ISO/IEC 42001:2023 Bilgi Teknolojisi Yapay Zekâ Yönetim Sistemi
CFE Certification TR
CFE Certification TR
GDPR, bilgi güvenliği, iş sürekliliği, bilgi teknolojileri tetkik, sertifika ve gap analizi
26 Ara 2023 tarihinde yayınlandı
+ Takip Et
ISO 42001:2023 Nedir?
En basit tanımla, ISO 42001, kuruluşlardaki yapay zekâ sistemlerini yönetmek için yönergeler sağlayan uluslararası bir yönetim sistemi standardıdır. Yapay zekâ uygulamaları en çok sanal asistanlar ile biliniyor olsa da aslında çok geniş kapsamda kullanılmaktadır. Eğitim, eğlence, siber güvenlik, ulaşım, finans, sağlık ve daha birçok alanda geliştirilen yapay zekâ uygulamaları ile kullanıcıların hayatını kolaylaştıran pek çok servisi hayata geçirmeyi mümkün kılar.
Yapay Zekâ hem topluma hem de işletmelere sonsuz faydalar sunmaktadır ancak etkilerin kaygıya dönüştüğü noktalarda vardır. Yapay zekaya güvenin sağlanması, teknolojinin emniyetli, güvenli ve etik bir şekilde uygulanmasını gerekir. Aksi takdirde Yapay Zekâ nükleer bombalardan çok daha tehlikelidir. Elon Musk'ın da dediği gibi "Neredeyse herkesin bildiğinden çok daha fazlasını yapabilir ve gelişme hızı katlanarak artmaktadır."
ISO/IEC 42001, dünyanın ilk yapay zekâ yönetim sistemi standardıdır ve hızla değişen bu teknoloji alanı için değerli rehberlik sağlar. Yapay zekanın ortaya çıkardığı etik hususlar, şeffaflık ve sürekli öğrenme gibi benzersiz zorlukları ele alır. Kuruluşlar için, inovasyonu yönetişimle dengeleyerek yapay zekayla ilişkili riskleri ve fırsatları yönetmek için yapılandırılmış bir rota çizer. Hızlanan ve benimsenen Yapay Zekanın (AI) ilgi odağı olmasına rağmen, kullanımını ve uygulamasını yönetecek bazı yöntemlere, standartlara, prosedürlere yönelik güçlü bir ihtiyaç oluşmuştur. ISO/IEC 42001 standardı da bu talebin sonucudur. Geliştirilmesi, 50'den fazla ülkeden uzmanların katılımını ve ilk taslağın Kasım 2022'de yayınlanmasından önce bir süre kamuoyununda katılımıyla gerçekleştirmiştir.
Ürün veya hizmetlerini geliştirmek, sunmak veya kullanılmasını amaçlayan büyük, küçük her büyüklükteki kuruluş için geçerlidir. Tüm sektörlerde uygulanabilir, kamu sektörü kurumlarının yanı sıra şirketler veya kâr amacı gütmeyen kuruluşlar içinde uygundur. Yapay zeka sistemleri karmaşık olduğundan, çok disiplinli ve temkinli bir yaklaşım gerektirir.
Yapay zekâ potansiyel olarak aşağıdakiler gibi belirli hususları gündeme getirir:
- Yapay zekanın otomatik karar verme için bazen şeffaf olmayan ve açıklanamayan bir şekilde kullanılması, klasik BT sistemlerinin yönetiminin ötesinde özel bir yönetim gerektirebilir.
- Sistemleri tasarlamak için insan kodlu mantık yerine veri analizi, iç görü ve makine öğreniminin kullanılması, hem yapay zekâ sistemleri için uygulama fırsatlarını artırır hem de bu tür sistemlerin geliştirilme, gerekçelendirilme ve konuşlandırılma şeklini değiştirir.
- Sürekli öğrenme gerçekleştiren yapay zekâ sistemleri, kullanım sırasında davranışlarını değiştirir. Sorumlu kullanımlarının değişen davranışlarla devam etmesini sağlamak için özel dikkat gerektirirler.
ISO 42001:2023 Yapay Zekâ Standartı aşağıdaki ana bölümleri içerir;
- Kapsam
- Referanslar
- Terimler ve Tanımlar
- Sürdürülebilirlik Yönetim Sistemi (Yapay zeka Yönetim Sisteim)
- Liderlik (Yapay zeka politikası, roller sorumluluklar)
- Planlama (Risk ve Fırsatları ele almak için eylemler)
- Destek (Dokümante edilmiş bilgilerin oluşturulması ve güncellenmesi)
- İşletme (Operasyonel Planlama ve kontrol)
- Değerlendirme (izleme, ölçme ve Analiz)
- İyileştirme (Geliştirme)
11. EK A Referans Kontrol hedefleri ve Kontrolleri
12. EK B Yapay zekâ kontrolleri için uygulama kılavuzu
13. EK C Yapay zekâ ile ilgili potansiyel kurumsal hedefler ve risk kaynakları
14. EK D Etki alanları veya sektörler arasında YZ yönetim sisteminin kullanımı
ISO/IEC 42001:2023 Yapay Zekâ Standartının Amaçları;
- Güvenilir, şeffaf ve hesap verebilir yapay zekâ sistemlerinin geliştirilmesini ve kullanımını teşvik etmek.
- Paydaş beklentilerini karşılayacak şekilde yapay zekâ sistemlerini dağıtırken adalet, ayrımcılık yapmama ve gizliliğe saygı gibi etik ilkeleri ve değerleri vurgulamak.
- Kuruluşların yapay zekâ uygulamasıyla ilgili riskleri belirlemesine ve azaltmasına yardımcı olarak verimliliği artırır ve maliyeti azaltır.
- Veri koruma gereklilikleri de dahil olmak üzere mevzuat uyumluluğunun sürdürülmesi.
- Kuruluşları yapay zekâ tasarımı ve dağıtımında insan refahına, güvenliğe ve kullanıcı deneyimine öncelik vermeye teşvik ederek yapay zekâ yönetimine daha fazla güven kazandırmak.
- ISO 42001'e bağlı kalan kuruluşların rekabet avantajı kazanması ve etik yapay zekâ alanında lider olarak görülmesi nedeniyle itibarını artırmak.
ISO/IEC 42001:2023 Yapay Zekâ Standartının Kurumunuza Faydaları nelerdir?
- Son teknolojiye, önceliklere ve gereksinimlere odaklanarak yenilikleri yakından takip etmenizi sağlar.
- Ortaya çıkan trendleri içgörürleri ve fırsatları belirleyerek ve Piyasa Analizini yapmanızı kolaylaştırır.
- Kurumunuza İzlenebilirlik, şeffaflık ve güvenilirlik kazandırır,
- Maliyet tasarrufu ve verimlilik artışı sağlar,
- Sektör öncülerinden biri olarak lanse edilmenize yardımcı olarak düşünce liderliğinizi tetikler,
- Standardizasyon faaliyetlerine katılmak için yeni paydaşların ilgisini çekmenize yardımcı olur,
- Riski ve fırsatları yönetmeye yönelik rehberlik sağlar,
Bu standart tüm yapay zekâ sistemleri için geçerlidir ve çeşitli yapay zekâ uygulamalarına ve bağlamlarına uygulanabilecek şekilde tasarlanmıştır.
Sonuç olarak Organizasyonlar, yapay zekâ yönetim sistemlerini mevcut yapılarıyla entegre ederek yapay zekanın operasyonlarını ISO 42001 standarttı ile birlikte etkili bir şekilde yönetebilir. Kuruluşlar sürdürülebilirlik performanslarını iyileştirmek, rekabet avantajı sağlamak, risklerini yönetmek, yasal düzenlemelere uyum sağlamak ve iletişimlerini güçlendirmek için ISO 42001 sertifikası almayı tercih edebilir.