Українська
Почати безкоштовну пробну версію
Меню
Українська

NIST AI RMF

NIST AI RMF - рамка управління ризиками систем ШІ

Організації, що проєктують, розробляють, впроваджують або використовують системи ШІ і хочуть задокументований процес управління ризиками, які ці системи створюють

Добровільна американська рамка з чотирьох функцій Govern, Map, Measure і Manage для управління ризиками систем ШІ; схеми сертифікації немає.

Видання
1.0
Опубліковано
2023-01
ЦЕЙ ДОКУМЕНТ Угода Містить вимоги Сертифікат організації Оцінка виробу чи конструкції СТАНДАРТ · ВИДАННЯ 1.0 · 2023-01 NIST AI RMF Рамкова система управління ризиками штучного інтелекту (AI RMF 1.0) Добровільна американська рамка з чотирьох функцій Govern, Map, Measure і Manage для організацій, що керують ризиками систем ШІ. ЦЕЙ ДОКУМЕНТ МІСТИТЬ ВИМОГИ NIST AI RMF Добровільна американська рамка з чотирьох функцій Govern, Map, Measure і Manage для організацій, що керують ризиками систем ШІ. Адресовано: розробник, експлуатант, замовник. У документі не названо акредитованого органу, notified body чи схеми сертифікації. Жодну організацію щодо цього документа не сертифікують. До постачальника доходить, коли його називає контракт, тендер або національна інструкція. Нікого щодо цього документа не сертифікують. Держави звітують про ратифікацію; сертифікат компанії не видають.

Що це таке

AI Risk Management Framework, опублікований US National Institute of Standards and Technology як NIST AI 100-1 у січні 2023 року, дає організаціям структуру для виявлення й управління ризиками, які створюють їхні системи ШІ. Його створено за дорученням National Artificial Intelligence Initiative Act of 2020, і NIST описує його власними словами: він «має бути добровільним, таким, що зберігає права, позасекторним і незалежним від use case, надаючи гнучкість організаціям будь-якого розміру та в усіх секторах». Немає сертифікації, акредитованого органу й правової вимоги, прикріпленої до нього в самому документі. Замість цього він пропонує спільну лексику й повторюваний процес для питання, на яке кожна організація, що будує або купує ШІ, зрештою має відповісти сама: що може піти не так, як ми дізнаємося і що з цим робити.

Чотири функції: Govern, Map, Measure, Manage

Суть Рамки - у чотирьох функціях, кожна розбита на категорії й підкатегорії результатів, а не pass/fail контролів. NIST прямо зазначає, що вони «не є чеклістом і не обов'язково впорядкованим набором кроків».

Govern - наскрізна і проходить крізь інші три. Вона охоплює документування правових і регуляторних вимог, що стосуються використання ШІ організацією, встановлення й документування толерантності до ризику, ведення інвентаризації систем ШІ, безпечне виведення з експлуатації після завершення використання, визначення ролей і навчання персоналу, залучення демографічного й дисциплінарного різноманіття до рішень щодо ризику та управління ризиком від стороннього ПЗ, даних і ширшого ланцюга постачання.

Map встановлює контекст до будь-якого тестування: призначення системи, хто її використовуватиме і чого очікує, толерантність організації до ризику й власні вимоги системи. Також просить категоризувати, що система фактично робить (класифікатор, generative model, recommender), документувати відомі обмеження й визначити ймовірний вплив на людей і спільноти, яких торкається система, спираючись на минулі інциденти й зворотний зв'язок поза командою, що її створила.

Measure - де характеристики надійності нижче перевіряються на доказах: задокументовані тестові набори й методи, оцінка продуктивності й безпеки в умовах, близьких до реального розгортання, постійний моніторинг у production, оцінка безпеки, прозорості, explainability, ризику приватності, справедливості й навіть екологічної вартості навчання й роботи моделі. Де ризик справді не можна виміряти наявним методом, Рамка просить це задокументувати, а не приховати, і рекомендує участь внутрішніх експертів, які не були розробниками системи, або незалежних оцінювачів.

Manage перетворює перші три функції на дії: пріоритизація виявлених ризиків за впливом і ймовірністю, рішення щодо пом'якшення, передачі, уникнення або прийняття кожного, документування негативного залишкового ризику, що доходить «до downstream acquirers систем ШІ та кінцевих користувачів». Також охоплює постійний моніторинг сторонніх компонентів і pre-trained моделей у розробці та post-deployment плани моніторингу, апеляції й override, decommissioning і реагування на інциденти.

Сім характеристик надійного ШІ

Частина 1 документа описує, що означає «надійний» на практиці, як характеристики, проти яких перевіряє функція Measure: valid and reliable, safe, secure and resilient, accountable and transparent, explainable and interpretable, privacy-enhanced, fair з керованим шкідливим bias. Документ бере визначення ризику з ISO 31000: «risk management refers to coordinated activities to direct and control an organization with regard to risk». NIST обережно каже, що ці характеристики компромісують одна одною, а не максимізуються всі одразу - система, налаштована на interpretability, може втратити частину predictive accuracy, наприклад - і що баланс - судження, специфічне для фактичного використання системи, а не те, що Рамка вирішує за читача.

Для кого написано і як поширюється

Рамка звертається до «AI actors» - термін запозичено з OECD: усі, хто активно беруть участь у життєвому циклі системи ШІ, включно з тими, хто проєктує, розробляє, впроваджує, експлуатує, тестує, закуповує або керує нею, плюс треті сторони, що постачають дані чи моделі, і downstream acquirers та кінцеві користувачі. Жодна роль не виділена як єдина аудиторія; документ зазначає, що «усі залучені AI actors розділяють відповідальність за проєктування, розробку та впровадження надійної системи ШІ, придатної для мети».

Нічого в AI RMF не робить його обов'язковим. Він діє лише там, де організація обирає його прийняти, або де клієнт, внутрішня політика чи окремий регуляторний режим просить його за назвою. NIST каже, що прагне бути «корисним для широкого спектру перспектив, секторів і технологічних доменів» і «універсально застосовним до будь-якої технології ШІ», окремо - «law- and regulation-agnostic», щоб він існував поруч із правилами, що вже застосовуються до організації, а не замінював їх. Документ від федерального агентства США, але нічого не обмежує використання США чи одним сектором.

На що дивиться оцінювач

Немає сертифікації, notified body чи схеми стороннього аудиту в AI RMF. Замість цього документ описує самооцінку: він заохочує організації «періодично оцінювати, чи покращив AI RMF їхню здатність керувати ризиками ШІ», дивлячись на власні політики, процеси, плани впровадження й результати. NIST прямо в атрибутах Рамки: мета - «надати каталог результатів і підходів, а не прописувати універсальні вимоги». Де організація має показати роботу, це - клієнту, регулятору з окремим правовим режимом або власному керівництву, використовуючи документацію від чотирьох функцій: політики, інвентаризацію систем, реєстри ризиків, записи тестів і оцінки, заяви про залишковий ризик.

Що навмисно залишено відкритим

Дві прогалини варто знати, перш ніж трактувати це як повний rulebook. Рамка «може використовуватися для пріоритизації ризику», але сама не встановлює толерантність до ризику - це залишається організаційним, іноді секторним рішенням. Розділ 6 описує «AI RMF Profiles» - адаптовані застосування Core для конкретного use case чи сектора; NIST прямо: «this Framework does not prescribe profile templates, allowing for flexibility in implementation», тож організація будує власний.

Додаток B - корисний чекліст: перелік способів, яким ризик ШІ відрізняється від звичайного програмного, включно з даними, що drift після навчання моделі, opacity великих pre-trained моделей, важчими передбачити failure modes, більшою обчислювальною й екологічною вартістю та стандартами тестування, які описані як «underdeveloped» для AI-based practices порівняно з traditionally engineered software.

Покладіть NIST AI RMF на систему, яка зберігає докази

Документи, навчання, ризики й докази в одному місці, зі слідом, який запитує аудитор.

Як ми допомагаємо

AI RMF - рамка управління ризиками, а не технічна специфікація, яку продукт або відповідає, або ні; найближче порівняння - ISO 31000: опис процесу, який організація веде, а ComplyTrain - система, у якій цей процес працює. Інвентаризація систем ШІ від Govern, задокументована толерантність до ризику й політики, документація intended use і контексту від Map, записи тестів, логи моніторингу й заяви про залишковий ризик від Measure і Manage - контрольовані, версійовані записи з власником і історією перегляду, а не документ, зібраний з пам'яті, коли клієнт запитує. Записи навчання для персоналу з відповідальністю за ризики ШІ та підписи за рішенням продовжити чи вивести систему ШІ - саме той доказ, який часто просить внутрішній рецензент або due-diligence опитувальник клієнта.

Чого ComplyTrain не робить: не будує, не тестує й не експлуатує систему ШІ, не визначає толерантність організації до ризику, не виконує технічне вимірювання ризику від Measure і не замінює судження, яке Рамка покладає на senior leadership. Це керівництво, яке організація застосовує до власних систем ШІ й апетиту до ризику; ComplyTrain зберігає слід доказів, що робота відбулася, а не самі рішення щодо ризику ШІ.

Якщо ви будуєте або захищаєте управління ризиками ШІ перед аудитором, радою чи клієнтом, подивіться, що ще поруч із AI RMF у standards explorer, і поговоріть з нами про слід доказів.

Стандарти, на які він посилається

Запросити доступ до цього стандарту

Розкажіть, як ви плануєте працювати з NIST AI RMF і що вам від нього потрібно. Ми зв'яжемося з вами та повідомимо, чим тут може допомогти ComplyTrain.

Запитання

Чи є NIST AI RMF обов'язковим?

Ні. NIST описує Рамку як добровільну, і нічого в документі не створює правового зобов'язання. Вона стає релевантною для організації лише за вибором, за проханням клієнта чи партнера або коли окремий закон чи контракт на неї вказує - сам AI RMF ні.

Чи можна сертифікувати організацію за NIST AI RMF?

Ні. У документі не названо акредитованого certification body чи схеми conformity assessment. Описано лише самооцінку: організаціям рекомендують періодично оцінювати, чи покращило використання Рамки їхню здатність керувати ризиками ШІ.

Які чотири функції NIST AI RMF?

Govern, Map, Measure і Manage. Govern - наскрізна, охоплює політику, ролі й нагляд; Map встановлює контекст і intended use до тестування системи; Measure оцінює систему за характеристиками надійності, як безпека, справедливість і security; Manage перетворює висновки на пріоритетні дії й постійний моніторинг.

У чому різниця між AI RMF і AI RMF Playbook?

AI RMF - сама Рамка: функції, категорії й підкатегорії результатів. Playbook - окремий, також добровільний супутній ресурс NIST із запропонованими тактичними діями для досягнення цих результатів, які організації можуть обирати й адаптувати до контексту.

Чи застосовується NIST AI RMF поза США?

Документ не обмежує використання юрисдикцією чи сектором. NIST заявляє придатність для «organizations of all sizes and in all sectors» і «universally applicable to any AI technology», хоча походить від US federal agency, а окремі правові зобов'язання залежать від місця діяльності організації.

Що робить ComplyTrain

Одна система для всієї програми відповідності. Почніть із модуля, який потрібен найбільше.

  • Форми та подальші дії

    Збирайте інформацію щоразу однаково та наперед визначте, що буде далі.

  • Контроль і гарантії

    Знайте, чи ваші контролі справді працюють, а не лише те, що вони існують на папері згідно з політикою.

  • Планувальник проєктів

    Перетворіть знайому вам роботу з відповідності на план із відповідальними, залежностями та датами.

  • Відповідність продукту вимогам

    Знайте, що можете запропонувати, і майте докази для кожної конфігурації, у якій це пропонуєте.

  • Звітність та аналітика

    Вісім готових звітів у всіх модулях. Формуються за розкладом, надсилаються і зберігаються там, де лежать докази.

  • Моніторинг медіа

    Галузеві новини, важливі для вашої організації. Штучний інтелект читає й оцінює їх, а потім надсилає вам добірку за розкладом вашою мовою.

  • Гранти й тендери

    Штучний інтелект зчитує тендерну документацію та виокремлює вимоги, терміни й правила. Далі він допомагає підготувати відповідь на основі ваших затверджених матеріалів, а кожен крок ви переглядаєте самостійно.

  • Управління стейкхолдерами та постачальниками

    Єдиний актуальний реєстр постачальників і партнерів, від яких залежить ваша робота. Для кожного з них проведено оцінку ризиків, повторна оцінка відбувається за графіком, і всі вони напряму пов'язані з вашим реєстром ризиків.

  • Керування вимогами

    Побачте кожну вимогу, з якою ви маєте справу - за всіма стандартами, а також за вашими договорами й політиками - пов'язану з документами, доказами та процесами, які її виконують.

  • Управління ризиками

    Виявляйте, оцінюйте, опрацьовуйте та переглядайте ризики в одному місці. Штучний інтелект допоможе кожному провести повноцінну оцінку, а за кожним рішенням залишиться доказова база.

  • Управління навчанням

    Призначайте навчання, підтверджуйте його засвоєння та зберігайте записи про компетентність, які запитує аудитор.

  • Керування документами

    Створюйте документи з відповідності за допомогою ШІ, контролюйте кожну версію та експортуйте їх у гарному фірмовому оформленні. Усе в одному місці.

  • Управління якістю

    Аудити, коригувальні дії, процеси та погодження - в одній системі управління якістю зі структурою за ISO 9001.

Нове в ComplyTrain

  • Три партнери, три держави-члени, одна доказова база

    Правило про консорціум EDF зазвичай цитують так: три учасники з трьох держав-членів. Але за словом «незалежні» тихо ховається ще одна умова - про контроль. А ще є два винятки, які скасовують це правило повністю.

  • EDIP: що змінилося 30 грудня 2025 року

    Європейська програма оборонної промисловості (EDIP) діє з грудня 2025 року. Вона має власне фінансування, власні правила та власні терміни. Багато публікацій досі написані так, ніби Європейський оборонний фонд (EDF) - єдиний інструмент.

Інші стандарти в темі «Стандарти та методи управління ризиками»

  • ISO 31000Управління ризиками за ISO 31000
  • NIST SP 800-30NIST SP 800-30 оцінювання ризиків інформаційної безпеки
  • NIST SP 800-37NIST SP 800-37 рамка управління ризиками для інформаційних систем

Робота з відповідністю не мусить жити в документах і таблицях

Побачте ComplyTrain на прикладі ваших власних процесів під час 30-хвилинної демонстрації разом із вашим керівником з якості або відповідності.