ISO/IEC 42006:2025 - Nowy standard certyfikacji audytów AI
- Katarzyna Celińska

- 21 lip
- 2 minut(y) czytania
Oficjalnie pojawiła się norma ISO/IEC 42006:2025 - i jest to krok naprzód dla audytowania i certyfikowania systemów zarządzania sztuczną inteligencją (AIMS). Wydana 7 lipca 2025 r. norma określa zasady dla zewnętrznych jednostek certyfikujących oceniających systemy AI zgodnie z normą ISO42001.
Te nowe ramy zapewniają, że audyty hasztagów są wiarygodne, spójne i specyficzne dla sztucznej inteligencji, ze zwiększonymi oczekiwaniami dotyczącymi kompetencji audytorów, przejrzystości i struktury procesu. Wypełnia lukę między tradycyjnym audytem systemu zarządzania a zarządzaniem sztuczną inteligencją, w tym etyką, stronniczością, wyjaśnialnością i jakością danych.

Kluczowe elementy ISO42006:
✅ Oparty na ISO/IEC 17021-1, dodaje warstwy specyficzne dla AI dostosowane do AIMS
✅ Definiuje formuły szacowania czasu audytu i zawiera szablony dokumentów certyfikacyjnych
✅ Obejmuje wymagania dotyczące wiedzy audytorów, audyty w wielu lokalizacjach, odwołania, audyty nadzoru i odnowienie certyfikacji
✅ Podkreśla, w jaki sposób jednostki certyfikujące muszą zapewnić bezstronność, przejrzystość i niezależność
✅ Omawia audyt oparty na ryzyku, rozważania dotyczące cyklu życia AI oraz wykorzystanie ekspertów zewnętrznych w zespołach audytowych
Ten nowy standard jest cennym narzędziem nie tylko dla jednostek certyfikujących, ale także dla audytorów wewnętrznych i zewnętrznych, którzy chcą zapewnić skuteczne zarządzanie AI. Byłem rozbawiony, widząc włączenie wymagań dotyczących audytu w wielu lokalizacjach - podczas gdy mają one sens w przypadku infrastruktury produkcyjnej lub fizycznej, w audytach AI „lokalizacje” to zazwyczaj modele danych, algorytmy i dokumentacja. Zakładam, że audytorzy nie będą musieli „widzieć” AI na własne oczy. Narzędzia zdalne i wywiady wideo są więcej niż wystarczające!
Technologie sztucznej inteligencji szybko ewoluują, co sprawia, że zaufanie jest ważniejsze niż kiedykolwiek wcześniej. Zapewnienie poprzez globalnie uznane ramy, takie jak certyfikacja ISO/IEC 42001, SOC 2 + ramy specyficzne dla AI (np. AIAct) lub atestacja ISAE3000, oferuje wysoce niezawodny sposób budowania i demonstrowania zaufania w całym ekosystemie technologicznym.
Autor: Sebastian Burgemejster





Komentarze