Статус документа
Статус документа

ГОСТ Р ИСО/МЭК 42001-2024 Искусственный интеллект. Система менеджмента

     4.1 Понимание организации и ее среды

Организация должна определить связанные с ее целями внешние и внутренние факторы, которые влияют на способность достичь намеченные результаты для ее системы менеджмента ИИ.

Организация должна определить, уместно ли учитывать при этом изменение климата. Организация должна учитывать предполагаемое назначение систем ИИ, которые разрабатываются, предоставляются или используются организацией. Организация должна определить свои роли в отношении систем ИИ.

Примечание 1 - Чтобы понять организацию и ее контекст, для организации может быть полезно определить свою роль в отношении систем ИИ. Эти роли могут включать, но не ограничиваются нижеследующими:

- поставщики решений по ИИ, включая поставщиков платформ ИИ, поставщиков продуктов или услуг ИИ;

- производители ИИ, включая разработчиков ИИ, проектировщиков ИИ, операторов ИИ, тестировщиков и оценщиков ИИ, специалистов по развертыванию ИИ, специалистов по человеческому фактору ИИ, экспертов в предметной области, специалистов по оценке воздействия ИИ, поставщиков, специалистов по управлению и надзору за ИИ;

- потребители ИИ, включая пользователей ИИ;

- партнеры по ИИ, включая системного интегратора ИИ и поставщика данных;

- субъекты ИИ, включая субъекты данных и другие субъекты;

- соответствующие органы власти, включая директивные и регулирующие органы.

Подробное описание этих ролей приведено в ИСО/МЭК 22989. Кроме того, типы ролей и их взаимосвязь с жизненным циклом системы ИИ также описаны в системе управления рисками ИИ [29]. Роли организации определяют применимость и степень применимости требований и мер управления, изложенных в настоящем стандарте.

Примечание 2 - Внешние и внутренние факторы, подлежащие решению в соответствии с настоящим пунктом, могут варьироваться в зависимости от ролей и юрисдикции организации и их влияния на ее способность достигать предполагаемых результатов при помощи системы менеджмента ИИ. Они могут включать в себя, но не ограничиваются, нижеследующим:

a) рассмотрением вопросов, связанных с внешней средой организации, таких как:

1) применимые юридические требования, включая запрещенное использование ИИ;

2) политики, руководящие принципы и решения регулирующих органов, оказывающие влияние на толкование или обеспечение соблюдения юридических требований при разработке и использовании систем ИИ;