Odpowiedzialność
AIMS obejmuje role, uprawnienia, udokumentowane decyzje i mechanizmy nadzoru nad rozwojem, dostarczaniem i używaniem AI.
Wspieramy organizacje w zaprojektowaniu, wdrożeniu i doskonaleniu Systemu Zarządzania Sztuczną Inteligencją zgodnego z wymaganiami ISO/IEC 42001:2023 oraz w przygotowaniu do audytu certyfikacyjnego.
ISO/IEC 42001 określa wymagania dotyczące ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia Systemu Zarządzania Sztuczną Inteligencją, zwanego AIMS.
System obejmuje zarządzanie ryzykami i szansami związanymi z opracowywaniem, dostarczaniem lub wykorzystywaniem systemów sztucznej inteligencji. Uwzględnia strukturę odpowiedzialności, ocenę wpływu, cykl życia systemów AI, dane, dostawców, przejrzystość, komunikację, monitorowanie oraz działania doskonalące.
Zakres współpracy obejmuje analizę stanu obecnego, określenie zakresu AIMS, inwentaryzację systemów AI, ocenę ryzyka i wpływu, przygotowanie dokumentacji, wdrożenie mechanizmów nadzoru oraz ocenę gotowości do audytu certyfikacyjnego.
AIMS obejmuje role, uprawnienia, udokumentowane decyzje i mechanizmy nadzoru nad rozwojem, dostarczaniem i używaniem AI.
System obejmuje ocenę ryzyka oraz konsekwencji systemów AI dla organizacji, użytkowników, osób i społeczeństwa.
AIMS obejmuje dane, projektowanie, rozwój, walidację, wdrożenie, eksploatację, monitorowanie, zmianę i wycofanie systemów AI.
Przeprowadzamy ocenę zgodności istniejącego sposobu zarządzania AI, procesów, dokumentacji i mechanizmów nadzoru z wymaganiami ISO/IEC 42001:2023.
Analiza obejmuje między innymi:
Rezultatem jest raport przedstawiający zidentyfikowane luki, ich znaczenie oraz rekomendowaną kolejność działań.
Wspieramy organizację w ustaleniu granic i zakresu Systemu Zarządzania Sztuczną Inteligencją.
Zakres obejmuje całą organizację albo wybrane produkty, usługi, procesy, jednostki, systemy AI lub lokalizacje. Przy jego określaniu uwzględniamy role organizacji, wymagania klientów i użytkowników, zobowiązania umowne, właściwe przepisy oraz zależności od danych, modeli, platform i pozostałych dostawców.
Porządkujemy informacje dotyczące systemów AI rozwijanych, dostarczanych lub używanych przez organizację.
Inwentaryzacja obejmuje przeznaczenie systemu, właściciela, role organizacji, grupy użytkowników i osób objętych wpływem, źródła danych, dostawców, integracje, poziom autonomii, mechanizmy nadzoru oraz status w cyklu życia.
Na podstawie wyników analizy projektujemy model AIMS dostosowany do roli organizacji, zastosowań AI oraz związanych z nimi ryzyk i obowiązków.
Prace obejmują:
Opracowujemy lub dostosowujemy metodykę zarządzania ryzykiem, a następnie wspieramy organizację w identyfikacji, analizie, ocenie i postępowaniu z ryzykiem związanym z systemami AI.
Proces obejmuje:
Projektujemy i wdrażamy proces oceny wpływu systemów AI na osoby, grupy osób oraz społeczeństwo, z uwzględnieniem kontekstu użycia i możliwych konsekwencji zamierzonych oraz niezamierzonych.
Ocena obejmuje zainteresowane strony, przewidywane korzyści, negatywne skutki, grupy szczególnie narażone, środki ograniczające wpływ, odpowiedzialność za decyzje oraz sposób zatwierdzania i aktualizacji wyników.
Przygotowujemy udokumentowane informacje potrzebne do ustanowienia i funkcjonowania AIMS. W zależności od uzgodnionego zakresu dokumentacja obejmuje:
Jeżeli organizacja posiada już odpowiednie procesy, polityki i dokumentację, poddajemy je przeglądowi i dostosowujemy zamiast tworzyć równoległe rozwiązania.
Wspieramy właścicieli systemów i procesów w przełożeniu wymagań AIMS na działania operacyjne i dowody potwierdzające ich realizację.
Wsparcie obejmuje:
Przygotowujemy szkolenia dla kadry zarządzającej, właścicieli systemów AI, zespołów rozwoju i danych, funkcji ryzyka, bezpieczeństwa, prywatności, compliance oraz użytkowników rozwiązań AI.
Szkolenia obejmują role i odpowiedzialności, zarządzanie ryzykiem i wpływem, nadzór nad danymi, wymagania cyklu życia, nadzór ludzki, komunikację, monitorowanie oraz zgłaszanie incydentów i niezgodności.
Wspieramy organizację w ustanowieniu pomiarów i przeglądów dotyczących funkcjonowania AIMS oraz wyników systemów AI.
Ocena obejmuje realizację celów, skuteczność środków ograniczających ryzyko, wyniki testów i monitorowania, incydenty, skargi i informacje zwrotne, zmiany kontekstu użycia oraz aktualność ocen ryzyka i wpływu.
Przed rozpoczęciem audytu certyfikacyjnego oceniamy, czy AIMS został prawidłowo zaprojektowany, wdrożony i udokumentowany.
Ocena obejmuje przegląd zakresu i dokumentacji, rozmowy z właścicielami procesów, weryfikację rejestru systemów AI, ocen ryzyka i wpływu, dowodów funkcjonowania kontroli, audytu wewnętrznego i przeglądu zarządzania oraz identyfikację potencjalnych niezgodności.
Przeprowadzamy audyt wewnętrzny AIMS albo wspieramy funkcję audytu wewnętrznego działającą w organizacji.
Zakres audytu jest ustalany z zachowaniem wymaganej niezależności i bezstronności. Jeżeli uczestniczyliśmy bezpośrednio we wdrożeniu określonych elementów AIMS, sposób realizacji audytu uzgadniamy tak, aby nie dochodziło do oceny własnej pracy.
Wspieramy organizację w przygotowaniu dokumentacji i dowodów, przygotowaniu właścicieli procesów i systemów AI do rozmów z audytorami, analizie ustaleń audytowych oraz zaplanowaniu i realizacji działań korygujących.
W zależności od uzgodnionego zakresu rezultaty współpracy obejmują:
Wspieramy organizacje rozwijające, dostarczające lub wykorzystujące systemy AI, niezależnie od ich wielkości i sektora działalności.
Usługa jest w szczególności przeznaczona dla podmiotów, które:
ISO/IEC 42001 funkcjonuje jako samodzielny system albo jest integrowane z innymi normami oraz wymaganiami dotyczącymi bezpieczeństwa, prywatności, jakości i zarządzania ryzykiem.
Integracja pozwala wykorzystywać wspólne procesy dotyczące kontekstu organizacji, ryzyka, danych, dostawców, bezpieczeństwa, prywatności, nadzoru nad dokumentacją, audytów, przeglądów zarządzania i doskonalenia.
Wspieramy organizacje we wdrożeniu i certyfikacji pozostałych systemów zarządzania, które można integrować z AIMS.
Zakres i harmonogram wdrożenia zależą od roli organizacji, liczby i rodzaju systemów AI, planowanego zakresu certyfikacji, złożoności cyklu życia, modelu współpracy z dostawcami oraz obecnego poziomu dojrzałości zarządzania AI. Podczas wstępnej rozmowy określimy sytuację organizacji, oczekiwany rezultat oraz proponowany zakres prac.

