ISO/IEC 42001:2023 附属書 A.2.2

AI方針

AI policy

管理策 AIに関する方針

規格の記載(原文と日本語訳)

Annex A.2.2

The organization shall document a policy for the development or use of AI systems.
日本語訳組織は、AIシステムの開発又は利用のための方針を文書化しなければならない。

Annex B.2.2(手引)

The AI policy should be informed by: business strategy; organizational values and culture and the amount of risk the organization is willing to pursue or retain; the level of risk posed by the AI systems; legal requirements, including contracts; the risk environment of the organization; impact to relevant interested parties
日本語訳AI方針は、次の事項を踏まえて策定することが望ましい。事業戦略/組織の価値観及び文化、並びに組織が追求又は保有する意思のあるリスクの大きさ/AIシステムがもたらすリスクのレベル/契約を含む法的要求事項/組織のリスク環境/関連する利害関係者への影響

原文は参考サイト(WatchDog Security GRC Wiki / Control Stack)に引用掲載されたものです。日本語訳は本サイトによる非公式訳です。

わかりやすく言うと

AIをどう開発・利用するかの基本ルールを、承認された方針として文書化します。箇条5.2の要求を管理策として具体化したものです。

  • 事業戦略・リスク選好・法規制を踏まえて方針を起草する
  • 対象となるAI活動の範囲を明記する

対応する箇条 対応表で見る ›

関連する項目