Um sistema de gestão que promove o uso ético, confiável e seguro da Inteligência Artificial nos processos de negócios
A ISO/IEC 42001 introduziu o Sistema de Gestão de Inteligência Artificial (AIMS).
A Inteligência Artificial (IA) é a disciplina voltada ao desenvolvimento da capacidade de um sistema de TI de simular tarefas tipicamente humanas, como raciocínio, aprendizagem, planejamento e criatividade, por meio de processos estruturados de aprendizagem, incluindo machine learning.
A IA vem sendo cada vez mais aplicada em processos de negócios habilitados por tecnologia em uma ampla variedade de setores, incluindo saúde, finanças, energia, transporte, recursos humanos, entretenimento e cibersegurança.
A introdução da IA em processos que tradicionalmente dependiam do raciocínio humano levanta preocupações éticas e riscos associados à delegação de poderes de decisão a ferramentas automatizadas. Esses sistemas podem modificar seu comportamento ao longo do tempo com base nas informações que recebem e podem ser influenciados por fatores que não são totalmente transparentes e que estão além do controle dos responsáveis pelos processos.
O objetivo de um sistema de gestão de IA é fornecer a organizações de qualquer porte e setor as ferramentas necessárias para governar processos relacionados à IA, seja atuando como desenvolvedoras, fornecedoras ou usuárias desses sistemas. Dessa forma, as organizações podem oferecer ao mercado a garantia de que a Inteligência Artificial está sendo utilizada de maneira ética, responsável, confiável e segura.
O RINA pode emitir certificações acreditadas por meio da Accredia, contando com equipes de auditores altamente qualificados.
Além disso, nossa ampla experiência no setor de TIC, adquirida por meio de certificações como ISO/IEC 27001 e ISO/IEC 20000-1, garante que nossas equipes de auditoria tenham conhecimento específico em tecnologia da informação e desenvolvimento de software. Além disso, nossos profissionais participam ativamente de comunidades de estudo dedicadas à Inteligência Artificial.
A certificação ISO/IEC 42001 é válida por três anos e pode ser renovada ao final do período trienal.
Do ponto de vista técnico, os sistemas de gestão de IA fazem referência a diversas normas ISO que fornecem orientação e contexto, incluindo a ISO/IEC TS 4213, a ISO/IEC 23053 e a ISO/IEC 5259 sobre Machine Learning, a ISO/IEC 5338 sobre o Ciclo de Vida do Sistema, bem como normas metodológicas como a ISO/IEC 22989 (Conceitos e Terminologia), a ISO/IEC 23894 (Gestão de Riscos) e a ISO/IEC 24368 (Considerações Éticas).
O National Institute of Standards and Technology (NIST) também desenvolveu um Framework de Gestão de Riscos de IA.
Do ponto de vista regulatório, o Artificial Intelligence Act (AI Act) já está em vigor em toda a União Europeia (Regulamento (UE) 2024/1689, conforme alterado pelo Regulamento (UE) 2026/1744). Trata-se da principal regulamentação que rege o uso da Inteligência Artificial com base no nível de risco associado às aplicações habilitadas por IA.
A norma europeia EN 18286:2026 está alinhada aos requisitos do EU AI Act e faz referência a eles.
Sim, o sistema de gestão de Inteligência Artificial pode ser utilizado de forma eficaz por desenvolvedores, fornecedores e usuários de produtos e serviços baseados em IA.
Não. Assim como outras normas (como 9001, 14001 e 27001), a ISO/IEC 42001 estabelece os requisitos para o desenvolvimento de um sistema de gestão de Inteligência Artificial. Isso inclui os aspectos organizacionais, operacionais e de gestão de riscos úteis para alcançar os objetivos corporativos e garantir o uso ético, responsável e seguro da Inteligência Artificial.
Não, a ISO/IEC 42001 é uma certificação independente. No entanto, ter um sistema de gestão ISO 9001 relacionado a processos que utilizam técnicas de IA pode facilitar a implementação da norma. Na verdade, a ISO/IEC 42001 foi concebida para se alinhar perfeitamente à ISO 9001, facilitando sua integração ao Sistema de Gestão da Qualidade (SGQ).