Regulasi
ISO/IEC 42001 dan EU AI Act
EU AI Act adalah undang-undang AI komprehensif pertama di dunia. UU ini menetapkan kewajiban hukum; ISO/IEC 42001 memberi Anda sistem manajemen untuk memenuhinya dan membuktikannya. Halaman ini menjelaskan lini masa terkini, apa yang berubah bagi AI risiko tinggi, dan bagaimana AIMS bersertifikat menjadi bukti operasional Anda.
Lini masa diperbarui Juli 2026 untuk mencerminkan AI Act Digital Omnibus (persetujuan final Dewan, 29 Juni 2026).
Mengapa ini penting
Hukumnya bukan lagi akan datang — ia sedang berlaku bertahap
AI tidak datang melalui proyek strategis. Ia masuk perlahan lewat uji coba gratis, ekstensi peramban, dan "coba dulu saja" — dalam rekrutmen, kredit, dukungan pelanggan, pengembangan kode, dan analisis. EU AI Act mengubah jejak tak terkendali itu menjadi paparan hukum dengan sanksi nyata. ISO/IEC 42001 adalah cara Anda menjadikan penggunaan AI terkendali, dapat dijelaskan, dan dapat dibuktikan sebelum regulator, pelanggan, atau auditor bertanya.
Tanggal-tanggal yang penting
Lini masa penerapan EU AI Act
Digital Omnibus (disepakati Mei 2026, mendapat lampu hijau final dari Dewan pada 29 Juni 2026) menunda tenggat risiko tinggi sambil mempertahankan — dan dalam satu kasus mempercepat — aturan transparansi dan larangan.
Sejak Feb 2025
Praktik terlarang
Larangan atas penggunaan AI paling berbahaya (mis. social scoring, praktik biometrik tertentu) sudah berlaku.
Sejak Agu 2025
AI tujuan umum (GPAI)
Kewajiban transparansi dan dokumentasi untuk model AI tujuan umum berlaku.
2 Agu 2026
Transparansi Article 50
Kewajiban mengungkap interaksi AI dan menandai konten yang dihasilkan AI. Tidak diubah oleh Omnibus.
2 Des 2026
Larangan baru
Larangan atas citra intim non-konsensual yang dihasilkan AI dan CSAM mulai berlaku (baru di bawah Omnibus).
2 Des 2027
Risiko tinggi (Annex III, mandiri)
Kewajiban untuk sistem risiko tinggi mandiri — rekrutmen, kredit, pendidikan, layanan esensial — kini berlaku di sini, dimundurkan dari 2 Agu 2026.
2 Agu 2028
Risiko tinggi (Annex I, dalam produk)
AI risiko tinggi yang tertanam dalam produk teregulasi (mesin, alat kesehatan, dll.) berlaku di sini.
Tanggal mencerminkan Digital Omnibus yang diadopsi. Amendemen UU ini berlaku pada hari ketiga setelah publikasi di Jurnal Resmi Uni Eropa.
Jangan salah membaca penundaan
Lebih banyak waktu untuk patuh — bukan lebih sedikit yang harus dikerjakan
Tenggat risiko tinggi bergeser dari Agustus 2026 ke Desember 2027 karena standar harmonisasi belum siap tepat waktu, bukan karena kewajibannya berkurang. Persyaratan manajemen risiko, dokumentasi, pengawasan manusia, dan pemantauan tidak berubah. Organisasi yang memanfaatkan waktu tambahan untuk membangun sistem manajemen yang sesungguhnya akan melaluinya dengan mulus; yang membacanya sebagai "masalah tahun depan" akan kelabakan menghadapi tanggal yang sudah pasti.
Jembatan
Bagaimana ISO/IEC 42001 dipetakan ke AI Act
AIMS yang diterapkan dengan baik merupakan bukti operasional atas persis kontrol yang diharapkan AI Act. Toolkit hadir dengan lembar pemetaan EU AI Act sehingga Anda dapat menghubungkan setiap bagian pekerjaan ISO/IEC 42001 dengan kewajiban yang dipenuhinya.
Sistem manajemen risiko
AI Act Art. 9 ↔ metodologi dan register penilaian risiko & dampak ISO/IEC 42001.
Tata kelola data
AI Act Art. 10 ↔ kontrol provenans, kualitas, dan bias data Annex A.7.
Dokumentasi teknis
AI Act Art. 11 & Annex IV ↔ dokumentasi siklus hidup, model card, paket teknis.
Pencatatan & logging
AI Act Art. 12 ↔ spesifikasi pencatatan peristiwa dan catatan pemantauan.
Transparansi
AI Act Art. 13 & 50 ↔ informasi pengguna dan pemberitahuan transparansi AI.
Pengawasan manusia
AI Act Art. 14 ↔ rencana pengawasan manusia dan catatan penggunaan sesuai peruntukan.
Akurasi, ketahanan, keamanan
AI Act Art. 15 ↔ verifikasi & validasi, pemantauan, dan respons insiden.
Pemantauan pasca-pasar
AI Act Art. 72 ↔ rencana pemantauan AIMS, KPI, dan tinjauan manajemen.
Pertanyaan
AI Act & ISO/IEC 42001 — jawaban singkat
Apakah sertifikasi ISO/IEC 42001 otomatis membuat saya patuh terhadap AI Act?+
Tidak ada satu sertifikat pun yang membuat Anda patuh secara hukum, dan ISO/IEC 42001 belum menjadi standar yang diharmonisasi secara resmi di bawah UU ini. Namun AIMS bersertifikat mencakup sebagian besar ekspektasi sistem manajemen dari UU tersebut dan merupakan cara paling efisien serta dapat diaudit untuk membuktikannya. Lembar pemetaan menunjukkan di mana keduanya selaras dan di mana kewajiban khusus UU masih tersisa.
Saya hanya menggunakan alat AI — apakah UU ini berlaku bagi saya?+
Sering kali ya. Pengguna penerap AI risiko tinggi juga memiliki kewajiban (pengawasan manusia, pemantauan, mengikuti instruksi penyedia). ISO/IEC 42001 secara eksplisit menyesuaikan diri dengan pengembang, penyedia, pengguna penerap, dan pengada.
Haruskah saya menunggu hingga Desember 2027?+
Tidak. Membangun sistem manajemen yang sesungguhnya butuh berbulan-bulan, kewajibannya tidak berubah, dan transparansi Article 50 serta aturan GPAI sudah berlaku. Memulai sekarang mengubah tenggat menjadi daftar periksa yang tenang.
Ubah kewajiban AI Act menjadi sistem yang dapat Anda buktikan
Toolkit menyertakan lembar pemetaan EU AI Act ditambah setiap templat kebijakan, register, dan penilaian yang Anda butuhkan untuk AIMS yang dapat diaudit.