• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CISO精選

AI 國際標準呼之欲出,ISO 42001 即將公告 AI 管理解方

2023-10-11
分類 : CISO精選
1
A A
0

AI 發展日新月異,如何放心使用已經成為當今研究的課題,尤其是如何確認 AI 的可信度,成為負責任的 AI,也成為重要關注的重要議題。

文/梁日誠


近年來,人工智慧(AI)應用推陳出新,大眾在看待 AI 新興科技的同時,也由不同的角度,如:安全、隱私、個資保護、法規遵循與風險等來檢視,以決定使用或接受 AI 與否,也因此,近來業界倡議「負責任的(Responsible)AI」,即期望 AI 的可信度(Trustworthiness),包含如:透通性(Transparency)、可解釋性(Explainability)、可控制性(Controllability)、威脅與風險(Threats and Risks)、可用性(Availability)、韌性(Resiliency)、可靠度(Reliability)、正確性(Accuracy)、安全(Safety)、資安(Security)、隱私(Privacy)等(可參考 2020 年公布的 ISO 24028 Overview of Trustworthiness in Artificial Intelligence)。

[ 推薦閱讀:安全性能指標對資安長的 10 個好處 ]

內容目錄 隱藏
發展沿革
適用範圍與目的
AI 的合規面
ISO 42001 的內容概況
可期待的負責任 AI

發展沿革

也因此,使用管理系統有系統地達成 AI 可信度的目標,循數個前例,如:資通安全的ISO 27001 資訊安全管理系統(ISMS)、隱私與個資保護的 ISO 27701 隱私資訊管理系統(PIMS)、業務持續與韌性的 ISO 22301 業務持續管理系統(BCMS)等,便應運而生了 AIMS 人工智慧管理系統,自 2020 年 8 月建立了 AIMS 國際標準 ISO/IEC 42001發展專案至今。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

ISO 42001 自疫情漸緩後,發展進程(如圖A)也更積極,以支援國際間 AI 相關法規的進展,包括如:美國政府於 2020 年的第 13960 號總統令 Promoting the Use of Trustworthy AI in the Federal Government與AI in Government Act of 2020 (DIVISION U, TITLE I)來管制聯邦政府的 AI 使用,NIST 也發布了Artificial Intelligence Risk Management Framework 標準來支持 AI 所需要的風險管理作業,值此之際,美國 AI 的法制化仍在持續進行中。

AI ISO
◤ 圖A

此外,以加拿大為例,Artificial Intelligence and Data Act(AIDA)正在法制化的過程中,AIDA 將要求企業由設計時期開始識別高衝擊的 AI 系統有關的傷害與偏差的風險,並於佈署時評鑑 AI 系統的預期使用及限制、確保使用者了解 AI 系統、施作適當的風險應對策略與確保 AI 系統的持續監控。同樣地,歐盟(EU)AI Act 也聚焦在高風險或高衝擊的AI系統。

適用範圍與目的

國際標準 ISO/IEC 42001(正發展中),由國際標準化組織(ISO)的 ISO/IEC JTC1/SC42 Artificial Intelligence 技術組主責,目前位於 FDIS(最終版國際標準草案)階段,預計於 2023 年第三季至 2024 年第一季間公告,此為國際標準(ISO/IEC)中針對 AI 的管理系統標準。

其中,ISO 42001 AIMS 旨在協助組織負責任地履行其在 AI 系統方面的角色(例如使用、開發、監控或提供利用 AI 的產品或服務),包括生成式(Generative) AI、機器學習(Machine Learning)、深度學習(Deep Learning)等。

[ 推薦閱讀:當我的隊友是機器:CISO 的 8 大 AI 提問 ]

ISO 42001的目的是指導組織如何管理(包括建立、部署、維護、持續改善),這即是專案管理中熟悉的Plan-Do-Check-Act(PDCA)過程,並提供要求(Requirements)。

在法規遵循的考量之下,管理系統被認為是針對合規(Compliance)所展現的有力方法,如同資訊安全管理系統 ISO 27001 對應於資通安全法規、隱私資訊管理系統 ISO 27701 對應於隱私與個資法規,人工智慧管理系統 ISO 42001 則對應於AI法規。

再者,ISO 42001 AIMS 並對組織的治理(Governance)、風險管理(Risk)及合規(Compliance)議題(簡稱 GRC),於 AI 領域提供了實踐的機制。

AI 的合規面

如同 ISMS/ISO 27001 包含資訊安全風險管理議題,PIMS/ISO 27701 包含隱私風險管理與隱私衝擊評鑑等議題;資訊安全風險管理可參考 ISO 31000 與 ISO 27005 標準,隱私風險管理與隱私衝擊評鑑可參考 ISO 31000 與 ISO 29134 等標準。對於AIMS/ISO 42001,則包含了 AI 風險管理與 AI 系統衝擊評鑑等議題。其中,AI 風險管理可參考 ISO 23894 標準(2023 年公告)、AI 系統衝擊評鑑可參考 ISO 42005 標準(目前正發展中)。

AI 相關標準共同對 AI 法規提供了有效的合規展現機制,以歐盟的 AI Act 為例,國際標準與其對應關係包含了對應於 Article 9 Risk Management System(與相關Articles)的 ISO 23894、對應於 Article 17 Quality Management System 的 ISO 42001 與對應於 Article 29 Obligations of Users of High-Risk AI systems 的 ISO 42005 及 ISO 29134(相關於 GDPR 的 Data Protection Impact Assessment),至於 AI 的概念與術語則列舉於 ISO 22989 標準(2022年公告)中供大眾檢閱。

ISO 42001 的內容概況

各組織可以於其全景中識別出 AI 管理系統適用的範圍,例如:以 AI 或隱私衝擊評鑑識別出涉及 AI 的相關系統或高風險或高衝擊的 AI 系統做為 AIMS 的範圍,對於 AIMS 範圍內的各系統進行 AI 風險評鑑,針對 AI 風險評鑑結果進行風險處理,包括選用附錄 A 的控制措施並參考附錄 B 的實作指引,持續進行績效評估、監控、量測控制措施有效性與風險管理,並針對不符合項與潛在不符合項持續改善 AIMS,來達到 Due Care 與 Due Diligence 的展現目的,持續地以負責任的方式使用 AI 系統。也如此,在 AI 的相關風險被控管的同時,才能安全地與有效地受惠於 AI 科技帶來的益處。

表A 14549844
◤ 表A

相關於風險的附錄 A 與附錄 B 的控制措施包含了 AI 相關的政策、內部組織、AI 系統的資源、評鑑 AI 系統衝擊、AI 系統生命週期、AI 系統的相關利害團體的資訊、AI 系統的使用、第三方關係等項目,並可依各組織的需要另增選控制措施。

至於,潛在的 AI 相關的組織目標與風險來源列舉於附錄 C,包含表 B 各項。附錄 D 則包含了「跨領域或行業的 AI 管理系統使用」的通則、AI 管理系統與其他管理系統標準的整合、驗證體制等相關項目。

表B 4984156
◤ 表B

可期待的負責任 AI

ISO 42001 涵蓋了 AIMS 要求事項,也因此,可以透過公正第三方的驗證來展現組織對 AI 的良善管理,帶給客戶、社會大眾、相關利害團體信心。至於目前正處於開發中(目前位於 DIS 國際標準草案階段)的 ISO 42006 則提供 AIMS 驗證與稽核機構的要求事項(即認證規範),於不久的將來,國際社會將可遵循完整的 AIMS 驗證與認證機制,並可與其高度相關的 ISMS、PIMS、BCMS 等充分整合成整合式管理系統(IMS),提供負責任的 AI 系統的良善管理與監督機制。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: AIMSISO 42001人工智慧人工智慧\人工智慧管理系統國際標準梁日誠機器學習深度學習生成式AI資安
上一篇文章

碳管理系統初探 – 精誠 Carbon EnVision

下一篇文章

領先業界 新光金保代建置新一代核心系統 昕力資訊 InsureBrick 創新保險微服務中台助攻

相關文章

當產品的 PQC 升級受限,誰有權決定繼續支援?
CISO精選

當產品的 PQC 升級受限,誰有權決定繼續支援?

2026-09-02
資通安全管理新法對企業的影響
CISO精選

資通安全管理新法對企業的影響

2026-09-02
客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界
CISO精選

客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界

2026-08-25
下一篇文章

領先業界 新光金保代建置新一代核心系統 昕力資訊 InsureBrick 創新保險微服務中台助攻

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 解析虛擬資產保管的四大隱形考驗
  • AI 結合 3D 醫療影像 衛福部推動元宇宙智慧醫療
  • 臺灣資安威脅亞太第一、全球第四 AI 加速攻擊,應變須前移
  • 銀行接下虛擬資產保管這一棒
  • 浪費竟藏在等簽名裡?用 AI 當教練抓出工廠隱形耗損!

📈 CIO點閱文章週排行

  • 華碩智行推出全球首創具專利的「四合一熱顯像車在席裝置」,整合AI熱顯感知、車牌辨識、車在席偵測、影像錄影功能

    智慧停車場新標竿 華碩智行全球首創防災與尋車四合一新科技

    0 分享
    分享 0 Tweet 0
  • 碩維深耕半導體產業鏈 以 Data First 為核心 打造 AI 運算平台

    0 分享
    分享 0 Tweet 0
  • GitLab 最高 10 分重大漏洞已遭利用 資安署籲儘速更新強化資安防護

    0 分享
    分享 0 Tweet 0
  • 用 AI 教練畫出工廠的價值流地圖 VSM 與永續價值流地圖 Sus-VSM

    0 分享
    分享 0 Tweet 0
  • 系統整合 台商轉型下一步

    0 分享
    分享 0 Tweet 0
  • 【專訪】台北富邦銀行執行副總經理暨數位金融總處長陳弘儒:全行 AI 能力,打造金融生態圈

    0 分享
    分享 0 Tweet 0
  • 打造世界級醫院資安:邁向國際最高標準

    0 分享
    分享 0 Tweet 0
  • AI 成功關鍵在整資料改流程

    0 分享
    分享 0 Tweet 0
  • 決戰下一個紀元!超級智慧的宏大意涵與大國賽局

    0 分享
    分享 0 Tweet 0
  • 去醫院看診系統突然掛掉怎麼辦?跟你我有關的醫療資安保衛戰!

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

AI 成功關鍵在整資料改流程

文/張瑞雄(資訊系教授、前台北商業大學校長)‧校訂╱CIO 編輯室 今年企業界談

現代化醫療資安 攻防演練改革計畫

利用深耕台灣資源 全面提升醫院資安 透過「健康台灣深耕計畫」挹注資源,串聯「台灣

用 AI 教練畫出工廠的價值流地圖 VSM 與永續價值流地圖 Sus-VSM

浪費藏在細節裡 精實的重點在於看見全貌,而非只追單點效率。如何以一張訂單為單位,

1200x630i161d17

AI 落地成敗關鍵 FDE 角色日益吃重

深入企業流程、資料與組織現場 FDE 逐漸受到市場重視,然而如何進行仍透著模糊,

系統整合 台商轉型下一步

台灣必須從「做零件」到「做系統」,從零件王國升級系統霸主! 文/林宏文 九月初台

代理式 AI 治理新趨勢:從新加坡 SAFR 白皮書看執行期治理概念

文/李佳熹(資策會數轉院金科中心研究員)‧校訂/CIO 編輯室 近年來, AI

RWA 的跨鏈安全管理與挑戰

文/魏銪志(臺灣亞太監理科技協會理事)‧校訂╱CIO 編輯室 區塊鏈應用的演進隨

KPI 管不住 AI:CIO 如何用 OKR、AI Evals 與工程 KPI 重構 AI 原生管理

當 AI 從導入工具變成營運核心,CIO 不能只問功能是否上線,而要有一套同時管

鄧白氏揭中小企業 AI 轉型趨勢 從工具導入邁向營運與決策

採訪/鄭宜芬 美商鄧白氏(Dun & Bradstreet)公布第十三屆

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音