ISO/IEC 42001
AI ম্যানেজমেন্ট সিস্টেমের জন্য আন্তর্জাতিক মান — স্পষ্টভাবে ব্যাখ্যা করা, যৌক্তিকভাবে সাজানো এবং সেসব প্রতিষ্ঠানের জন্য ব্যবহারযোগ্য যারা দায়িত্বশীলভাবে AI তৈরি, সংগ্রহ বা ব্যবহার করতে চায়।
যা অন্তর্ভুক্ত নয়: ISO/IEC 42001 মানদণ্ড নিজেই
এই প্যাকেজে শুধুমাত্র বাস্তবায়ন টেমপ্লেট ও সরঞ্জাম রয়েছে। ISO/IEC 42001 মানদণ্ডটি ISO/IEC-এর কপিরাইটের আওতাধীন এবং এটি ISO বা আপনার জাতীয় মান সংস্থা (বেলজিয়ামে: NBN) থেকে লাইসেন্সের অধীনে আলাদাভাবে কিনতে হবে। আমাদের নথিগুলি কেবল ধারা ও পরিশিষ্ট A নিয়ন্ত্রণ নম্বর দিয়ে মানদণ্ডের উল্লেখ করে — এর পাঠ্য পুনরুৎপাদন করে না।
এই মানটি যা করে
ডিসেম্বর 2023-এ প্রকাশিত ISO/IEC 42001 হলো AI ম্যানেজমেন্ট সিস্টেমের (AIMS) জন্য বিশ্বের প্রথম আন্তর্জাতিক মান। এটি প্রতিষ্ঠানগুলোকে দায়িত্বশীল, স্বচ্ছ ও নিয়ন্ত্রণযোগ্য উপায়ে AI সিস্টেম ডিজাইন, ডিপ্লয় ও রক্ষণাবেক্ষণে সহায়তা করে — অনেকটা যেভাবে ISO 27001 তথ্য নিরাপত্তার ক্ষেত্রে করে। এটি আপনাকে কোন অ্যালগরিদম বেছে নিতে হবে তা বলে না; এটি সেই কাঠামোগত ভিত্তি সরবরাহ করে যা AI গভর্ন্যান্সকে গুরুত্বের সঙ্গে নেওয়া প্রতিষ্ঠান আর কেবল লোকদেখানো প্রতিষ্ঠানের মধ্যে পার্থক্য গড়ে দেয়।
লক্ষ্যটি সরল:
- ব্যক্তি ও সমাজের উপর AI সিস্টেমের ঝুঁকি ও প্রভাব পরিচালনা করা।
- প্রতিষ্ঠান জুড়ে দায়িত্বশীল, স্বচ্ছ ও ব্যাখ্যাযোগ্য AI ব্যবহার নিশ্চিত করা।
- গ্রাহক, নিয়ন্ত্রক ও অভ্যন্তরীণ স্টেকহোল্ডারদের সঙ্গে আস্থা গড়ে তোলা।
- EU AI Act-এর মতো নিয়ন্ত্রণ এবং বিদ্যমান ম্যানেজমেন্ট সিস্টেমের সঙ্গে সামঞ্জস্য রাখা।
AI নীতিসমূহ
দায়িত্বশীল AI নিয়ে আলোচনা সহজ করার চারটি মূল নীতি।
জবাবদিহিতা
AI সিস্টেমের জন্য স্পষ্ট দায়িত্ব, গভর্ন্যান্স থেকে অপারেশনাল ভূমিকা ও এসকেলেশন পথ পর্যন্ত।
স্বচ্ছতা
সংশ্লিষ্ট স্টেকহোল্ডারদের জন্য AI সিস্টেমের কার্যপ্রণালী, সীমাবদ্ধতা ও সিদ্ধান্ত সম্পর্কে বোধগম্য তথ্য।
ন্যায্যতা
AI অ্যাপ্লিকেশনে অনিচ্ছাকৃত পক্ষপাত, অন্যায্য ফলাফল ও বৈষম্যমূলক প্রভাব থেকে সুরক্ষা।
নিরাপত্তা ও সুরক্ষা
সম্পূর্ণ লাইফসাইকেল জুড়ে শারীরিক, ডিজিটাল ও প্রাতিষ্ঠানিক ক্ষতির ঝুঁকি নিয়ন্ত্রণ।
ম্যানেজমেন্ট সিস্টেম ক্লজ
AIMS-এর সাতটি প্রধান ক্লজ
ISO/IEC 42001 ISO 9001 ও ISO 27001-এর সঙ্গে শেয়ার করা Harmonized Structure (HLS) অনুসরণ করে। এই ক্লজগুলো প্রেক্ষাপট, নেতৃত্ব, পরিকল্পনা ও পরিচালনাকে AI কার্যক্রমের মনিটরিং ও উন্নতির সঙ্গে যুক্ত করে।
প্রতিষ্ঠানের প্রেক্ষাপট
অভ্যন্তরীণ ও বাহ্যিক বিষয়, আগ্রহী পক্ষ এবং AI ম্যানেজমেন্ট সিস্টেমের (AIMS) পরিধি নির্ধারণ করুন।
নেতৃত্ব
শীর্ষ ব্যবস্থাপনা অঙ্গীকার প্রদর্শন করে, AI নীতি নির্ধারণ করে এবং ভূমিকা, দায়িত্ব ও কর্তৃত্ব বণ্টন করে।
পরিকল্পনা
ঝুঁকি ও সুযোগ চিহ্নিত করুন, AI প্রভাব মূল্যায়ন করুন এবং দায়িত্বশীল AI ব্যবহারের জন্য পরিমাপযোগ্য লক্ষ্য নির্ধারণ করুন।
সহায়তা
AI কার্যক্রম ঘিরে সম্পদ, দক্ষতা, সচেতনতা, যোগাযোগ ও নথিভুক্ত তথ্য সরবরাহ করুন।
পরিচালনা
প্রভাব মূল্যায়ন ও লাইফসাইকেল ব্যবস্থাপনাসহ অপারেশনাল AI প্রক্রিয়া পরিকল্পনা, বাস্তবায়ন ও নিয়ন্ত্রণ করুন।
পারফরম্যান্স মূল্যায়ন
অভ্যন্তরীণ অডিট ও ম্যানেজমেন্ট রিভিউয়ের মাধ্যমে AIMS পারফরম্যান্স মনিটর, পরিমাপ, বিশ্লেষণ ও মূল্যায়ন করুন।
উন্নতি
অসামঞ্জস্য পরিচালনা করুন এবং AI ম্যানেজমেন্ট সিস্টেমের ধারাবাহিক উন্নতি কাঠামোবদ্ধভাবে এগিয়ে নিন।
Annex A কন্ট্রোল
যেসব কন্ট্রোল AIMS-কে বাস্তব রূপ দেয়।
Annex A নয়টি কন্ট্রোল ক্লাস্টার সরবরাহ করে — প্রায় ৩৮টি পৃথক কন্ট্রোল — যা দায়িত্বশীল AI ব্যবস্থাপনার সম্পূর্ণ পরিধি জুড়ে বিস্তৃত। যেখানে ক্লজ 4–10 ম্যানেজমেন্ট-সিস্টেমের কাঠামো নির্ধারণ করে, সেখানে Annex A নির্ধারণ করে আপনার কীসের জন্য কন্ট্রোল থাকতে হবে। প্রতিষ্ঠানগুলো প্রযোজ্য কন্ট্রোল বেছে নেয়, Statement of Applicability-তে অন্তর্ভুক্তি ও বর্জন যুক্তিসহ ব্যাখ্যা করে এবং যাচাইযোগ্য প্রমাণসহ তা বাস্তবায়ন করে।
AI নীতিমালা
- AI নীতি
- প্রতিষ্ঠানের সঙ্গে সামঞ্জস্য
- পর্যায়ক্রমিক পর্যালোচনা
অভ্যন্তরীণ সংগঠন
- ভূমিকা ও দায়িত্ব
- AI গভর্ন্যান্স
- উদ্বেগ প্রতিবেদন
AI-এর জন্য সম্পদ
- ডেটা সম্পদ
- টুল ও কম্পিউট
- মানব দক্ষতা
প্রভাব মূল্যায়ন
- AI সিস্টেমের প্রভাব
- ব্যক্তির উপর প্রভাব
- সমাজের উপর প্রভাব
AI সিস্টেম লাইফসাইকেল
- ডিজাইন ও উন্নয়ন
- যাচাই ও বৈধকরণ
- ডিপ্লয়মেন্ট ও রক্ষণাবেক্ষণ
AI সিস্টেমের জন্য ডেটা
- ডেটার মান
- ডেটার উৎস
- ডেটা প্রস্তুতি
আগ্রহী পক্ষের জন্য তথ্য
- ব্যবহারকারীদের জন্য ডকুমেন্টেশন
- ইনসিডেন্ট যোগাযোগ
- স্বচ্ছতা
AI সিস্টেমের ব্যবহার
- দায়িত্বশীল ব্যবহার
- উদ্দিষ্ট ব্যবহার
- থার্ড-পার্টি AI ব্যবস্থাপনা
কেন্দ্রীয় ডকুমেন্ট
Statement of Applicability — এক পাতায় আপনার AIMS
SoA হলো AIMS-এর কেন্দ্রীয় জবাবদিহিতা ডকুমেন্ট এবং ISO/IEC 42001 অডিটে সবচেয়ে সূক্ষ্মভাবে পরীক্ষিত ডকুমেন্ট। এটি সমস্ত ৩৮টি Annex A কন্ট্রোল (A.2.2–A.10.4) তালিকাভুক্ত করে। প্রতিটি কন্ট্রোলের জন্য এটি নথিভুক্ত করে তা অন্তর্ভুক্ত না বর্জিত, যুক্তি, বাস্তবায়নের প্রমাণ, মালিক এবং এটি কোন কোন ঝুঁকি প্রশমিত করে। একটি সুগঠিত SoA পরিপক্বতার ইঙ্গিত দেয়; একটি দুর্বল SoA প্রথম অডিট সাক্ষাৎকারের আগেই ঘাটতি প্রকাশ করে দেয়। টুলকিটে এটি AI Risk & Control Register-এর একটি নির্দিষ্ট ট্যাব হিসেবে থাকে, ফলে ঝুঁকি মূল্যায়ন, প্রভাব মূল্যায়ন ও কন্ট্রোল নির্বাচন এক জায়গায় সংযুক্ত থাকে।
ঝুঁকি ও প্রভাব
যমজ ইঞ্জিন: ঝুঁকি মূল্যায়ন ও প্রভাব মূল্যায়ন
বেশিরভাগ প্রতিষ্ঠান ঝুঁকি মূল্যায়ন জানে। কম প্রতিষ্ঠান বোঝে কেন ISO/IEC 42001 একটি সমান্তরাল, আইনগতভাবে স্বতন্ত্র উপকরণ যোগ করে — AI প্রভাব মূল্যায়ন। একসঙ্গে এরা কন্ট্রোল নির্বাচনকে চালিত করে।
ঝুঁকি মূল্যায়ন — কী ভুল হতে পারে
পরিধিভুক্ত প্রতিটি সিস্টেমের জন্য: গভর্ন্যান্স, আইনি/নিয়ন্ত্রক, প্রাইভেসি, ডেটার মান ও পক্ষপাত, প্রযুক্তিগত ও নিরাপত্তা, অপারেশনাল/মানবিক, এবং নৈতিক/সামাজিক ঝুঁকি। নির্ধারিত মানদণ্ডে স্কোর করা হয়; উচ্চ/সংকটপূর্ণ অবশিষ্ট ঝুঁকির জন্য শীর্ষ ব্যবস্থাপনার আনুষ্ঠানিক গ্রহণযোগ্যতা প্রয়োজন।
প্রভাব মূল্যায়ন — কে ক্ষতিগ্রস্ত হয়
ঝুঁকি যেখানে জিজ্ঞেস করে প্রতিষ্ঠানের জন্য কী ভুল হতে পারে, প্রভাব সেখানে জিজ্ঞেস করে কে ক্ষতিগ্রস্ত হয় এবং কীভাবে — ব্যক্তি, গোষ্ঠী ও সমাজের উপর প্রভাব, পরোক্ষ, দীর্ঘমেয়াদি বা অসামঞ্জস্যপূর্ণ প্রভাবসহ। একটি নতুন AI সিস্টেম সবসময়ই একটি প্রভাব মূল্যায়নের সূচনা করে।
AI সিস্টেম লাইফসাইকেল
প্রতিটি পর্যায়ে গভর্ন্যান্স — ধারণা থেকে অবসায়ন পর্যন্ত
Annex A.6 হলো মানটির সবচেয়ে অপারেশনালভাবে নিবিড় অংশ: নয়টি লাইফসাইকেল পর্যায়, প্রতিটির একটি গেট, প্রমাণ এবং একজন জবাবদিহিমূলক মালিক রয়েছে। কোনো সিস্টেম নির্ধারিত AI Owner ও একটি রেজিস্টার এন্ট্রি ছাড়া ডিপ্লয় হয় না।
- 1ধারণা ও গ্রহণ
- 2প্রয়োজনীয়তা
- 3ডিজাইন ও আর্কিটেকচার
- 4উন্নয়ন / কনফিগারেশন
- 5যাচাই ও বৈধকরণ
- 6ডিপ্লয়মেন্ট
- 7পরিচালনা ও মনিটরিং
- 8পরিবর্তন ও পুনঃপ্রশিক্ষণ
- 9অবসায়ন
গভর্ন্যান্সের ছন্দ
একটি কার্যকর AIMS-এর একটি নির্দিষ্ট ছন্দ থাকে
যে গভর্ন্যান্স কেবল কিছু ভুল হলে সক্রিয় হয়, তা নীতির ছদ্মবেশে ইনসিডেন্ট রেসপন্স মাত্র। একটি প্রকৃত AIMS একটি ছন্দে চলে:
- AI নীতি পর্যালোচনাঅন্তত বছরে একবার
- ঝুঁকি ও প্রভাব মূল্যায়নপরিকল্পিত ব্যবধানে এবং গুরুত্বপূর্ণ পরিবর্তনের পর
- AI সিস্টেম রেজিস্টার পর্যালোচনাত্রৈমাসিক
- অভ্যন্তরীণ অডিটঅন্তত বছরে একবার
- ম্যানেজমেন্ট রিভিউঅন্তত বছরে একবার
নিষিদ্ধ ও সীমিত ব্যবহার
একটি নীতিতে আপনি কী করবেন না তাও বলা থাকতে হবে
EU AI Act-এর প্রতিফলন ঘটিয়ে ISO/IEC 42001 প্রতিষ্ঠানগুলোকে স্পষ্টভাবে নিষিদ্ধ ও সীমিত AI ব্যবহার সংজ্ঞায়িত করতে বাধ্য করে — আইনগতভাবে নিষিদ্ধ ব্যবহার, উল্লেখযোগ্য ব্যক্তিগত প্রভাবসহ সম্পূর্ণ স্বয়ংক্রিয় সিদ্ধান্ত, প্রতারণা বা বেআইনি নজরদারির জন্য AI, এবং অধিকার, নিরাপত্তা বা দুর্বল ব্যক্তিদের প্রভাবিত করে এমন উচ্চ-প্রভাবের অ্যাপ্লিকেশন। একটি প্রকাশিত নিষিদ্ধ-ব্যবহার তালিকা প্রাতিষ্ঠানিক সুরক্ষা: এটি সেই মানদণ্ড নির্ধারণ করে যার বিপরীতে আচরণ পরিমাপ করা হয় এবং নিয়ন্ত্রকদের দেখায় যে ক্ষতি ঘটার আগেই আপনি AI ঝুঁকি বিবেচনা করেছেন।
AI অ্যাক্টর
প্রতিটি ধরনের AI অ্যাক্টর অনুযায়ী মানটি বাস্তব রূপ নেয়।
AI শৃঙ্খলে প্রতিটি ভূমিকার নিজস্ব দায়িত্ব রয়েছে। গাইডটি দৃশ্যমান করে তোলে আপনার অবস্থান অনুযায়ী কোথায় নীতি, কন্ট্রোল ও প্রমাণ নথিভুক্ত করতে হবে।
AI প্রোভাইডার
- মডেল উন্নয়ন
- ডকুমেন্টেশন ও ডেটাশিট
- সামঞ্জস্য বিবৃতি
AI ডেভেলপার
- ইঞ্জিনিয়ারিং চর্চা
- পক্ষপাত ও দৃঢ়তা পরীক্ষা
- মডেল ভার্সনিং
AI ডিপ্লয়ার
- অপারেশনাল কন্ট্রোল
- প্রোডাকশনে মনিটরিং
- ব্যবহারকারীর নির্দেশনা
AI ব্যবহারকারী ও বিষয়ব্যক্তি
- সচেতনতা ও প্রশিক্ষণ
- ফিডব্যাক চ্যানেল
- অধিকার সুরক্ষা
মূল নীতিসমূহ
যেসব নীতি আপনার প্রতিষ্ঠানে ISO/IEC 42001-কে বাস্তবসম্মত রাখে।
ঝুঁকি-ভিত্তিক পদ্ধতি
স্পষ্ট প্রভাব ও ঝুঁকি মূল্যায়নসহ ব্যবস্থাগুলো AI ঝুঁকির সমানুপাতিক।
মানবিক তত্ত্বাবধান
মানুষ গুরুত্বপূর্ণ AI সিদ্ধান্তের নিয়ন্ত্রণে থাকে এবং প্রয়োজনে হস্তক্ষেপ বা সংশোধন করতে পারে।
লাইফসাইকেল ব্যবস্থাপনা
ধারণা ও ডেটা থেকে ডিপ্লয়মেন্ট, মনিটরিং ও অবসায়ন পর্যন্ত AI সিস্টেম পরিচালনা করুন।
ধারাবাহিক উন্নতি
শেখা পাঠ, অডিট ও মনিটরিং নীতি ও কন্ট্রোলে কাঠামোগত উন্নতির খোরাক জোগায়।
AI Assistant Skill — নিয়ম মেনে AI দিয়ে কিট বাস্তবায়ন করুন
AI অ্যাসিস্ট্যান্টদের (যেমন Claude) জন্য একটি ইনস্টলযোগ্য স্কিল। এটি আপনার বাস্তবায়ন পরিকল্পনামাফিক রাখে: এটি কিটের ধাপ ক্রম অনুসরণ করে, প্রতিটি ধাপের জন্য সঠিক টেমপ্লেট ব্যবহার করে, ডকুমেন্ট-কন্ট্রোলের বিবরণ পূরণ করে, সমস্ত ৩৮টি Annex A কন্ট্রোল জুড়ে Statement of Applicability সম্পূর্ণ করে এবং — গুরুত্বপূর্ণভাবে — কখনও অডিট প্রমাণ বানিয়ে তোলে না। এতে একটি সেলফ-চেক রয়েছে যা অপূরণকৃত প্লেসহোল্ডার, একটি অসম্পূর্ণ SoA ও ভাঙা ক্রস-রেফারেন্স চিহ্নিত করে এবং এটি ISO/IEC 42001-কে কেবল ক্লজ ও কন্ট্রোল নম্বর দিয়ে উল্লেখ করে (কখনও মানটির টেক্সট নয়)।
টেমপ্লেট থেকে সার্টিফিকেশন
Stage 1 আপনার সিস্টেম নথিভুক্ত করে। Stage 2 প্রমাণ করে এটি কার্যকর।
প্যাকেজটি আপনার AI ম্যানেজমেন্ট সিস্টেম নথিভুক্ত করে (Stage 1 প্রস্তুতি)। সার্টিফিকেশন Stage 2-এর জন্য এমন প্রমাণও প্রয়োজন যে সিস্টেমটি কার্যকর — সম্পন্ন ঝুঁকি মূল্যায়ন, অভ্যন্তরীণ অডিট ও ম্যানেজমেন্ট রিভিউ। Master Manual ঠিক কী কী Stage 1 ও Stage 2 প্রত্যাশা করে তা ব্যাখ্যা করে, ফলে টেমপ্লেট পূরণের পর আপনার কী করণীয় তা আপনি জানেন।
গাইড থেকে প্রমাণ
টেমপ্লেট দিয়ে ISO/IEC 42001-কে সরাসরি প্রয়োগযোগ্য করুন।
AI নীতি, পদ্ধতি, ঝুঁকি ও প্রভাব মূল্যায়ন, লাইফসাইকেল ও সেলফ-অ্যাসেসমেন্ট এমন ডকুমেন্টে ধরে রাখতে প্যাকেজটি ব্যবহার করুন যা আপনার টিম সঙ্গে সঙ্গে ব্যবহার করতে পারে। একটি EU AI Act ম্যাপিং অন্তর্ভুক্ত, যাতে আপনি ISO/IEC 42001-এর কাজকে EU AI Act-এর বাধ্যবাধকতার সঙ্গে যুক্ত করতে পারেন।