ISO 42001
A ISO 42001:2023 é a norma de sistema de gestão para inteligência artificial. É o que clientes e equipes de compras pedem cada vez mais quando você embute IA em um produto, e o que os conselhos pedem quando a organização começa a adotar IA internamente. Como a extensão de privacidade, ela se apoia em um SGSI ISO 27001.
Governança de IA, com o inventário de sistemas que a sustenta
Como funciona um programa ISO 42001
Estabeleça o SGSI
A ISO 42001 exige a ISO 27001 como base, então o sistema de gestão de segurança da informação vem primeiro.
Inventarie seus sistemas de IA
Registre os sistemas de IA que você desenvolve, contrata ou embute, com sua finalidade, responsável e os dados que utilizam.
Avaliações de impacto
Avalie o impacto de cada sistema nos domínios afetados e registre o resultado como a norma espera.
Controlos e documentação integrada
Percorra os 38 controlos de IA e gere a biblioteca integrada de 40 documentos.
Gestão de IA como parte do mesmo sistema
A ISO 42001 estende a ISO 27001 em vez de ficar ao lado dela. Ativá-la leva a biblioteca de 36 documentos para 40; ativar também a privacidade leva-a a 42. Um sistema de gestão, um conjunto de registos, uma trilha de auditoria.
FAQ ISO 42001
Podemos nos certificar na ISO 42001 sem a ISO 27001?
Não. A ISO 42001 é uma extensão e exige a ISO 27001 como base. O Complyanz bloqueia a ativação isolada do módulo de IA.
Isso se aplica se usamos apenas IA de terceiros?
Sim. A norma cobre sistemas de IA que você contrata ou embute, além dos que você desenvolve. O inventário registra os sistemas em uso e a avaliação de impacto faz as mesmas perguntas independentemente de quem treinou o modelo.
O que é uma avaliação de impacto de IA?
Uma avaliação estruturada de como um sistema de IA pode afetar as pessoas e os interesses que ele toca, registrada por sistema. O Complyanz fornece os modelos e mantém as avaliações concluídas junto ao inventário de sistemas.
Como isso se relaciona com o AI Act da UE?
A ISO 42001 é uma norma de sistema de gestão, não legislação. As organizações a usam como framework operacional para governança de IA, o que apoia mas não substitui uma avaliação jurídica das suas obrigações sob qualquer regulamento específico.
Governe a IA que você desenvolve e compra
Ative a ISO 42001 juntamente com a ISO 27001 e os controlos de IA, o inventário de sistemas e as avaliações de impacto ficam prontos a usar.