梁日诚:企业积极备战AI管理系统与风险准则
人工智慧(AI)的发展和应用正在全球引起广泛与热烈的关注。国际验证机构环奥国际验证有限公司(简称TCIC)梁日诚总经理概述了AI治理的全球趋势,并以国际标准化组织(ISO)在AI管理系统方面的工作重点进行剖析。
联合国高级别AI谘询机构(AIAB)于2023年12月发布了《为人类治理人工智慧》的暂行报告,最终报告于2024年9月公布。联合国教科文组织(UNESCO)在2021年11月制定了全球首份《人工智能伦理问题建议书》,适用于其194个成员国。各会员国考虑通过全球数位契约(Global Digital Compact)来持续推动 AI 治理,这些举措反映了全球对AI治理的重视。
ISO/IEC 38507提供了AI治理的框架,而ISO/IEC 42001则专注于AI管理系统。这两个标准共同构成了组织层面AI治理与管理的基础。AI风险管理是AI治理的核心组成部分,ISO/IEC 23894提供了AI风险管理的指南,包括风险识别、分析、评估和处理等过程。
SO/IEC 42001规定了建立、实施、维护和持续改进AI管理系统的要求,该标准适用于任何提供或使用AI系统的组织,无论其规模、类型和性质如何。ISO/IEC 22989定义了AI系统生命週期模型,包括概念、设计、开发、验证、部署、运营和除役等阶段。
ISO标准识别了AI系统生命週期中的各种利益相关者,包括AI提供者、生产者、合作伙伴、客户、主体和相关当局等。ISO/IEC TR 24027:2021和ISO/IEC TS 12791标准提供了识别和处理AI系统中偏见的指南。
预知AI的必然趋势,全球相关法规的制定加紧脚步,包括了欧盟AI法案、美国行政命令(EO 14110)以及台湾AI基本法(草案)等都採用了基于风险的方法来监管AI。这反映了全球监管机构对AI潜在风险的关注。
ISO/IEC 42006正在制定中,将为AI管理系统的审核和认证机构提供要求。这将为组织实施AI管理系统并获得认证提供基础。ISO/IEC CD 27090和ISO/IEC WD 27091.2分别提供了AI系统安全威胁和隐私风险的指南,帮助组织识别和缓解这些风险。
总体来说,全球AI治理趋势显示,国际组织、政府和标准化机构正在积极制定框架和标准,以确保AI的负责任发展和使用。企业需关注这些趋势,并考虑实施AI管理系统,以有效管理AI相关风险和机会。