Alur kerja implementasi
ISO/IEC 42001 — dari fondasi hingga peningkatan berkelanjutan
Urutan praktis 10 langkah untuk menerapkan sistem manajemen AI: membangun fondasi, menilai risiko dan dampak, memilih kontrol, menerapkan kontrol yang dipandu Lampiran B, lalu memantau dan meningkatkan.

Fondasi SMAI dan dasar tata kelola
Memahami konteks, peran AI, dan ruang lingkup
Key output: Ruang lingkup SMAI, peran AI, pihak berkepentingan, asumsi hukum/konteks, dan peta proses.
Menetapkan kepemimpinan, kebijakan, dan kewenangan
Key output: Kebijakan AI, RACI, kewenangan persetujuan, pelaporan kekhawatiran, dan model akuntabilitas.
Menetapkan sasaran, dukungan, dan kontrol dokumen
Key output: Sasaran AI, sumber daya, kompetensi, kesadaran, komunikasi, dan dokumentasi terkendali.
Desain berbasis risiko dan pemilihan kontrol
Menginventarisasi sistem AI dan penggunaan yang dimaksudkan
Key output: Daftar sistem AI, daftar alat, tahap siklus hidup, penggunaan yang disetujui, dan kepemilikan.
Menilai risiko, peluang, dan dampak AI
Key output: Kriteria risiko, penilaian risiko/dampak, log peluang, dan analisis pihak terdampak.
Memilih kontrol, SoA, dan rencana penanganan
Key output: Pernyataan keberlakuan, rencana penanganan, keputusan risiko residual, dan rencana bukti.
Menerapkan dan mengoperasikan kontrol yang dipilih
Menerapkan kontrol siklus hidup dan data
Key output: Persyaratan, desain, V&V, penerapan, pemantauan, log peristiwa, dan bukti kumpulan data.
Menerapkan kontrol penggunaan, transparansi, dan pihak ketiga
Key output: Informasi pengguna, pengawasan manusia, rekaman penggunaan yang dimaksudkan, dan tanggung jawab pemasok/pelanggan.
Lingkaran jaminan dan peningkatan berkelanjutan
Memantau, mengaudit, dan meninjau efektivitas
Key output: Bukti pemantauan, temuan audit, keputusan tinjauan manajemen, dan bukti risiko yang diperbarui.
Mengoreksi, meningkatkan, dan memperbarui SMAI
Key output: CAPA, pelajaran yang dipetik, kontrol yang ditingkatkan, dan rekaman ruang lingkup, kebijakan, risiko, SoA, dan siklus hidup yang diperbarui.
Annex B
Tulang punggung panduan kontrol Lampiran B
Gunakan Lampiran B untuk menerjemahkan kontrol Lampiran A yang dipilih menjadi tindakan implementasi praktis. Sesuaikan dengan ruang lingkup organisasi, peran AI, profil risiko, dan kasus penggunaan.
Keluaran menjadi informasi terdokumentasi terkendali dan bukti audit.
- B.2Kebijakan AI
- B.3Organisasi internal
- B.4Sumber daya AI
- B.5Penilaian dampak
- B.6Siklus hidup sistem AI
- B.7Data untuk sistem AI
- B.8Informasi untuk pihak berkepentingan
- B.9Penggunaan sistem AI
- B.10Hubungan pihak ketiga/pelanggan
Pemicu berbasis peristiwa
Kasus penggunaan AI baru, perubahan signifikan, insiden, pelanggaran pemantauan, perubahan pemasok, atau persyaratan hukum/pelanggan baru — kembali ke langkah risiko, dampak, SoA, dan implementasi kontrol.
Visual ini merangkum alur kerja implementasi menggunakan referensi klausul/kontrol saja. Visual ini tidak mereproduksi teks persyaratan ISO/IEC 42001 yang dilindungi.
Ingin menerapkan alur kerja ini dengan templat siap pakai?
Setiap keluaran di atas dipetakan ke kebijakan Word atau lembar Excel di dalam paket.