Wsparcie w certyfikacji

Wdrożenie ISO/IEC 42001

Wspieramy organizacje w zaprojektowaniu, wdrożeniu i doskonaleniu Systemu Zarządzania Sztuczną Inteligencją zgodnego z wymaganiami ISO/IEC 42001:2023 oraz w przygotowaniu do audytu certyfikacyjnego.

Systemowe zarządzanie sztuczną inteligencją

ISO/IEC 42001 określa wymagania dotyczące ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia Systemu Zarządzania Sztuczną Inteligencją, zwanego AIMS.

System obejmuje zarządzanie ryzykami i szansami związanymi z opracowywaniem, dostarczaniem lub wykorzystywaniem systemów sztucznej inteligencji. Uwzględnia strukturę odpowiedzialności, ocenę wpływu, cykl życia systemów AI, dane, dostawców, przejrzystość, komunikację, monitorowanie oraz działania doskonalące.

Zakres współpracy obejmuje analizę stanu obecnego, określenie zakresu AIMS, inwentaryzację systemów AI, ocenę ryzyka i wpływu, przygotowanie dokumentacji, wdrożenie mechanizmów nadzoru oraz ocenę gotowości do audytu certyfikacyjnego.

Aktualne wydanie normy: podstawą certyfikacji jest ISO/IEC 42001:2023. W 2025 roku opublikowano również ISO/IEC 42006, która określa wymagania dla jednostek prowadzących audyty i certyfikację systemów AIMS.
Relacja z regulacjami: wdrożenie i certyfikacja ISO/IEC 42001 wspierają uporządkowanie zarządzania AI i wykazywanie nadzoru organizacyjnego, ale nie zastępują indywidualnej oceny zgodności systemów AI z właściwymi przepisami, w tym z unijnym aktem w sprawie sztucznej inteligencji.

Odpowiedzialność

AIMS obejmuje role, uprawnienia, udokumentowane decyzje i mechanizmy nadzoru nad rozwojem, dostarczaniem i używaniem AI.

Ryzyko i wpływ

System obejmuje ocenę ryzyka oraz konsekwencji systemów AI dla organizacji, użytkowników, osób i społeczeństwa.

Cykl życia AI

AIMS obejmuje dane, projektowanie, rozwój, walidację, wdrożenie, eksploatację, monitorowanie, zmianę i wycofanie systemów AI.

Jak możemy pomóc

01 AnalizaStan obecny, zakres AIMS i inwentaryzacja systemów AI

Analiza stanu obecnego

Przeprowadzamy ocenę zgodności istniejącego sposobu zarządzania AI, procesów, dokumentacji i mechanizmów nadzoru z wymaganiami ISO/IEC 42001:2023.

Analiza obejmuje między innymi:

  • kontekst organizacji i potrzeby zainteresowanych stron,
  • role organizacji w cyklu życia systemów AI,
  • strukturę odpowiedzialności i nadzoru,
  • inwentaryzację systemów i zastosowań AI,
  • zarządzanie ryzykiem i ocenę wpływu,
  • zarządzanie danymi oraz dokumentacją techniczną,
  • cykl życia systemów AI i zarządzanie zmianą,
  • nadzór nad dostawcami i rozwiązaniami zewnętrznymi,
  • monitorowanie, incydenty i działania doskonalące,
  • audyty wewnętrzne i przeglądy zarządzania.

Rezultatem jest raport przedstawiający zidentyfikowane luki, ich znaczenie oraz rekomendowaną kolejność działań.

Określenie zakresu AIMS

Wspieramy organizację w ustaleniu granic i zakresu Systemu Zarządzania Sztuczną Inteligencją.

Zakres obejmuje całą organizację albo wybrane produkty, usługi, procesy, jednostki, systemy AI lub lokalizacje. Przy jego określaniu uwzględniamy role organizacji, wymagania klientów i użytkowników, zobowiązania umowne, właściwe przepisy oraz zależności od danych, modeli, platform i pozostałych dostawców.

Inwentaryzacja zastosowań AI

Porządkujemy informacje dotyczące systemów AI rozwijanych, dostarczanych lub używanych przez organizację.

Inwentaryzacja obejmuje przeznaczenie systemu, właściciela, role organizacji, grupy użytkowników i osób objętych wpływem, źródła danych, dostawców, integracje, poziom autonomii, mechanizmy nadzoru oraz status w cyklu życia.

02 ProjektowanieModel AIMS, ocena ryzyka i wpływu oraz dokumentacja

Projekt systemu zarządzania

Na podstawie wyników analizy projektujemy model AIMS dostosowany do roli organizacji, zastosowań AI oraz związanych z nimi ryzyk i obowiązków.

Prace obejmują:

  • ustanowienie polityki zarządzania AI,
  • określenie ról, odpowiedzialności i uprawnień,
  • ustanowienie celów AIMS i mierników,
  • zdefiniowanie kryteriów akceptacji ryzyka,
  • określenie nadzoru nad cyklem życia AI,
  • zaprojektowanie procesu oceny wpływu systemów AI,
  • zaprojektowanie audytów wewnętrznych i przeglądów zarządzania,
  • określenie zasad postępowania z niezgodnościami.

Ocena ryzyka związanego z AI

Opracowujemy lub dostosowujemy metodykę zarządzania ryzykiem, a następnie wspieramy organizację w identyfikacji, analizie, ocenie i postępowaniu z ryzykiem związanym z systemami AI.

Proces obejmuje:

  • identyfikację źródeł ryzyka i potencjalnych konsekwencji,
  • ocenę prawdopodobieństwa i znaczenia skutków,
  • uwzględnienie niepewności, jakości danych i ograniczeń modeli,
  • określenie właścicieli ryzyka,
  • wybór środków ograniczających ryzyko,
  • ustanowienie kryteriów akceptacji i monitorowania.

Ocena wpływu systemów AI

Projektujemy i wdrażamy proces oceny wpływu systemów AI na osoby, grupy osób oraz społeczeństwo, z uwzględnieniem kontekstu użycia i możliwych konsekwencji zamierzonych oraz niezamierzonych.

Ocena obejmuje zainteresowane strony, przewidywane korzyści, negatywne skutki, grupy szczególnie narażone, środki ograniczające wpływ, odpowiedzialność za decyzje oraz sposób zatwierdzania i aktualizacji wyników.

Opracowanie dokumentacji

Przygotowujemy udokumentowane informacje potrzebne do ustanowienia i funkcjonowania AIMS. W zależności od uzgodnionego zakresu dokumentacja obejmuje:

  • zakres, politykę i cele AIMS,
  • rejestr systemów i zastosowań AI,
  • metodykę i rejestr ryzyka związanego z AI,
  • metodykę i raporty z oceny wpływu,
  • zasady zarządzania danymi, modelami i dokumentacją,
  • zasady odpowiedzialnego rozwoju i wykorzystywania AI,
  • nadzór ludzki, przejrzystość i komunikację,
  • zarządzanie dostawcami i rozwiązaniami zewnętrznymi,
  • monitorowanie, incydenty i zarządzanie zmianą,
  • audyty, przeglądy i działania korygujące.

Jeżeli organizacja posiada już odpowiednie procesy, polityki i dokumentację, poddajemy je przeglądowi i dostosowujemy zamiast tworzyć równoległe rozwiązania.

03 WdrożenieNadzór nad cyklem życia AI, dostawcy i szkolenia

Wdrożenie procesów AIMS

Wspieramy właścicieli systemów i procesów w przełożeniu wymagań AIMS na działania operacyjne i dowody potwierdzające ich realizację.

Wsparcie obejmuje:

  • ustanowienie właścicieli działań i terminów,
  • uruchomienie oceny ryzyka i wpływu,
  • włączenie wymagań AIMS do cyklu życia produktów i usług,
  • wdrożenie zasad dotyczących danych i dokumentacji,
  • ustanowienie testów, walidacji i kryteriów dopuszczenia,
  • wdrożenie nadzoru ludzkiego i zasad eskalacji,
  • uporządkowanie nadzoru nad dostawcami,
  • uruchomienie monitorowania, zgłaszania incydentów i raportowania,
  • określenie sposobu gromadzenia dowodów.

Szkolenia i budowanie kompetencji

Przygotowujemy szkolenia dla kadry zarządzającej, właścicieli systemów AI, zespołów rozwoju i danych, funkcji ryzyka, bezpieczeństwa, prywatności, compliance oraz użytkowników rozwiązań AI.

Szkolenia obejmują role i odpowiedzialności, zarządzanie ryzykiem i wpływem, nadzór nad danymi, wymagania cyklu życia, nadzór ludzki, komunikację, monitorowanie oraz zgłaszanie incydentów i niezgodności.

04 WeryfikacjaOcena skuteczności, audyt wewnętrzny i gotowość

Monitorowanie i ocena skuteczności

Wspieramy organizację w ustanowieniu pomiarów i przeglądów dotyczących funkcjonowania AIMS oraz wyników systemów AI.

Ocena obejmuje realizację celów, skuteczność środków ograniczających ryzyko, wyniki testów i monitorowania, incydenty, skargi i informacje zwrotne, zmiany kontekstu użycia oraz aktualność ocen ryzyka i wpływu.

Ocena gotowości do certyfikacji

Przed rozpoczęciem audytu certyfikacyjnego oceniamy, czy AIMS został prawidłowo zaprojektowany, wdrożony i udokumentowany.

Ocena obejmuje przegląd zakresu i dokumentacji, rozmowy z właścicielami procesów, weryfikację rejestru systemów AI, ocen ryzyka i wpływu, dowodów funkcjonowania kontroli, audytu wewnętrznego i przeglądu zarządzania oraz identyfikację potencjalnych niezgodności.

Audyt wewnętrzny

Przeprowadzamy audyt wewnętrzny AIMS albo wspieramy funkcję audytu wewnętrznego działającą w organizacji.

Zakres audytu jest ustalany z zachowaniem wymaganej niezależności i bezstronności. Jeżeli uczestniczyliśmy bezpośrednio we wdrożeniu określonych elementów AIMS, sposób realizacji audytu uzgadniamy tak, aby nie dochodziło do oceny własnej pracy.

Wsparcie podczas audytu certyfikacyjnego

Wspieramy organizację w przygotowaniu dokumentacji i dowodów, przygotowaniu właścicieli procesów i systemów AI do rozmów z audytorami, analizie ustaleń audytowych oraz zaplanowaniu i realizacji działań korygujących.

Informacja o certyfikacji: certyfikację przeprowadza niezależna jednostka certyfikująca. EFIGO świadczy usługi wdrożeniowe, doradcze i audytowe, ale nie wydaje certyfikatów ISO/IEC 42001.

Zakres współpracy

01Analiza lukOcena zgodności i plan dalszych działań
Ocena obecnego poziomu zgodności z ISO/IEC 42001:2023 oraz przygotowanie raportu i rekomendowanego planu działań.
02Inwentaryzacja i ocena ryzyka AISystemy AI, role, ryzyka i wpływ
Uporządkowanie portfela systemów AI oraz przeprowadzenie oceny ryzyka i wpływu wraz z planem postępowania.
03Kompleksowe wdrożenie AIMSSystem, ryzyko, procesy, dokumentacja i szkolenia
Zaprojektowanie i wdrożenie systemu obejmujące zarządzanie ryzykiem i wpływem, cykl życia AI, dokumentację, nadzór nad dostawcami, szkolenia oraz przygotowanie do certyfikacji.
04Ocena gotowościPrzegląd przed audytem certyfikacyjnym
Niezależny przegląd funkcjonującego Systemu Zarządzania Sztuczną Inteligencją przed audytem certyfikacyjnym.
05Utrzymanie i doskonalenie AIMSStałe wsparcie po wdrożeniu lub certyfikacji
Stałe wsparcie obejmujące aktualizację rejestru systemów AI, ocen ryzyka i wpływu, dokumentacji, audyty wewnętrzne oraz przygotowanie do audytów nadzoru.

Rezultaty projektu

W zależności od uzgodnionego zakresu rezultaty współpracy obejmują:

  • raport z analizy luk,
  • zakres i model organizacyjny AIMS,
  • rejestr systemów oraz zastosowań AI,
  • mapę ról organizacji i zainteresowanych stron,
  • metodykę i rejestr ryzyka związanego z AI,
  • metodykę i raporty z oceny wpływu,
  • politykę, cele i mierniki AIMS,
  • procedury cyklu życia systemów AI,
  • zasady zarządzania danymi, modelami i dokumentacją,
  • zasady nadzoru ludzkiego, przejrzystości i komunikacji,
  • model nadzoru nad dostawcami AI,
  • proces monitorowania i reagowania na incydenty,
  • materiały szkoleniowe,
  • raport z audytu wewnętrznego lub oceny gotowości,
  • plan działań korygujących,
  • przygotowanie organizacji do audytu certyfikacyjnego.

Dla kogo przeznaczona jest usługa

Wspieramy organizacje rozwijające, dostarczające lub wykorzystujące systemy AI, niezależnie od ich wielkości i sektora działalności.

Usługa jest w szczególności przeznaczona dla podmiotów, które:

  • przygotowują się do pierwszej certyfikacji AIMS,
  • rozwijają produkty, modele lub usługi oparte na AI,
  • wdrażają generatywną AI i narzędzia wspierające pracowników,
  • wykorzystują AI w procesach decyzyjnych lub obsłudze klientów,
  • korzystają z zewnętrznych modeli, platform i dostawców AI,
  • porządkują nadzór organizacyjny nad portfelem zastosowań AI,
  • spełniają wymagania klientów, grupy kapitałowej lub właściwych regulacji,
  • integrują zarządzanie AI z bezpieczeństwem informacji, prywatnością lub jakością.

Integracja z innymi systemami i wymaganiami

ISO/IEC 42001 funkcjonuje jako samodzielny system albo jest integrowane z innymi normami oraz wymaganiami dotyczącymi bezpieczeństwa, prywatności, jakości i zarządzania ryzykiem.

ISO/IEC 27001 ISO/IEC 27701 ISO 9001 ISO 31000 ISO/IEC 23894 ISO/IEC 42005 Akt w sprawie AI Wymagania klientów

Integracja pozwala wykorzystywać wspólne procesy dotyczące kontekstu organizacji, ryzyka, danych, dostawców, bezpieczeństwa, prywatności, nadzoru nad dokumentacją, audytów, przeglądów zarządzania i doskonalenia.

Porozmawiajmy o zakresie współpracy

Zakres i harmonogram wdrożenia zależą od roli organizacji, liczby i rodzaju systemów AI, planowanego zakresu certyfikacji, złożoności cyklu życia, modelu współpracy z dostawcami oraz obecnego poziomu dojrzałości zarządzania AI. Podczas wstępnej rozmowy określimy sytuację organizacji, oczekiwany rezultat oraz proponowany zakres prac.

Cyberbezpieczeństwo i ochrona danych.
Testy penetracyjne, socjotechniczne 
i wydajnościowe. 
Audyty bezpieczeństwa i szkolenia. 
Autoryzowany partner OffSec w Polsce.
© 2026 efigo.pl

Z nami bezpieczniej.
+48 570 450 695
+48 512 669 907
Efigo Sp. z o.o.
ul. Mikołaja Kopernika 8/6
40-064 Katowice

NIP: 9542760427
pl_PLPL