Đảm bảo chất lượng AI với DQS: Quản trị, Bảo mật và Chất lượng — Đồng bộ.

DQS đã kiểm định hệ thống quản lý tại hơn 60 quốc gia trong hơn 40 năm. Là một tổ chức chứng nhận được công nhận toàn cầu, DQS tiếp tục phát huy thành tích đó. ISO/IEC 42001 dành cho các hệ thống quản lý AI, cùng với ISO/IEC 27001 ISO 9001 Trong đó quản trị AI được tích hợp với các khuôn khổ an ninh thông tin và chất lượng hiện có — mang đến cho các tổ chức một lộ trình phối hợp để chứng minh sự trưởng thành trong quản trị AI.

Đạt tiêu chuẩn ISO/IEC 42001

Cơ quan chứng nhận hệ thống quản lý trí tuệ nhân tạo

Kiểm toán tuân thủ tiêu chuẩn ISO/IEC 27001

Tích hợp bảo mật thông tin cho các tổ chức xử lý AI

Tích hợp ISO 9001

Thông tin được ghi chép và cơ sở dữ liệu truy xuất nguồn gốc.

Phương thức kiểm toán linh hoạt

Kiểm toán từ xa, kết hợp hoặc tại chỗ — được thực hiện bất kể nhóm quản trị AI của bạn đặt trụ sở ở đâu.

DQS - ĐỐI TÁC TIN CẬY

Được công nhận, hoạt động trên phạm vi toàn cầu và độc lập — nền tảng cho chứng nhận AI đáng tin cậy.

ISO/IEC 42001 là một tiêu chuẩn mới. Tuy nhiên, việc chứng nhận, cơ sở hạ tầng và tính độc lập đằng sau chứng chỉ DQS thì không phải là mới. Dưới đây là những con số thể hiện điều đó.

Hơn 3.100 kiểm toán viên trên toàn thế giới

Hỗ trợ các tiêu chuẩn toàn cầu như ISO/IEC 42001, ISO/IEC 27001 và ISO 9001, v.v.

Hơn 65.000 địa điểm được chứng nhận

Trên tất cả các tiêu chuẩn DQS — bao gồm cả danh mục đảm bảo chất lượng AI.

Hơn 60 quốc gia

Mạng lưới kiểm toán viên địa phương trải rộng khắp các thị trường chính — Châu Âu, Châu Á - Thái Bình Dương, Châu Mỹ.

Hơn 40 năm kinh nghiệm

Được thành lập năm 1985 bởi DGQ và DIN — là tổ chức chứng nhận hệ thống quản lý đầu tiên của Đức.

iso-42001-certification-hong-kong.png
Loading...

Các quy tắc dành cho hệ thống trí tuệ nhân tạo đã thay đổi. Tuy nhiên, hầu hết các cấu trúc quản trị vẫn giữ nguyên.

Ba ca làm việc đang diễn ra đồng thời. Quy định đã được ban hành — Đạo luật AI của EU Nó đặt ra các nghĩa vụ ràng buộc đối với các hệ thống AI có rủi ro cao, và các khuôn khổ tương tự đang được phát triển trên toàn thế giới. Bản thân các hệ thống AI hoạt động khác với phần mềm thông thường, đòi hỏi các phương pháp quản trị phù hợp với cách chúng thực sự hoạt động. Và ISO/IEC 42001 Nó đã trở thành tiêu chuẩn tham chiếu mà các cơ quan quản lý và khách hàng ngày càng mong muốn được thấy — không phải trong năm năm nữa, mà là ngay bây giờ.

Sự chuyển đổi của ngành công nghiệp

Quản trị AI hiện nay là một rào cản pháp lý, chứ không phải là một thông lệ nội bộ tốt nhất.

Trong phạm vi áp dụng của Đạo luật AI của EU, các hệ thống AI có rủi ro cao cần có quản lý rủi ro được lập thành văn bản, tài liệu kỹ thuật và sự giám sát của con người — và điều này ngày càng được đánh giá cùng với các phạm vi ISO 9001 và ISO/IEC 27001 hiện có thay vì là một hoạt động độc lập.

Điều gì đang bị đe dọa?

Phân tán quyền sở hữu, tài liệu không nhất quán, kiểm toán thất bại.

Nếu không có hệ thống quản lý AI được cấu trúc bài bản, các tổ chức sẽ đối mặt với nguy cơ phân tán quyền sở hữu giữa các đơn vị kinh doanh, tài liệu không nhất quán và khó chứng minh mức độ trưởng thành về quản trị cho các cơ quan quản lý hoặc khách hàng. Khi được kiểm toán riêng lẻ, cùng một bằng chứng sẽ được tạo ra — và bị đặt câu hỏi — nhiều lần ở các bộ phận khác nhau trong doanh nghiệp.

Phương pháp DQS

Một chương trình kiểm toán duy nhất bao quát toàn diện các khía cạnh quản trị, bảo mật và chất lượng AI — được phối hợp, hiệu chỉnh và sẵn sàng cho kiểm toán.

  • Một tổ chức chứng nhận duy nhất cho cả ba tiêu chuẩn ISO/IEC 42001, ISO/IEC 27001 và ISO 9001.
  • Chu kỳ kiểm toán được đồng bộ hóa, bằng chứng được chia sẻ, cách diễn giải nhất quán giữa các tiêu chuẩn và địa điểm.
  • Độc lập với tư vấn — sự tách biệt này giúp chứng chỉ trở nên đáng tin cậy đối với các cơ quan quản lý và khách hàng.

Thực hiện quản trị AI: Đưa tiêu chuẩn ISO 42001 vào thực tiễn

Những góc nhìn thực tiễn về việc tích hợp quản trị AI vào hệ thống quản lý vận hành.

Tìm hiểu cách thức

Quản trị AI không nằm trong một tiêu chuẩn duy nhất — hay một nhóm duy nhất.

Các tiêu chuẩn quản trị AI chồng chéo với an ninh thông tin, quản lý chất lượng và quy định chuyên ngành — không phải vì các khuôn khổ này dư thừa, mà vì hệ thống AI tác động đến tất cả những yếu tố này cùng một lúc. Sự kết hợp nào phù hợp phụ thuộc vào những gì bạn xây dựng, những gì bạn triển khai và thị trường mà bạn hoạt động.

  • ISO/IEC 42001 — Hệ thống quản lý AI; bao gồm phân loại rủi ro, trách nhiệm giải trình và giám sát liên tục
  • ISO/IEC 27001 — Bảo mật thông tin; bao gồm dữ liệu mà các hệ thống AI được huấn luyện và xử lý.
  • ISO 9001 — Thông tin được ghi chép và kiểm soát quy trình; nền tảng truy xuất nguồn gốc mà hầu hết các hệ thống quản trị AI đều dựa trên đó.
  • Quy định MDR của EU 2017/745 — Trường hợp chức năng trí tuệ nhân tạo được tích hợp vào thiết bị y tế
  • Các nghĩa vụ theo cấp độ rủi ro của Đạo luật AI của EU — động lực pháp lý; nhưng khuôn khổ nghĩa vụ ISO/IEC 42001 thường được sử dụng nhất để giải quyết vấn đề này.

NHỮNG YÊU CẦU NÀO ÁP DỤNG CHO BẠN

Vai trò của bạn trong chuỗi giá trị AI sẽ quyết định bạn nên bắt đầu từ đâu.

Các yêu cầu về quản trị AI của bạn phụ thuộc vào vai trò của bạn trong chuỗi giá trị — cho dù bạn xây dựng hệ thống AI, triển khai chúng trong vận hành, phân phối chúng hay tích hợp chúng vào các sản phẩm được quản lý. Dưới đây là vị trí điển hình của từng vai trò.

Nhà cung cấp/Nhà phát triển AI

Phát triển trí tuệ nhân tạo

  • Chứng nhận ISO/IEC 42001 — tiêu chuẩn cơ bản
  • ISO/IEC 27001 — trường hợp dữ liệu phát triển nhạy cảm
  • ISO 9001 — Tiêu chuẩn cơ bản về tài liệu và khả năng truy xuất nguồn gốc
Trình triển khai

Trí tuệ nhân tạo trong vận hành

  • Chứng nhận ISO/IEC 42001 — quản trị hệ thống đang sử dụng
  • ISO 9001 — song song với các quy trình chất lượng hiện có
Nhà nhập khẩu / Nhà phân phối

Phân phối AI

  • Tuân thủ tiêu chuẩn ISO/IEC 42001 — quản trị các hệ thống được cung cấp bởi bên thứ ba
  • Các yêu cầu về tài liệu chứng nhận tuân thủ theo Đạo luật Trí tuệ Nhân tạo của EU.
Sản phẩm được quản lý

Trí tuệ nhân tạo trong công nghệ y tế

  • Chứng nhận ISO/IEC 42001
  • Đánh giá sự phù hợp theo Quy định EU MDR 2017/745, nếu có áp dụng.
Dịch vụ tài chính / Khu vực công

Trí tuệ nhân tạo trong lĩnh vực tài chính

  • Chứng nhận ISO/IEC 42001
  • ISO/IEC 27001 — Tiêu chuẩn cơ bản về rủi ro CNTT và an ninh thông tin cho các tổ chức tài chính
  • DORA — Nghĩa vụ đảm bảo khả năng vận hành kỹ thuật số cho các hệ thống AI được sử dụng trong dịch vụ tài chính
  • Các khuôn khổ quản trị chuyên ngành (ví dụ: bối cảnh NIST AI RMF dành cho các tổ chức tại Hoa Kỳ)

Niềm tin vào trí tuệ nhân tạo không còn chỉ được xây dựng dựa trên công nghệ. Các tổ chức ngày càng cần những cấu trúc quản trị minh bạch, có khả năng mở rộng và kiểm toán được trên phạm vi hoạt động quốc tế và môi trường pháp lý khác nhau.

Ingo Unger Giám đốc Phát triển Kinh doanh Quốc tế
DANH MỤC ĐẢM BẢO TRÍ NHÂN TẠO

Bốn lớp chứng nhận — mỗi lớp bao gồm những gì và tại sao nó lại quan trọng.

Mỗi tiêu chuẩn giải đáp một câu hỏi khác nhau — về quản trị, dữ liệu, kiểm soát quy trình hoặc tuân thủ theo từng lĩnh vực cụ thể.

CỐT LÕI

Đây là cách các lớp khớp với nhau.

Mỗi lớp đều có thể được chứng nhận độc lập — và có thể được đánh giá riêng lẻ hoặc là một phần của chương trình phối hợp. Cùng nhau, chúng bao gồm những câu hỏi mà các cơ quan quản lý, khách hàng và chính đội ngũ của bạn sẽ đặt ra khi xem xét chương trình AI của bạn.

Hệ thống quản lý AI
MỤC TIÊU

Tiêu chuẩn ISO/IEC 42001 thiết lập hệ thống quản lý cho việc quản trị AI — quản lý rủi ro, thông tin được ghi chép, vai trò và trách nhiệm, và giám sát liên tục trong suốt vòng đời của AI.

Chứng nhận ISO/IEC 42001 — Hệ thống quản lý AI bao gồm phân loại rủi ro, trách nhiệm quản trị, giám sát quản lý dữ liệu và các yêu cầu giám sát trong suốt vòng đời của AI. Áp dụng cho các tổ chức phát triển, triển khai hoặc sửa đổi đáng kể các hệ thống AI.

Quyền lợi của bạn: Thể hiện sự trưởng thành trong quản trị AI cho các cơ quan quản lý, khách hàng và đối tác — với một tiêu chuẩn quốc tế được công nhận.

Bảo mật dữ liệu và thông tin
Hệ thống quản lý an toàn thông tin (ISMS)

Làm thế nào để bảo vệ dữ liệu huấn luyện AI, kết quả đầu ra của mô hình và dữ liệu vận hành?

Chứng nhận ISO/IEC 27001 — Quản lý an ninh thông tin đề cập đến các biện pháp kiểm soát an ninh dữ liệu liên quan đến dữ liệu huấn luyện AI, đầu vào và đầu ra của mô hình, cũng như quyền truy cập hệ thống. Thường được kết hợp với tiêu chuẩn ISO/IEC 42001 khi các hệ thống AI xử lý dữ liệu nhạy cảm hoặc dữ liệu cá nhân.

Quyền lợi của bạn: Chứng minh khả năng xử lý dữ liệu an toàn mà hệ thống AI của bạn phụ thuộc vào.

Tiêu chuẩn cơ bản về chất lượng và tài liệu
Hệ thống quản lý chất lượng (QMS)

Đây là nền tảng về tài liệu và khả năng truy xuất nguồn gốc mà hầu hết các yêu cầu quản trị AI đều dựa trên đó.

Chứng nhận ISO 9001 — Quản lý chất lượng cung cấp thông tin được ghi chép, kiểm soát quy trình và cấu trúc cải tiến liên tục mà tiêu chuẩn ISO/IEC 42001 xây dựng dựa trên đó cho các tổ chức đã có hệ thống quản lý chất lượng (QMS).

Quyền lợi của bạn: Tích hợp quản trị AI vào cấu trúc mà bạn có thể đã vận hành, thay vì xây dựng một hệ thống song song.

Trí tuệ nhân tạo trong các sản phẩm được quản lý
Y TẾ

Đánh giá sự phù hợp theo Quy định EU MDR 2017/745

Trường hợp chức năng trí tuệ nhân tạo (AI) được tích hợp vào thiết bị y tế, việc đánh giá sự phù hợp theo Quy định thiết bị y tế của EU (EU MDR) sẽ được áp dụng bổ sung vào các quy định quản lý dành riêng cho AI. Điều này áp dụng cho các nhà sản xuất thiết bị chẩn đoán, giám sát hoặc hỗ trợ ra quyết định có tích hợp AI.

Quyền lợi của bạn: Cần điều chỉnh việc quản trị AI sao cho phù hợp với các nghĩa vụ tuân thủ sản phẩm được quản lý hiện hành, thay vì quản lý chúng một cách riêng biệt.

Điều chỉnh AI theo Quy định về thiết bị y tế của EU: Đảm bảo tuân thủ và đổi mới

Quản trị AI giao thoa như thế nào với các yêu cầu pháp lý trong môi trường y tế và các hoạt động được quản lý chặt chẽ?

Hiểu thêm
Các yêu cầu phù hợp với nhau như thế nào?

Mỗi bên liên quan đều đặt ra những câu hỏi khác nhau về hệ thống AI của bạn.

Cơ quan quản lý muốn biết hệ thống AI của bạn có được kiểm soát hay không. Khách hàng muốn biết dữ liệu của họ được bảo vệ. Nội bộ nhóm của bạn muốn biết ai chịu trách nhiệm khi có sự thay đổi. Đây không phải là cùng một câu hỏi — và không có tiêu chuẩn nào duy nhất trả lời được tất cả. Đó là lý do tại sao một chương trình quản trị AI đúng đắn cần bao gồm nhiều lớp khác nhau.

Hệ thống quản trị AI của bạn có được công nhận và kiểm toán không?
Hệ thống quản lý AI

Chứng nhận ISO/IEC 42001 bao gồm quản lý rủi ro, thông tin được ghi chép và trách nhiệm giải trình trong suốt vòng đời của trí tuệ nhân tạo.

Dữ liệu của bạn có được quản lý tốt không?
Quản trị dữ liệu

Chứng nhận ISO/IEC 27001 bao gồm các biện pháp kiểm soát an ninh dữ liệu; ISO/IEC 42001 bổ sung thêm các yêu cầu quản lý dữ liệu dành riêng cho trí tuệ nhân tạo.

Bạn có thể chứng minh được tài liệu kỹ thuật và khả năng truy xuất nguồn gốc không?
Tài liệu & Khả năng truy xuất nguồn gốc

Các yêu cầu về thông tin được ghi chép trong tiêu chuẩn ISO 9001 và ISO/IEC 42001 cùng nhau hỗ trợ các kỳ vọng về tài liệu kỹ thuật mà các cơ quan quản lý ngày càng tìm kiếm.

Liệu có sự giám sát của con người được tích hợp sẵn không?
Giám sát của con người

Các điều khoản về vai trò và trách nhiệm của tiêu chuẩn ISO/IEC 42001 thiết lập trách nhiệm giải trình đối với việc giám sát hệ thống trí tuệ nhân tạo.

Hệ thống có được giám sát sau khi triển khai không?
Giám sát liên tục

Các quy trình cải tiến liên tục của ISO/IEC 42001 bao gồm việc xem xét thường xuyên khi các mô hình, dữ liệu và điều kiện vận hành thay đổi.

Liệu trí tuệ nhân tạo (AI) có được tích hợp trong một sản phẩm chịu sự quản lý của pháp luật?
Quy định theo từng lĩnh vực cụ thể

Quy định EU MDR 2017/745 và các khung pháp lý khác trong từng lĩnh vực cũng được áp dụng, bên cạnh các quy định quản trị dành riêng cho AI, nếu có liên quan.

Liệu điều này có được công nhận ở nhiều khu vực pháp lý khác nhau không?
Sự phối hợp đa khu vực pháp lý

Tiêu chuẩn ISO/IEC 42001 ngày càng được sử dụng rộng rãi như một tiêu chuẩn vận hành cơ bản được tham chiếu trong Đạo luật AI của EU, Khung quản lý rủi ro AI của NIST Hoa Kỳ và các khung pháp lý mới nổi ở Trung Quốc, Nhật Bản, Hàn Quốc và Brazil.

Quản trị AI trong lĩnh vực FinTech tại một thị trường được quản lý chặt chẽ

Các tổ chức đang giải quyết các kỳ vọng về trách nhiệm giải trình, giám sát và quản trị như thế nào trong khuôn khổ trí tuệ nhân tạo quốc tế đang phát triển?

Tìm hiểu thêm

Vì sao quy định đang thúc đẩy nhu cầu về Lớp quản lý AI

Việc áp dụng Đạo luật Trí tuệ Nhân tạo của EU phụ thuộc vào trường hợp sử dụng cụ thể và phân loại rủi ro được quy định trong Đạo luật — đây không phải là yêu cầu chung cho mọi hệ thống AI hoặc mọi tổ chức. Trong trường hợp áp dụng, việc hiểu rõ vai trò của tổ chức bạn với tư cách là nhà cung cấp, nhà triển khai hoặc nhà nhập khẩu là điểm khởi đầu đúng đắn để xác định những gì bạn cần phải làm.

Tiêu chuẩn ISO/IEC 42001 được tham chiếu rộng rãi như là cơ sở hoạt động để chứng minh các nghĩa vụ này được đáp ứng, mặc dù bản thân nó không phải là chứng nhận do Đạo luật Trí tuệ Nhân tạo của EU cấp. Khả năng áp dụng Đạo luật Trí tuệ Nhân tạo của EU phụ thuộc vào trường hợp sử dụng cụ thể và phân loại rủi ro được quy định trong Đạo luật — đây không phải là yêu cầu chung cho mọi hệ thống AI hoặc mọi tổ chức.

Phân loại dựa trên rủi ro — các nghĩa vụ rõ ràng ở mọi cấp độ.

Bốn cấp độ rủi ro

Việc phân loại các hệ thống AI xác định mức độ quản trị, tài liệu và giám sát cần thiết. Mặc dù mô hình cung cấp cấu trúc cấp cao, các tổ chức phải chuyển đổi các danh mục này thành các biện pháp vận hành cụ thể.

1

Rủi ro không thể chấp nhận được (Bị cấm)

Các hệ thống trí tuệ nhân tạo thuộc loại này được coi là không tương thích với các quyền cơ bản và các biện pháp bảo vệ xã hội theo Đạo luật Trí tuệ Nhân tạo của EU. Các ứng dụng này bị cấm vì chúng tiềm ẩn mức độ rủi ro không thể chấp nhận được đối với cá nhân, an ninh công cộng hoặc các giá trị dân chủ. Do đó, các tổ chức phải đảm bảo rằng các trường hợp sử dụng bị cấm được xác định và loại trừ thông qua các cơ chế quản trị và xem xét phù hợp.

→ Lợi ích của bạn: quy trình sàng lọc quản trị giúp loại bỏ các trường hợp sử dụng bị cấm trước khi chúng gây ra rủi ro pháp lý hoặc ảnh hưởng đến uy tín.
2

Rủi ro cao (Yêu cầu quy định nghiêm ngặt)

Các hệ thống AI có rủi ro cao phải tuân thủ các nghĩa vụ pháp lý nghiêm ngặt nhất do tiềm năng ảnh hưởng đến sức khỏe, an toàn và các quyền cơ bản. Các hệ thống này thường yêu cầu quản lý rủi ro có cấu trúc, tài liệu kỹ thuật, cơ chế giám sát và sự giám sát rõ ràng của con người trong suốt vòng đời của AI để đảm bảo tuân thủ liên tục và kiểm soát hoạt động.

→ Lợi ích của bạn: bằng chứng quản lý rủi ro và giám sát được ghi chép đầy đủ, đáp ứng được sự kiểm tra của cơ quan quản lý, khách hàng và bộ phận mua sắm.
3

Rủi ro hạn chế (Yêu cầu về tính minh bạch)

Các hệ thống AI có rủi ro hạn chế chủ yếu phải tuân thủ các yêu cầu về tính minh bạch được thiết kế để đảm bảo người dùng luôn nhận thức được khi tương tác với trí tuệ nhân tạo. Các tổ chức phải thực hiện các biện pháp truyền đạt và công khai thông tin rõ ràng, đặc biệt là khi nội dung do AI tạo ra hoặc các tương tác tự động có thể gây nhầm lẫn hoặc làm giảm tính minh bạch cho người dùng.

→ Lợi ích của bạn: Tuân thủ theo tỷ lệ - đáp ứng các nghĩa vụ công bố thông tin mà không phải chịu thêm chi phí kiểm soát không áp dụng cho bạn.
4

Rủi ro tối thiểu (Các biện pháp tự nguyện)

Hầu hết các ứng dụng AI thuộc loại rủi ro tối thiểu và không phải tuân thủ các nghĩa vụ cụ thể theo Đạo luật AI của EU. Tuy nhiên, các tổ chức ngày càng nhận ra giá trị của việc thực hiện các biện pháp quản trị tự nguyện nhằm hỗ trợ trách nhiệm giải trình, tính nhất quán trong hoạt động và sự sẵn sàng lâu dài khi các kỳ vọng về quy định tiếp tục phát triển trên toàn cầu.

→ Lợi ích của bạn: sự trưởng thành trong quản trị được xây dựng trước khi các quy định siết chặt, mà không cần phải gánh chịu những nghĩa vụ không cần thiết ngay từ bây giờ.
Quản trị AI đa khu vực pháp lý

Một cấu trúc quản trị duy nhất, có thể thích ứng với mọi thị trường mà bạn hoạt động.

Đối với các tổ chức đa quốc gia, quản trị AI hiếm khi bị giới hạn trong một khuôn khổ pháp lý hoặc khu vực hoạt động duy nhất — các hệ thống có thể được phát triển ở một quốc gia, triển khai trên nhiều khu vực pháp lý và tích hợp vào các quy trình phân tán toàn cầu. Mặc dù Đạo luật AI của EU vẫn là khuôn khổ toàn diện nhất và là điểm tham chiếu toàn cầu phổ biến nhất, các khu vực pháp lý trên toàn thế giới ngày càng chia sẻ các nguyên tắc quản trị như tính minh bạch, trách nhiệm giải trình, quản lý rủi ro và sự giám sát của con người — ngay cả khi cấu trúc pháp lý và việc thực hiện khác nhau. Thách thức không phải là hiểu từng khuôn khổ riêng lẻ; mà là xây dựng một hệ thống quản trị đủ tiêu chuẩn để đảm bảo tính nhất quán toàn cầu, nhưng cũng đủ linh hoạt để đáp ứng các kỳ vọng pháp lý địa phương.

Liên minh châu Âu

Đạo luật AI của EU

Đạo luật AI của EU thiết lập khuôn khổ pháp lý toàn diện đầu tiên cho AI trên nhiều lĩnh vực, với phân loại dựa trên rủi ro, yêu cầu về tính minh bạch và nghĩa vụ tuân thủ đối với các hệ thống rủi ro cao. Đạo luật này ngày càng được sử dụng như một điểm tham chiếu toàn cầu cho cấu trúc quản trị AI.

NIST AI RMF & các quy định mới nổi của tiểu bang
Hoa Kỳ

Hoa Kỳ dựa vào một cách tiếp cận phi tập trung hơn: Khung quản lý rủi ro AI tự nguyện của NIST, các sắc lệnh hành pháp liên bang và một loạt các luật về AI cấp tiểu bang đang ngày càng phát triển. Trọng tâm đặt vào trách nhiệm giải trình, an ninh mạng và quản lý rủi ro vận hành hơn là một đạo luật ràng buộc xuyên ngành.

Trí tuệ nhân tạo tạo sinh và quản trị thuật toán
Trung Quốc

Trung Quốc đã ban hành nhiều khuôn khổ bao gồm các dịch vụ trí tuệ nhân tạo tạo sinh, thuật toán đề xuất và quản trị thuật toán, trong đó đặc biệt chú trọng đến trách nhiệm của nhà cung cấp và quản trị nội dung.

Quản trị AI đáng tin cậy và mang tính công nghiệp
Nhật Bản

Cách tiếp cận của Nhật Bản nhấn mạnh các khuôn khổ quản trị tự nguyện, có khả năng tương tác quốc tế, tập trung vào độ tin cậy vận hành và đổi mới công nghiệp.

Hành động cơ bản của AI
Hàn Quốc

Khung pháp lý của Hàn Quốc cân bằng giữa đổi mới sáng tạo với tính minh bạch và các nghĩa vụ trách nhiệm giải trình, với sự nhấn mạnh ngày càng tăng vào quản lý rủi ro, phù hợp với các cuộc thảo luận quốc tế về trí tuệ nhân tạo đáng tin cậy.

Các khuôn khổ quản trị AI mới nổi
Brazil và Ấn Độ

Cả hai thị trường đều tiếp tục phát triển quản trị AI thông qua các khuôn khổ đang phát triển thay vì một đạo luật toàn diện duy nhất. Brazil đang thúc đẩy các đề xuất quản trị AI dựa trên rủi ro cùng với các sáng kiến quản trị kỹ thuật số rộng hơn, với trọng tâm hiện tại là trách nhiệm giải trình và giám sát đối với các hệ thống có tác động lớn. Ấn Độ dựa trên sự kết hợp của các đạo luật hiện hành — Đạo luật CNTT, sửa đổi Quy tắc CNTT năm 2026 liên quan đến nội dung do AI tạo ra và Đạo luật Bảo vệ Dữ liệu Cá nhân Kỹ thuật số — cùng với Hướng dẫn Quản trị AI dựa trên nguyên tắc tự nguyện được ban hành năm 2026, trong khi các cơ quan quản lý ngành như RBI và SEBI phát triển các kỳ vọng giám sát cụ thể về AI của riêng họ.

Phương pháp của bạn — Từng bước một

Năm bước từ các yêu cầu rời rạc đến một chương trình phối hợp thống nhất.

Việc biết bắt đầu từ đâu — và theo thứ tự nào — thường là phần khó nhất. Các bước dưới đây sẽ giúp bạn bắt đầu mà không cần phải làm lại không cần thiết.

1

Xác định các yêu cầu của bạn.

Xem xét các hệ thống AI nào thuộc phạm vi điều chỉnh, phân loại rủi ro của chúng theo Đạo luật AI của EU và cách chúng giao thoa với các hệ thống quản lý ISO 9001 hoặc ISO/IEC 27001 hiện có.

→ Lợi ích của bạn: sự rõ ràng về phạm vi công việc trước khi đầu tư vào khâu triển khai.
2

Đánh giá cấu hình hiện tại của bạn.

Xem xét lại các hệ thống quản lý hiện có, chu kỳ kiểm toán và trách nhiệm quản trị nội bộ về trí tuệ nhân tạo.

→ Lợi ích của bạn: Nắm rõ những gì đã có và những gì còn thiếu.
3

Sắp xếp và hợp nhất.

Nếu có thể, hãy tích hợp quản trị AI vào các hệ thống quản lý đã được chứng nhận hiện có thay vì xây dựng một cấu trúc độc lập.

→ Lợi ích của bạn: giảm thiểu các cuộc kiểm toán trùng lặp và giảm bớt nỗ lực phối hợp nội bộ.
4

Chuẩn bị cho những yêu cầu mới phát sinh.

Các mốc thời gian triển khai Đạo luật Trí tuệ Nhân tạo của EU và các khuôn khổ đang phát triển tại Mỹ, Trung Quốc, Nhật Bản, Hàn Quốc và Brazil vẫn đang tiếp tục được hoàn thiện.

→ Lợi ích của bạn: bạn đã sẵn sàng khi nhận được yêu cầu, chứ không phải chỉ phản ứng lại sau đó.
5

Lên kế hoạch năng lực kiểm toán từ sớm.

Đảm bảo lịch kiểm toán ISO/IEC 42001 với tổ chức chứng nhận của bạn phù hợp với thời hạn quy định và thương mại.

→ Lợi ích của bạn: bảo đảm thời gian giao hàng và tránh những hạn chế vào phút cuối.

Những lợi ích bạn nhận được khi đạt chứng nhận của DQS.

Mọi quy trình chứng nhận đều tuân theo cùng một cấu trúc — từ khâu xem xét tài liệu ban đầu cho đến việc cấp chứng chỉ và giám sát liên tục. Cho dù bạn chứng nhận một tiêu chuẩn hay nhiều tiêu chuẩn, quy trình đều nhất quán.

  • Phân tích khoảng cách trước kiểm toán theo tiêu chuẩn ISO/IEC 42001, theo yêu cầu
  • Xem xét tài liệu giai đoạn 1 kèm theo đánh giá mức độ sẵn sàng bằng văn bản
  • Kiểm toán giai đoạn 2 tại chỗ hoặc từ xa bởi các kiểm toán viên đủ tiêu chuẩn được đào tạo về ISO/IEC 42001 và các yêu cầu quản trị AI.
  • Chứng chỉ ISO/IEC 42001 được quốc tế công nhận được cấp theo chứng nhận ANAB.
  • Kiểm toán giám sát hàng năm Được phối hợp trên toàn bộ phạm vi DQS của bạn (ISO/IEC 42001, ISO/IEC 27001, ISO 9001)
  • Kiểm toán tái chứng nhận vào cuối mỗi chu kỳ ba năm
  • Tóm tắt kết quả nghiên cứu và lộ trình cải tiến sau mỗi lần kiểm toán
  • Xác thực chứng chỉ

TẠI SAO LẠI CHỌN DQS

Một đối tác kiểm toán duy nhất phụ trách quản trị AI, bảo mật dữ liệu và chất lượng dữ liệu.

Việc quản lý các nghĩa vụ quản trị AI trên nhiều tiêu chuẩn không nhất thiết phải đồng nghĩa với việc quản lý nhiều tổ chức chứng nhận. DQS bao quát toàn bộ phạm vi trong một chương trình duy nhất — do đó, chu kỳ kiểm toán được đồng bộ hóa, bằng chứng được chia sẻ và các phát hiện nhất quán trên các tiêu chuẩn.

Loading...

Làm việc với một đối tác thực tế sẽ như thế nào:

  • Chu kỳ kiểm toán được đồng bộ hóa trên tất cả các tiêu chuẩn thuộc phạm vi của bạn — Lập kế hoạch, thu thập bằng chứng và báo cáo phối hợp với nhau chứ không đối lập nhau.
  • Một cách hiểu chung giữa các kiểm toán viên — Không có kết quả trái ngược giữa các tiêu chuẩn, không có sự sai lệch trong hiệu chuẩn giữa các lần thăm khám.
  • Giảm thiểu sự trùng lặp — Cùng một bằng chứng không được đưa ra, xem xét và đặt câu hỏi ba lần riêng biệt.
  • Một đầu mối liên lạc duy nhất cho toàn bộ phạm vi quản trị AI của bạn — từ giai đoạn lập kế hoạch ban đầu cho đến cấp chứng chỉ và giám sát.
  • Độc lập — DQS là một tổ chức chứng nhận và không tư vấn về việc triển khai. Sự tách biệt đó là điều làm cho chứng chỉ do DQS cấp trở nên đáng tin cậy đối với các cơ quan quản lý, khách hàng và các nhóm mua sắm.

Cơ quan chứng nhận ISO/IEC 42001

Được ANAB (Hội đồng Kiểm định Quốc gia ANSI) công nhận theo tiêu chuẩn ISO/IEC 17021-1 cho ISO/IEC 42001, tiêu chuẩn quốc tế về hệ thống quản lý trí tuệ nhân tạo.

Kiểm toán tuân thủ tiêu chuẩn ISO/IEC 27001

Được DAkkS (Đức) và ANAB (Mỹ) công nhận đạt tiêu chuẩn ISO/IEC 27001, đồng thời các chứng chỉ này cũng được công nhận bởi các cơ quan kiểm định quốc gia khác trên phạm vi quốc tế.

Kinh nghiệm tích hợp ISO 9001

Được chứng nhận bởi DAkkS, ANAB và UKAS.

Trạng thái của cơ quan được thông báo (EU MDR)

Thông báo của Đức theo Quy định EU 2017/745 (MDR) thông qua ZLG, về chức năng trí tuệ nhân tạo được tích hợp trong các thiết bị y tế.

Độ sâu của các lĩnh vực, trên toàn cầu

Một đội ngũ kiểm toán viên giàu kinh nghiệm về hệ thống quản lý tại châu Âu, châu Á - Thái Bình Dương và châu Mỹ, nay đã mở rộng sang lĩnh vực quản trị trí tuệ nhân tạo (AI).

Bạn đã sẵn sàng bắt đầu chưa?

  • Hãy cho chúng tôi biết bạn xây dựng, triển khai hoặc phân phối những gì.
  • Chúng tôi xác định những tiêu chuẩn nào áp dụng cho vai trò của bạn và vạch ra phạm vi công việc.
  • Bạn sẽ nhận được một kế hoạch kiểm toán duy nhất, một đầu mối liên lạc duy nhất và một phương pháp tiếp cận nhất quán.
Yêu cầu cuộc gọi xác định phạm vi
Câu hỏi và câu trả lời

Câu hỏi thường gặp.

Chứng nhận ISO/IEC 42001 có bắt buộc theo Đạo luật Trí tuệ Nhân tạo của EU không?

Không. Đạo luật về Trí tuệ Nhân tạo của EU không quy định chứng nhận ISO/IEC 42001 là yêu cầu pháp lý. Tuy nhiên, đối với các hệ thống AI có rủi ro cao, ISO/IEC 42001 được tham chiếu rộng rãi như một cách thức có cấu trúc để chứng minh các kỳ vọng về quản lý rủi ro, tài liệu và giám sát của con người mà Đạo luật đề ra.

Chúng ta có cần cả tiêu chuẩn ISO/IEC 42001 và ISO/IEC 27001 không?

Nhiều tổ chức nắm giữ cả hai tiêu chuẩn này, vì chúng bao gồm các cấp độ khác nhau. ISO/IEC 42001 đề cập đến quản trị dành riêng cho AI — phân loại rủi ro, giám sát, sự giám sát của con người. ISO/IEC 27001 đề cập đến an ninh thông tin một cách tổng quát, bao gồm dữ liệu mà hệ thống AI được huấn luyện và xử lý. Trong trường hợp dữ liệu phát triển nhạy cảm, cả hai tiêu chuẩn thường được nắm giữ cùng nhau.

Theo Đạo luật AI của EU, hệ thống AI nào được coi là có rủi ro cao?

Đạo luật phân loại các hệ thống trí tuệ nhân tạo (AI) thành các cấp độ rủi ro — không thể chấp nhận được, cao, hạn chế và tối thiểu. Các hệ thống rủi ro cao là những hệ thống ảnh hưởng đến sức khỏe, an toàn, quyền cơ bản hoặc cơ sở hạ tầng trọng yếu, chẳng hạn như một số hệ thống tuyển dụng, chấm điểm tín dụng hoặc nhận dạng sinh trắc học. Phân loại chính xác phụ thuộc vào trường hợp sử dụng cụ thể được nêu trong các phụ lục của Đạo luật.

Đạo luật AI của EU so sánh như thế nào với Khung quản lý rủi ro AI của NIST Hoa Kỳ?

Đạo luật AI của EU là một quy định ràng buộc, xuyên ngành với các nghĩa vụ pháp lý được phân cấp theo mức độ rủi ro. Khung quản lý rủi ro AI của NIST là một khung tự nguyện được sử dụng rộng rãi ở Mỹ, thường đi kèm với các quy tắc cụ thể theo ngành và cấp tiểu bang. Các tổ chức hoạt động ở cả hai thị trường thường điều chỉnh quản trị nội bộ — thường thông qua ISO/IEC 42001 — để đáp ứng nhất quán cả hai.

Liệu các tiêu chuẩn ISO/IEC 42001, ISO/IEC 27001 và ISO 9001 có thể được chứng nhận bởi cùng một tổ chức chứng nhận hay không?

Đúng vậy. Khi các hệ thống quản lý cùng chia sẻ Cấu trúc cấp cao chung được sử dụng trong các tiêu chuẩn ISO hiện đại, các cuộc kiểm toán có thể được phối hợp và, nếu phù hợp, được kết hợp thành các chu kỳ kiểm toán tích hợp với một tổ chức chứng nhận duy nhất.

Tiêu chuẩn ISO/IEC 42001 có bao gồm cụ thể các hệ thống trí tuệ nhân tạo tạo sinh không?

Tiêu chuẩn ISO/IEC 42001 áp dụng cho các hệ thống quản lý trí tuệ nhân tạo nói chung và không giới hạn ở một kỹ thuật trí tuệ nhân tạo cụ thể nào. Nó quy định cấu trúc xung quanh bất kỳ hệ thống trí tuệ nhân tạo nào mà một tổ chức phát triển, triển khai hoặc sử dụng — bao gồm cả trí tuệ nhân tạo tạo sinh — thay vì quy định các biện pháp kiểm soát kỹ thuật cụ thể cho từng kỹ thuật.

Liệu các nghĩa vụ quản trị AI có áp dụng nếu chúng ta sử dụng các công cụ AI của bên thứ ba thay vì tự xây dựng công cụ của riêng mình?

Các nghĩa vụ theo Đạo luật AI của EU áp dụng khác nhau đối với nhà cung cấp và người triển khai, và nghĩa vụ của người triển khai vẫn có thể áp dụng ngay cả khi mô hình AI cơ bản được cung cấp bởi bên thứ ba. Khi một tổ chức triển khai công cụ AI có rủi ro cao, các nghĩa vụ quản trị của chính tổ chức đó theo Đạo luật và các tiêu chuẩn hỗ trợ có thể được áp dụng bất kể ai là người xây dựng mô hình.

Liệu việc quản trị AI đa khu vực pháp lý có thể được thực hiện thông qua một chương trình chứng nhận duy nhất?

Đối với nhiều tổ chức, câu trả lời là có. Mặc dù Đạo luật AI của EU, Khung quản trị rủi ro AI của NIST Hoa Kỳ và các khung pháp lý mới nổi ở Trung Quốc, Nhật Bản, Hàn Quốc và Brazil có cấu trúc pháp lý khác nhau, nhưng chúng đều chia sẻ các nguyên tắc quản trị chung — tính minh bạch, trách nhiệm giải trình, quản lý rủi ro và sự giám sát của con người. Tiêu chuẩn ISO/IEC 42001 ngày càng được sử dụng như một tiêu chuẩn hoạt động chung được tham chiếu trong các khung pháp lý này, với các đặc thù khu vực được giải quyết trong hệ thống quản trị chứ không phải thông qua các chứng nhận riêng biệt.