ISO/IEC 42001:治理您组织的人工智能。
首个可认证的人工智能管理体系标准:您的组织如何开发、提供或使用人工智能,并具备证据和人工监督。

五个关键条款。
ISO/IEC 42001:2023 为人工智能管理体系(AIMS)制定了要求。每项条款都指出组织需要能够展示的内容。
声明原则、范围及责任人的文件,是 AIMS 的基石。
开发人工智能产品、集成第三方模型、在关键决策中使用人工智能,或需要为监管和客户要求准备治理证据的组织。
衡量您的起点。
八项陈述,用于审视人工智能治理的范围、责任、风险和证据。作答内容仅保留在填写者的浏览器中。
机构已建立由其负责的人工智能系统和使用场景清单。
每个人工智能系统均有已记录的用途、负责人和使用限制。
在引入或变更人工智能系统之前评估其风险和影响。
针对数据、供应商、第三方模型和人工监督均设有标准。
记录相关决定、变更、事故和例外情况。
操作或监督人工智能的人员了解各自的职责。
对运行情况进行监测,并在出现偏差、损害或非预期使用时采取行动。
管理层审查人工智能治理的目标、风险和证据。
问卷整理了起点,但不会审查证据,也不了解组织的具体情况。这项解读由团队中的一位成员完成,需要考虑范围和相关人工智能系统。问卷的答案不会自动附带发送:由填写者自行决定分享哪些内容。
人工复核答案保留在填写者的浏览器中:不会被发送、不会被保存,也不会公布任何结果。与 G-CERTI 分享信息是另一项独立的决定,有其专属表单。要求它的法规。
欧盟人工智能法规自2026年8月2日起已开始适用其透明度义务。对出口商而言,这是一项间接的市场要求。该标准与此框架进行映射,并不能取代它:不授予合规推定。
ISO/IEC 42001 审核培训。
关于人工智能治理的三条学术路径:解读要求、从内部审核系统,以及将两者整合的完整路径。该路径属于学术性质,并不实施某个组织的体系。

解读人工智能管理体系的要求,并将其转化为政策、角色、影响评估和生命周期管理。

规划并执行 AIMS 内部审核:证据、发现事项与跟进。

G-CERTI Formación 通过统一的课程开展解读、练习和内部审核工作,在此路径中不会设计或实施某个组织的体系。
日后咨询认证事宜的组织将走另一套独立档案。报价前会审查范围和公正性;任何存在利益冲突的咨询都会阻断认证路径。
