ISO/IEC 42001:2023 箇条 6.1.1

リスク及び機会への取組み — 一般

Actions to address risks and opportunities — General

要求事項 計画

規格の記載(原文と日本語訳)

Clause 6.1.1

When planning for the AI management system, the organization shall consider the issues referred to in 4.1 and the requirements referred to in 4.2 and determine the risks and opportunities that need to be addressed to: — give assurance that the AI management system can achieve its intended result(s); — prevent or reduce undesired effects; — achieve continual improvement.
日本語訳AIマネジメントシステムの計画を策定するとき、組織は、4.1に規定する課題及び4.2に規定する要求事項を考慮し、次の事項のために取り組む必要があるリスク及び機会を決定しなければならない。— AIマネジメントシステムが、その意図した成果を達成できることを確実にする。— 望ましくない影響を防止又は低減する。— 継続的改善を達成する。

Clause 6.1.1

The organization shall establish and maintain AI risk criteria that support: — distinguishing acceptable from non-acceptable risks; — performing AI risk assessments; — conducting AI risk treatment; — assessing AI risk impacts.
日本語訳組織は、次の事項を支援するAIリスク基準を確立し、維持しなければならない。— 受容可能なリスクと受容不可能なリスクとを区別する。— AIリスクアセスメントを実施する。— AIリスク対応を行う。— AIリスクの影響を評価する。

原文は参考サイト(WatchDog Security GRC Wiki / Control Stack)に引用掲載されたものです。日本語訳は本サイトによる非公式訳です。

わかりやすく言うと

AIMSレベルのリスクと機会を洗い出すとともに、「どこまでのリスクなら許容するか」というAIリスク基準を定めます。

  • 発生可能性×影響度のマトリクスと受容基準を定義する
  • 機会(AI活用による価値)も併せて記録する

関連する項目