ISO/IEC 42001:2023 箇条 6.1.2

AIリスクアセスメント

AI risk assessment

要求事項 計画

規格の記載(原文と日本語訳)

Clause 6.1.2(抜粋)

The organization shall define and establish an AI risk assessment process that: a) is informed by and aligned with the AI policy (see 5.2) and AI objectives (see 6.2)... b) is designed such that repeated AI risk assessments can produce consistent, valid and comparable results; c) identifies risks that aid or prevent achieving its AI objectives; d) analyses the AI risks to: 1) assess the potential consequences... 2) assess, where applicable, the realistic likelihood... 3) determine the levels of risk; e) evaluates the AI risks to: 1) compare the results of the risk analysis with the risk criteria... 2) prioritize the assessed risks for risk treatment.
日本語訳組織は、次の事項を行うAIリスクアセスメントのプロセスを定め、確立しなければならない。a) AI方針(5.2参照)及びAI目的(6.2参照)を踏まえ、それらと整合している…。b) 繰り返し実施したAIリスクアセスメントが、一貫性及び妥当性があり、かつ比較可能な結果を生み出すように設計されている。c) AI目的の達成を助ける又は妨げるリスクを特定する。d) 次によってAIリスクを分析する。1) 起こり得る結果を評価する…。2) 該当する場合、現実的な起こりやすさを評価する…。3) リスクレベルを決定する。e) 次によってAIリスクを評価する。1) リスク分析の結果とリスク基準とを比較する…。2) リスク対応のために、分析したリスクの優先順位付けを行う。

参考サイトに掲載されている抜粋のみを掲載しています。

原文は参考サイト(WatchDog Security GRC Wiki / Control Stack)に引用掲載されたものです。日本語訳は本サイトによる非公式訳です。

わかりやすく言うと

AIリスクを「特定→分析→評価」する手順を定めます。誰がやっても同じような結果になる(再現性がある)手順であることがポイントです。

  • リスク特定のチェックリスト(バイアス、誤出力、セキュリティ、プライバシー、説明可能性等)を用意する
  • 6.1.4の影響評価の結果をリスクアセスメントの入力にする

対応する附属書Aの管理策 対応表で見る ›

関連する項目

関連する用語 用語集 ›