ISO/IEC 42001 - systém manažérstva umelej inteligencie

Zavedieme systém manažérstva umelej inteligencie podľa ISO/IEC 42001 tak, aby ste AI nasadzovali zodpovedne, mali jej riziká pod kontrolou a vedeli preukázať dôveryhodnosť zákazníkom, partnerom aj regulátorom.

Prečo

Prečo zaviesť ISO/IEC 42001

ISO/IEC 42001 je prvá medzinárodná norma pre systém manažérstva umelej inteligencie (AIMS). Vydaná v roku 2023 reaguje na to, že firmy AI čoraz viac vyvíjajú aj používajú - a potrebujú ju riadiť zodpovedne. Norma pomáha posúdiť riziká a vplyvy AI systémov, nastaviť dohľad a zodpovednosti a preukázať dôveryhodné používanie AI. Je postavená tak, aby sa dala prepojiť s reguláciou AI, ktorá postupne nadobúda účinnosť (AI Act), aj s existujúcimi systémami riadenia.

Zodpovedné a dôveryhodné nasadenie AI

AI používate transparentne a s dohľadom, nie ad-hoc.

Riziká a vplyvy AI pod kontrolou

Riziká AI systémov pomenujete a riadite skôr, než spôsobia škodu.

Pripravenosť na reguláciu (AI Act)

Systém ladí s logikou AI Act aj požiadaviek odberateľov.

Dôvera zákazníkov a partnerov

Preukázateľne zodpovedná AI posilňuje dôveru trhu.

Jasné zodpovednosti a dohľad nad AI

Vie sa, kto za AI rozhodnutia zodpovedá a kto ich dohliada.

Súčasť integrovaného systému

Ľahko ho spojíte s ISO 27001 a 9001 do jedného systému riadenia.

Čo riskujete bez ISO/IEC 42001

  • Nekontrolované riziká AI - chybné výstupy, zaujatosť, úniky dát cez AI systémy.
  • Nepripravenosť na reguláciu AI (AI Act) a požiadavky odberateľov na dôveryhodnú AI.
  • Strata dôvery zákazníkov a partnerov pri citlivom alebo netransparentnom použití AI.
  • AI nasadzovaná ad-hoc, bez dohľadu, zodpovedností a posúdenia vplyvov.
Rozsah

Čo implementácia zahŕňa

GAP analýza

Zistíme, kde stojíte oproti požiadavkám ISO/IEC 42001 a čo treba doplniť.

Rozsah AIMS a súpis AI systémov

Vymedzíme systém a spíšeme AI systémy, ktoré tvoríte alebo používate.

Posúdenie rizík a vplyvov AI

Vyhodnotíme riziká a vplyvy AI na firmu, jednotlivcov aj spoločnosť.

Politika a princípy zodpovednej AI

Nastavíme pravidlá pre férové, transparentné a bezpečné používanie AI.

Riadenie dát a kvality vstupov

Postaráme sa o riadenie dát a vstupov, na ktorých AI stavia.

Dohľad, role a zodpovednosti za AI

Určíme, kto AI dohliada a kto za jej rozhodnutia zodpovedá.

Riadená dokumentácia

Politiky a záznamy použiteľné v praxi - nie „do šuflíka“.

Interné audity a príprava na certifikáciu

Overenie funkčnosti systému a sprevádzanie až po certifikačný audit.

Štruktúra normy

Čo norma rieši - kapitola po kapitole

KapitolaVýstup v praxi
4 - Kontext organizácieRozsah AIMS, zainteresované strany, úloha firmy (tvorca/poskytovateľ/používateľ AI).
5 - VodcovstvoPolitika AI, roly a zodpovednosti, záväzok vedenia k zodpovednej AI.
6 - PlánovaniePosúdenie rizík AI, posúdenie vplyvov AI na osoby a spoločnosť, ciele.
7 - PodporaZdroje, kompetentnosť, povedomie, riadená dokumentácia.
8 - PrevádzkaRiadenie životného cyklu AI systémov, riadenie dát, dodávatelia a tretie strany.
9 - Hodnotenie výkonnostiMonitorovanie, interné audity, preskúmanie manažmentom.
10 - ZlepšovanieRiadenie nezhôd, nápravné opatrenia, neustále zlepšovanie.

ISO/IEC 42001 má - podobne ako 27001 - prílohu s kontrolami a návodom pre zodpovednú AI (politiky, riadenie zdrojov a dát, dohľad nad životným cyklom, transparentnosť voči dotknutým osobám). Dvomi špecifikami normy sú posúdenie rizík AI a posúdenie vplyvov AI na jednotlivcov a spoločnosť - nielen na firmu. Ktoré kontroly zavediete, vyplýva z vašej úlohy v reťazci AI (či AI tvoríte, poskytujete alebo len používate) a z posúdenia rizík.

Dva pohľady

Dva pohľady na ISO/IEC 42001

Návratnosť

Dôveryhodnosť pri zákazkách, pripravenosť na reguláciu a nižšie riziko zlyhania AI.

Pripravenosť na reguláciu

Súlad s logikou AI Act a požiadaviek odberateľov na dôveryhodnú AI.

Čas zavedenia

Orientačne niekoľko mesiacov podľa počtu a kritickosti AI systémov.

Prečo externe

Špecializovaná odbornosť bez budovania internej AI governance roly.

Časté úskalia

Chýbajúci súpis AI systémov, žiadne posúdenie vplyvov AI, neriadené dáta a vstupy, nejasná zodpovednosť za AI rozhodnutia a slabá transparentnosť.

Kľúčová dokumentácia

Rozsah AIMS, politika AI, súpis a klasifikácia AI systémov, posúdenie rizík a vplyvov, riadenie dát, záznamy o auditoch a preskúmaní.

Prvé kroky

Definovať rozsah AIMS a súpis AI systémov, posúdiť riziká a vplyvy a spraviť GAP voči 42001.

Postup

Cesta k certifikácii

1

Diagnostika

GAP analýza a súpis AI systémov - kde stojíte a čo treba riešiť.

2

Návrh

Politika AI, posúdenie rizík a vplyvov, dokumentácia.

3

Implementácia

Dohľad, riadenie dát a životného cyklu AI, školenie tímu.

4

Audit a certifikácia

Interný audit a príprava na certifikačný audit.

Cieľová skupina

Pre koho

Firmy vyvíjajúce alebo poskytujúce AI

Produkty a služby s AI, ktoré potrebujú preukázať dôveryhodnosť.

Firmy intenzívne používajúce AI

Nasadzujú AI do procesov a chcú riziká a zodpovednosti pod kontrolou.

Firmy pred reguláciou alebo tendrom

Pripravujú sa na AI Act alebo to vyžaduje odberateľ či partner.

Prínosy

Čo získate

Riziká a vplyvy AI pod kontrolou

Pripravenosť na reguláciu (AI Act)

Dôveryhodné a transparentné nasadenie AI

Jasné zodpovednosti a dohľad nad AI

Prístup k zákazkám vyžadujúcim zodpovednú AI

Pripravenosť na certifikačný audit bez prekvapení

FAQ

Časté otázky

Koľko stojí zavedenie ISO/IEC 42001?

Cena závisí od počtu a kritickosti AI systémov, vašej úlohy v reťazci AI a aktuálnej pripravenosti firmy. Presné číslo dostanete po bezplatnej úvodnej GAP analýze - nezáväzne.

Aká je návratnosť?

Najčastejšie cez dôveryhodnosť pri zákazkách vyžadujúcich zodpovednú AI, pripravenosť na reguláciu a nižšie riziko zlyhania či reputačnej škody z AI.

Oplatí sa, ak AI len používame a nevyvíjame?

Áno. Norma sa vzťahuje aj na organizácie, ktoré AI iba nasadzujú - riadi sa zodpovednosť, dohľad a riziká bez ohľadu na to, či AI tvoríte alebo používate.

Ako dlho trvá zavedenie?

Závisí od počtu a kritickosti AI systémov; typicky niekoľko mesiacov. Presný harmonogram dostanete po úvodnej GAP analýze.

Ako prebieha certifikačný audit?

V dvoch etapách - dokumentačný audit (etapa 1) a audit na mieste (etapa 2). Na obe vás pripravíme a počas auditu sme s vami.

Čo ak sa nájdu nezhody?

Je to bežná súčasť auditu. Väčšie nezhody treba odstrániť pred vydaním certifikátu, menšie sa riešia s podmienkou nápravy v dohodnutom termíne.

Aký je vzťah ISO 42001 a AI Act?

ISO 42001 je dobrovoľná norma na riadenie AI; AI Act je záväzná európska regulácia, ktorá postupne nadobúda účinnosť. Zavedený systém podľa 42001 je dobrý základ pre plnenie požiadaviek AI Act, sám osebe ich však automaticky nenahrádza.

Čo je „posúdenie vplyvov AI“?

Hodnotenie, ako môže AI systém pôsobiť na jednotlivcov a spoločnosť (napr. férovosť, transparentnosť, dopad rozhodnutí), nielen na firmu. Je to jedno zo špecifík normy.

Dá sa 42001 kombinovať s ISO 27001?

Áno a odporúča sa to. Informačná bezpečnosť podľa 27001 je prirodzený základ, na ktorom riadenie AI stavia; vďaka spoločnej štruktúre sa dajú integrovať.

Vieme stavať 42001 na existujúcom ISO 27001?

Áno. Ak už máte ISMS podľa 27001, časť základov (riadenie rizík, dokumentácia, dohľad) využijeme a 42001 na ňom postavíme rýchlejšie.

Pomôže nám 42001 pri súlade s AI Act?

Je to silný základ - riadenie rizík, dohľad a dokumentácia AI sú v súlade s logikou AI Act. Konkrétny rozsah povinností podľa AI Act závisí od vašej úlohy a typu AI systému.

Musíme mať interného AI governance špecialistu?

Nie nutne. Vieme pôsobiť ako externý výkon roly v rozsahu, ktorý firma potrebuje.

Konzultácia zdarma

Zistite, čo vás delí od ISO/IEC 42001

Na úvodnej konzultácii posúdime, kde stojíte, a navrhneme konkrétny ďalší krok - bez záväzku.

Nezáväzné posúdenie odborníkom, nie predajný hovor
Konkrétny návrh ďalšieho kroku, nie všeobecné rady
Jasná predstava o rozsahu, prácnosti a postupe
Bezplatne a nezáväzne · ozveme sa do 1–2 pracovných dní
Konzultácia zdarma

Konzultácia k ISO/IEC 42001

Napíšte nám, čo riešite - ozveme sa s návrhom ďalšieho kroku.