Ansvarlig og trygg bruk av AI

AI-styring med ISO/IEC 42001

AI gir store muligheter, men også nye risikoer knyttet til kvalitet, åpenhet, etikk og etterlevelse. Med ISO/IEC 42001 får virksomheten et rammeverk for å styre AI-bruken trygt, effektivt og dokumentert, enten dere står i startgropen eller er klare for sertifisering.

AI utivkler seg raskt, styringen henger ofte etter

Mange virksomheter har tatt i bruk AI raskere enn de har rukket å etablere rammer for bruken. Dette er utfordringer vi ofte møter:

Uklart eierskap til data, modellstyring og risiko

Behov for å dokumentere etterlevelse av KI-lovgivning

Vanskelig å forklare AI-risiko og tiltak til ledelsen

Uklart eierskap til data og risiko

Ansatte tar i bruk AI-verktøy på egen hånd, og det er uklart hvem som har ansvar for data, modeller og risiko. Du kan lese mer om skygge-AI og hvordan du får kontroll her. 

Økte krav til dokumentasjon

Kunder, myndigheter ogg ledelse forventer dokumentasjon på at AI brukes ansvarlig og i tråd med regelverket. 

Vanskelig å forklare AI-risiko for ledelsen 

Uten et felles rammeverk er det krevende å forklare risiko, behov, prioriteringer for ledergruppen og styret. Les mer om hvorfor AI trenger strukturert styring her. 

Hva er ISO/IEC 42001? 

ISO/IEC 42001 er den første internasjonale standarden for ledelsessystemer for kunstig intelligens (AIMS), og den eneste som kan sertifiseres. Den gjelder virksomheter i alle bransjer og størrelser som utvikler, leverer eller bruker AI.

Standarden bygger på samme struktur som blant annet ISO 9001 og ISO/IEC 27001. Den kan derfor integreres i styringssystemet dere allerede har.

Hva betyr KI-forordningen for virksomheten din?

EUs KI-forordning (AI Act) stiller krav til blant annet risikostyring, åpenhet og kompetanse hos virksomheter som utvikler eller bruker AI. I Norge skal forordningen gjennomføres gjennom en egen KI-lov.

ISO/IEC 42001 er frivillig, men gir virksomheten en strukturert måte å forberede seg på kravene og å dokumentere arbeidet.

Slik kommer du i gang med ISO/IEC 42001

Veien til et sertifisert AI-styringssystem kan deles i fire faser. 

Kartlegg dagens AI-bruk 

Få oversikt over hvor AI brukes, hvilke data som inngår og hvilke risikoer som er viktigst å håndtere. Kravkurset i ISO/IEC 42001 gir tilgang til DNVs egenvurderingsverktøy, slik at dere kan måle hvor dere står. 

Finn gapene 

En gap-analyse viser hva som mangler for å oppfylle kravene i standarden, og hvor innsatsen bør settes inn.

Sertifiseringsrevisjon

DNVs revisorer verifiserer at AI-styringssystemet er etablert og fungerer slik standarden krever.

Kontinuerlig forbedring

Årlige oppfølgingsrevisjoner sikrer at styringen utvikler seg i takt med AI-bruken og regelverket.

8 steg til ISO/IEC 42001-sertifisering

En praktisk gjennomgang av prosessen, fra å forankre arbeidet i ledelsen til gap-analyse, opplæring og sertifiseringsrevisjon.

Kurs i AI-ledelse og ISO/IEC 420001

Kompetanse er grunnmuren i god AI-styring. Velg kurset som passer din rolle. 

Introduksjonskurs til ISO 42001

For ledere, rådgivere og fagpersoner med ansvar for AI. Et praktisk to-dagerskurs med øvelser og eksempler fra virkeligheten. Ingen teknisk bakgrunn er nødvendig. 

Internrevisjonskurs i ISO/IEC 42001

Et tredagerskurs for deg som skal planlegge og gjennomføre interne revisjoner av et AI-styringssystem. På nett eller i klasserom.

E-Læringskurs: ISO/IEC 42001 kravkurs

Et halvdags nettkurs i eget tempo, på engelsk. Kurset gir deg gratis tilgang til DNVs egenvurderingsverktøy.

 

Slik gjorde Itera det

IT-selskapet Itera gjennomførte DNVs første ISO/IEC 42001-sertifiseringsløp i Norge. Styringssystemet for AI er bygget inn i selskapets eksisterende styringssystem, og alle de rundt 750 ansatte har fått opplæring i ansvarlig bruk av generativ AI.

Utvid kunnskapen din

Ofte stilte spørsmål om ISO 42001

  • KI-forordningen er lovgivning med krav virksomheter må følge. ISO/IEC 42001 er en frivillig standard for hvordan virksomheten styrer AI-bruken. Standarden er ikke et lovkrav, men gir en strukturert måte å jobbe med risikostyring, dokumentasjon og ansvarlighet på, som er områder forordningen også stiller krav til.

  • Alle virksomheter som utvikler, leverer eller bruker AI, uavhengig av bransje og størrelse.

  • Nei. Standardene har likevel samme struktur og utfyller hverandre godt, og informasjonssikkerhet er en av de mest sentrale risikoene ved bruk av AI. Mange velger derfor å kombinere dem.

  • Det avhenger av hvor moden virksomheten er, og om dere har andre styringssystemer på plass. I artikkelen om skygge-AI viser vi et veikart på omtrent ett år fra første kartlegging til gap-analyse.

  •  Som uavhengig sertifiseringsorgan kan vi ikke implementere styringssystemet for dere. Vi tilbyr kurs, egenvurdering, gap-analyse og sertifisering, slik at dere får kunnskap og et uavhengig blikk underveis.

  • Sertifikatet gjelder i tre år, med årlige oppfølgingsrevisjoner. Deretter gjennomføres en resertifisering.

Har du spørsmål om AI-styring?

Ta kontakt med oss via skjemaet under