A ISO/IEC 42001 é a mais nova norma da coletânea de de publicações normativas da ISO (Organização Internacional de Normalização) e IEC (Comissão Eletrotécnica Internacional), publicada em dezembro de 2023.
Com o avanço da utilização de Inteligência Artificial (IA) nos mais diversificados cenários, inclusive no corporativo, verificou-se a necessidade de uma normatização dessa demanda.
Ainda mais, verifica-se que o uso desse tipo de tecnologia está cada vez mais associado à atividades envolvendo tomadas de decisões, análise de dados, uso de lógica e aprendizagem, o que que faz com que possam mudar de comportamento ao longo do uso.
Abaixo, vamos esclarecer os principais pontos da normativa.
Qual a finalidade da ISO/IEC 42001?
Trata-se de uma norma que foi desenvolvida para direcionar as organizações no uso responsável de sistemas de inteligência artificial (IA), com a implantação de um Sistema de Gestão para IA.
Ela estabelece padrões mínimos de segurança, ética para utilização de dados e requisitos de projetos para o uso adequado dessa tecnologia que vem conquistando cada vez mais espaço e impulsionando diversos tipos de mercado.
Qual é o segmento alvo dessa normativa?
A ISO/IEC 42001 destina-se a todas as organizações, independente do porte e setor, que utilizem ou forneça – em qualquer grau – tecnologias baseadas em inteligências artificiais.
Benefícios que podem ser alcançados com a ISO 42001
Com a implementação, gestão e melhoria contínua de um Sistema de Gestão de Inteligência Artificial, é possível estabelecer uma conformidade internacional que almeja:
- Princípios éticos;
- Confiabilidade e segurança para a empresa, clientes e stakeholders;
- Gerenciamento e redução de riscos;
- Rastreabilidade de dados e transparência de informações;
- Uso responsável das IAs;
- Inovação;
- Melhoria contínua.
Em suma, a normatização aborda aspectos amplos desse tema, trazendo confiabilidade, segurança, conformidade com legislações e mitigação de riscos. Além de todos os problemas que podem ser evitados com esta conformidade, ela demostra o grau de comprometimento do negócio com todas as implicações que essa tecnologia pode trazer.
Vale ressaltar que esta normativa pode estar associada com diversas outras aplicáveis a cada tipo de negócio, processos e controle, podendo ser avaliada caso a caso com uma gestão de riscos eficaz, alterando caso a caso o modelo de implementação e respectivos custos de certificação.
Procurando por segurança da informação?
Leia também: ISO 27001: Guia completo de implementação em 10 etapas
Entre em contato com a SoftExpert e saiba como podemos auxiliá-lo nos processos de certificação ISO.
Nossos especialistas buscarão entender seus desafios e propor soluções que melhor atendam suas necessidades.