网站大量收购独家精品文档,联系QQ:2885784924

ISO∕IEC 42001-2023《信息技术-人工智能-管理体系》之7:“6策划-6.1 确定风险和机遇的措施”解读和应用指导材料(雷泽佳编制-2024A0).docxVIP

ISO∕IEC 42001-2023《信息技术-人工智能-管理体系》之7:“6策划-6.1 确定风险和机遇的措施”解读和应用指导材料(雷泽佳编制-2024A0).docx

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ISO/IEC42001-2023《信息技术-人工智能-管理体系》之7

“6策划-6.1确定风险和机遇的措施”解读和应用指导材料

PAGE1

PAGE1

ISO/IEC42001-2023《信息技术-人工智能-管理体系》之7

“6策划-6.1确定风险和机遇的措施”解读和应用指导材料

ISO/IEC42001-2023《信息技术-人工智能-管理体系》

ISO/IEC42001-2023《信息技术-人工智能-管理体系》

6策划

6.1确定风险和机遇的措施

6.1.1总则

在对人工智能管理体系进行策划时,组织应考虑4.1中提及的因素和4.2中提及的要求,并确定需要应对的风险和机遇,以:

——确保人工智能管理体系能够实现其预期结果;

——预防或减少不利影响;

——实现持续改进。

组织应建立和保持人工智能风险准则,以支持以下工作:

——区分可接受与不可接受的风险;

——进行人工智能风险评估;

——实施人工智能风险应对;

——评估人工智能风险的影响。

注1:ISO/IEC38507和ISO/IEC23894中提供了确定组织愿意追求或保留的风险数量和类型的考虑因素。

组织应根据以下因素确定风险和机遇:

——人工智能系统的领域和应用背景;

——预期用途;

——4.1中提及的外部和内部因素。

注2:在人工智能管理体系的范围内可考虑不止一个人工智能系统。在这种情况下,应针对每个人工智能系统或人工智能系统组确定机会和用途。

组织应策划:

a)应对这些风险和机遇的措施;

b)如何做:

1)在其人工智能管理体系过程中整合并实施这些措施;

2)评价这些措施的有效性。

组织应保留为识别和应对人工智能风险和机遇而采取的措施的成文信息。

注3:关于如何为开发、提供或使用人工智能产品、系统和服务的组织实施风险管理的指导见ISO/IEC23894。注4:组织及其活动的背景会对组织的风险管理活动产生影响。

注5:不同部门和行业对风险的定义以及风险管理的设想可能有所不同。3.7中对风险的规范性定义允许对风险有一个广泛的认识,以适应任何部门,如条款D.1中提到的部门。在任何情况下,作为风险评估的一部分,组织的职责是首先采用适合其环境的风险观。这可以包括通过人工智能系统为之开发和使用的部门所使用的定义来看待风险,如ISO/IEC指南51中的定义。

6策划

6.1确定风险和机遇的措施

6.1.1总则

风险的定义及理解:

风险定义:风险指不确定性对目标的影响。这种影响可能源于多种内外因素,导致实际结果与预期目标之间产生偏差;

影响的双重性:风险所带来的影响可能是积极的,也可能是消极的。这意味着风险不仅可能导致不利的结果,也有可能带来意外的收益或机遇;

不确定性的含义:不确定性指的是对某一具体事件、该事件的潜在后果,或者这些事件和后果发生的可能性缺乏足够的信息、理解或知识。这种不确定性可能是完全的或部分的信息缺失;

风险的描述方式:风险通常可以通过描述潜在的事件以及这些事件可能导致的后果来进行概括;

风险的量化表示:风险的大小和可能性通常可以通过分析事件的潜在后果(这些后果可能包括各种环境变化)以及这些后果实际发生的概率来综合评估。

策划人工智能管理体系应考虑组织环境及相关方需求;

在对人工智能管理体系进行策划时,组织应综合考虑多个方面以确定并应对相关的风险和机遇。这些考虑因素包括:

组织及其环境:必须审视“4.1理解组织及其环境”中提到的内部和外部因素,包括组织的宗旨、影响预期结果的能力、开发或使用人工智能系统的预期目的以及组织在人工智能系统中的角色等。

相关方的需求和期望:考虑“4.2理解相关方的需求和期望”中明确的相关方的要求,包括确定与人工智能管理体系有关的相关方、这些相关方的具体要求以及如何通过管理体系来满足这些要求。

确定需要应对的风险和机遇的目的;

确保人工智能管理体系实现预期结果:

人工智能管理体系的预期结果可能涉及以下几个方面:

人工智能系统的有效性和安全性:确保人工智能系统的运行稳定、准确,且不会因安全问题造成组织损失;

合规性:符合适用的法律法规、行业标准以及组织的内部政策,避免因违规而面临的法律风险;

业务目标的达成:支持组织业务目标的实现,提高运营效率,降低运营成本;

风险管理:识别、评估、监控和响应与人工智能系统相关的风险,确保风险在可控范围内;

相关方的需求和期望:满足内外部相关方对人工智能系统的需求和期望。

预期结果的重要性:确保人工智能管理体系能够实现预期的管理效果和业务目标是风险评估和机遇识别的核心目标。组织应明确这些预期结果,并通过风险评估和机遇识别确保人工智能管理体系的运行与之相符;

确保人工智能管理体系的有效运行:组织应通过系统地评估、应对和监控风险,以及识别和利用机遇,来确保人工

文档评论(0)

管理体系培训和咨询指导 + 关注
实名认证
服务提供商

管理体系诊断与评价,管理体系策划,管理体系文件编写与评审,管理体系运行与实施,管理体系审核与评审,管理体系优化提升改进

1亿VIP精品文档

相关文档