ปัญญาประดิษฐ์กำลังเข้ามาปฏิวัติองค์กรในทุกๆ ภาคส่วน อย่างไรก็ตาม หากต้องการนำ AI มาปรับใช้ได้อย่างปลอดภัย มีจริยธรรม และมีความรับผิดชอบ ธุรกิจต่างๆ จำเป็นต้องมีโครงสร้างการกำกับดูแลที่แข็งแกร่งซึ่งสร้างความไว้วางใจได้
ISO/IEC 42001 ซึ่งเป็นมาตรฐานระบบการบริหารจัดการ AI มาตรฐานแรกของโลก จะนำเสนอกรอบการทำงานที่เป็นระบบเพื่อบริหารความเสี่ยงด้าน AI เสริมสร้างความโปร่งใส สร้างความมั่นใจถึงการมีความรับผิดชอบ และสนับสนุนให้เกิดการดำเนินงานที่สอดคล้องตามกฎหมายที่กำลังจะบัญญัติขึ้นใหม่ รวมถึงกฎหมาย AI ของสหภาพยุโรปด้วย
การผ่านการตรวจรับรองเป็นการแสดงให้เห็นว่าองค์กรของคุณมีระบบควบคุมที่แข็งแกร่งเพื่อการพัฒนาระบบ AI, การนำระบบ AI มาใช้งาน และการจัดการระบบ AI อย่างต่อเนื่อง ซึ่งจะช่วยสร้างความไว้วางใจให้กับลูกค้า นักลงทุน พันธมิตร และหน่วยงานกำกับดูแลต่างๆ ได้
ใครสามารถให้การตรวจรับรองตามมาตรฐาน ISO/IEC 42001 ได้บ้าง
มาตรฐาน ISO/IEC 42001 นั้นมีความเกี่ยวข้องกับทุกๆ องค์กรที่ทำงานเกี่ยวข้องกับ AI ซึ่งรวมถึงกลุ่มต่อไปนี้:
นักพัฒนาและผู้ผลิต AI
บริษัทที่มีงานเป็นการออกแบบ สร้าง หรือฝึกระบบ AI จะสามารถใช้มาตรฐานนี้เพื่อแสดงให้เห็นว่าตนมีกระบวนการบริหารความเสี่ยง ข้อมูล โมเดล การทดสอบ การเฝ้าตรวจสอบ และประเด็นทางจริยธรรมที่คำนึงถึงตลอดวงจรการทำงานของระบบ
ผู้ให้บริการและผู้ผสานรวมระบบ AI
องค์กรที่นำระบบ AI มาผสานรวมกับผลิตภัณฑ์ บริการ หรือแพลตฟอร์มต่างๆ จะสามารถโชว์ให้เห็นว่าตนสามารถบริหารจัดการซัพพลายเออร์ ตรวจสอบยืนยันประสิทธิภาพการทำงานของ AI และรักษาความปลอดภัยและความน่าเชื่อถือของระบบได้
ผู้ใช้งาน AI และองค์กรธุรกิจ
ธุรกิจที่นำ AI มาใช้ ไม่ว่าจะเป็นเพื่อสร้างระบบการทำงานแบบอัตโนมัติ การตัดสินใจ การวิเคราะห์ ประสบการณ์ของลูกค้า หรือกระบวนการภายในต่างๆ จะสามารถแสดงให้เห็นได้ว่าตนมีมาตรฐานการควบคุมที่ทำให้ระบบ AI ถูกนำไปใช้อย่างมีความรับผิดชอบ มีการกำกับดูแลที่ชัดเจน โปร่งใส และมนุษย์จะเข้ามามีส่วนร่วมอย่างเหมาะสม
มาตรฐาน ISO/IEC 42001 นั้นเหมาะสำหรับองค์กรทุกขนาดที่ทำงานเกี่ยวกับ AI ไม่ว่าจะมีขนาดเท่าใด อยู่ในภาคส่วนใด หรือมีระดับความพร้อมทางเทคนิคเท่าใดก็ตาม
ประโยชน์ของการตรวจรับรอง ISO/IEC 42001
การตรวจรับรองสามารถช่วยคุณได้ในเรื่องต่างๆ ดังนี้:
- ช่วยให้มีความโดดเด่นในตลาดที่มีการแข่งขันสูง ผ่านการแสดงให้เห็นถึงการบริหารจัดการ AI อย่างมีความรับผิดชอบและน่าเชื่อถือ
- ช่วยเสริมสร้างความเชื่อมั่นให้กับลูกค้าและผู้มีส่วนได้ส่วนเสีย ในเรื่องการสร้างและการใช้เทคโนโลยี AI ของคุณ
- ช่วยสนับสนุนให้คุณดำเนินงานสอดคล้องกับกฎระเบียบใหม่ๆ รวมถึงกฎหมาย AI ของสหภาพยุโรป
- ช่วยยกระดับชื่อเสียงของคุณในด้านการดำเนินงานเกี่ยวกับ AI อย่างมีจริยธรรม โปร่งใส และปลอดภัย
- ช่วยปรับปรุงการกำกับดูแลและลดความเสี่ยงผ่านการควบคุมดูแลที่เป็นระบบและการปรับปรุงอย่างต่อเนื่อง
- ทำให้คุณเป็นตัวเลือกที่แข็งแกร่งขึ้นในการประกวดราคาและกระบวนการจัดซื้อจัดจ้าง ซึ่งเป็นสถานการณ์ที่ผู้ซื้อให้ความสำคัญกับความไว้วางใจและความรับผิดชอบในด้าน AI มากขึ้นเรื่อยๆ
- สร้างกระบวนการ AI ที่แข็งแกร่งและทำซ้ำได้มากขึ้น เพื่อให้ยิ่งมีความน่าเชื่อถือและมีประสิทธิภาพที่สูงขึ้น
- สร้างความมั่นใจและความสามารถภายในองค์กรในการนำ AI มาใช้เป็นวงกว้าง
6 ขั้นตอนในการร่วมมือกับ BSI เพื่อดำเนินการตามระบบ ISO/IEC 42001
BSI แนะนำให้ใช้แนวทางต่อไปนี้เพื่อช่วยให้องค์กรต่างๆ สามารถดำเนินการขอรับการตรวจรับรองได้อย่างมีความเข้าใจชัดเจนและมั่นใจ
ขั้นตอนที่ 1: ทำความเข้าใจเกี่ยวกับมาตรฐานนั้นๆ
เริ่มจากการศึกษามาตรฐาน BS ISO/IEC 42001:2023 เพื่อทำความเข้าใจวัตถุประสงค์และข้อกำหนดหลัก มาตรฐานอื่นๆ ที่เกี่ยวข้อง เช่น ISO/IEC 22989 (แนวคิดเกี่ยวกับ AI) และ ISO/IEC 23894 (การบริหารความเสี่ยงด้าน AI) ก็จะช่วยสนับสนุนคุณในการดำเนินการตามระบบเช่นกัน
ขั้นตอนที่ 2: สร้างความเป็นผู้นำและการกำกับดูแล
ตรวจสอบดูว่าผู้นำระดับสูงมีความเห็นพ้องต้องกันและมีความมุ่งมั่น การมีส่วนร่วมของผู้นำระดับสูงมีความสำคัญอย่างยิ่งในการจัดสรรทรัพยากร กำหนดเป้าหมาย และปลูกฝังวัฒนธรรมการใช้ AI อย่างมีความรับผิดชอบและตรวจสอบได้ทั่วทั้งองค์กร
ขั้นตอนที่ 3: กำหนดขอบเขตงานด้าน AI และความรับผิดชอบของคุณ
วางแผนดูว่าควรพัฒนาหรือสร้าง AI, นำ AI ไปใช้ หรือรวมระบบภายในองค์กรของคุณที่จุดใดและอย่างไร กำหนดบทบาทของคุณในระบบนิเวศ AI เช่น เป็นนักพัฒนา ผู้ให้บริการ ผู้ใช้ หรือหลายบทบาทรวมกัน และตรวจสอบนโยบาย กระบวนการ และความเสี่ยงที่มีอยู่
ขั้นตอนที่ 4: ดำเนินการวิเคราะห์ช่องโหว่และสำรวจทางเลือกในการฝึก AI
ประเมินระบบควบคุมปัจจุบันของคุณเทียบกับข้อกำหนดของมาตรฐาน ISO/IEC 42001 ซึ่งวิธีนี้จะช่วยให้คุณเลือกดำเนินการสิ่งที่สำคัญได้ตามลำดับ ระบุช่องโหว่ และเริ่มสร้างระบบการบริหารจัดการปัญญาประดิษฐ์ (AIMS) ของคุณได้
องค์กรหลายๆ แห่งเลือกที่จะสร้างเสริมศักยภาพภายในองค์กรในขั้นตอนนี้ผ่านการฝึกอบรมจาก BSI Academy ซึ่งได้แก่:
- ความรู้พื้นฐานเกี่ยวกับ ISO/IEC 42001
- การดำเนินการตามระบบ ISO/IEC 42001
- ผู้ตรวจประเมินภายในตาม ISO/IEC 42001
การสนับสนุนก่อนการตรวจรับรอง
ก่อนการตรวจประเมินอย่างเป็นทางการ BSI สามารถจัดทำการตรวจประเมินก่อนการตรวจรับรองให้ได้ ซึ่งเป็นการตรวจสอบ AIMS ของคุณอย่างเป็นระบบ เพื่อระบุจุดแข็ง จุดที่ต้องปรับปรุง และความพร้อมโดยรวม ซึ่งวิธีนี้จะช่วยเพิ่มความมั่นใจและลดความเสี่ยงที่จะพบปัญหาที่ไม่คาดคิดระหว่างการตรวจประเมินเพื่อการรับรองได้อย่างมาก
ขั้นตอนที่ 5: เพิ่มพูนศักยภาพและนำ AIMS ของคุณไปดำเนินการตามระบบ
นำนโยบาย กระบวนการ และระบบควบคุมที่มาตรฐานกำหนดไว้มาปรับใช้ ซึ่งครอบคลุมถึงการกำกับดูแล การบริหารความเสี่ยง ความโปร่งใส ความปลอดภัย การเฝ้าตรวจสอบ และการปรับปรุงอย่างต่อเนื่องด้วย การฝึกอบรมและการมีส่วนร่วมภายในองค์กรจะช่วยให้ทีมงานเข้าใจบทบาทของตัวเองและสามารถใช้งานระบบ AIMS ได้อย่างมีประสิทธิภาพ
ขั้นตอนที่ 6: ตรวจสอบยืนยัน ปรับปรุงการดำเนินงานให้ดีขึ้น และเตรียมความพร้อมสำหรับการตรวจรับรอง
ดำเนินการตรวจประเมินภายในและตรวจสอบการบริหารจัดการ เพื่อให้แน่ใจว่าระบบ AIMS ของคุณทำงานได้ตามที่ตั้งใจไว้ เมื่อพร้อมแล้ว BSI จะดำเนินการตรวจประเมินที่เป็นอิสระเพื่อตรวจสอบว่ามีการปฏิบัติตามกฎระเบียบและสนับสนุนให้เกิดการปรับปรุงในระยะยาว
ทำไมถึงควรเลือกให้ BSI เป็นผู้ตรวจรับรองมาตรฐาน ISO/IEC 42001
BSI ซึ่งเป็นผู้นำระดับโลกด้านการพัฒนามาตรฐานและการตรวจรับรอง มีบทบาทสำคัญในการกำหนดอนาคตของ AI ที่ปลอดภัยและมีความรับผิดชอบต่อสังคม ผู้ตรวจประเมินบัญชีและผู้เชี่ยวชาญด้านเทคนิคของเรามีความรู้เชิงลึกในอุตสาหกรรมที่มีการกำกับดูแล ความรู้เชิงลึกด้านเทคโนโลยีดิจิทัล และการกำกับดูแล
เราให้การสนับสนุนองค์กรต่างๆ ได้ด้วยคุณสมบัติต่อไปนี้:
- เป็นหน่วยงานตรวจรับรองแห่งแรกที่ได้รับการรับรองจาก UKAS เพื่อการตรวจรับรองมาตรฐาน ISO/IEC 42001 ควบคู่กับการรับรองจาก RvA ในประเทศเนเธอร์แลนด์
- มีชุดหลักสูตรการฝึกอบรมแบบครบวงจรในด้าน AI, การกำกับดูแล และ ISO/IEC 42001
- มีผู้ตรวจประเมินที่มีประสบการณ์และเข้าใจทั้งระบบการบริหารจัดการแบบดั้งเดิมและบริบทเกี่ยวกับ AI ที่กำลังเกิดขึ้นใหม่
- มีการตรวจประเมินแบบไฮบริดและแบบระยะไกล รวมถึงเครือข่ายผู้ตรวจประเมินทั่วโลก ทำให้ BSI สามารถตรวจรับรองมาตรฐาน ISO/IEC 42001 ให้คุณได้ไม่ว่าจะอยู่ที่ใดในโลก
- ได้รับการยอมรับและความน่าเชื่อถือในระดับโลกที่ยิ่งเสริมสร้างความไว้วางใจในตลาด คุณจะได้รับเครื่องหมาย BSI Mark of Trust ที่แสดงให้เห็นว่าคุณผ่านการตรวจรับรองมาตรฐาน ISO/IEC 42001 แล้ว โดยคุณสามารถนำเครื่องหมายดังกล่าวนี้ไปใช้ได้กับสื่อการตลาดต่างๆ เช่น ลายเซ็นท้ายอีเมล เว็บไซต์ เอกสารส่งเสริมการขาย และเอกสารการประกวดราคา