Данный аналитический отчёт эксперта в области управления электронными документами, эксперт ИСО от США и сотрудника компании MetaArchivist Consulting Энди Поттера (Andy Potter - на фото) был опубликован 25 июня 2025 года в социальной сети Substack.
Мой комментарий: Полный текст аналитического отчёта находится в платном доступе; ниже переведена предоставляемая бесплатно выдержка из него.
Краткое резюме для руководства
Организации все чаще внедряют стандарт ISO/IEC 42001:2023 «Информационные технологии – Искусственный интеллект - Система менеджмента» (Information technology - Artificial intelligence - Management system, https://www.iso.org/standard/81230.html и https://www.iso.org/obp/ui/en/#!iso:std:81230:en - см. также мой пост https://rusrim.blogspot.com/2023/12/isoiec-420012023.html - Н.Х.), первый международный стандарт для систем менеджмента ИИ (AIMS), чтобы обеспечить ответственное стратегическое управление системами ИИ на всем протяжении их жизненного цикла (также см. пост https://www.a-lign.com/articles/understanding-iso-42001 ).
Мой комментарий: Данный стандарт адаптирован в России как ГОСТ Р ИСО/МЭК 42001-2024 «Искусственный интеллект. Система менеджмента», см. https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=263961 .
Внедрение ISO 42001 может быть непростой задачей, - но в то же время существующие стандарты управления документами, разработанные техническим подкомитетом ИСО TC46/SC11, предоставляют готовую основу для выполнения этих требований.
Опубликованные ИСО стандарты управления документами и информацией, включая такие, как ISO 30301 (системы менеджмента документов), ISO 15489 (принципы управления документами) и ISO 18128 (оценка рисков для документов), хорошо согласуются со структурой положений и целями ISO 42001.
Названные стандарты помогают организациям «встроить» прозрачность, подотчетность и принятие решений на основе доказательств в свои системы ИИ посредством применения надёжных методов и практик управления документами.
Например, стандарт ISO 15489 фокусирует внимание на создании и управлении аутентичными, надёжными и пригодными для использования документами, поддерживая исполнения законодательно-нормативных требований и удовлетворение потребностей деловой деятельности (см. первый абзац на стр. https://www.filecorp.co.nz/resources/compliant-2.html ), что напрямую поддерживает нацеленность ISO 42001 на обеспечение прослеживаемости и подотчетности систем ИИ.
Аналогичным образом, стандарт ISO 30301 предлагает сертифицируемую концептуальную структуру, включающую поддержку высшим руководством, риско-ориентированное мышление, оценку показателей эффективности и производительности и постоянное совершенствование, - что является зеркальным отражением подхода с точки зрения систем менеджмента в стандарте ISO 42001 (см. также https://www.linkedin.com/pulse/iso-30301-vs-15489-choosing-right-standard-effective-talusan-cruz-jouzf ).
Сопоставляя каждое положение стандарта ISO 42001 с соответствующими мерами и средствами управления документами и рекомендациями по их применению, настоящий аналитический отчёт показывает, каким образом специалисты по управлению документами могут укрепить стратегическое управление ИИ.
На практике использование стандартов подкомитета SC11 улучшит документирование ИИ (обеспечив, например, захват обучающих данных для моделей, получаемых решений и результатов в качестве официальных документов) и улучшит управление рисками ИИ (например, посредством оценки рисков, связанных с отсутствием документов или их низким качеством).
В ходе последующего анализа предлагается «постатейный перевод» технического сопоставления ISO 42001 и стандартов подкомитета SC11 в практические рекомендации, дополняемые примерами. Специалисты по управлению документами и информацией из аналитического отчёта узнают, как знакомые им принципы, такие как установление политик управления документами, проведение оценок связанных с документами рисков и обеспечение надлежащего контроля над документами и управления ими, могут быть применены к системам ИИ с целью обеспечения ответственного, проверяемого и соответствующих законодательно-нормативным требованиям оперативного использования ИИ.
(Окончание следует)
Эндрю Поттер (Andrew Potter)
Источник: сайт Substack
https://metaarchivist.substack.com/p/integrating-iso-records-management
Комментариев нет:
Отправить комментарий