মান তুলনা

ISO/IEC 42001 vs ISO 27001 — এবং ISO 9001 কোথায় খাপ খায়

ISO 27001 তথ্য সুরক্ষিত করে। ISO/IEC 42001 কৃত্রিম বুদ্ধিমত্তা পরিচালনা করে। এরা একই ম্যানেজমেন্ট-সিস্টেম কাঠামো শেয়ার করে, তাই একীভূত হয় — কিন্তু ভিন্ন প্রশ্নের উত্তর দেয়। এই পৃষ্ঠা পার্থক্য, মিল এবং কাজের পুনরাবৃত্তি ছাড়াই কীভাবে একসঙ্গে চালাবেন তা ব্যাখ্যা করে।

সংক্ষিপ্ত সংস্করণ

  • ISO 27001 তথ্য সুরক্ষিত করে (গোপনীয়তা, অখণ্ডতা, প্রাপ্যতা)। ISO/IEC 42001 পরিচালনা করে কীভাবে AI দায়িত্বশীলভাবে তৈরি, ডিপ্লয় ও ব্যবহৃত হয়।
  • দুটিই Annex SL / Harmonized Structure অনুসরণ করে — একই ক্লজ 4–10, একই অডিট যুক্তি — তাই ডকুমেন্টেশন, অভ্যন্তরীণ অডিট ও ম্যানেজমেন্ট রিভিউ শেয়ার করা যায়।
  • ISO/IEC 42001 এমন ধারণা যোগ করে যা 27001-এ নেই: AI প্রভাব মূল্যায়ন, AI সিস্টেম লাইফসাইকেল, ডেটার উৎস ও পক্ষপাত, এবং থার্ড-পার্টি AI গভর্ন্যান্স।
  • আপনি যদি ইতিমধ্যে ISO 27001 ধারণ করেন, তবে আপনি এর সঙ্গে ISO/IEC 42001 যুক্ত করে লক্ষণীয়ভাবে দ্রুত অডিট প্রস্তুতিতে পৌঁছাতে পারেন।

পাশাপাশি

প্রতিটি মান আসলে কী পরিচালনা করে

ISO/IEC 27001ISO/IEC 42001
মূল বিষয়তথ্য নিরাপত্তাAI ব্যবস্থাপনা (দায়িত্বশীল AI)
মূল প্রশ্নআমাদের তথ্য কি সুরক্ষিত?আমাদের AI কি দায়িত্বশীলভাবে তৈরি ও ব্যবহৃত হয়, এবং আমরা কি তা প্রমাণ করতে পারি?
কেন্দ্রীয় রেজিস্টারঝুঁকি মূল্যায়ন + Statement of Applicability (Annex A, 93টি কন্ট্রোল)AI ঝুঁকি + প্রভাব মূল্যায়ন + SoA (Annex A, ~৩৮টি কন্ট্রোল)
স্বতন্ত্র প্রয়োজনীয়তাসম্পদের গোপনীয়তা, অখণ্ডতা, প্রাপ্যতাব্যক্তি, গোষ্ঠী ও সমাজের উপর AI প্রভাব; পক্ষপাত ও ন্যায্যতা
লাইফসাইকেল পরিধিতথ্য সম্পদ ও প্রক্রিয়াসম্পূর্ণ AI লাইফসাইকেল: ধারণা → ডেটা → নির্মাণ → বৈধকরণ → ডিপ্লয়মেন্ট → মনিটরিং → অবসায়ন
তৃতীয় পক্ষসরবরাহকারী তথ্য-নিরাপত্তা ক্লজথার্ড-পার্টি AI ঝুঁকি: ফাউন্ডেশন মডেল, API, ডেটাসেট, দায়িত্ব ম্যাট্রিক্স
কাঠামোAnnex SL / HLSAnnex SL / HLS (একই ৭টি ক্লজ 4–10)
সার্টিফিকেশনস্বীকৃত সংস্থা, Stage 1 + Stage 2, ৩-বছরের চক্রস্বীকৃত সংস্থা, Stage 1 + Stage 2, ৩-বছরের চক্র

শেয়ার করা মেরুদণ্ড

কেন দুটি নিখুঁতভাবে একীভূত হয়

দুটি মানই Annex SL থেকে উত্তরাধিকারসূত্রে পাওয়া একই উচ্চ-স্তরের কাঠামো ব্যবহার করে। এর অর্থ ম্যানেজমেন্ট-সিস্টেমের যন্ত্রপাতি প্রকৃতপক্ষে পুনঃব্যবহারযোগ্য:

প্রেক্ষাপট ও আগ্রহী পক্ষ

একটি প্রেক্ষাপট বিশ্লেষণ ও স্টেকহোল্ডার রেজিস্টার উভয় সিস্টেমে কাজ করতে পারে, ISO/IEC 42001-এর জন্য AI-নির্দিষ্ট পক্ষ (ডেটা সাবজেক্ট, প্রভাবিত গোষ্ঠী) যোগ করে।

নেতৃত্ব ও নীতি

শীর্ষ-ব্যবস্থাপনার অঙ্গীকার, ভূমিকা ও একটি নীতি কাঠামো 27001-এর অধীনে ইতিমধ্যেই বিদ্যমান; ISO/IEC 42001 নিরাপত্তা নীতির পাশাপাশি একটি AI নীতি যোগ করে।

ঝুঁকি পদ্ধতি

ঝুঁকি প্রক্রিয়া পরিচিত; ISO/IEC 42001 এটিকে প্রভাব মূল্যায়ন ও AI-নির্দিষ্ট ঝুঁকি বিভাগ (পক্ষপাত, ড্রিফট, অপব্যবহার, সামাজিক প্রভাব) দিয়ে সম্প্রসারিত করে।

অভ্যন্তরীণ অডিট ও ম্যানেজমেন্ট রিভিউ

একটি অডিট প্রোগ্রাম ও একটি ম্যানেজমেন্ট-রিভিউ ছন্দ উভয় সিস্টেম কভার করতে পারে, পৃথক প্রযোজ্যতা ও প্রমাণসহ।

নথিভুক্ত তথ্য

একই ডকুমেন্ট-কন্ট্রোল পদ্ধতি, রেজিস্টার ও সংরক্ষণ সময়সূচি উভয় রেকর্ড সেট পরিচালনা করে।

উন্নতি

অসামঞ্জস্য, সংশোধনমূলক ব্যবস্থা ও ধারাবাহিক উন্নতি একটি শেয়ার করা প্রক্রিয়ার মধ্য দিয়ে চলে।

যেখানে ISO/IEC 42001 আরও এগিয়ে যায়

চারটি বিষয় যা 27001 চায় না

AI প্রভাব মূল্যায়ন

27001 জিজ্ঞেস করে প্রতিষ্ঠানের জন্য কী ভুল হতে পারে। 42001 আরও জিজ্ঞেস করে কে ক্ষতিগ্রস্ত হয় — ব্যক্তি, গোষ্ঠী ও সমাজের উপর প্রভাব, পরোক্ষ ও অসামঞ্জস্যপূর্ণ প্রভাবসহ।

AI সিস্টেম লাইফসাইকেল

Annex A.6 ধারণা ও ডেটা সংগ্রহ থেকে বৈধকরণ, ডিপ্লয়মেন্ট, পরিবর্তন ও অবসায়ন পর্যন্ত প্রতিটি পর্যায় পরিচালনা করে, প্রতিটি ধাপে গেট ও প্রমাণসহ।

AI-এর জন্য ডেটা গভর্ন্যান্স

প্রশিক্ষণ ডেটার নথিভুক্ত উৎস, মান মূল্যায়ন ও পক্ষপাত/ন্যায্যতা যাচাই — একটি মডেল প্রোডাকশনে পৌঁছানোর আগে।

থার্ড-পার্টি AI ঝুঁকি

আপনার তৈরি না করা ফাউন্ডেশন মডেল, API ও ডেটাসেটও গভর্ন্যান্স বাধ্যবাধকতা তৈরি করে; 42001-এর জন্য একটি ডিউ-ডিলিজেন্স ও দায়িত্ব-বণ্টন প্রক্রিয়া প্রয়োজন।

আর ISO 9001?

গুণমান ব্যবস্থাপনা vs AI গভর্ন্যান্স

ISO 9001 গুণমান ব্যবস্থাপনা পরিচালনা করে — সামঞ্জস্যপূর্ণ প্রক্রিয়া যা গ্রাহক ও নিয়ন্ত্রক প্রয়োজনীয়তা পূরণ করে। এটি ডিজাইন কন্ট্রোল, গ্রাহক প্রয়োজনীয়তা ও উন্নতির ক্ষেত্রে ISO/IEC 42001-এর সঙ্গে মিলে যায়, কিন্তু AI-নির্দিষ্ট ঝুঁকি, পক্ষপাত বা মডেল গভর্ন্যান্স সম্পর্কে কিছু বলে না। যেসব প্রতিষ্ঠান 9001 চালায় তারা এর ডিজাইন ও উন্নতি প্রক্রিয়া AIMS-এর সঙ্গে সমন্বয় করতে পারে; যাদের এটি নেই তাদের আগে 9001 প্রয়োজন নেই। ISO/IEC 42001 নিজেই দাঁড়িয়ে থাকে এবং আপনার ইতিমধ্যে চালানো যে কোনো ম্যানেজমেন্ট সিস্টেমের সঙ্গে একীভূত হয়।

ইতিমধ্যে ISO 27001 আছে? নতুন করে শুরু না করেই ISO/IEC 42001 যুক্ত করুন।

টুলকিটটি একই Harmonized Structure-এর উপর তৈরি, একটি AIMS Manual সহ যা ঠিক দেখায় কোথায় AI গভর্ন্যান্স আপনার বিদ্যমান নিরাপত্তা কন্ট্রোল পুনঃব্যবহার করে এবং কোথায় নতুন কিছু যোগ করে। দ্রুত Stage 1 প্রস্তুতিতে পৌঁছান।