ISO/IEC 42001

📌 定义

国际标准化组织(ISO)发布的AI管理系统标准(AI Management System),旨在帮助企业系统性构建 AI 治理能力,与 ISO 27001 等信息安全管理标准并行使用。

📚 要点内容

  • 要求组织建立 AI Policy(政策)、责任人制度(AI Roles)、合规与文档流程(Audit & Review)
  • 明确:
    • 模型责任边界
    • 合法性/伦理风险识别
    • 员工AI教育培训机制
  • 支持第三方审计和企业认证

🔗 对企业影响

  • 若未来将 AI 模型商用或用于决策支持,此标准有助于通过国际合规审查
  • 与 EU AI Act 可互补使用

💡 面试话术

“Our governance layer is ISO 42001-aligned — documenting model risks, designating accountable personnel, and structuring review checkpoints.”