Sisältökirjasto
ISO 42001
6.1.3: AI risk treatment

Vaatimuksen kuvaus

An organization must develop a formal AI risk treatment plan based on its risk assessment outcomes. This plan necessitates selecting risk mitigation options and determining all applicable controls, which are validated against Annex A and guided by Annex B. A Statement of Applicability must document and justify the inclusion or exclusion of these controls. The final plan, along with any accepted residual risks, requires formal approval from designated management. It must be maintained as documented information and communicated appropriately to relevant parties.

Kuinka täyttää vaatimus

ISO 42001:2024

6.1.3: AI risk treatment

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Tekoälyriskien hallintatoimenpiteiden arviointi riskinhallintavaiheessa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 9.4: Considerations for risk management measures
AI Act (Base)
6.1.3: AI risk treatment
ISO 42001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tekoälyriskien hallintatoimenpiteiden arviointi riskinhallintavaiheessa
1. Tehtävän vaatimuskuvaus

Toteuttaessaan tekoälyjärjestelmien riskinhallintatoimenpiteitä organisaation on tunnistettava riskit, jotka vaativat hoitoa, ja määriteltävä niille hoitosuunnitelmat. Organisaatio on määritellyt, miten säännöllisesti tekoälyriskien hallintaan kokonaisuutena määriteltyjä hoitosuunnitelmia arvioidaan sekä niiden suhteellisuutta riskinarviointiin (riskin vakavuus ja todennäköisyys).

Tässä prosessissa olisi otettava huomioon erilaiset kontrollit ja vaatimustenmukaisuusvaatimukset, kuten tietojen laatu, avoimuus ja inhimillinen valvonta, jotka ovat vuorovaikutuksessa keskenään. Yhdistetyillä toimenpiteillä olisi varmistettava, että riskit minimoidaan ja tasapainotetaan tehokkaasti.

Tekoälyriskejä koskevat lieventämis- ja valvontatoimenpiteet

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 9.5: Risk management measures
AI Act (Base)
6.1.3: AI risk treatment
ISO 42001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tekoälyriskejä koskevat lieventämis- ja valvontatoimenpiteet
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava ja dokumentoitava prosessi riskien poistamiseksi tai vähentämiseksi suuren riskin tekoälyjärjestelmien suunnittelun ja kehittämisen avulla. Prosessin avulla olisi varmistettava, että riskit otetaan huomioon siinä määrin kuin se on teknisesti mahdollista. Tekoälyriskien vähentämiseen tähtäävissä suunnitteluvalinnoissa on otettava huomioon järjestelmän käyttöönottajan odotettavissa oleva tekninen tietämys, kokemus ja järjestelmän aiottu käyttöyhteys.

Jos tunnistettuja riskejä ei voida poistaa suuririskisen tekoälyjärjestelmän suunnittelun ja kehittämisen avulla, olisi toteutettava asianmukaisia lieventämis- ja valvontatoimenpiteitä. Näiden valvontatoimien valinta ja toteuttaminen on dokumentoitava osana riskinhallintakansiota.

Prosessi tekoälyriskien käsittelyä ja valvontaa varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.1.3: AI risk treatment
ISO 42001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Prosessi tekoälyriskien käsittelyä ja valvontaa varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi määriteltävä ja otettava käyttöön prosessi tunnistettujen tekoälyriskien käsittelyä varten. Tähän prosessiin kuuluu asianmukaisten riskienkäsittelyvaihtoehtojen valitseminen ja riskien hallintaan tarvittavien valvontatoimien tunnistaminen. Valvontakeinoja olisi tarkasteltava huolellisesti suhteessa ISO 42001:2024 -standardin liitteessä A lueteltuihin, ja lisäksi olisi määriteltävä kaikki liitteen A lisäksi tarvittavat lisäkontrollit.

Olisi laadittava soveltuvuusselvitys (SoA), jossa dokumentoidaan kaikki valitut valvontatoimet ja perustellaan niiden sisällyttäminen tai poisjättäminen. Poissulkemisen syitä voivat olla esimerkiksi se, että riskinarvioinnissa todetaan, etteivät ne ole tarpeellisia, tai se, että ulkoiset vaatimukset sallivat poikkeukset.

Valittujen käsittelyvaihtoehtojen ja tunnistettujen valvontatoimien perusteella olisi laadittava tekoälyriskin käsittelysuunnitelma. Vastuullisen johdon on hyväksyttävä tämä suunnitelma sekä jäljelle jäävien tekoälyriskien hyväksyminen.

Organisaation olisi säilytettävä dokumentoitua tietoa tekoälyriskien käsittelyprosessistaan, soveltuvuuslausunnosta ja tekoälyriskien käsittelysuunnitelmasta. Nämä asiakirjat olisi jaettava organisaation sisällä ja annettava tarvittaessa asianomaisten osapuolten käyttöön. Valittujen valvontatoimien olisi oltava linjassa tekoälyn hallintajärjestelmän tavoitteiden kanssa.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.