NEWVenvera говори вашия език: цялата платформа на английски, немски, испански, български, арабски и китайски.Вижте новото →
Софтуер за съответствие с ISO 42001

Системата за управление на ИИ, която можете да сертифицирате.

Venvera е софтуер за съответствие с ISO 42001, който поддържа системата за управление на изкуствения интелект (ИИ), изисквана от ISO/IEC 42001:2023: всичките 38 контроли от Annex A с доказателствата, които всеки от тях очаква, оценката на риска по клауза 6.1.2 и оценката на въздействието по клауза 6.1.4, водени отделно, и декларация за приложимост, която следва от собствените ви решения.

Клаузи 4 до 1038 контроли от Annex A9 цели на контролитеДекларация за приложимостОценка на въздействието на ИИ

Каква част от ISO 42001 вече покривате?

Изберете рамката, която вече прилагате. Всяка контролна област, която присъства и в двете, е посочена с референцията на изискването от всяка страна, така че да видите какво от съществуващата си програма можете да използвате повторно, преди да планирате нова работа.

Вече прилагате
Трябва да добавите
10 от 53 области в това съпоставяне присъстват и в EU AI Act, и в ISO 42001.
ОбластEU AI ActISO 42001
Оценка на въздействието на AI системите
Art. 9(1)Има ли организацията създадена, внедрена, документирана и поддържана система за управление на риска за високорисковите AI системи през целия им жизнен цикъл?
Art. 9(2)(a)Установяват ли се, анализират ли се и оценяват ли се известните и разумно предвидимите рискове за всяка високорискова AI система?
Art. 9(9)Оценява ли се конкретно въздействието върху деца, уязвими групи и лица с увреждания в процеса на управление на риска?
A.5.2Процес за оценка на въздействието на AI системите
A.5.3Документиране на оценките на въздействието на AI системите
A.5.4Оценка на въздействието на AI системите върху отделни лица или групи от лица
Изисквания към AI системите
Art. 15(1)Проектирани и разработени ли са високорисковите AI системи така, че да постигат подходящо ниво на точност, устойчивост и киберсигурност през целия си жизнен цикъл?
Art. 15(3)Устойчива ли е AI системата на грешки, неизправности или несъответствия, които могат да възникнат в системата или в средата, в която тя работи?
A.6.2.2Изисквания и спецификация на AI системата
Документация за проектирането и разработването на AI системите
Annex IV(2)Документирани ли са проектните спецификации, общата логика, алгоритмите, ключовите проектни решения и методологията за класификация?
A.6.2.3Документиране на проектирането и разработването на AI системата
Верификация и валидиране на AI системите
Art. 9(5)–(7)Тества ли се AI системата, за да се определят подходящите мерки за управление на риска и да се гарантира, че тя функционира последователно?
Annex IV(3)Документирани ли са метриките за ефективност, процедурите за валидиране и тестване и резултатите от тях, с ясно определени и обяснени метрики?
A.6.2.4Верификация и валидиране на AI системата
Техническа документация на AI системите
Art. 11(1)Изготвя ли се техническата документация, преди AI системата да бъде пусната на пазара или пусната в действие, и поддържа ли се тя актуална?
Annex IV(1)Съдържа ли техническата документация общо описание на AI системата, включително предназначението, самоличността на разработчика, версията и начина, по който тя взаимодейства с хардуер/софтуер?
Art. 11(2)Поддържа ли се документацията във формат, подходящ за оценка от органите за оценяване на съответствието и органите за надзор на пазара?
A.6.2.7Техническа документация на AI системата
Регистриране на събития в AI системите
Art. 12(1)Проектирани и разработени ли са високорисковите AI системи с възможности за автоматично записване на събития (журнали) през целия срок на действие на системата?
Art. 12(2)Позволяват ли възможностите за журналиране наблюдение на функционирането на системата по отношение на възникването на ситуации, които могат да доведат до рискове за здравето, безопасността или основните права?
A.6.2.8Записване на журнали на събитията от AI системата
Управление на данните за AI
Art. 10(2)Подлежат ли наборите от данни за обучение, валидиране и тестване на подходящи практики за администриране и управление на данните?
A.7.2Данни за разработването и усъвършенстването на AI системи
A.7.6Подготовка на данните
Качество на данните за AI
Art. 10(3)Относими ли са наборите от данни, достатъчно представителни и във възможно най-голяма степен без грешки и пълни с оглед на предназначението?
A.7.4Качество на данните за AI системи
Произход на данните за AI
Art. 10(2)(c)Документирани и проследими ли са произходът, източникът и правното основание на всички набори от данни за обучение?
A.7.3Придобиване на данни
A.7.5Произход на данните
Информация за потребителите на AI системи
Art. 13(1)Проектирани и разработени ли са високорисковите AI системи така, че функционирането им да е достатъчно прозрачно, за да могат внедрителите да тълкуват резултатите и да ги използват по подходящ начин?
Art. 13(3)(a)–(b)Предоставят ли се с всяка високорискова AI система инструкции за употреба, включително самоличността на доставчика, характеристиките, възможностите и ограниченията на действието на системата?
Art. 13(3)(b)(ii)Описват ли инструкциите ясно нивото на точност, устойчивост и киберсигурност, спрямо което е тествана системата, както и всички известни ограничения?
A.8.2Системна документация и информация за потребителите

Всеки ред означава, че двете изисквания обхващат една и съща област, така че едно внедряване и един набор доказателства обикновено могат да послужат и за двете. Това не означава, че изпълнението на едното сертифицира другото: всяка рамка запазва собствения си обхват, формулировки и оценка, а някои изисквания нямат съответствие изобщо. Използвайте това като начална карта за планиране и след това проверете всеки ред спрямо текста на изискването.

Софтуер за съответствие с ISO 42001 с пълния набор от контроли от Annex A

Venvera е софтуер за съответствие с ISO 42001 за изграждане и поддържане на система за управление на ИИ по ISO/IEC 42001:2023. Той включва всичките 38 контроли от Annex A, групирани в деветте цели, които стандартът номерира от A.2 до A.10, всеки със специално написани насоки за доказателствата, отговорник и статус, и оценява самата система за управление по клаузи 4 до 10 чрез оценка на пропуските от 50 въпроса. Решенията ви за приложимост създават декларацията за приложимост, повтарящите се задължения, които стандартът поражда, попадат в календар за съответствие с отговорници и дати, а отчет за борда обобщава позицията за ръководния орган. Там, където стандартът се припокрива с EU AI Act, доказателствата се пренасят през десет групи за съпоставяне, вместо да се изготвят два пъти.

Какво е ISO 42001 и кой го изисква от вас?

ISO/IEC 42001:2023 е международният стандарт за системи за управление на ИИ и подлежи на сертифициране от акредитиран орган, което го прави първия стандарт за ИИ, който някой може да поиска да притежавате, а не просто да декларирате. Изграден е по същия начин като ISO 27001: клаузи 4 до 10 определят изискванията към системата за управление, от контекста и лидерството през планирането, осигуряването и дейността до оценката на резултатността и подобряването, а Annex A съдържа 38 контроли в девет цели, номерирани от A.2 до A.10. Сертификацията следва тригодишен цикъл с годишни надзорни одити, същия ритъм като при ISO 27001. Изискват го корпоративните купувачи, които вече включват въпроси за ИИ в прегледа на доставчиците, бордовете, които искат управлението на ИИ да бъде система, а не поредица от спорове между правния отдел, собствениците на моделите и онзи, който е подписал договора с доставчика, както и организациите, които прилагат на практика EU AI Act, който предполага, че този механизъм съществува, без да изисква този сертификат.

 app.venvera.com
/ ISO 42001 · клаузи, контроли и доказателства в един изглед
/ ISO 42001 · клаузи, контроли и доказателства в един изглед
38
Контроли от Annex A, всеки с насоки
9
Цели на контролите, от A.2 до A.10
50
Въпроса за пропуските по клаузи 4 до 10
2023
Поддържана версия на ISO/IEC 42001
Annex A

Всичките 38 контроли от Annex A с доказателствата, които всеки от тях очаква.

Всеки контрол от ISO/IEC 42001:2023, групиран в деветте цели, които стандартът номерира от A.2 до A.10: политики, свързани с ИИ, вътрешна организация, ресурси за системите с ИИ, оценка на въздействието на системите с ИИ, жизнен цикъл на системите с ИИ, данни за системите с ИИ, информация за заинтересованите страни на системите с ИИ, използване на системите с ИИ и отношения с трети страни и клиенти. Всеки контрол съдържа специално написани насоки за това какво би го изпълнило, отговорник, статус и собствени доказателства, така че наборът от контроли е работещ запис, а не списък, който някой тепърва трябва да тълкува.

  • Всичките 38 контроли в деветте цели на Annex A
  • Насоки за доказателствата, написани специално за всеки контрол
  • Отговорник, статус и собствени доказателства за всеки контрол
  • Решения за приложимост, записани заедно с мотивите зад тях
  • Планирани прегледи на контролите, за да не остарява записът
 app.venvera.com
/ КОНТРОЛИ · отговорник, статус и доказателства за всеки от тях
/ КОНТРОЛИ · отговорник, статус и доказателства за всеки от тях
Клаузи 4 до 10

Оценете системата за управление, а не само контролите.

Annex A е половината от ISO 42001. Клаузи 4 до 10 са другата половина и частта, по която се сертифицирате: контекст, лидерство, планиране, осигуряване, дейност, оценка на резултатността и подобряване. Venvera ги измерва с оценка на пропуските от 50 въпроса, така че да виждате дали самата система за управление би издържала одит, а не само дали контролите са налице. Получавате класиран списък с това, което липсва, който се преоценява с напредъка на работата, вместо да остане замразен в деня, в който е идвал консултантът.

  • Оценка на пропуските от 50 въпроса по клаузи 4 до 10
  • Контекст, лидерство, планиране, осигуряване, дейност, оценка, подобряване
  • Класиран списък с пропуски вместо описателен доклад
  • Преоценява се с напредъка на работата, а не остава фиксиран към датата на оценката
  • Констатациите водят до контролите и задълженията, които ги закриват
 app.venvera.com
/ ОЦЕНКА НА ПРОПУСКИТЕ · клаузи 4 до 10, оценени
/ ОЦЕНКА НА ПРОПУСКИТЕ · клаузи 4 до 10, оценени
Клауза 6.1

Оценката на риска и оценката на въздействието не са един документ.

Клауза 6.1.2 изисква оценка на риска от ИИ: рисковете за организацията и за очакваните резултати на системата за управление. Клауза 6.1.4 изисква оценка на въздействието на системата с ИИ: последиците от една система с ИИ за отделни лица, групи от лица и обществата. Те отговарят на различни въпроси за различна публика и одиторът очаква да види и двете. Venvera ги поддържа като отделни записи с отделни отговорници и отделни дати за преглед, така че нито една от тях да не бъде тихомълком погълната от другата, което е най-честият начин една програма за ISO 42001 да се разпадне на одита.

  • Оценка на риска от ИИ по клауза 6.1.2 с оценяване и третиране на рисковете
  • Оценка на въздействието по клауза 6.1.4 върху отделни лица, групи и обществата
  • Отделни отговорници, отделни записи, отделни цикли на преглед
  • Решенията за третиране на риска захранват декларацията за приложимост
  • И двата прегледа са в календара за съответствие
 app.venvera.com
/ РИСК · оценен и третиран, отделно от въздействието
/ РИСК · оценен и третиран, отделно от въздействието
Приложимост

Декларация за приложимост, която следва от вашите решения.

Сертификацията зависи от декларацията за приложимост: кои от 38-те контроли от Annex A се прилагат, кои не и защо. Venvera я изгражда от решението, вече записано за всеки контрол, с приложени обосновка и доказателства, така че документът, който одиторът чете, е записът, в който работи вашият екип, а не паралелна таблица, написана седмица преди одита. Променете решение за приложимост и декларацията се променя заедно с него, а прегледът ѝ стои в календара като всяко друго повтарящо се задължение.

  • Генерира се от решението за приложимост за всеки контрол
  • Записана обосновка както за включване, така и за изключване
  • Доказателствата са прикачени към контрола, а не към отделен документ
  • Проследявани промени, така че декларацията никога не се възстановява по памет
  • Прегледът на декларацията за приложимост е планиран като повтарящо се задължение
 app.venvera.com
/ ПРИЛОЖИМОСТ · решенията, записани с доказателствата им
/ ПРИЛОЖИМОСТ · решенията, записани с доказателствата им
Календар

Задълженията, които поддържат сертификата жив, всяко с дата.

ISO 42001 не свършва със сертификата. Той върви по тригодишен цикъл с годишни надзорни одити, а годината между тях трябва да остави запис. Venvera поставя повтарящите се задължения в календара за съответствие с отговорник, задача и напомняне: вътрешния одит, прегледа от ръководството, оценката на риска от ИИ, прегледа на оценката на въздействието, прегледа на политиките, прегледа на декларацията за приложимост, прегледа на компетентността и самия надзорен одит. Отчет за борда обобщава позицията за ръководния орган, когато дойде време за прегледа от ръководството.

  • Вътрешният одит и прегледът от ръководството са планирани и имат отговорник
  • Прегледите на оценката на риска от ИИ и на оценката на въздействието се правят ежегодно
  • Проследявани прегледи на политиките, декларацията за приложимост и компетентността
  • Надзорният одит е в календара, преди да е настъпил
  • Отчет за борда, генериран за ръководния орган
 app.venvera.com
/ КАЛЕНДАР · повтарящите се задължения, с отговорници и дати
/ КАЛЕНДАР · повтарящите се задължения, с отговорници и дати
EU AI Act

Свършете общата работа с AI Act веднъж.

Системата за управление на ИИ е начинът, по който една организация прилага на практика задълженията си по EU AI Act, но сертификацията по ISO 42001 не е съответствие с регламента и никой не бива да ви я продава като такова. Venvera ви спестява двойното изготвяне на общата работа: доказателствата се пренасят между ISO 42001 и EU AI Act през десет групи за съпоставяне, които обхващат оценка на въздействието, изисквания към системата, проектна документация, верификация и валидиране, техническа документация, регистриране на събития, управление на данните, качество на данните, произход на данните и информация за потребителите. Там, където двете се разминават, пропускът остава видим, вместо да бъде замазан.

  • Десет групи за съпоставяне между ISO 42001 и EU AI Act
  • Оценка на въздействието, изисквания към системата и проектна документация
  • Верификация и валидиране, техническа документация, регистриране на събития
  • Управление на данните, качество на данните и произход на данните
  • Информация за потребителите, като всяка страна запазва собствената си препратка
 app.venvera.com
/ СЪПОСТАВЯНЕ · един контрол, всяко изискване, на което отговаря
/ СЪПОСТАВЯНЕ · един контрол, всяко изискване, на което отговаря
Защо да смените

Таблицата или Venvera.

Ръчен подход
Venvera
Контроли от Annex A
Таблица с 38 реда, насоките се търсят за всеки контрол поотделно
38 контроли със специално написани насоки за доказателствата, отговорник и статус
Клаузи 4 до 10
Оценка от консултант, която остарява до следващия месец
Оценка на пропуските от 50 въпроса, преоценявана с напредъка на работата
Риск и въздействие
Един документ, от който се очаква да върши и двете неща
Клауза 6.1.2 и клауза 6.1.4 се водят като отделни записи
Декларация за приложимост
Сглобява се ръчно преди всеки одит
Генерира се от решението за приложимост за всеки контрол
Повтарящи се задължения
Покани в календара и който се сети
Планирани задължения с отговорник, задача и напомняне
Припокриване с EU AI Act
Едни и същи доказателства, изготвени два пъти
Пренасяне през десет групи за съпоставяне, пропуските остават видими

ISO 42001, с отговори.

Наръчници за ISO 42001 и управлението на ИИ

Вижте докъде вече е стигнало управлението ви на ИИ.

Започнете с безплатен доклад за пропуските по рамката, която ви спира: 10 минути, без имейл в началото.

✓ Във всеки платен план: готови за одит за 90 дни или връщаме парите*

10 минути · без имейл, за да започнете · без кредитна карта · остава ваше