Sisältökirjasto
ISO 42001
6.1.4: AI system impact assessment

Vaatimuksen kuvaus

The organization is required to institute and maintain a formal methodology for evaluating the potential effects of its artificial intelligence systems. This evaluation must scrutinize the consequences arising from the entire AI system lifecycle—including its planned applications and foreseeable abuses—on individuals, communities, and society as a whole. Such an analysis must be grounded in the specific technical, societal, and legal environment where the system operates. The conclusions of this impact analysis must be officially documented, serving as a foundational element for the AI risk assessment framework. Where suitable, these findings may be disclosed to pertinent stakeholders in accordance with the controls specified in Annex A.

Kuinka täyttää vaatimus

ISO 42001:2024

6.1.4: AI system impact assessment

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Tekoälyjärjestelmien vaikutustenarviointien tekeminen ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.1.4: AI system impact assessment
ISO 42001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tekoälyjärjestelmien vaikutustenarviointien tekeminen ja dokumentointi
1. Tehtävän vaatimuskuvaus

Organisaation on virallisesti suoritettava tekoälyriskien arvioinnit alkuperäisen suunnittelun aikana laaditun prosessin mukaisesti (ISO 42001 -standardin 6.1.2 kohdan mukaisesti).

Nämä riskinarvioinnit on tehtävä kahdella keskeisellä aikavälillä:

  • Suunniteltuina, ennalta määrättyinä ajankohtina (esim. vuosittain tai muulla säännöllisellä aikataululla).
  • Aina kun tapahtuu tai ehdotetaan merkittäviä sisäisiä tai ulkoisia muutoksia (esim. muutokset tekoälyjärjestelmässä, sen käyttötarkoituksessa, uudet oikeudelliset vaatimukset tai uudet riskit).

Jokaisen arvioinnin jälkeen organisaation on luotava ja ylläpidettävä dokumentoitua tietoa, johon kirjataan riskinarviointiprosessin tulokset, analyysi ja johtopäätökset.

Prosessi tekoälyjärjestelmän vaikutusten arviointia varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.1.4: AI system impact assessment
ISO 42001
A.5.2: AI system impact assessment process
ISO 42001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Prosessi tekoälyjärjestelmän vaikutusten arviointia varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi luotava prosessi, jolla arvioidaan tekoälyjärjestelmien mahdollisia vaikutuksia yksilöihin, ryhmiin ja yhteiskuntaan koko niiden elinkaaren ajan. Prosessissa olisi määriteltävä, miten vaikutukset tunnistetaan, analysoidaan, arvioidaan ja lievennetään ja miten näitä arviointeja tarkastellaan ja päivitetään säännöllisesti.

Tekoälyjärjestelmän vaikutustenarviointiraportin julkaisu, tiedottaminen ja ylläpito

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.1.4: AI system impact assessment
ISO 42001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tekoälyjärjestelmän vaikutustenarviointiraportin julkaisu, tiedottaminen ja ylläpito
1. Tehtävän vaatimuskuvaus

Organisaatio on määritellyt menettelyt tietoturvariskien arvioimiseksi ja käsittelemiseksi. Menettelyihin sisältyy ainakin:

  • Riskien tunnistamismenetelmät
  • Riskianalyysimenetelmät
  • Riskien arviointiperusteet (vaikutus ja todennäköisyys).
  • Riskien priorisointi, käsittelyvaihtoehdot ja valvontatehtävien määrittely.
  • riskien hyväksymiskriteerit
  • Prosessin toteuttamissykli, resursointi ja vastuut
  • Tulokset olisi sisällytettävä organisaation riskinhallintaprosessiin.
  • Tehtävän omistaja tarkistaa säännöllisesti, että menettely on selkeä ja tuottaa johdonmukaisia tuloksia.

Teknisen, yhteiskunnallisen ja oikeudellisen ympäristön huomioon ottaminen tekoälyn vaikutusten arvioinnissa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.1.4: AI system impact assessment
ISO 42001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Teknisen, yhteiskunnallisen ja oikeudellisen ympäristön huomioon ottaminen tekoälyn vaikutusten arvioinnissa
1. Tehtävän vaatimuskuvaus

Organisaation olisi varmistettava, että sen tekoälyjärjestelmien vaikutustenarvioinnit perustuvat perusteellisesti siihen erityiseen tekniseen, yhteiskunnalliseen ja oikeudelliseen ympäristöön, jossa tekoälyjärjestelmä toimii. Tähän kuuluu asiaankuuluvien teknisten rajoitusten, vallitsevien yhteiskunnallisten normien ja arvojen sekä sovellettavien oikeudellisten ja sääntelykehysten analysointi, jotta mahdolliset vaikutukset voidaan arvioida tarkasti.

Ennakoitavissa olevien tekoälyjärjestelmän väärinkäytösten arviointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tekoälyn hallinnointi
Tekoälyriskien ja elinkaaren hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.1.4: AI system impact assessment
ISO 42001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ennakoitavissa olevien tekoälyjärjestelmän väärinkäytösten arviointi
1. Tehtävän vaatimuskuvaus

Organisaation olisi järjestelmällisesti tunnistettava ja arvioitava tekoälyjärjestelmiensä mahdollisia ennakoitavissa olevia väärinkäytöksiä koko niiden elinkaaren ajan. Arvioinnissa olisi otettava huomioon, miten järjestelmää voitaisiin käyttää tahallisesti tai tahattomasti väärin, hyödyntää tai johtaa tahattomiin haitallisiin tuloksiin, ja sisällytettävä nämä havainnot yleiseen vaikutusten arviointiin.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.