訂閱電子報

月刊專欄

期別選擇
期別:268
發布日期:2025-01-20
閱覽人數:29
ISO/IEC 42001 人工智慧管理系統簡介(下)

ISO/IEC 42001:2023(AIMS)標準附錄重要關鍵要素

● 附錄 A(規範性)控制目標與控制措施

ISO/IEC 42001 附錄 A 控制目標與控制措施中給出了 9 大控制域,共 38 項控制措施。為組織提供了滿足組織目標和解決與人工智慧系統設計和運營相關的風險的參考。


● 附錄 B(規範性)控制措施實施指南

附錄 B 提供了附錄 A 所列所有控制的實施指南。用於指導在本標準定義的 AI 管理系統中確定和實施 AI 風險處理控制措施。


● 附錄 C(資料性)控制措施實施與人工智慧相關的組織目標和風險源

附錄 C 概述了組織在管理風險時可考慮的潛在組織目標、風險源和說明。

組織應當確定 AI 相關的目標和風險源並對 AI 系統進行初步、定期和必要的評估,可證明 AI 系統正在根據組織目標進行評估。


● 附錄 D(資料性)人工智慧管理系統的跨領域或行業應用


ISO/IEC 42001:2023(AIMS)標準實施步驟


ISO/IEC 42001 標準適用範圍

隨著人工智慧的應用與便利,相對的也可能產生各式風險。包括:技術缺陷-演算法錯誤、軟體漏洞可能導致系統失靈或錯誤決策。算法偏見-人工智慧的演算法本身存在偏見,從而於決策中產生不公平或歧視性的結果。安全漏洞-例如駭客攻擊、網路釣魚等,可能導致系統被惡意使用或資料被竊取等。目前世界主要國家對於人工智慧技術之發展及相關議題均投入大量研究,並訂定治理框架與標準規範,列舉如下表:


(一)在安全與保障方面:

標準協助組織應對諸如非透明自動決策、應用機器學習而非人為編碼邏輯的方式進行系統設計、以及持續學習等問題。


(二)在責任與權責方面:

透過專注於關鍵風險、責任和保障的最佳實務,幫助組織領導人在發展新技術的同時,確保消費者和產業不會遭受歧視、安全盲點或隱私損失。


(三)在風險管理方面:

提供一個基於影響的框架,並提出促進基於情境的人工智慧風險評估要求,包括內部和外部人工智慧產品與服務的風險治理和控制細節。


(四)在最佳實務方面:

明確規範了人工智慧管理系統的建立、實施、維護和持續改進的要求並提供指引,使組織能夠負責任且合乎道德地利用人工智慧創新。


(五)在品質管理方面:

協助組織建立以品質為中心的文化,並在設計、開發和提供具有人工智慧功能的產品和服務方面負責任,從而使組織本身和整個社會都能獲得最大利益。


參考資料:

● 國際標準 ISO/IEC 42001 第 1 版 2023-12,文件資料

● 艾法諾國際股份有限公司「人工智能管理體系」20240905 資料

● 遠見//導入,企業運用 AI 能更創積極創新、符合各界期待 https://www.gvm.com.tw/article/115723

● ISO/IEC 42001 驗證-人工智能(AI)管理系統 https://www.sgs.com/zh-hk/services/iso-iec-42001-certification-artificial-intelligence-ai-management-system


延伸閱讀:

>> ISO/IEC 42001 人工智慧管理系統簡介(上)

上一篇:跨部門協作的障礙
下一篇:TAF 新近發佈消息通知(下)
月刊專欄

HOT 熱門文章

貝爾國際檢驗認證集團總部

貝爾國際檢驗認證集團總部(台北聯絡處)

貝爾國際檢驗認證集團總部(台中聯絡處)

貝爾國際檢驗認證集團總部(高雄聯絡處)

Copyright © 2022 BellCERT Group TAIWAN.