Regulasi

ISO/IEC 42001 dan EU AI Act

EU AI Act adalah undang-undang AI komprehensif pertama di dunia. UU ini menetapkan kewajiban hukum; ISO/IEC 42001 memberi Anda sistem manajemen untuk memenuhinya dan membuktikannya. Halaman ini menjelaskan lini masa terkini, apa yang berubah bagi AI risiko tinggi, dan bagaimana AIMS bersertifikat menjadi bukti operasional Anda.

Lini masa diperbarui Juli 2026 untuk mencerminkan AI Act Digital Omnibus (persetujuan final Dewan, 29 Juni 2026).

Mengapa ini penting

Hukumnya bukan lagi akan datang — ia sedang berlaku bertahap

AI tidak datang melalui proyek strategis. Ia masuk perlahan lewat uji coba gratis, ekstensi peramban, dan "coba dulu saja" — dalam rekrutmen, kredit, dukungan pelanggan, pengembangan kode, dan analisis. EU AI Act mengubah jejak tak terkendali itu menjadi paparan hukum dengan sanksi nyata. ISO/IEC 42001 adalah cara Anda menjadikan penggunaan AI terkendali, dapat dijelaskan, dan dapat dibuktikan sebelum regulator, pelanggan, atau auditor bertanya.

Tanggal-tanggal yang penting

Lini masa penerapan EU AI Act

Digital Omnibus (disepakati Mei 2026, mendapat lampu hijau final dari Dewan pada 29 Juni 2026) menunda tenggat risiko tinggi sambil mempertahankan — dan dalam satu kasus mempercepat — aturan transparansi dan larangan.

  1. Sejak Feb 2025

    Praktik terlarang

    Larangan atas penggunaan AI paling berbahaya (mis. social scoring, praktik biometrik tertentu) sudah berlaku.

  2. Sejak Agu 2025

    AI tujuan umum (GPAI)

    Kewajiban transparansi dan dokumentasi untuk model AI tujuan umum berlaku.

  3. 2 Agu 2026

    Transparansi Article 50

    Kewajiban mengungkap interaksi AI dan menandai konten yang dihasilkan AI. Tidak diubah oleh Omnibus.

  4. 2 Des 2026

    Larangan baru

    Larangan atas citra intim non-konsensual yang dihasilkan AI dan CSAM mulai berlaku (baru di bawah Omnibus).

  5. 2 Des 2027

    Risiko tinggi (Annex III, mandiri)

    Kewajiban untuk sistem risiko tinggi mandiri — rekrutmen, kredit, pendidikan, layanan esensial — kini berlaku di sini, dimundurkan dari 2 Agu 2026.

  6. 2 Agu 2028

    Risiko tinggi (Annex I, dalam produk)

    AI risiko tinggi yang tertanam dalam produk teregulasi (mesin, alat kesehatan, dll.) berlaku di sini.

Tanggal mencerminkan Digital Omnibus yang diadopsi. Amendemen UU ini berlaku pada hari ketiga setelah publikasi di Jurnal Resmi Uni Eropa.

Jangan salah membaca penundaan

Lebih banyak waktu untuk patuh — bukan lebih sedikit yang harus dikerjakan

Tenggat risiko tinggi bergeser dari Agustus 2026 ke Desember 2027 karena standar harmonisasi belum siap tepat waktu, bukan karena kewajibannya berkurang. Persyaratan manajemen risiko, dokumentasi, pengawasan manusia, dan pemantauan tidak berubah. Organisasi yang memanfaatkan waktu tambahan untuk membangun sistem manajemen yang sesungguhnya akan melaluinya dengan mulus; yang membacanya sebagai "masalah tahun depan" akan kelabakan menghadapi tanggal yang sudah pasti.

Jembatan

Bagaimana ISO/IEC 42001 dipetakan ke AI Act

AIMS yang diterapkan dengan baik merupakan bukti operasional atas persis kontrol yang diharapkan AI Act. Toolkit hadir dengan lembar pemetaan EU AI Act sehingga Anda dapat menghubungkan setiap bagian pekerjaan ISO/IEC 42001 dengan kewajiban yang dipenuhinya.

Sistem manajemen risiko

AI Act Art. 9 ↔ metodologi dan register penilaian risiko & dampak ISO/IEC 42001.

Tata kelola data

AI Act Art. 10 ↔ kontrol provenans, kualitas, dan bias data Annex A.7.

Dokumentasi teknis

AI Act Art. 11 & Annex IV ↔ dokumentasi siklus hidup, model card, paket teknis.

Pencatatan & logging

AI Act Art. 12 ↔ spesifikasi pencatatan peristiwa dan catatan pemantauan.

Transparansi

AI Act Art. 13 & 50 ↔ informasi pengguna dan pemberitahuan transparansi AI.

Pengawasan manusia

AI Act Art. 14 ↔ rencana pengawasan manusia dan catatan penggunaan sesuai peruntukan.

Akurasi, ketahanan, keamanan

AI Act Art. 15 ↔ verifikasi & validasi, pemantauan, dan respons insiden.

Pemantauan pasca-pasar

AI Act Art. 72 ↔ rencana pemantauan AIMS, KPI, dan tinjauan manajemen.

Pertanyaan

AI Act & ISO/IEC 42001 — jawaban singkat

Apakah sertifikasi ISO/IEC 42001 otomatis membuat saya patuh terhadap AI Act?+

Tidak ada satu sertifikat pun yang membuat Anda patuh secara hukum, dan ISO/IEC 42001 belum menjadi standar yang diharmonisasi secara resmi di bawah UU ini. Namun AIMS bersertifikat mencakup sebagian besar ekspektasi sistem manajemen dari UU tersebut dan merupakan cara paling efisien serta dapat diaudit untuk membuktikannya. Lembar pemetaan menunjukkan di mana keduanya selaras dan di mana kewajiban khusus UU masih tersisa.

Saya hanya menggunakan alat AI — apakah UU ini berlaku bagi saya?+

Sering kali ya. Pengguna penerap AI risiko tinggi juga memiliki kewajiban (pengawasan manusia, pemantauan, mengikuti instruksi penyedia). ISO/IEC 42001 secara eksplisit menyesuaikan diri dengan pengembang, penyedia, pengguna penerap, dan pengada.

Haruskah saya menunggu hingga Desember 2027?+

Tidak. Membangun sistem manajemen yang sesungguhnya butuh berbulan-bulan, kewajibannya tidak berubah, dan transparansi Article 50 serta aturan GPAI sudah berlaku. Memulai sekarang mengubah tenggat menjadi daftar periksa yang tenang.

Ubah kewajiban AI Act menjadi sistem yang dapat Anda buktikan

Toolkit menyertakan lembar pemetaan EU AI Act ditambah setiap templat kebijakan, register, dan penilaian yang Anda butuhkan untuk AIMS yang dapat diaudit.