Umelá inteligencia (AI) spôsobila revolúciu v mnohých odvetviach, ale jej rýchly rast priniesol aj obavy týkajúce sa etiky, súkromia a bezpečnosti. A práve na riešenie týchto výziev Medzinárodná organizácia pre normalizáciu a Medzinárodná elektrotechnická komisia navrhla normu ISO/IEC 42001.
ISO/IEC 42001 je medzinárodná norma, ktorá špecifikuje požiadavky na vytvorenie, implementáciu, údržbu a neustále zlepšovanie systému riadenia umelej inteligencie (AIMS) v rámci organizácií. Je určená pre subjekty, ktoré poskytujú alebo využívajú produkty alebo služby založené na umelej inteligencii a zabezpečujú zodpovedný vývoj a používanie systémov umelej inteligencie.
ISO/IEC 42001 je prvým štandardom systému riadenia umelej inteligencie (AI) na svete, ktorý poskytuje cenné usmernenia pre túto rýchlo sa meniacu oblasť technológie. Je dôležitá z toho hľadiska, že rieši jedinečné výzvy, ktoré AI predstavuje, ako sú etické úvahy, transparentnosť a neustále vzdelávanie. Pre organizácie stanovuje štruktúrovaný spôsob riadenia rizík a príležitostí spojených s AI, pričom vyvažuje inovácie a riadenie.
ISO 42001 je určená pre akékoľvek organizácie, ktoré sú zapojené do vývoja, poskytovania alebo používania produktov alebo služieb založených na AI. Uvedená norma je použiteľná vo všetkých odvetviach a relevantná pre agentúry verejného sektora, ako aj spoločnosti alebo neziskové organizácie.
Systém riadenia AI, ako je špecifikovaný v ISO/IEC 42001, je súbor vzájomne prepojených prvkov organizácie, ktorých cieľom je stanoviť politiky a ciele, ako aj procesy na dosiahnutie týchto cieľov vo vzťahu k zodpovednému vývoju, poskytovaniu alebo používaniu systémov AI. ISO/IEC 42001 špecifikuje požiadavky a poskytuje návod na vytvorenie, implementáciu, údržbu a neustále zlepšovanie systému riadenia AI v kontexte organizácie. ISO 42001 poskytuje organizáciám systematický prístup k identifikácii, hodnoteniu a riešeniu rizík spojených s AI. Táto norma môže pomôcť organizáciám zmierniť riziká AI a chrániť sa pred potenciálnym poškodením.
V dobe neustále rastúceho objemu spracovania osobných údajov (PII) a čoraz prísnejších globálnych regulácií, akou je GDPR, už nie je informačná bezpečnosť (ISMS podľa ISO 27001) jediným kľúčom k dôvere zákazníkov. Je potrebný komplexný prístup zameraný na práva jednotlivca – a presne to prináša norma ISO/IEC 27701.
V digitálnej ére, kde kybernetické útoky ohrozujú stabilitu celých sektorov, sa ochrana sietí a informačných systémov stáva prioritou číslo jeden. Európska únia reaguje na túto eskalujúcu hrozbu sprísnením legislatívy.
Očakávaná revízia normy ISO 9001 je opäť o krok bližšie k realite. Koncom augusta 2025 bol publikovaný kľúčový dokument – Draft International Standard (ISO/DIS 9001). Ide o prvý konkrétny pohľad na to, čo nás čaká, a zároveň o signál, že revízia je na dobrej ceste.