42001
ISO/IEC 42001:2023 · Система управління штучним інтелектом

ISO/IEC 42001AIMS

Перша система управління штучним інтелектом, за якою можна сертифікуватися. Доказ того, що ваш ШІ розробляється та використовується відповідально, — для клієнтів, регуляторів і EU AI Act.

КАРТКА СХЕМИ · ІНФОРМАЦІЙНА БЕЗПЕКА
ISO/IEC 42001Система управління штучним інтелектом · 2023
Для кого
ІТ і програмне забезпечення, компанії з продуктами на основі ШІ та інше
Модель аудиту
Етап 1 + етап 2 + наглядові аудити
Термін дії сертифіката
3 роки
Типові терміни
8–12 тижнів
Внесено до публічного реєструПоєднується з ISO/IEC 27001, ISO/IEC 27701
3 рокитермін дії сертифіката зі щорічними наглядовими аудитами
2етапи аудиту — аналіз документації, потім оцінювання на місці
8–12тижнів від заявки до сертифіката, типові терміни
1робочий день до фіксованої пропозиції після вашої заявки
Чому компанії сертифікуються

Кому потрібен ISO/IEC 42001— і коли

ISO/IEC 42001 визначає, як організація керує системами ШІ, які вона розробляє, надає або використовує: політика щодо ШІ, оцінювання ризиків і впливу, якість даних, прозорість, людський нагляд і моніторинг упродовж життєвого циклу ШІ. Сертифікація показує клієнтам і регуляторам, що ризиками ШІ керують систематично, а не від випадку до випадку.

Вимагається в закупівлях продуктів і послуг на основі ШІ та дедалі частіше використовується як доказ належної практики згідно з EU AI Act.

ГАЛУЗІ, ЯКІ МИ СЕРТИФІКУЄМО ЗА ISO/IEC 42001

ІТ і програмне забезпеченняКомпанії з продуктами на основі ШІФінтех і страхуванняОхорона здоров'я та медтехТелекомПублічний сектор
Не впевнені, чи підходить ISO/IEC 42001? Наші аудитори проведуть коротку діагностику й запропонують схему — або поєднання двох-трьох — яка відповідає вимогам ваших клієнтів.
Всередині стандарту

Що перевіряє аудит

01Політика щодо ШІ та ролі

Визначено цілі, підзвітність і принципи відповідального ШІ.

02Оцінювання ризиків ШІ

Ризики для людей, суспільства та організації оцінено й оброблено.

03Оцінювання впливу ШІ

Оцінено наслідки систем ШІ для людей і груп.

04Дані для ШІ

Якість, походження та придатність навчальних і робочих даних.

05Життєвий цикл ШІ

Проєктування, верифікація, впровадження, моніторинг і виведення з експлуатації під контролем.

06Треті сторони

Постачальники моделей, даних і послуг ШІ під управлінням.

Що охоплює аудит

Вимоги,пункт за пунктом

ISO/IEC 42001 перевіряють за цими групами вимог. Відкрийте кожну, щоб побачити, на що аудитори звертають увагу у вашій компанії.

Пункт 4Контекст організації+
Зацікавлені сторони, внутрішні та зовнішні чинники, а також визначення сфери дії системи.
Пункт 5Лідерство+
Зобов'язання вищого керівництва, політика, що відповідає бізнесу, ролі та відповідальність.
Пункт 6Планування+
Ризики та можливості визначено й опрацьовано; вимірювані цілі з планами їх досягнення.
Пункт 7Підтримка+
Ресурси, компетентність та обізнаність, комунікація, керування документованою інформацією.
Пункт 8Функціонування+
Як процеси плануються, контролюються та виконуються щодня.
Пункти 9–10Оцінювання та поліпшення+
Моніторинг, внутрішні аудити, аналіз з боку керівництва — і як невідповідності перетворюються на коригувальні дії.
Переваги

Що дає сертифікація за ISO/IEC 42001вашій компанії

  • Довіра клієнтів і партнерів до ваших продуктів на основі ШІ
  • Структурована основа для готовності до EU AI Act
  • Ризиками ШІ керують систематично, а не від випадку до випадку
  • Чітка підзвітність і людський нагляд
  • Швидша перевірка постачальників послуг ШІ
  • Інтегрується з ISO/IEC 27001 та ISO/IEC 27701
Інтегрований аудит

Маєте кілька стандартів? Один аудит.

ISO/IEC 42001 має спільну структуру з ISO/IEC 27001, ISO/IEC 27701. Ми проводимо аудит разом — одна команда, один візит, один звіт.

−25%днів аудиту в середньому
1провідний аудитор для всіх стандартів
Шлях до сертифіката

П'ять кроків від заявки до ISO/IEC 42001

Прокручуйте кроки — шкала показує, на якому етапі процесу ви перебуваєте. Кожен крок має відповідального координатора та фіксовані терміни.

КРОК 1 / 5 · Заявка та пропозиція
КРОК 11 робочий день
Заявка та пропозиція

Ви надсилаєте коротку заявку; координатор розраховує обсяг аудиту й надсилає фіксовану пропозицію.

→ Пропозиція з планом аудиту
КРОК 21–2 дні
Аудит етапу 1

Аналіз документації та перевірка готовності — дистанційно або на місці. Прогалини фіксуються, а не караються.

→ Звіт про готовність
КРОК 3За розрахунком
Аудит етапу 2

Оцінювання впровадження та результативності на місці командою, яка знає вашу галузь.

→ Звіт про аудит
КРОК 45–10 днів
Рішення та сертифікат

Незалежне рішення щодо сертифікації; сертифікат видається та вноситься до публічного реєстру.

→ сертифікат ISO/IEC 42001
КРОК 5Щороку
Нагляд і поновлення

Щорічний наглядовий аудит підтримує чинність сертифіката; ресертифікація — на третій рік.

→ Сертифікат підтримується
Перевірка готовності

Чи готові видо аудиту етапу 1?

Позначте те, що у вас уже є. Для подання заявки не потрібна ідеальна система — потрібна робоча.

Ваша готовність
0%

На основі пунктів, позначених ліворуч. Орієнтовно — формальну картину дає аудит етапу 1.

Подати заявку на ISO/IEC 42001 →
FAQ · ISO/IEC 42001

Запитання, які компаніїставлять перед сертифікацією

Не знайшли свого? Телефонуйте — координатор відповість того ж робочого дня.

+38 (044) 332-30-76
Чи ISO/IEC 42001 — це те саме, що відповідність EU AI Act?+
Ні. AI Act — це законодавство; ISO/IEC 42001 — система управління, яка допомагає виконати його очікування щодо врядування, ризиків і прозорості та підтвердити це сертифікатом.
Ми лише використовуємо інструменти ШІ від постачальників — чи це актуально?+
Так. Стандарт охоплює організації, які використовують ШІ, а також тих, хто його розробляє; тоді сфера сертифікації зосереджується на виборі, нагляді та контролі постачальників.
Чи можна поєднати з ISO/IEC 27001?+
Так. Обидва стандарти мають однакову High Level Structure, і більшість клієнтів проходять аудит за ними разом, щоб заощадити аудиторські дні.
Пов'язані схеми

Часто сертифікуютьразом

Пройдіть сертифікаціюза ISO/IEC 42001

Надішліть заявку — ми визначимо сферу сертифікації та тривалість аудиту й надішлемо фіксовану пропозицію протягом одного робочого дня.

  • Аудитори з досвідом у вашій галузі
  • Фіксована ціна — жодних сюрпризів після аудиту етапу 1
  • Сертифікат внесено до публічного реєстру
Надсилаючи форму, ви погоджуєтеся на обробку даних для підготовки пропозиції.