ISO/IEC 42001 -- 人工智能

一种旨在促进在业务流程中合乎道德、可信赖且安全地使用人工智能的管理体系

ISO/IEC 42001 引入了人工智能管理体系(AIMS)。


人工智能(AI)是一门前沿学科,专注于通过结构化学习过程(包括机器学习),培养IT系统模拟通常由人类完成的任务的能力,如推理、学习、规划和创造性活动。


人工智能正日益应用于各行各业的技术驱动型业务流程中,涵盖医疗保健、金融、能源、交通、人力资源、娱乐和网络安全等领域。


将人工智能引入传统上依赖人类推理的流程,引发了关于将决策权交给自动化工具所带来的伦理关切和风险。这些系统会根据其接收到的输入信息,随时间调整自身行为,并可能受到某些不完全透明且超出流程所有者控制范围的因素的影响。


人工智能管理体系的目的是为任何规模、任何行业的组织提供必要工具,以管理其作为此类系统的开发者、提供者或使用者时与人工智能相关的流程。这样一来,组织便可以向市场保证,其正在以合乎道德、负责任、可信赖且安全的方式使用人工智能。

为什么选择RINA?


RINA能够通过Accredia颁发经认可的认证,并拥有高素质的审核员团队。


此外,我们在ICT行业积累了丰富经验,曾颁发过ISO/IEC 27001和ISO/IEC 20000-1等认证,确保我们的审核团队具备信息技术和软件开发方面的专业知识。同时,我们的专业人员积极参与致力于人工智能研究的学术社区。
ISO/IEC 42001

认证流程

 

  • 填写信息调查问卷。
  • 接收技术经济报价,一旦接受,即构成服务提供合同。
  • 开展审核活动,包括现场和远程审核,并出具最终报告。
  • 若前序阶段成功,认证将提交技术委员会进行评估。
  • 若前序步骤成功,将颁发符合性证书。
  • 年度监督审核,用于证书维护。


ISO/IEC 42001认证有效期为三年,可在三年期满时进行续期。

法规聚焦

从技术角度看,人工智能管理体系参考了多项提供指导和背景信息的ISO标准,包括关于机器学习的ISO/IEC TS 4213、ISO/IEC 23053和ISO/IEC 5259,关于系统生命周期的ISO/IEC 5338,以及诸如ISO/IEC 22989(概念与术语)、ISO/IEC 23894(风险管理)和ISO/IEC 24368(伦理考量)等方法论标准。


美国国家标准与技术研究院(NIST) 也制定了AI风险管理框架。


从法规角度看,《人工智能法案》(AI法案) 现已在欧盟全境生效(欧盟法规 (EU) 2024/1689,经法规 (EU) 2026/1744修订)。它是基于AI应用相关风险等级来管理人工智能使用的主要法规。


欧洲标准EN 18286:2026与欧盟AI法案的要求保持一致,并对其进行了引用。


我们的专家解答最常见的问题

我们的组织提供咨询服务,并不开发基于人工智能的系统。我们可以申请ISO/IEC 42001认证吗?

可以。人工智能管理体系可有效适用于基于AI的产品和服务的开发者、提供者及使用者。

ISO/IEC 42001是关于人工智能编程技术的技术标准吗?

不是。与其他标准(如9001、14001和27001)类似,ISO/IEC 42001规定了建立人工智能管理体系的要求。这包括有助于实现企业目标并确保人工智能合乎道德、负责任且安全使用的组织、运营和风险管理方面的要求。

获得ISO/IEC 42001认证是否必须持有ISO 9001认证?

不必。ISO/IEC 42001是一项独立认证。然而,若已拥有与使用AI技术的流程相关的ISO 9001管理体系,则有助于该标准的实施。事实上,ISO/IEC 42001的设计能与ISO 9001完美衔接,使其更易于与质量管理体系(QMS)整合。

联系我们
携手创新
查找就近 RINA 办事处,与专家一对一沟通
  • 国家/地域
  • 中国

你也许也喜欢