مقدمه
استاندارد ISO/IEC 23894:2023 با عنوان "فناوری اطلاعات — هوش مصنوعی — راهنمای مدیریت ریسک" توسط سازمان بینالمللی استانداردسازی (ISO) و کمیسیون بینالمللی الکتروتکنیک (IEC) منتشر شده است. این استاندارد به سازمانها کمک میکند تا ریسکهای مرتبط با توسعه، تولید، استقرار و استفاده از محصولات، سیستمها و خدمات مبتنی بر هوش مصنوعی را بهطور مؤثر مدیریت کنند. با توجه به رشد سریع فناوریهای هوش مصنوعی و پیچیدگیهای مرتبط با آن، وجود یک چارچوب جامع برای مدیریت ریسکهای مرتبط ضروری است.
ISO.ORG
دامنه کاربرد:
ISO/IEC 23894:2023 برای تمامی سازمانهایی که در زمینه توسعه، تولید، استقرار یا استفاده از محصولات و خدمات هوش مصنوعی فعالیت میکنند، قابل اجرا است. این استاندارد راهنماییهایی برای شناسایی، ارزیابی و کاهش ریسکهای مرتبط با هوش مصنوعی ارائه میدهد و به سازمانها کمک میکند تا ریسکهای مرتبط با هوش مصنوعی را در فعالیتها و عملکردهای تجاری خود ادغام کنند. این استاندارد بهگونهای طراحی شده است که قابل تطبیق با اندازه، ساختار و ماهیت هر سازمانی باشد و میتواند در صنایع مختلف از جمله بهداشت، مالی، تولید و حملونقل مورد استفاده قرار گیرد.
ISO.ORG
اصول کلیدی:
این استاندارد بر اصولی مانند شفافیت، قابلیت توضیح، عدالت و مسئولیتپذیری تأکید دارد. همچنین، اهمیت در نظر گرفتن ریسکهای هوش مصنوعی در کل چرخه عمر سیستمهای هوش مصنوعی، از طراحی تا بهرهبرداری و نگهداری، را برجسته میکند. این اصول به سازمانها کمک میکنند تا سیستمهای هوش مصنوعی قابل اعتماد و اخلاقی را توسعه داده و به کار گیرند. بهعنوان مثال، شفافیت به معنای ارائه اطلاعات کافی به کاربران و ذینفعان در مورد عملکرد و تصمیمگیریهای سیستمهای هوش مصنوعی است، در حالی که قابلیت توضیح به توانایی سیستم در ارائه توضیحات قابل فهم در مورد تصمیمات خود اشاره دارد.
ISO.ORG
چارچوب مدیریت ریسک:
ISO/IEC 23894:2023 یک چارچوب مدیریت ریسک برای سیستمهای هوش مصنوعی ارائه میدهد که شامل شناسایی ریسک، ارزیابی ریسک، برنامهریزی پاسخ به ریسک و نظارت و بازنگری مداوم است. این چارچوب به سازمانها کمک میکند تا ریسکهای مرتبط با هوش مصنوعی را بهطور مؤثر مدیریت کنند. بهعنوان مثال، در مرحله شناسایی ریسک، سازمانها باید تمامی ریسکهای بالقوه مرتبط با سیستمهای هوش مصنوعی خود را شناسایی کرده و در مرحله ارزیابی، تأثیر و احتمال وقوع هر یک را مورد بررسی قرار دهند. سپس، در مرحله برنامهریزی پاسخ، استراتژیهایی برای کاهش یا حذف ریسکها تدوین میشود و در نهایت، نظارت و بازنگری مداوم برای اطمینان از اثربخشی اقدامات انجامشده ضروری است.
ISO.ORG
مزایای پیادهسازی:
با پیادهسازی این استاندارد، سازمانها میتوانند قابلیتهای مدیریت ریسک خود را بهبود بخشیده، اعتماد ذینفعان را افزایش داده و برای مقررات و الزامات قانونی مرتبط با هوش مصنوعی آمادهتر شوند. همچنین، این استاندارد به بهبود عملکرد و قابلیت اطمینان سیستمهای هوش مصنوعی کمک میکند. بهعنوان مثال، با مدیریت مؤثر ریسکها، سازمانها میتوانند از وقوع حوادث ناخواسته جلوگیری کرده و اطمینان حاصل کنند که سیستمهای هوش مصنوعی آنها بهطور ایمن و مؤثر عمل میکنند. علاوه بر این، پیادهسازی این استاندارد میتواند به سازمانها کمک کند تا در بازار رقابتی امروز، مزیت رقابتی کسب کنند، زیرا مشتریان و شرکا به دنبال همکاری با سازمانهایی هستند که به مدیریت ریسک و ایمنی اهمیت میدهند.
ISO.ORG
فرآیند اخذ گواهینامه:
برای دریافت گواهینامه ISO/IEC 23894، سازمانها باید یک سیستم مدیریت ریسک هوش مصنوعی را مطابق با الزامات استاندارد پیادهسازی کنند. این فرآیند شامل ارزیابیهای داخلی و خارجی، مستندسازی فرآیندها و رویهها و آموزش کارکنان است. پس از تکمیل این مراحل، سازمان میتواند برای دریافت گواهینامه اقدام کند. دریافت گواهینامه نشاندهنده تعهد سازمان به مدیریت ریسکهای هوش مصنوعی و پیروی از بهترین شیوهها در این زمینه است. همچنین، این گواهینامه میتواند به سازمانها در جلب اعتماد مشتریان و ذینفعان کمک کند و نشاندهنده تعهد آنها به ایمنی و کیفیت است.
چالشهای پیادهسازی:
سازمانها ممکن است با چالشهایی مانند کمبود تخصص در مدیریت ریسک هوش مصنوعی، محدودیت منابع و مقاومت در برابر تغییر مواجه شوند. برای غلبه بر این چالشها، سرمایهگذاری در آموزش، استفاده از تخصص خارجی و توسعه یک برنامه پیادهسازی مرحلهای توصیه میشود. بهعنوان مثال، سازمانها میتوانند با برگزاری دورههای آموزشی برای کارکنان، آگاهی و مهارتهای لازم را در زمینه مدیریت ریسک هوش مصنوعی افزایش دهند. همچنین، همکاری با مشاوران خارجی میتواند به سازمانها در پیادهسازی مؤثر استاندارد کمک کند. توسعه یک برنامه پیادهسازی مرحلهای نیز میتواند به سازمانها کمک کند تا بهتدریج و با مدیریت بهتر منابع، استاندارد را پیادهسازی کنند.
مقایسه با سایر استانداردها:
استاندارد ISO/IEC 23894:2023 در زمینه مدیریت ریسکهای مرتبط با هوش مصنوعی تمرکز دارد، اما این موضوع به تنهایی در اکوسیستم استانداردهای هوش مصنوعی متوقف نمیشود. سایر استانداردهای مرتبط، مانند ISO/IEC 27001 (برای مدیریت امنیت اطلاعات) و ISO/IEC 38507 (راهنمای حکمرانی برای استفاده از هوش مصنوعی)، مکملهایی ارزشمند برای مدیریت ریسک در سیستمهای هوش مصنوعی هستند.
برای مثال، ISO/IEC 27001 بر امنیت دادهها تمرکز دارد و از افشای غیرمجاز اطلاعات جلوگیری میکند، در حالی که ISO/IEC 38507 حکمرانی مسئولانه را برای توسعه و استفاده از هوش مصنوعی ترویج میدهد. این استانداردها در کنار یکدیگر، چارچوب جامعی برای سازمانهایی که با هوش مصنوعی کار میکنند ارائه میدهند.
اخلاق و مسئولیت اجتماعی:
یکی از موضوعات مهم که در ISO/IEC 23894 برجسته شده، اهمیت اخلاق و مسئولیت اجتماعی در مدیریت ریسک هوش مصنوعی است. سیستمهای هوش مصنوعی میتوانند تأثیرات عمدهای بر جامعه داشته باشند، از جمله تأثیرات مثبت مانند بهبود خدمات درمانی یا تأثیرات منفی نظیر افزایش نابرابریهای اجتماعی.
در این راستا، این استاندارد تأکید دارد که سازمانها باید اطمینان حاصل کنند که فناوریهای هوش مصنوعی آنها بدون تبعیض عمل کرده و حقوق کاربران را رعایت میکند. همچنین، از طراحی سیستمهای هوش مصنوعی که ممکن است موجب نقض حریم خصوصی یا استفاده نادرست شوند، جلوگیری شود.
تضمین کیفیت و نوآوری:
ISO/IEC 23894 تنها به مدیریت ریسکها بسنده نمیکند، بلکه به ایجاد یک محیط امن برای نوآوری و تضمین کیفیت نیز کمک میکند. با رعایت دستورالعملهای این استاندارد، سازمانها میتوانند اطمینان حاصل کنند که سیستمهای هوش مصنوعی آنها علاوه بر ایمنی، از کیفیت بالا و قابلیت اعتماد برخوردارند.
این موضوع به سازمانها اجازه میدهد تا در عین مدیریت ریسکها، نوآوریهای خود را با سرعت بیشتری به بازار عرضه کنند و جایگاه رقابتی خود را بهبود بخشند.

نظارت و بازنگری مداوم:
یکی از عناصر کلیدی ISO/IEC 23894 تأکید بر نظارت و بازنگری مداوم سیستمهای هوش مصنوعی است. با توجه به تغییرات سریع در فناوری و محیطهای کسبوکار، سازمانها باید فرآیندهای مدیریت ریسک خود را بهطور مداوم بهروزرسانی کرده و سیستمهای خود را در برابر ریسکهای جدید و نوظهور ارزیابی کنند.
این فرآیند شامل تحلیل عملکرد، شناسایی ریسکهای جدید، و اتخاذ اقدامات اصلاحی برای بهبود مستمر سیستمها است.
مراحل پیادهسازی استاندارد:
ارزیابی اولیه: شناسایی شکافها بین فرآیندهای فعلی سازمان و الزامات ISO/IEC 23894.
تدوین سیاستها: ایجاد سیاستها و رویههایی برای مدیریت ریسکهای مرتبط با هوش مصنوعی.
آموزش و توانمندسازی: برگزاری دورههای آموزشی برای کارکنان و آگاهسازی آنها از نقشهایشان در مدیریت ریسک.
نظارت و ارزیابی: استفاده از ابزارهای تحلیلی برای نظارت بر عملکرد سیستمهای هوش مصنوعی و ارزیابی ریسکها.
چشمانداز آینده:
با رشد سریع هوش مصنوعی، استاندارد ISO/IEC 23894 نقش مهمی در ایجاد اعتماد و ایمنی در این فناوری ایفا میکند. پیشبینی میشود که استفاده از این استاندارد نه تنها در سازمانهای بزرگ، بلکه در کسبوکارهای کوچک و متوسط نیز افزایش یابد، زیرا این فناوری به همه صنایع نفوذ کرده است.
همچنین، توسعه استانداردهای مکمل و بهبود نسخههای آینده میتواند به ارتقای بیشتر ایمنی و اعتماد در هوش مصنوعی کمک کند.
سوالات متداول ایزو 23894 - "فناوری اطلاعات — هوش مصنوعی — راهنمای مدیریت ریسک" - ISO 23894
ریسکهای الگوریتمی: تصمیمات نادرست یا تبعیضآمیز به دلیل عملکرد الگوریتمها.
ریسکهای اخلاقی: نقض حریم خصوصی کاربران یا تأثیرات ناخواسته بر جوامع.
ریسکهای دادهای: کیفیت و صحت دادههایی که سیستمهای هوش مصنوعی برای یادگیری و تصمیمگیری استفاده میکنند.
این در حالی است که ریسکهای سنتی بیشتر شامل جنبههای فیزیکی، مالی یا عملیاتی هستند.
بهطور مداوم عملکرد سیستمهای هوش مصنوعی را نظارت کنند.
ریسکهای جدید را شناسایی و ارزیابی کنند.
سیاستها و فرآیندهای مدیریت ریسک را متناسب با تغییرات بهروزرسانی کنند.
این فرآیند تضمین میکند که سیستمها در طول زمان همچنان ایمن، قابل اعتماد و موثر باقی بمانند.
اعتماد مشتریان را به استفاده از محصولات یا خدمات تقویت کند.
اعتبار برند را افزایش دهد.
مزیت رقابتی برای سازمانها ایجاد کند، زیرا مشتریان و شرکا به سازمانهایی تمایل دارند که استانداردهای بینالمللی را رعایت میکنند.