ISO∕IEC 23894-2023 信息技術 -人工智能 - 風險管理指南(雷澤佳譯-2024)_第1頁
ISO∕IEC 23894-2023 信息技術 -人工智能 - 風險管理指南(雷澤佳譯-2024)_第2頁
ISO∕IEC 23894-2023 信息技術 -人工智能 - 風險管理指南(雷澤佳譯-2024)_第3頁
ISO∕IEC 23894-2023 信息技術 -人工智能 - 風險管理指南(雷澤佳譯-2024)_第4頁
ISO∕IEC 23894-2023 信息技術 -人工智能 - 風險管理指南(雷澤佳譯-2024)_第5頁
已閱讀5頁,還剩28頁未讀, 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

ISO9001:2015(資料性):風險管理與AI系統生命周期表C.1展示了根據ISO/IEC22989:2022定義的風險管理過程與AI系統生命周期之間的映射關系示例。表C.1:風險管理與AI系統生命周期風險管理風險管理框架(第5章)風險管理過程(第6章)AI系統生命周期范圍、環境與準則風險評估風險應對監視與評審記錄與報告組織層面的風險管理活動治理機構設定AI風險管理方向。最高管理者作出承諾。建立高級別的風險管理偏好和一般準則。接收并處理來自AI系統風險管理過程的反饋報告。因此,通過擴展和完善組織的風險管理工具來改進組織的風險管理框架風險準則目錄潛在風險源目錄、風險源評估與測量技術目錄已知或已實施的AI系統監視與控制技術目錄已知或已實施的緩解措施目錄為追蹤、記錄、報告和與內部和外部相關方共享AI系統信息而建立的方法和定義的格式目錄。啟動治理機構在組織和相關方的原則和價值觀的環境中評審AI系統目標。基于(通常是多層的)分析,確定AI系統是否可行并解決了組織尋求解決的問題。通過定制組織的風險管理框架,建立AI系統風險管理過程和體系的風險準則。識別(可能以多層方式)并詳細描述特定于AI系統的風險源。制定詳細的風險應對計劃??赡芏x概念驗證方法。實施、測試和評估必要的“概念驗證”方法。分析和其結果以及建議被記錄并傳達給最高管理者。設計與開發治理機構根據收到的反饋報告不斷重新評估目標、效能和系統的可行性??赡苡捎诜答亪蟾娑薷腁I系統風險準則。持續進行風險評估(可能在多個層面上)。實施風險應對計劃。風險應對和(剩余)風險評估繼續進行,直到滿足既定的風險準則。在測試、驗證和確認過程中,評估和調整系統組件以及整個系統的風險應對計劃。記錄結果并將其反饋到相關的風險管理過程活動中。如有必要,將結論傳達給管理層和治理機構。驗證與確認部署治理機構根據收到的反饋報告不斷重新評估目標和系統的可行性。針對必要的“配置”更改,調整AI系統風險準則和風險管理過程。持續進行風險評估(可能在多個層面上)。由于“配置”更改,可能更新并實施風險應對計劃。風險應對和(剩余)風險評估繼續進行,直到滿足既定的風險準則。重新評估AI系統的風險應對計劃,以便進行必要的調整。運營、監視治理機構根據收到的反饋報告不斷重新評估目標和系統的可行性??赡苡捎诜答亪蟾娑薷腁I系統風險準則??赡茚槍︼L險準則的變化調整系統的風險評估計劃??赡茚槍︼L險評估結果中的風險變化調整系統的風險應對計劃。評估和調整系統組件的風險應對計劃。持續驗證再評價治理機構重新評審AI系統目標及其與組織和相關方原則和價值觀的關系?;诜治?,確定AI系統是否可行。針對AI系統的特定目的和范圍、運營監視結果和新監管要求的任何潛在變化,對AI系統風險管理過程和系統的風險準則進行再評估。評審現有特定于AI系統的風險源列表的相關性和任何可能的差距??赡芨嘛L險應對計劃。風險應對和(剩余)風險評估繼續進行,直到滿足既定的風險準則。重新評估AI系統的風險應對計劃,以便進行必要的調整。退役或替換觸發具有新目標、新風險及其緩解措施的新風險管理過程。治理機構基于分析重新評審AI系統目標,確定AI系統退役或替換是否可行。建立AI系統風險管理退役流程和系統的退役風險準則。識別和詳細描述特定于AI系統退役的風險源。制定詳細的風險應對計劃。實施、測試和評估必要的“概念驗證”方法。參考文獻[1]ISO/IEC38507:2022,信息技術—信息技術治理—組織使用人工智能的治理影響[2]ISO26000:2010,社會責任指南[3]ISO/IECTR24028:2020,信息技術—人工智能—人工智能可信性概述[4]ISO/IECTR24027:2021,信息技術—人工智能(AI)—AI系統中的偏見和AI輔助決策[5]ISO/IEC29134:2017,信息技術—安全技術—隱私影響評估指南[6]ISO/IECTR24029-1:2021,人工智能(AI)—神經網絡魯棒性評估—第1部分:概述[7]ISO/IECTR54692,人工智能—功能安全和AI系統[8]ISO/IEC27005:2022,信息安全、網絡安全和隱私保護—信息安全

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論