4 组织环境/4.2 理解相关方的需求和期望

4.2 理解相关方的需求和期望

组织应确定:

——与人工智能管理体系有关的相关方;

——这些相关方的有关需求;

——哪些需求将通过人工智能管理体系予以解决。

:相关方能对气候变化提出需求。

【标准理解】

(1)相关方可以是政府,社区,员工,顾客,供应商,终端用户等。而与人工智能管理体系有关的主要相关方有政府,顾客,终端用户,供应商等;

(2)组织的角色不一样,主要的相关方也是不一样的,例如人工智能平台提供者,就需要识别终端用户的期望和要求,而人工智能系统设计和开发者则主要关注顾客和政府的期望和要求;

(3)本条款要求组织必须识别出与人工智能有关的适用法律法规(政府期望和要求),顾客提出的人工智能相关要求,终端用户提出的相关人工智能要求,以及供应商(如人工智能系统集成商或者数据提供商)提出的相关人工智能要求。组织的角色不同,考虑的侧重点不一样;

(4)组织应对人工智能适用法律法规清单,顾客人工智能要求清单,终端用户人工智能要求清单,以及供应商人工智能要求清单进行监视和评审;

(5)要注意的是,本条款也仅仅是要求输出人工智能适用法律法规清单,顾客人工智能要求清单,终端用户人工智能要求清单,以及供应商人工智能要求清单,而对于清单中的要求相关风险和机遇的分析,以及应对这些风险和机遇的措施的制定,则是6.1.1的要求。这一点,很多人也是没有理清楚。

【行动要点】

(1)建立相关方要求管理过程;

(2)形成书面的《相关方要求管理流程》或《相关方要求管理程序》,明确相关方要求的管控范围(如法律法规要求,顾客要求,终端用户要求,供应商要求等),相关方要求识别途径,时机和频率,以及相关方要求清单的监视和评审要求等;

(3)按照《相关方要求管理流程》或《相关方要求管理程序》,输出人工智能适用法律法规清单,顾客人工智能要求清单,终端用户人工智能要求清单,以及供应商人工智能要求清单,并定期对其进行监视和评审,必要时,对其进行更新。

【输出文档】

(1)《相关方要求管理流程》或《相关方要求管理程序》;

(2)人工智能适用法律法规清单,顾客人工智能要求清单,终端用户人工智能要求清单,以及供应商人工智能要求清单;

(3)人工智能适用法律法规清单,顾客人工智能要求清单,终端用户人工智能要求清单,以及供应商人工智能要求清单监视和评审记录。

【审核要点】

(1)是否建立相关方要求管理过程,并形成书面的二阶文件;

(2)是否按照文件输出人工智能适用法律法规清单,顾客人工智能要求清单,终端用户人工智能要求清单,以及供应商人工智能要求清单;

(3)是否定期对人工智能适用法律法规清单,顾客人工智能要求清单,终端用户人工智能要求清单,以及供应商人工智能要求清单进行监视和评审,能否提供相关监视和评审的记录。