Підготовка до вашого першого сертифікаційного аудиту ISO 9001
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
NIST AI RMF
Організації, що проєктують, розробляють, впроваджують або використовують системи ШІ і хочуть задокументований процес управління ризиками, які ці системи створюють
Добровільна американська рамка з чотирьох функцій Govern, Map, Measure і Manage для управління ризиками систем ШІ; схеми сертифікації немає.
AI Risk Management Framework, опублікований US National Institute of Standards and Technology як NIST AI 100-1 у січні 2023 року, дає організаціям структуру для виявлення й управління ризиками, які створюють їхні системи ШІ. Його створено за дорученням National Artificial Intelligence Initiative Act of 2020, і NIST описує його власними словами: він «має бути добровільним, таким, що зберігає права, позасекторним і незалежним від use case, надаючи гнучкість організаціям будь-якого розміру та в усіх секторах». Немає сертифікації, акредитованого органу й правової вимоги, прикріпленої до нього в самому документі. Замість цього він пропонує спільну лексику й повторюваний процес для питання, на яке кожна організація, що будує або купує ШІ, зрештою має відповісти сама: що може піти не так, як ми дізнаємося і що з цим робити.
Суть Рамки - у чотирьох функціях, кожна розбита на категорії й підкатегорії результатів, а не pass/fail контролів. NIST прямо зазначає, що вони «не є чеклістом і не обов'язково впорядкованим набором кроків».
Govern - наскрізна і проходить крізь інші три. Вона охоплює документування правових і регуляторних вимог, що стосуються використання ШІ організацією, встановлення й документування толерантності до ризику, ведення інвентаризації систем ШІ, безпечне виведення з експлуатації після завершення використання, визначення ролей і навчання персоналу, залучення демографічного й дисциплінарного різноманіття до рішень щодо ризику та управління ризиком від стороннього ПЗ, даних і ширшого ланцюга постачання.
Map встановлює контекст до будь-якого тестування: призначення системи, хто її використовуватиме і чого очікує, толерантність організації до ризику й власні вимоги системи. Також просить категоризувати, що система фактично робить (класифікатор, generative model, recommender), документувати відомі обмеження й визначити ймовірний вплив на людей і спільноти, яких торкається система, спираючись на минулі інциденти й зворотний зв'язок поза командою, що її створила.
Measure - де характеристики надійності нижче перевіряються на доказах: задокументовані тестові набори й методи, оцінка продуктивності й безпеки в умовах, близьких до реального розгортання, постійний моніторинг у production, оцінка безпеки, прозорості, explainability, ризику приватності, справедливості й навіть екологічної вартості навчання й роботи моделі. Де ризик справді не можна виміряти наявним методом, Рамка просить це задокументувати, а не приховати, і рекомендує участь внутрішніх експертів, які не були розробниками системи, або незалежних оцінювачів.
Manage перетворює перші три функції на дії: пріоритизація виявлених ризиків за впливом і ймовірністю, рішення щодо пом'якшення, передачі, уникнення або прийняття кожного, документування негативного залишкового ризику, що доходить «до downstream acquirers систем ШІ та кінцевих користувачів». Також охоплює постійний моніторинг сторонніх компонентів і pre-trained моделей у розробці та post-deployment плани моніторингу, апеляції й override, decommissioning і реагування на інциденти.
Частина 1 документа описує, що означає «надійний» на практиці, як характеристики, проти яких перевіряє функція Measure: valid and reliable, safe, secure and resilient, accountable and transparent, explainable and interpretable, privacy-enhanced, fair з керованим шкідливим bias. Документ бере визначення ризику з ISO 31000: «risk management refers to coordinated activities to direct and control an organization with regard to risk». NIST обережно каже, що ці характеристики компромісують одна одною, а не максимізуються всі одразу - система, налаштована на interpretability, може втратити частину predictive accuracy, наприклад - і що баланс - судження, специфічне для фактичного використання системи, а не те, що Рамка вирішує за читача.
Рамка звертається до «AI actors» - термін запозичено з OECD: усі, хто активно беруть участь у життєвому циклі системи ШІ, включно з тими, хто проєктує, розробляє, впроваджує, експлуатує, тестує, закуповує або керує нею, плюс треті сторони, що постачають дані чи моделі, і downstream acquirers та кінцеві користувачі. Жодна роль не виділена як єдина аудиторія; документ зазначає, що «усі залучені AI actors розділяють відповідальність за проєктування, розробку та впровадження надійної системи ШІ, придатної для мети».
Нічого в AI RMF не робить його обов'язковим. Він діє лише там, де організація обирає його прийняти, або де клієнт, внутрішня політика чи окремий регуляторний режим просить його за назвою. NIST каже, що прагне бути «корисним для широкого спектру перспектив, секторів і технологічних доменів» і «універсально застосовним до будь-якої технології ШІ», окремо - «law- and regulation-agnostic», щоб він існував поруч із правилами, що вже застосовуються до організації, а не замінював їх. Документ від федерального агентства США, але нічого не обмежує використання США чи одним сектором.
Немає сертифікації, notified body чи схеми стороннього аудиту в AI RMF. Замість цього документ описує самооцінку: він заохочує організації «періодично оцінювати, чи покращив AI RMF їхню здатність керувати ризиками ШІ», дивлячись на власні політики, процеси, плани впровадження й результати. NIST прямо в атрибутах Рамки: мета - «надати каталог результатів і підходів, а не прописувати універсальні вимоги». Де організація має показати роботу, це - клієнту, регулятору з окремим правовим режимом або власному керівництву, використовуючи документацію від чотирьох функцій: політики, інвентаризацію систем, реєстри ризиків, записи тестів і оцінки, заяви про залишковий ризик.
Дві прогалини варто знати, перш ніж трактувати це як повний rulebook. Рамка «може використовуватися для пріоритизації ризику», але сама не встановлює толерантність до ризику - це залишається організаційним, іноді секторним рішенням. Розділ 6 описує «AI RMF Profiles» - адаптовані застосування Core для конкретного use case чи сектора; NIST прямо: «this Framework does not prescribe profile templates, allowing for flexibility in implementation», тож організація будує власний.
Додаток B - корисний чекліст: перелік способів, яким ризик ШІ відрізняється від звичайного програмного, включно з даними, що drift після навчання моделі, opacity великих pre-trained моделей, важчими передбачити failure modes, більшою обчислювальною й екологічною вартістю та стандартами тестування, які описані як «underdeveloped» для AI-based practices порівняно з traditionally engineered software.
AI RMF - рамка управління ризиками, а не технічна специфікація, яку продукт або відповідає, або ні; найближче порівняння - ISO 31000: опис процесу, який організація веде, а ComplyTrain - система, у якій цей процес працює. Інвентаризація систем ШІ від Govern, задокументована толерантність до ризику й політики, документація intended use і контексту від Map, записи тестів, логи моніторингу й заяви про залишковий ризик від Measure і Manage - контрольовані, версійовані записи з власником і історією перегляду, а не документ, зібраний з пам'яті, коли клієнт запитує. Записи навчання для персоналу з відповідальністю за ризики ШІ та підписи за рішенням продовжити чи вивести систему ШІ - саме той доказ, який часто просить внутрішній рецензент або due-diligence опитувальник клієнта.
Чого ComplyTrain не робить: не будує, не тестує й не експлуатує систему ШІ, не визначає толерантність організації до ризику, не виконує технічне вимірювання ризику від Measure і не замінює судження, яке Рамка покладає на senior leadership. Це керівництво, яке організація застосовує до власних систем ШІ й апетиту до ризику; ComplyTrain зберігає слід доказів, що робота відбулася, а не самі рішення щодо ризику ШІ.
Якщо ви будуєте або захищаєте управління ризиками ШІ перед аудитором, радою чи клієнтом, подивіться, що ще поруч із AI RMF у standards explorer, і поговоріть з нами про слід доказів.
Розкажіть, як ви плануєте працювати з NIST AI RMF і що вам від нього потрібно. Ми зв'яжемося з вами та повідомимо, чим тут може допомогти ComplyTrain.
Дякуємо. Ваш список уже прямує до вашої поштової скриньки, і ми повернемося до вас щодо того, що передбачає робота з цими стандартами в ComplyTrain, зазвичай протягом одного робочого дня.
Ні. NIST описує Рамку як добровільну, і нічого в документі не створює правового зобов'язання. Вона стає релевантною для організації лише за вибором, за проханням клієнта чи партнера або коли окремий закон чи контракт на неї вказує - сам AI RMF ні.
Ні. У документі не названо акредитованого certification body чи схеми conformity assessment. Описано лише самооцінку: організаціям рекомендують періодично оцінювати, чи покращило використання Рамки їхню здатність керувати ризиками ШІ.
Govern, Map, Measure і Manage. Govern - наскрізна, охоплює політику, ролі й нагляд; Map встановлює контекст і intended use до тестування системи; Measure оцінює систему за характеристиками надійності, як безпека, справедливість і security; Manage перетворює висновки на пріоритетні дії й постійний моніторинг.
AI RMF - сама Рамка: функції, категорії й підкатегорії результатів. Playbook - окремий, також добровільний супутній ресурс NIST із запропонованими тактичними діями для досягнення цих результатів, які організації можуть обирати й адаптувати до контексту.
Документ не обмежує використання юрисдикцією чи сектором. NIST заявляє придатність для «organizations of all sizes and in all sectors» і «universally applicable to any AI technology», хоча походить від US federal agency, а окремі правові зобов'язання залежать від місця діяльності організації.
Одна система для всієї програми відповідності. Почніть із модуля, який потрібен найбільше.
Збирайте інформацію щоразу однаково та наперед визначте, що буде далі.
Знайте, чи ваші контролі справді працюють, а не лише те, що вони існують на папері згідно з політикою.
Перетворіть знайому вам роботу з відповідності на план із відповідальними, залежностями та датами.
Знайте, що можете запропонувати, і майте докази для кожної конфігурації, у якій це пропонуєте.
Вісім готових звітів у всіх модулях. Формуються за розкладом, надсилаються і зберігаються там, де лежать докази.
Галузеві новини, важливі для вашої організації. Штучний інтелект читає й оцінює їх, а потім надсилає вам добірку за розкладом вашою мовою.
Штучний інтелект зчитує тендерну документацію та виокремлює вимоги, терміни й правила. Далі він допомагає підготувати відповідь на основі ваших затверджених матеріалів, а кожен крок ви переглядаєте самостійно.
Єдиний актуальний реєстр постачальників і партнерів, від яких залежить ваша робота. Для кожного з них проведено оцінку ризиків, повторна оцінка відбувається за графіком, і всі вони напряму пов'язані з вашим реєстром ризиків.
Побачте кожну вимогу, з якою ви маєте справу - за всіма стандартами, а також за вашими договорами й політиками - пов'язану з документами, доказами та процесами, які її виконують.
Виявляйте, оцінюйте, опрацьовуйте та переглядайте ризики в одному місці. Штучний інтелект допоможе кожному провести повноцінну оцінку, а за кожним рішенням залишиться доказова база.
Призначайте навчання, підтверджуйте його засвоєння та зберігайте записи про компетентність, які запитує аудитор.
Створюйте документи з відповідності за допомогою ШІ, контролюйте кожну версію та експортуйте їх у гарному фірмовому оформленні. Усе в одному місці.
Аудити, коригувальні дії, процеси та погодження - в одній системі управління якістю зі структурою за ISO 9001.
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
Правило про консорціум EDF зазвичай цитують так: три учасники з трьох держав-членів. Але за словом «незалежні» тихо ховається ще одна умова - про контроль. А ще є два винятки, які скасовують це правило повністю.
Європейська програма оборонної промисловості (EDIP) діє з грудня 2025 року. Вона має власне фінансування, власні правила та власні терміни. Багато публікацій досі написані так, ніби Європейський оборонний фонд (EDF) - єдиний інструмент.