
ISO 42001:2023 Inteligência artificial - Sistema de gestão
MD, AI and Cybersecurity
iSO 42001:2023 Inteligência artificial - Sistema de gestão 🚀
Foi publicada a primeira norma para a gestão da Inteligência Artificial nas organizações. ISO/IEC 42001:2023. Uma estreia mundial, meus amigos!
Este documento especifica os requisitos e fornece orientações para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de IA (inteligência artificial) no contexto de uma organização.
Este documento destina-se a ser utilizado por uma organização que forneça ou utilize produtos ou serviços que utilizem sistemas de IA. Este documento destina-se a ajudar a organização a desenvolver, fornecer ou utilizar sistemas de IA de forma responsável na prossecução dos seus objectivos e a cumprir os requisitos aplicáveis, as obrigações relacionadas com as partes interessadas e as expectativas das mesmas. Este documento é aplicável a qualquer organização, independentemente da sua dimensão, tipo e natureza, que forneça ou utilize produtos ou serviços que utilizem sistemas de IA.
Em resumo :
- 10 capítulos incluindo:
- Contexto organizacional
- Liderança
- Calendário
- Função de apoio (recursos, competências, etc.)
- Funcionamento
- Avaliação do desempenho
- Melhoria contínua
- Importância da segurança, da equidade e da transparência, e especifica a gestão dos riscos associados à IA.
- A atualização do SGQ deve ser planeada de acordo com os requisitos da análise pela gestão e a realização de auditorias.
- Melhoria contínua mais avançada do que na norma 13485.
Consequências
Os fabricantes poderão obter a certificação 42001 para cumprir parte dos requisitos da Lei da IA. A AFNOR oferece a certificação 42001 para aqueles que desejam antecipar a implementação da Lei IA.
A certificação 42001 permite
- O estabelecimento de uma governação da IA seguindo regras éticas e reforçando a confiança das partes interessadas através de uma utilização responsável da IA.
- A rastreabilidade das decisões tomadas pelos sistemas de IA.
- Antecipação e gestão proactiva dos riscos relacionados com a IA.
- O empenhamento numa utilização ponderada, ética e eficiente da IA.
(fonte: AFNOR)
Outras normas relativas à IA
A ISO/IEC 42001 é a primeira norma de sistema de gestão da IA, mas não é a única que tem por objetivo atenuar os riscos e melhorar os sistemas de IA.
- A ISO/IEC 22989 estabelece a terminologia e descreve conceitos no domínio da IA,
- A ISO/CEI 23053 estabelece um quadro para os sistemas de IA que utilizam a aprendizagem automática,
- e, finalmente, a ISO/IEC 23894 fornece diretrizes sobre a gestão dos riscos da IA para as organizações.