箇条 6
計画
Planning
AIリスクアセスメント・リスク対応・AIシステム影響評価の「仕組み」を決め、AI目的とその達成計画、変更の計画を定めます。附属書Aとの照合(適用宣言書)もここで行います。
この箇条には 6 項目があります。各項目から原文・日本語訳・解説・実務/監査のポイントを確認できます。
6.1.1
リスク及び機会への取組み — 一般 Actions to address risks and opportunities — General
AIMSレベルのリスクと機会を洗い出すとともに、「どこまでのリスクなら許容するか」というAIリスク基準を定めます。
›
6.1.2
AIリスクアセスメント AI risk assessment
AIリスクを「特定→分析→評価」する手順を定めます。誰がやっても同じような結果になる(再現性がある)手順であることがポイントです。
›
6.1.3
AIリスク対応 AI risk treatment
リスクへの対応策(低減・回避・移転・受容)を選び、附属書Aと突き合わせて必要な管理策を決め、適用宣言書(SoA)にまとめます。ISO 27001と同じ構造です。
›
6.1.4
AIシステム影響評価 AI system impact assessment
ISO 42001特有の要求事項。「自社にとってのリスク」ではなく「AIが人や社会に与える影響」を評価します。想定外の誤用まで含めて考えるのが特徴です。
›
6.2
AI目的及びそれを達成するための計画策定 AI objectives and planning to achieve them
AI方針を具体的な目標(KPI等)に落とし込み、「何を・誰が・いつまでに・どう評価するか」を計画します。
›
6.3
変更の計画策定 Planning of changes
体制変更・新規AI導入などでAIMS自体を変えるときは、場当たり的にせず、影響を検討した上で計画的に行います。
›