跳到主要内容
人工智能治理 · ISO/IEC 42001

ISO/IEC 42001:治理您组织的人工智能。

首个可认证的人工智能管理体系标准:您的组织如何开发、提供或使用人工智能,并具备证据和人工监督。

各事项分别在何处解决
标准ISO/IEC 42001:2023
入口人工智能治理的指示性诊断。该标准不通过报价流程进入。
路径与状态相关信息发布在该标准的档案页面上,附有来源和日期。本页不会重复展示。
本路径的范围初步指引与独立培训,不是差距分析、预审核或合规评估。
展示人工智能模型的工作间屏幕。
标准的要求

五个关键条款。

ISO/IEC 42001:2023 为人工智能管理体系(AIMS)制定了要求。每项条款都指出组织需要能够展示的内容。

CLÁUSULA 5.2 · 人工智能政策

声明原则、范围及责任人的文件,是 AIMS 的基石。

组织必须能够展示的内容
针对每个人工智能系统的正式影响评估(AI Impact Assessment)包含角色、政策和职责的人工智能治理人工智能系统的生命周期管理(开发、部署、监控、退役)训练数据与模型的可追溯性第三方人工智能供应商的尽职调查对最终用户和利益相关方的透明度
谁提出这项要求银行业医疗电信公共部门带有人工智能功能服务的出口商
G-CERTI 按标准分类的知识库 · ISO/IEC 42001:2023 · 2026-09-09

开发人工智能产品、集成第三方模型、在关键决策中使用人工智能,或需要为监管和客户要求准备治理证据的组织。

指引性诊断

衡量您的起点。

八项陈述,用于审视人工智能治理的范围、责任、风险和证据。作答内容仅保留在填写者的浏览器中。

团队在屏幕上审查一个人工智能系统。
八个维度清单 · 目的 · 风险 · 数据 · 记录 · 能力 · 监控 · 管理。
清单

机构已建立由其负责的人工智能系统和使用场景清单。

用途与责任人

每个人工智能系统均有已记录的用途、负责人和使用限制。

风险与影响

在引入或变更人工智能系统之前评估其风险和影响。

数据与供应商

针对数据、供应商、第三方模型和人工监督均设有标准。

记录

记录相关决定、变更、事故和例外情况。

能力

操作或监督人工智能的人员了解各自的职责。

监测

对运行情况进行监测,并在出现偏差、损害或非预期使用时采取行动。

管理评审

管理层审查人工智能治理的目标、风险和证据。

内容说明
起点在哪里在一处汇总系统清单、目的与责任人、风险与影响评估、数据与供应商标准、决策记录、能力、监控以及管理层评审。
值得收集哪些信息指出组织尚未整理出证据的主题,以便下一次对话从那里开始。
一个指示性结果,附带其区间该百分比及其区间只是所申报内容的参考,并非对任何事项的核实测量。
未涉及内容
系统是否符合该标准该结果来自某人对自身组织的申报,没有经过审查的证据,也没有独立的核实对比。
组织是否已准备好接受审核填写问卷并不能起到准备作用,也不能预支或预示日后任何评估的结果。
与已颁发的证书无关管理体系证书需通过其编号在验证器中核实,这是另一份文件、另一项记录、另一个页面。
辅助路径有价值的解读由一个人来完成。

问卷整理了起点,但不会审查证据,也不了解组织的具体情况。这项解读由团队中的一位成员完成,需要考虑范围和相关人工智能系统。问卷的答案不会自动附带发送:由填写者自行决定分享哪些内容。

人工复核答案保留在填写者的浏览器中:不会被发送、不会被保存,也不会公布任何结果。与 G-CERTI 分享信息是另一项独立的决定,有其专属表单。
公共框架

要求它的法规。

欧盟人工智能法规自2026年8月2日起已开始适用其透明度义务。对出口商而言,这是一项间接的市场要求。该标准与此框架进行映射,并不能取代它:不授予合规推定。

欧盟AI Act(2024/1689号法规)其适用是渐进式的,取决于系统的类别。ISO/IEC 42001 有助于整理治理证据,但不能替代法律评估。现行法规
美国NIST AI 风险管理框架用于管理人工智能风险的自愿性框架;还需确认适用的联邦和州级义务。自愿性框架
巴西PL 2338/2023立法草案正在审议中;在断言相关义务之前,请在官方渠道核实其状态。审议中的法案
阿根廷关于可信人工智能的建议指示性参考;请核实现行框架及适用的行业义务。指示性参考
全球OECD AI 原则 + NIST AI RMF互为补充的自愿性参考框架。原则
该标准与每个框架进行映射;不能取代它们,也不授予合规推定。按标准划分的路径与定位记录 · 2026-08-13查看观察站
独立培训

ISO/IEC 42001 审核培训。

关于人工智能治理的三条学术路径:解读要求、从内部审核系统,以及将两者整合的完整路径。该路径属于学术性质,并不实施某个组织的体系。

实施关于 ISO/IEC 42001 的人工智能管理培训

解读人工智能管理体系的要求,并将其转化为政策、角色、影响评估和生命周期管理。

内部审核人工智能管理体系内部审核员

规划并执行 AIMS 内部审核:证据、发现事项与跟进。

文凭课程ISO/IEC 42001 文凭课程

整合路径:体系设计、内部审核与主任审核员,配有三张培训证书。

查看 ISO/IEC 42001 文凭课程
培训学术培训与实践

G-CERTI Formación 通过统一的课程开展解读、练习和内部审核工作,在此路径中不会设计或实施某个组织的体系。

认证后续认证(如适用)

日后咨询认证事宜的组织将走另一套独立档案。报价前会审查范围和公正性;任何存在利益冲突的咨询都会阻断认证路径。

治理分离机制如何维系

维持两套档案、团队及决策相互独立的政策发布在信任中心(Trust Center)。

查看分离政策
培训旨在培养解读要求和实践内部审核的能力,并不会为某个组织的体系发证,也不会决定其核实结果:这是两个独立的流程,拥有各自的档案与团队,完成课程并不预示任何结果。G-CERTI Formación 学术项目组合 · 2026-09-02
常见问题

最常见的问题。

下一步

从诊断开始。

该诊断工具将范围、负责人、风险和证据汇聚一处,用于帮助决定后续以何种信息推进工作,而非用于宣称合规。

该诊断在浏览器中完成作答,结果既不会被发送也不会被保存。申请人工复核是另一项独立决定,有其专门的表单和收据。
+54 9 11 2299-2087