суббота, 30 августа 2025 г.

ИСО и МЭК: Опубликован новый стандарт ISO/IEC 42006:2025 «Требования к органам, проводящим аудит и сертификацию систем менеджмента искусственного интеллекта»

В конце июля 2025 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового международного стандарта ISO/IEC 42006:2025 «Информационные технологии – Искусственный интеллект - Требования к органам, проводящим аудит и сертификацию систем менеджмента искусственного интеллекта» (Information technology - Artificial intelligence - Requirements for bodies providing audit and certification of artificial intelligence management systems) объёмом 38 страниц, см. https://www.iso.org/standard/42006 и https://www.iso.org/obp/ui/en/#!iso:std:44546:en .

Стандарт подготовлен подкомитетом SC42 «Искусственный интеллект» (Artificial intelligence) Объединенного технического комитета ИСО/МЭК JTC1. О работе над ним я уже рассказывала здесь: https://rusrim.blogspot.com/2023/12/isoiec-dis-42006.html .

В аннотации на стандарт отмечается:

Что представляет собой стандарт ISO/IEC 42006?

Стандарт ISO/IEC 42006 устанавливает дополнительные требования к органам, проводящим аудит и сертификацию систем менеджмента искусственного интеллекта (artificial intelligence management systems, AIMS) на соответствии требованиям стандарта IEC 42001:2023 «Информационные технологии – Искусственный интеллект - Система менеджмента» (Information technology - Artificial intelligence - Management system, см. https://www.iso.org/standard/81230.html и https://www.iso.org/obp/ui/en/#!iso:std:81230:en а также мой пост https://rusrim.blogspot.com/2023/12/isoiec-420012023.html . Данный стандарт в России адаптирован как ГОСТ Р ИСО/МЭК 42001-2024 «Искусственный интеллект. Система менеджмента», см. https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=263961 , а также мой пост https://rusrim.blogspot.com/2025/01/42001-2024.html ).

Стандарт ISO/IEC 42006 расширяет требования стандарта ISO/IEC 17021-1:2015 «Оценка соответствия - Требования к органам, проводящим аудит и сертификацию систем менеджмента - Часть 1: Требования» (Conformity assessment - Requirements for bodies providing audit and certification of management systems - Part 1: Requirements, см. https://www.iso.org/standard/61651.html и https://www.iso.org/obp/ui/en/#!iso:std:61651:en  - Данный стандарт в России адаптирован как ГОСТ Р ИСО/МЭК 17021-1-2017 «Оценка соответствия. Требования к органам, проводящим аудит и сертификацию систем менеджмента. Часть 1. Требования», см. https://protect.gost.ru/document.aspx?control=7&id=218000 ). Он обеспечивает, чтобы органы по сертификации действовали с необходимой компетентностью и строгостью при оценке организаций, разрабатывающих, внедряющих или предлагающих системы искусственного интеллекта.

В чём важность стандарта ISO/IEC 42006?

С системами искусственного интеллекта (ИИ) связано возникновение уникальных проблемы в таких областях, как этика, качество данных, менеджмент риска и прозрачность. Для подтверждения того, что организация ответственно подходит к решению этих проблем, аудиторам необходимы специальные знания и чёткие правила проведения оценки. Стандарт ISO/IEC 42006 обеспечивает последовательное и достоверное проведение аудита и сертификации систем менеджмента ИИ, давая клиентам и заинтересованным сторонам уверенность в том, что сертифицированные организации соответствуют ожиданиям, изложенным в стандарте ISO/IEC 42001.

Преимущества

  • Более чёткие сформулированные ожидания в отношении органов по сертификации, проводящих оценку систем менеджмента ИИ,

  • Более высокое доверие к результатам сертификации на соответствие требованиям к системе менеджмента ИИ (AIMS),

  • Способствование надёжному и последовательному аудиту связанных с ИИ рисков, а также мер и средств контроля и управления, 

  • Повышение прозрачности и доверия со стороны клиентов и регулирующих органов.

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения, обозначения и сокращения
4. Принципы
5. Общие требования
6. Структурные требования
7. Требования к ресурсам
8. Информационные требования
9. Требования к процессу
10. Требования систем менеджмента в отношении органов по сертификации
Приложение A: Время проведения аудита
Приложение B: Примеры расчёта времени аудита 
Приложение C: Шаблон сертификационного документа
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/42006 
https://www.iso.org/obp/ui/en/#!iso:std:44546:en 

Комментариев нет:

Отправить комментарий