ISO 42001
Den anden standard, på samme vilkår.
ISO/IEC 42001:2023 er standarden for AI-ledelsessystemer. Dens afsnit 4 til 10 er den harmoniserede struktur, samme rygrad som ISO 27001. Derfor tæller de registreringer, I fører for den ene, med for den anden, og derfor kører StandardOS begge i stedet for at være et 27001-værktøj med et andet produkt boltet på. Hvor 42001 afviger, afviger den væsentligt. Konsekvensvurderingen af AI-systemer har slet intet modstykke i 27001, og denne side nævner de steder i stedet for at glide over dem.
28
dækket
1
grænse, intet værktøj fjerner
Alle 28 afsnit har en plads i produktet, og hver række nedenfor siger hvor. Det er ikke det samme som at være klar: en auditor tester det, I har skrevet, ikke det, softwaren kan rumme, og et tomt register i et dækket afsnit består intet. Afsnit 5.1 er den ærlige grænse: vi kan samle beviserne for, at ledelsen forpligtede sig, og vi kan ikke være forpligtelsen. Samme side findes inde i produktet og tæller der, hvad I faktisk har skrevet til hvert afsnit, og det er det tal, der afgør jeres audit.
4: Organisationens kontekst
5: Lederskab
- 5.1Dækket
En ledelse der reelt ejer systemet
Enhver påvisning, kapitlet beder om, samles fra registreringer andre steder i ledelsessystemet, så beviset frembringes frem for at blive påstået. Ingen software kan vise, at den øverste ledelse personligt har gjort noget af det. Det fastslår jeres auditor ved at tale med dem, og intet værktøj på dette marked ændrer det.
- 5.2Dækket
En AI-politik
- 5.3Dækket
Hvem der er ansvarlig for hvad, og med hvilken beføjelse
6: Planlægning
- 6.1.1Dækket
Handle på risici og på muligheder
- 6.1.2Dækket
Hvordan AI-risiko vurderes, inklusive skade uden for jeres organisation
- 6.1.3Dækket
Vælge foranstaltninger og angive hvilke der gælder
- 6.1.4Dækket
Vurdere hvad et AI-system gør ved de mennesker, det berører
- 6.2Dækket
AI-mål og hvordan de nås
- 6.3Dækket
Planlægge ændringer af ledelsessystemet
7: Støtteaktiviteter
8: Drift
9: Evaluering af præstation
10: Forbedring
Afsnitsnumrene er nøjagtige. Beskrivelserne er vores egne ord, fordi ISO's tekst er ophavsretligt beskyttet og ikke gengives her. Køb standarden hos ISO eller jeres nationale standardiseringsorgan for at læse den i sin helhed.