संदर्भ मार्गदर्शिका

ISO/IEC 42001

AI मैनेजमेंट सिस्टम के लिए अंतरराष्ट्रीय मानक — स्पष्ट रूप से समझाया गया, तार्किक रूप से संरचित और उन संगठनों के लिए उपयोगी जो AI को ज़िम्मेदारी से विकसित, खरीदना या तैनात करना चाहते हैं।

जो शामिल नहीं है: ISO/IEC 42001 मानक स्वयं

इस पैकेज में केवल कार्यान्वयन टेम्पलेट और उपकरण शामिल हैं। ISO/IEC 42001 मानक ISO/IEC के कॉपीराइट के अंतर्गत है और इसे ISO या आपके राष्ट्रीय मानक निकाय (बेल्जियम में: NBN) से लाइसेंस के तहत अलग से खरीदना आवश्यक है। हमारे दस्तावेज़ मानक का संदर्भ केवल खंड और परिशिष्ट A नियंत्रण संख्या द्वारा देते हैं — वे इसका पाठ पुनः प्रस्तुत नहीं करते।

यह मानक क्या करता है

दिसंबर 2023 में प्रकाशित ISO/IEC 42001, AI मैनेजमेंट सिस्टम (AIMS) के लिए दुनिया का पहला अंतरराष्ट्रीय मानक है। यह संगठनों को AI सिस्टम को ज़िम्मेदार, पारदर्शी और नियंत्रणीय तरीके से डिज़ाइन, तैनात और बनाए रखने में मदद करता है — ठीक जैसे ISO 27001 सूचना सुरक्षा के लिए करता है। यह आपको यह नहीं बताता कि कौन-सा एल्गोरिदम चुनें; यह वह संरचनात्मक ढाँचा देता है जो AI गवर्नेंस को लेकर गंभीर संगठनों को उन संगठनों से अलग करता है जो केवल इसका दिखावा करते हैं।

लक्ष्य सीधा है:

  • व्यक्तियों और समाज पर AI सिस्टम के जोखिमों और प्रभाव का प्रबंधन करना।
  • पूरे संगठन में ज़िम्मेदार, पारदर्शी और व्याख्येय AI उपयोग सुनिश्चित करना।
  • ग्राहकों, नियामकों और आंतरिक हितधारकों के साथ भरोसा बनाना।
  • EU AI Act जैसे विनियमन और मौजूदा मैनेजमेंट सिस्टम के साथ तालमेल बिठाना।

AI सिद्धांत

ज़िम्मेदार AI पर चर्चा संभव बनाने वाले चार मूल सिद्धांत।

सिद्धांत

जवाबदेही

AI सिस्टम के लिए स्पष्ट ज़िम्मेदारियाँ, गवर्नेंस से लेकर परिचालन भूमिकाओं और एस्केलेशन मार्गों तक।

सिद्धांत

पारदर्शिता

संबंधित हितधारकों के लिए AI सिस्टम के संचालन, सीमाओं और निर्णयों की समझने योग्य जानकारी।

सिद्धांत

निष्पक्षता

AI अनुप्रयोगों में अनपेक्षित पूर्वाग्रह, अनुचित परिणामों और भेदभावपूर्ण प्रभावों से सुरक्षा।

सिद्धांत

सुरक्षा एवं संरक्षा

पूरे लाइफ़साइकल में भौतिक, डिजिटल और संगठनात्मक क्षति के जोखिमों पर नियंत्रण।

मैनेजमेंट सिस्टम क्लॉज़

AIMS के सात मुख्य क्लॉज़

ISO/IEC 42001, ISO 9001 और ISO 27001 के साथ साझा किए गए Harmonized Structure (HLS) का पालन करता है। ये क्लॉज़ संदर्भ, नेतृत्व, योजना और परिचालन को AI गतिविधियों की निगरानी और सुधार से जोड़ते हैं।

Cl. 4

संगठन का संदर्भ

AI मैनेजमेंट सिस्टम (AIMS) के आंतरिक एवं बाहरी मुद्दों, संबंधित पक्षों और स्कोप का निर्धारण करें।

Cl. 5

नेतृत्व

शीर्ष प्रबंधन प्रतिबद्धता दर्शाता है, AI नीति निर्धारित करता है और भूमिकाएँ, ज़िम्मेदारियाँ एवं अधिकार सौंपता है।

Cl. 6

योजना

जोखिमों और अवसरों की पहचान करें, AI प्रभाव का आकलन करें और ज़िम्मेदार AI उपयोग के लिए मापने योग्य उद्देश्य निर्धारित करें।

Cl. 7

सहायता

AI गतिविधियों के इर्द-गिर्द संसाधन, दक्षताएँ, जागरूकता, संचार और दस्तावेज़ीकृत जानकारी उपलब्ध कराएँ।

Cl. 8

परिचालन

प्रभाव आकलन और लाइफ़साइकल प्रबंधन सहित परिचालन AI प्रक्रियाओं की योजना बनाएँ, उन्हें लागू करें और नियंत्रित करें।

Cl. 9

प्रदर्शन मूल्यांकन

आंतरिक ऑडिट और प्रबंधन समीक्षाओं के माध्यम से AIMS प्रदर्शन की निगरानी, माप, विश्लेषण और मूल्यांकन करें।

Cl. 10

सुधार

गैर-अनुरूपताओं का प्रबंधन करें और AI मैनेजमेंट सिस्टम के निरंतर सुधार को व्यवस्थित रूप से आगे बढ़ाएँ।

Annex A नियंत्रण

वे नियंत्रण जो AIMS को ठोस रूप देते हैं।

Annex A नौ नियंत्रण समूह — लगभग 38 अलग-अलग नियंत्रण — प्रदान करता है, जो ज़िम्मेदार AI प्रबंधन के पूरे दायरे को कवर करते हैं। जहाँ क्लॉज़ 4–10 मैनेजमेंट-सिस्टम संरचना निर्धारित करते हैं, वहीं Annex A यह निर्धारित करता है कि आपके पास किन चीज़ों के लिए नियंत्रण होने चाहिए। संगठन लागू नियंत्रण चुनते हैं, समावेशन और बहिष्करण को Statement of Applicability में उचित ठहराते हैं, और उन्हें सत्यापन योग्य साक्ष्य के साथ लागू करते हैं।

AI नीतियाँ

  • AI नीति
  • संगठन के साथ तालमेल
  • आवधिक समीक्षा

आंतरिक संगठन

  • भूमिकाएँ एवं ज़िम्मेदारियाँ
  • AI गवर्नेंस
  • चिंताओं की रिपोर्टिंग

AI के लिए संसाधन

  • डेटा संसाधन
  • टूल एवं कंप्यूट
  • मानव विशेषज्ञता

प्रभाव आकलन

  • AI सिस्टम का प्रभाव
  • व्यक्तियों पर असर
  • समाज पर असर

AI सिस्टम लाइफ़साइकल

  • डिज़ाइन एवं विकास
  • सत्यापन एवं मान्यीकरण
  • तैनाती एवं रखरखाव

AI सिस्टम के लिए डेटा

  • डेटा गुणवत्ता
  • डेटा स्रोत
  • डेटा तैयारी

संबंधित पक्षों के लिए जानकारी

  • उपयोगकर्ताओं के लिए दस्तावेज़ीकरण
  • घटना संचार
  • पारदर्शिता

AI सिस्टम का उपयोग

  • ज़िम्मेदार उपयोग
  • इच्छित उपयोग
  • तृतीय-पक्ष AI का प्रबंधन

केंद्रीय दस्तावेज़

Statement of Applicability — एक ही शीट में आपका AIMS

SoA, AIMS का केंद्रीय जवाबदेही दस्तावेज़ है और ISO/IEC 42001 ऑडिट में सबसे बारीकी से जाँचा जाने वाला दस्तावेज़ है। यह सभी 38 Annex A नियंत्रणों (A.2.2–A.10.4) को सूचीबद्ध करता है। प्रत्येक नियंत्रण के लिए यह दर्ज करता है कि वह शामिल है या बाहर, उसका औचित्य, कार्यान्वयन का साक्ष्य, स्वामी, और वह किन जोखिमों को कम करता है। एक अच्छी तरह से तैयार किया गया SoA परिपक्वता का संकेत देता है; एक कमज़ोर SoA पहले ऑडिट साक्षात्कार से पहले ही खामियाँ उजागर कर देता है। टूलकिट में यह AI Risk & Control Register के एक समर्पित टैब के रूप में रहता है, ताकि जोखिम आकलन, प्रभाव आकलन और नियंत्रण चयन एक ही जगह जुड़े रहें।

जोखिम एवं प्रभाव

दो इंजन: जोखिम आकलन और प्रभाव आकलन

अधिकांश संगठन जोखिम आकलन को जानते हैं। कम ही यह समझते हैं कि ISO/IEC 42001 एक समानांतर, कानूनी रूप से भिन्न उपकरण — AI प्रभाव आकलन — क्यों जोड़ता है। दोनों मिलकर नियंत्रण चयन को दिशा देते हैं।

जोखिम आकलन — क्या गलत हो सकता है

प्रत्येक स्कोप-अंतर्गत सिस्टम के लिए: गवर्नेंस, कानूनी/नियामक, गोपनीयता, डेटा गुणवत्ता एवं पूर्वाग्रह, तकनीकी एवं सुरक्षा, परिचालन/मानवीय, और नैतिक/सामाजिक जोखिम। निर्धारित मानदंडों के आधार पर अंक दिए जाते हैं; उच्च/गंभीर अवशिष्ट जोखिमों के लिए शीर्ष प्रबंधन की औपचारिक स्वीकृति आवश्यक है।

प्रभाव आकलन — किसे नुकसान पहुँचता है

जहाँ जोखिम यह पूछता है कि संगठन के लिए क्या गलत हो सकता है, वहीं प्रभाव यह पूछता है कि किसे और कैसे नुकसान पहुँचता है — व्यक्तियों, समूहों और समाज पर असर, जिसमें अप्रत्यक्ष, दीर्घकालिक या असंगत प्रभाव शामिल हैं। कोई भी नया AI सिस्टम हमेशा एक प्रभाव आकलन को अनिवार्य करता है।

AI सिस्टम लाइफ़साइकल

हर चरण पर गवर्नेंस — अवधारणा से लेकर सेवा-समाप्ति तक

Annex A.6 मानक का सबसे परिचालन-गहन हिस्सा है: नौ लाइफ़साइकल चरण, प्रत्येक में एक गेट, साक्ष्य और एक जवाबदेह स्वामी। बिना किसी नियुक्त AI Owner और रजिस्टर प्रविष्टि के कोई सिस्टम तैनात नहीं होता।

  1. 1अवधारणा एवं ग्रहण
  2. 2आवश्यकताएँ
  3. 3डिज़ाइन एवं आर्किटेक्चर
  4. 4विकास / कॉन्फ़िगरेशन
  5. 5सत्यापन एवं मान्यीकरण
  6. 6तैनाती
  7. 7परिचालन एवं निगरानी
  8. 8परिवर्तन एवं पुनः-प्रशिक्षण
  9. 9सेवा-समाप्ति

गवर्नेंस की लय

एक कार्यशील AIMS की एक निर्धारित लय होती है

ऐसी गवर्नेंस जो केवल तब सक्रिय होती है जब कुछ गलत होता है, वह नीति के नाम पर की गई घटना प्रतिक्रिया मात्र है। एक वास्तविक AIMS एक लय पर चलता है:

  • AI नीति समीक्षाकम से कम वार्षिक
  • जोखिम एवं प्रभाव आकलननियोजित अंतरालों पर और महत्वपूर्ण परिवर्तन के बाद
  • AI सिस्टम रजिस्टर समीक्षात्रैमासिक
  • आंतरिक ऑडिटकम से कम वार्षिक
  • प्रबंधन समीक्षाकम से कम वार्षिक

निषिद्ध एवं प्रतिबंधित उपयोग

एक नीति को यह भी बताना चाहिए कि आप क्या नहीं करेंगे

EU AI Act को प्रतिबिंबित करते हुए, ISO/IEC 42001 संगठनों से निषिद्ध और प्रतिबंधित AI उपयोगों को स्पष्ट रूप से परिभाषित करने की अपेक्षा करता है — कानूनी रूप से निषिद्ध उपयोग, महत्वपूर्ण व्यक्तिगत प्रभाव वाले पूर्णतः स्वचालित निर्णय, धोखे या अवैध निगरानी के लिए AI, और अधिकारों, सुरक्षा या असुरक्षित व्यक्तियों को प्रभावित करने वाले उच्च-प्रभाव अनुप्रयोग। एक प्रकाशित निषिद्ध-उपयोग सूची संगठन की सुरक्षा है: यह वह मानक तय करती है जिसके विरुद्ध आचरण को मापा जाता है और नियामकों को दिखाती है कि आपने AI से होने वाले नुकसानों पर उनके घटित होने से पहले ही विचार किया।

AI अभिनेता

यह मानक प्रत्येक प्रकार के AI अभिनेता के अनुसार ठोस रूप लेता है।

AI श्रृंखला में प्रत्येक भूमिका की अपनी ज़िम्मेदारियाँ होती हैं। यह मार्गदर्शिका स्पष्ट करती है कि आपको कहाँ नीति, नियंत्रण और साक्ष्य दर्ज करने की ज़रूरत है — आपकी स्थिति के अनुसार।

AI प्रदाता

  • मॉडल विकास
  • दस्तावेज़ीकरण एवं डेटाशीट
  • अनुरूपता विवरण

AI डेवलपर

  • इंजीनियरिंग प्रथाएँ
  • पूर्वाग्रह एवं मज़बूती परीक्षण
  • मॉडल वर्ज़निंग

AI डिप्लॉयर

  • परिचालन नियंत्रण
  • उत्पादन में निगरानी
  • उपयोगकर्ता निर्देश

AI उपयोगकर्ता एवं विषय

  • जागरूकता एवं प्रशिक्षण
  • फ़ीडबैक चैनल
  • अधिकारों की सुरक्षा

मूल सिद्धांत

वे सिद्धांत जो ISO/IEC 42001 को आपके संगठन में व्यावहारिक बनाए रखते हैं।

जोखिम-आधारित दृष्टिकोण

उपाय AI जोखिम के अनुपात में होते हैं, स्पष्ट प्रभाव और जोखिम आकलन के साथ।

मानवीय निगरानी

महत्वपूर्ण AI निर्णयों पर मनुष्य नियंत्रण में रहते हैं और ज़रूरत पड़ने पर हस्तक्षेप या सुधार कर सकते हैं।

लाइफ़साइकल प्रबंधन

AI सिस्टम को अवधारणा और डेटा से लेकर तैनाती, निगरानी और सेवा-समाप्ति तक प्रबंधित करें।

निरंतर सुधार

सीखे गए सबक, ऑडिट और निगरानी नीति एवं नियंत्रणों में संरचनात्मक सुधार को दिशा देते हैं।

नया

AI Assistant Skill — नियमपूर्वक AI के साथ किट लागू करें

AI असिस्टेंट (जैसे Claude) के लिए एक इंस्टॉल करने योग्य स्किल। यह आपके कार्यान्वयन को योजना पर बनाए रखती है: यह किट के चरण-क्रम का पालन करती है, प्रत्येक चरण के लिए सही टेम्पलेट का उपयोग करती है, दस्तावेज़-नियंत्रण विवरण पूरे करती है, सभी 38 Annex A नियंत्रणों के लिए Statement of Applicability पूरा करती है, और — महत्वपूर्ण बात — कभी भी ऑडिट साक्ष्य नहीं गढ़ती। इसमें एक स्व-जाँच शामिल है जो अधूरे प्लेसहोल्डर, अपूर्ण SoA और टूटे हुए क्रॉस-रेफरेंस को चिह्नित करती है, और यह ISO/IEC 42001 को केवल क्लॉज़ और नियंत्रण संख्या से संदर्भित करती है (कभी भी मानक का पाठ नहीं)।

टेम्पलेट से प्रमाणन तक

Stage 1 आपके सिस्टम का दस्तावेज़ीकरण करता है। Stage 2 साबित करता है कि यह चलता है।

यह पैकेज आपके AI मैनेजमेंट सिस्टम का दस्तावेज़ीकरण करता है (Stage 1 तैयारी)। प्रमाणन Stage 2 के लिए यह साक्ष्य भी चाहिए कि सिस्टम चलता है — पूर्ण जोखिम आकलन, आंतरिक ऑडिट और प्रबंधन समीक्षा। Master Manual ठीक-ठीक समझाता है कि Stage 1 और Stage 2 में क्या अपेक्षित है, ताकि टेम्पलेट भरने के बाद आपको पता हो कि आगे क्या करना है।

और गहराई में जाएँ

संबंधित पठन

मार्गदर्शिका से साक्ष्य तक

टेम्पलेट के साथ ISO/IEC 42001 को सीधे लागू करने योग्य बनाएँ।

इस पैकेज का उपयोग करके AI नीति, प्रक्रियाओं, जोखिम एवं प्रभाव आकलन, लाइफ़साइकल और स्व-आकलन को ऐसे दस्तावेज़ों में दर्ज करें जिन्हें आपकी टीम तुरंत उपयोग कर सके। इसमें एक EU AI Act मैपिंग शामिल है ताकि आप ISO/IEC 42001 के काम को EU AI Act दायित्वों से जोड़ सकें।