-- WEBONDISK OK --

02830 Kurzhinweise: ISO/IEC 42001 – Künstliche Intelligenz – Managementsystem

von:

1 Vorbemerkungen

Enorme Herausforderungen
In der heutigen Welt werden Fortschritte in der KI die globalen Industrien verändern und uns in den kommenden Jahren erhebliche Innovations- und Effizienzvorteile bringen. Die Herausforderungen für unsere Gesellschaft in Bezug auf Transparenz, Ethik und Rechenschaftspflicht im Zusammenhang mit der KI sind enorm.
Laut einer Studie von Gartner werden bis 2030 80 Prozent der Arbeit des heutigen Projektmanagements (PM) wegfallen, da künstliche Intelligenz (KI) traditionelle PM-Funktionen wie Datenerfassung, Nachverfolgung und Berichterstattung übernehmen wird.
Die erste Ausgabe der ISO/IEC 42001 [1] vom Dezember 2023 versucht in ihrer verbindlichen Harmonisierten Struktur (HS) in den Kapiteln 0-10 und den Anhängen A-D eine Anleitung zu geben, spezifiziert Anforderungen und bietet Orientierung für die Einrichtung, Umsetzung, Aufrechterhaltung und kontinuierliche Verbesserung eines KI-Managementsystems (KI) im Kontext einer Organisation.

2 Einleitung

Die offizielle Veröffentlichung der Norm ISO/IEC 42001 im Dezember 2023 durch die International Organization for Standardization (ISO) stellt einen weiteren Meilenstein dar, nachdem eine internationale Expertenkommission fast drei Jahre an dieser Norm gearbeitet hat.
Leitfaden für Unternehmen
Unternehmen auf der ganzen Welt können diese Norm als Leitfaden für die Einführung eines KI-Systems in ihrem Unternehmen nutzen und mit ihren bestehenden Managementsystemnormen kombinieren. Damit bietet diese Norm die Möglichkeit, Unternehmen beim verantwortungsvollen Einsatz von KI-Systemen zu unterstützen, unabhängig davon, welche Produkte oder Dienstleistungen die Unternehmen anbieten.
Insbesondere ermöglicht diese Norm Unternehmen, KI-Systeme auf verantwortungsvolle und ethische Weise zu entwerfen, zu entwickeln und einzusetzen. Somit bietet diese Norm Sicherheit, Fairness, Transparenz, Datenqualität und Qualität von KI-Systemen.
Controls
Ähnlich wie bereits in ISO/IEC 27001 [2] wird mit einem Annex A gearbeitet, der entsprechende Referenz-Kontrollziele und Kontrollen enthält. In der Tabelle A.1 sind die entsprechenden Controls von A.2 bis A.10 aufgelistet.
Der Annex B des Standards enthält einen Implementierungsleitfaden. In Annex C und Annex D sind weitere informative Anhänge zu den Themen Potenzielle KI-bezogene Unternehmensziele und Risikoquellen (C) sowie Domänen- bzw. bereichsübergreifender Einsatz des KI-Managementsystems (D) beschrieben. Dieser Kurzbeitrag soll einen ersten Überblick über die noch weithin unbekannte Norm ISO/IEC 42001 geben.

Weiterlesen und den „Information Security Management“ 4 Wochen gratis testen:

  • Das komplette Know-how in Sachen Informationssicherheit und Datenschutz
  • Zugriff auf über 230 Fachbeiträge und 210 Arbeitshilfen
  • Onlinezugriff – überall verfügbar


Sie haben schon ein Abonnement oder testen bereits? Hier anmelden

Ihre Anfrage wird bearbeitet.
AuthError LoginModal