第三章 ISO/IEC 42001: 2023标准附录A的谬误辨析与应用详解
第五节 评估人工智能系统的影响
A.5 评估人工智能系统的影响
表A.1 控制目标和控制(A.5部分)
| A.5 评估人工智能系统的影响 | ||
| 目标:评估人工智能系统在全生存周期内对个人和(或)群体,以及社会的影响 | ||
| 主题 | 控制 | |
| A.5.2 | 人工智能系统影响评估过程 | 组织应建立一个过程,以评估人工智能系统在其全生存周期内可能对个人和(或)群体,以及对社会造成的潜在后果 |
| A.5.3 | 人工智能系统影响评估记录 | 组织应记录人工智能系统影响评估的结果,并在规定期限内保留结果 |
| A.5.4 | 评估人工智能系统对个人或群体的影响 | 组织应评估并记录人工智能系统在全系统生存周期内对个人或群体的潜在影响 |
| A.5.5 | 评估人工智能系统的社会影响 | 组织应评估并记录其人工智能系统在全生存周期中可能产生的社会影响 |
【控制理解】
(1)A.5中的这些控制只是拿来凑数的,将其写到附录A中,其实是没有必要的,因为这些控制描述的内容,在正文条款6.1.4和8.4中都已经明确了。所以,不论在附录A中有没有A.5中的这些控制,只要组织声称符合ISO/IEC 42001: 2023,组织也都是必须要实施现在A.5中的这些控制要求的。
(2)在本书的第二章中有多次强调,除了条款6.1.3以外,正文条款一般是不会与附件A中的这些控制有直接的关联,而A.5这些控制是拿来凑数的,因而导致A.5这些控制所描述的内容和条款6.1.4和8.4要求是一样的。
(3)组织应为人工智能系统影响评估建立过程,包括6.1.4和8.4所要求的人工智能系统影响评估策划和实施管理过程,以评估人工智能系统整个生命周期对个人或群体,以及社会可能造成的影响。【A.5.2】
……
欲阅读全部内容,请前往微信公众号购买付费合集,合集链接如下:



