De 8 trin til certificering
ISO/IEC 42001 – ledelsessystem standarden for kunstig intelligens
For at opnå en sikker, pålidelig og etisk udvikling, implementering og brug af kunstig intelligens er det afgørende at have en robust styringsstruktur på plads. Et ledelsessystem for kunstig intelligens (AIMS), der er certificeret i henhold til ISO/IEC 42001-standarden, giver ro i sindet og sikkerhed for, at du har de rette processer på plads til at styre forløbet og håndtere eventuelle eksisterende risici eller risici, der opstår undervejs. Standarden er mellemledet i eventuelle tillidsmangler mellem udviklere og brugere. Den hjælper både virksomheder med at forberede sig på og sikre overholdelse af eksisterende og kommende lovgivning, såsom EU's AI Act.
Hvis du har besluttet at implementere et ISO/IEC 42001-kompatibelt ledelsessystem og blive certificeret, er der 8 trin, som vi i DNV foreslår, at du følger:
Trin 1: Køb standarden
Køb en kopi af ISO/IEC 42001-standarden for at gøre dig bekendt med dens mål og krav. Du kan også få gavn af andre vigtige standarder, f.eks. ISO/IEC 22989 (AI-koncepter og terminologi), som er en normativ ledsagende reference til ISO/IEC 42001. Standarderne kan downloades fra ISO's hjemmeside. Der findes også anden værdifuld litteratur, som kan hjælpe dig med at implementere standarden.
Trin 2. Sørg for topledelsens engagement
Få engagement fra ledelsen ved at inkludere de vigtigste interessenter i at lære om de potentielle risici og farer ved dine AI-systemer samt de muligheder, som brugen af AI giver. Dette er et afgørende skridt for at få succes med certificeringsprocessen, da det sætter tonen for hele organisationen.
Trin 3. Vælg dit certificeringsorgan
Dit forhold til det certificeringsorgan, du vælger, vil eksistere i mange år, da din certificering skal vedligeholdes. Når du vælger dit certificeringsorgan, skal du overveje en samarbejdspartner med en strategisk tilgang og digitale værktøjer, der hjælper dig med at styre risici, sikre løbende forbedringer og opbygge tillid.
Trin 4: Identificer mangler
Analyser din interne og eksterne AI-kontekst og -position. Bestem, hvilken AI-rolle din organisation har. Er du f.eks. bruger, producent eller udbyder af AI? Eller måske har du flere roller? Gennemfør en gap-analyse for at vurdere den nuværende tilstand af processer og systemer i forhold til ISO/IEC 42001-kravene og identificere områder, der skal forbedres. Denne form for forhåndsvurdering er en god måde at få et overblik over, hvor din organisation er i øjeblikket, når det gælder om at overholde ISO/IEC 42001-kravene.
Trin 5: Gennemgå uddannelse og opbyg bevidsthed
Dette er et afgørende skridt på vejen til ISO/IEC 42001-certificering, da det opbygger intern viden og kompetence i det kerneteam, der skal spille en vigtig rolle i implementeringen af et ledelsessystem, der er i overensstemmelse med standarden. Uddannelse og workshops vil udstyre dem med relevante færdigheder, værktøjer og en klar forståelse af de mål og roller, de vil have. Når implementeringsteamet forstår standardens detaljer, hjælper det med at forberede organisationen, lede forandringen og sikre, at interne auditorer, lead developers og andre har den nødvendige ekspertise. Uddannelse er afgørende for at navigere på din rejse mod ISO/IEC 42001-overholdelse og sikker, ansvarlig og etisk AI.
Din uddannelse i ISO/IEC 42001 bør dække:
- Ledelsessystem for kunstig intelligens (AIMS)
- Målsætninger/politikker
- Risici/forpligtelser
- Organisatoriske fordele
- Vigtigheden af at overholde reglerne
Trin 6: Etablering af ledelsessystemet for kunstig intelligens
Etablér AIMS i overensstemmelse med ISO/IEC 42001. Det vil omfatte mål, politikker, processer, kontroller, foranstaltninger og implementeringsvejledning. Hvis du allerede har et ledelsessystem, der er certificeret i henhold til f.eks. ISO 9001 eller ISO/IEC 27001, er det meget sandsynligt, at denne implementering vil gå lettere.
Trin 7: Udfør interne audits
Gennemfør interne audits for at vurdere implementeringen af ledelsessystemet for kunstig intelligens, mens du er i gang. Det hjælper dig med at forstå de fremskridt, der er gjort, og om du er klar til certificeringsauditten. Dette bør omfatte en gennemgang af den øverste ledelse for at vurdere effektiviteten af ledelsessystemet.
Trin 8: Gennemfør certificeringsauditten
Som tredjepartscertificeringsorgan kan vi ikke hjælpe dig med at implementere dit ledelsessystem. Men vi har digitale værktøjer, tjenester og uddannelse til rådighed, som kan hjælpe dig på vej. Gå til vores hjemmeside eller kontakt os dnvbadk@dnv.com for at tale med en af vores eksperter eller få mere at vide om AI-ledelse, ISO/IEC 42001-standarden og certificering.
DNV - Din partner før, under og efter auditten
Som tredjepartscertificeringsorgan kan vi ikke hjælpe dig med at implementere dit ledelsessystem. Men vi har digitale værktøjer, tjenester og uddannelse til rådighed, som kan hjælpe dig på vej. Gå til vores hjemmeside eller kontakt os dnvbadk@dnv.com for at tale med en af vores eksperter eller få mere at vide om AI-ledelse, ISO/IEC 42001-standarden og certificering.
Se DNV's omfattende portefølje af uddannelser i ISO/IEC 42001, herunder et Awareness-kursus om kravene, et Foundation-kursus og et kursus for interne auditorer.
Få mere at vide om DNV's digitale kundeværktøjer, som f.eks. selvevalueringen, der hjælper dig med at måle din nuværende overholdelse af ISO/IEC 42001-kravene, samt Lumina™ og Boost My Audit, der kan bruges før, under og efter selve auditten.