometrik kimlik doğrulama sistemleri gibi. Kesin sınıflandırma, Yasanın eklerinde belirtilen spesifik kullanım durumlarına bağlıdır.
AB Yapay Zeka Yasası, ABD NIST Yapay Zeka Risk Yönetimi Çerçevesi (AI RMF) ile nasıl karşılaştırılır?
AB Yapay Zeka Yasası, risk kademelerine göre yasal yükümlülükler içeren, bağlayıcı ve sektörler arası bir düzenlemedir. NIST Yapay Zeka Risk Yönetimi Çerçevesi, genellikle sektöre özgü ve eyalet düzeyindeki kurallarla birlikte ABD’de yaygın olarak kullanılan gönüllü bir çerçevedir. Her iki pazarda da faaliyet gösteren kuruluşlar, genellikle her ikisini de tutarlı bir şekilde karşılamak için iç yönetişimlerini — çoğu zaman ISO/IEC 42001 aracılığıyla — uyumlu hale getirir.
ISO/IEC 42001, ISO/IEC 27001 ve ISO 9001 sertifikaları tek bir sertifikasyon kuruluşu aracılığıyla alınabilir mi?
Evet. Yönetim sistemlerinin modern ISO standartlarında kullanılan ortak Üst Düzey Yapıyı paylaşması durumunda, denetimler koordine edilebilir ve uygun olduğu durumlarda tek bir sertifikasyon kuruluşu aracılığıyla entegre denetim döngüleri halinde birleştirilebilir.
ISO/IEC 42001, üretken yapay zeka sistemlerini özel olarak kapsıyor mu?
ISO/IEC 42001, genel olarak yapay zeka yönetim sistemlerine uygulanır ve belirli bir yapay zeka tekniğiyle sınırlı değildir. Tekniklere özgü teknik kontroller belirlemek yerine, bir kuruluşun geliştirdiği, devreye aldığı veya kullandığı herhangi bir yapay zeka sisteminin (üretken yapay zeka dahil) yapısını düzenler.
Kendi yapay zeka araçlarımızı geliştirmek yerine üçüncü taraf yapay zeka araçlarını kullanırsak, yapay zeka yönetişim yükümlülükleri geçerli olur mu?
AB Yapay Zeka Yasası’ndaki yükümlülükler, sağlayıcılara ve uygulayıcılara farklı şekilde yüklenir; temel yapay zeka modeli üçüncü bir taraftan temin edilmiş olsa bile uygulayıcının yükümlülükleri yine de geçerli olabilir. Bir kuruluşun yüksek riskli bir yapay zeka aracını devreye alması durumunda, modeli kimin geliştirdiği ne olursa olsun, Yasa ve destekleyici standartlar kapsamındaki kendi yönetişim yükümlülükleri geçerli olabilir.
Birden fazla yargı alanını kapsayan yapay zeka yönetişimi, tek bir sertifikasyon programı aracılığıyla yönetilebilir mi?
Birçok kuruluş için cevap evettir. AB Yapay Zeka Yasası, ABD NIST Yapay Zeka Risk Yönetimi Çerçevesi (AI RMF) ile Çin, Japonya, Güney Kore ve Brezilya’da ortaya çıkan çerçeveler yasal yapı bakımından farklılık gösterse de şeffaflık, hesap verebilirlik, risk yönetimi ve insan denetimi gibi ortak yönetişim ilkelerini paylaşmaktadır. ISO/IEC 42001, bu çerçeveler arasında referans alınan ortak bir operasyonel temel olarak giderek daha fazla kullanılmaktadır; bölgesel özellikler, ayrı sertifikalar yoluyla değil, yönetişim sistemi içinde ele alınmaktadır.