Back to the list
Illustration ISO 42001:2023 Inteligência artificial - Sistema de gestão

ISO 42001:2023 Inteligência artificial - Sistema de gestão

MD, AI and Cybersecurity

iSO 42001:2023 Inteligência artificial - Sistema de gestão 🚀

Foi publicada a primeira norma para a gestão da Inteligência Artificial nas organizações. ISO/IEC 42001:2023. Uma estreia mundial, meus amigos!

Este documento especifica os requisitos e fornece orientações para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de IA (inteligência artificial) no contexto de uma organização.

Este documento destina-se a ser utilizado por uma organização que forneça ou utilize produtos ou serviços que utilizem sistemas de IA. Este documento destina-se a ajudar a organização a desenvolver, fornecer ou utilizar sistemas de IA de forma responsável na prossecução dos seus objectivos e a cumprir os requisitos aplicáveis, as obrigações relacionadas com as partes interessadas e as expectativas das mesmas. Este documento é aplicável a qualquer organização, independentemente da sua dimensão, tipo e natureza, que forneça ou utilize produtos ou serviços que utilizem sistemas de IA.


Em resumo :

  • 10 capítulos incluindo:
  • Contexto organizacional
  • Liderança
  • Calendário
  • Função de apoio (recursos, competências, etc.)
  • Funcionamento
  • Avaliação do desempenho
  • Melhoria contínua
  • Importância da segurança, da equidade e da transparência, e especifica a gestão dos riscos associados à IA.
  • A atualização do SGQ deve ser planeada de acordo com os requisitos da análise pela gestão e a realização de auditorias.
  • Melhoria contínua mais avançada do que na norma 13485.



Consequências

Os fabricantes poderão obter a certificação 42001 para cumprir parte dos requisitos da Lei da IA. A AFNOR oferece a certificação 42001 para aqueles que desejam antecipar a implementação da Lei IA.

A certificação 42001 permite

  • O estabelecimento de uma governação da IA seguindo regras éticas e reforçando a confiança das partes interessadas através de uma utilização responsável da IA.
  • A rastreabilidade das decisões tomadas pelos sistemas de IA.
  • Antecipação e gestão proactiva dos riscos relacionados com a IA.
  • O empenhamento numa utilização ponderada, ética e eficiente da IA.

(fonte: AFNOR)


Outras normas relativas à IA

A ISO/IEC 42001 é a primeira norma de sistema de gestão da IA, mas não é a única que tem por objetivo atenuar os riscos e melhorar os sistemas de IA.

  • A ISO/IEC 22989 estabelece a terminologia e descreve conceitos no domínio da IA,
  • A ISO/CEI 23053 estabelece um quadro para os sistemas de IA que utilizam a aprendizagem automática,
  • e, finalmente, a ISO/IEC 23894 fornece diretrizes sobre a gestão dos riscos da IA para as organizações.