ریفرنس گائیڈ

ISO/IEC 42001

AI مینجمنٹ سسٹمز کے لیے بین الاقوامی معیار — واضح طور پر بیان کیا گیا، منطقی طور پر منظم اور اُن اداروں کے لیے قابلِ استعمال جو AI کو ذمہ داری سے تیار، حاصل یا تعینات کرنا چاہتے ہیں۔

جو شامل نہیں ہے: خود ISO/IEC 42001 معیار

اس پیکیج میں صرف نفاذ کے ٹیمپلیٹس اور ٹولز شامل ہیں۔ ISO/IEC 42001 معیار ISO/IEC کے کاپی رائٹ کے تحت ہے اور اسے ISO یا آپ کے قومی معیاراتی ادارے (بیلجیم میں: NBN) سے لائسنس کے تحت علیحدہ خریدنا ضروری ہے۔ ہمارے دستاویزات معیار کا حوالہ صرف شق اور ضمیمہ A کنٹرول نمبر کے ذریعے دیتے ہیں — وہ اس کا متن دوبارہ پیش نہیں کرتے۔

یہ معیار کیا کرتا ہے

ISO/IEC 42001 ایک AI مینجمنٹ سسٹم (AIMS) کے تقاضے متعین کرتا ہے۔ یہ اداروں کو AI سسٹمز کو ذمہ دارانہ، شفاف اور قابلِ کنٹرول انداز میں ڈیزائن، تعینات اور برقرار رکھنے میں مدد دیتا ہے — بالکل ویسے ہی جیسے ISO 27001 معلوماتی سلامتی کے لیے کرتا ہے۔

مقصد واضح ہے:

  • افراد اور معاشرے پر AI سسٹمز کے خطرات اور اثرات کا انتظام کرنا۔
  • پورے ادارے میں AI کا ذمہ دارانہ، شفاف اور قابلِ وضاحت استعمال یقینی بنانا۔
  • گاہکوں، ریگولیٹرز اور داخلی اسٹیک ہولڈرز کے ساتھ اعتماد قائم کرنا۔
  • EU AI ایکٹ جیسے ضوابط اور موجودہ مینجمنٹ سسٹمز کے ساتھ ہم آہنگ ہونا۔

AI اصول

ذمہ دار AI کو قابلِ بحث بنانے کے لیے چار بنیادی اصول۔

اصول

جوابدہی

AI سسٹمز کے لیے واضح ذمہ داریاں، گورننس سے لے کر آپریشنل کرداروں اور ایسکلیشن راستوں تک۔

اصول

شفافیت

متعلقہ اسٹیک ہولڈرز کے لیے AI سسٹمز کے کام، حدود اور فیصلوں کے بارے میں قابلِ فہم معلومات۔

اصول

انصاف

AI ایپلیکیشنز میں غیر ارادی تعصب، غیر منصفانہ نتائج اور امتیازی اثرات سے تحفظ۔

اصول

حفاظت اور سلامتی

پورے لائف سائیکل میں جسمانی، ڈیجیٹل اور ادارہ جاتی نقصان کے خطرات کا کنٹرول۔

مینجمنٹ سسٹم شقیں

AIMS کی سات بنیادی شقیں

ISO/IEC 42001 ہم آہنگ ساخت (HLS) کی پیروی کرتا ہے۔ یہ شقیں سیاق و سباق، قیادت، منصوبہ بندی اور آپریشن کو AI سرگرمیوں کی نگرانی اور بہتری سے جوڑتی ہیں۔

شق 4

ادارے کا سیاق و سباق

داخلی اور خارجی مسائل، دلچسپی رکھنے والے فریقین اور AI مینجمنٹ سسٹم (AIMS) کے دائرہ کار کا تعین کریں۔

شق 5

قیادت

اعلیٰ انتظامیہ عزم کا مظاہرہ کرتی ہے، AI پالیسی مقرر کرتی ہے اور کردار، ذمہ داریاں اور اختیارات تفویض کرتی ہے۔

شق 6

منصوبہ بندی

خطرات اور مواقع کی نشاندہی کریں، AI اثر کا جائزہ لیں اور AI کے ذمہ دارانہ استعمال کے لیے قابلِ پیمائش اہداف مقرر کریں۔

شق 7

معاونت

AI سرگرمیوں سے متعلق وسائل، اہلیتیں، آگاہی، رابطہ اور دستاویزی معلومات فراہم کریں۔

شق 8

آپریشن

اثر کے جائزوں اور لائف سائیکل مینجمنٹ سمیت آپریشنل AI عمل کی منصوبہ بندی، نفاذ اور کنٹرول کریں۔

شق 9

کارکردگی کی جانچ

داخلی آڈٹ اور انتظامی جائزوں کے ذریعے AIMS کی کارکردگی کی نگرانی، پیمائش، تجزیہ اور جانچ کریں۔

شق 10

بہتری

عدم مطابقتوں کا انتظام کریں اور AI مینجمنٹ سسٹم کی مسلسل بہتری کو منظم انداز میں آگے بڑھائیں۔

ضمیمہ A کنٹرولز

وہ کنٹرولز جو AIMS کو ٹھوس بناتے ہیں۔

ضمیمہ A کنٹرولز کو ایسے شعبوں میں جمع کرتا ہے جو مل کر ذمہ دار AI مینجمنٹ کو قابلِ ثبوت طور پر ممکن بناتے ہیں — پالیسی اور گورننس سے لے کر ڈیٹا، لائف سائیکل اور استعمال تک۔

AI پالیسیاں

  • AI پالیسی
  • ادارے کے ساتھ ہم آہنگی
  • وقتاً فوقتاً جائزہ

داخلی تنظیم

  • کردار اور ذمہ داریاں
  • AI گورننس
  • خدشات کی اطلاع

AI کے لیے وسائل

  • ڈیٹا وسائل
  • ٹولز اور کمپیوٹ
  • انسانی مہارت

اثر کا جائزہ

  • AI سسٹم کا اثر
  • افراد پر اثرات
  • معاشرے پر اثرات

AI سسٹم لائف سائیکل

  • ڈیزائن اور ترقی
  • تصدیق اور توثیق
  • تعیناتی اور دیکھ بھال

AI سسٹمز کے لیے ڈیٹا

  • ڈیٹا معیار
  • ڈیٹا کا منبع
  • ڈیٹا کی تیاری

دلچسپی رکھنے والے فریقین کے لیے معلومات

  • صارفین کے لیے دستاویزات
  • واقعے کی اطلاع
  • شفافیت

AI سسٹمز کا استعمال

  • ذمہ دارانہ استعمال
  • مطلوبہ استعمال
  • فریقِ ثالث AI کا انتظام

AI کردار

معیار AI کردار کی قسم کے مطابق ٹھوس ہو جاتا ہے۔

AI سلسلے میں ہر کردار کی اپنی ذمہ داریاں ہوتی ہیں۔ یہ گائیڈ ظاہر کرتی ہے کہ آپ کو پالیسی، کنٹرولز اور شواہد کہاں درج کرنے ہیں — آپ کی پوزیشن کے مطابق۔

AI فراہم کنندگان

  • ماڈل کی ترقی
  • دستاویزات اور ڈیٹا شیٹس
  • مطابقت کے بیانات

AI ڈویلپرز

  • انجینئرنگ طریقہ کار
  • تعصب اور مضبوطی کی جانچ
  • ماڈل ورژننگ

AI تعینات کنندگان

  • آپریشنل کنٹرولز
  • پروڈکشن میں نگرانی
  • صارف ہدایات

AI صارفین اور متاثرہ افراد

  • آگاہی اور تربیت
  • فیڈ بیک چینلز
  • حقوق کا تحفظ

بنیادی اصول

وہ اصول جو ISO/IEC 42001 کو آپ کے ادارے میں عملی رکھتے ہیں۔

خطرہ پر مبنی نقطۂ نظر

اقدامات AI خطرے کے متناسب ہوتے ہیں، جن میں واضح اثر اور خطرے کے جائزے شامل ہوتے ہیں۔

انسانی نگرانی

انسان اہم AI فیصلوں پر کنٹرول برقرار رکھتے ہیں اور ضرورت پڑنے پر مداخلت یا اصلاح کر سکتے ہیں۔

لائف سائیکل مینجمنٹ

AI سسٹمز کا انتظام تصور اور ڈیٹا سے لے کر تعیناتی، نگرانی اور سبکدوشی تک کریں۔

مسلسل بہتری

سیکھے گئے اسباق، آڈٹ اور نگرانی پالیسی اور کنٹرولز میں ساختی بہتری کو فروغ دیتے ہیں۔

نیا

AI اسسٹنٹ اسکل — اصولوں کے مطابق AI کے ساتھ کِٹ نافذ کریں

AI اسسٹنٹس (جیسے Claude) کے لیے ایک قابلِ انسٹال اسکل۔ یہ آپ کے نفاذ کو منصوبے کے مطابق رکھتی ہے: یہ کِٹ کے مراحل کی ترتیب کی پیروی کرتی ہے، ہر مرحلے کے لیے درست ٹیمپلیٹ استعمال کرتی ہے، دستاویزی کنٹرول کی تفصیلات مکمل کرتی ہے، تمام 38 ضمیمہ A کنٹرولز کے لیے قابلِ اطلاق بیان مکمل کرتی ہے اور — سب سے اہم — کبھی آڈٹ شواہد نہیں گھڑتی۔ اس میں ایک خود جانچ شامل ہے جو نہ بھرے پلیس ہولڈرز، نامکمل قابلِ اطلاق بیان اور ٹوٹے کراس ریفرنسز کی نشاندہی کرتی ہے، اور یہ ISO/IEC 42001 کا حوالہ صرف شق اور کنٹرول نمبر کے ذریعے دیتی ہے (کبھی معیار کا متن نہیں)۔

ٹیمپلیٹس سے سرٹیفکیشن تک

مرحلہ 1 آپ کے سسٹم کی دستاویز سازی کرتا ہے۔ مرحلہ 2 ثابت کرتا ہے کہ یہ کام کرتا ہے۔

یہ پیکیج آپ کے AI مینجمنٹ سسٹم کی دستاویز سازی کرتا ہے (مرحلہ 1 تیاری)۔ سرٹیفکیشن کے مرحلہ 2 کے لیے یہ شواہد بھی درکار ہیں کہ سسٹم کام کرتا ہے — مکمل خطرہ جائزہ، داخلی آڈٹ اور انتظامی جائزہ۔ ماسٹر مینوئل بالکل واضح کرتا ہے کہ مرحلہ 1 اور مرحلہ 2 کیا توقع رکھتے ہیں، تاکہ ٹیمپلیٹس بھرنے کے بعد آپ جان سکیں کہ آگے کیا کرنا ہے۔

گائیڈ سے شواہد تک

ٹیمپلیٹس کے ساتھ ISO/IEC 42001 کو براہِ راست قابلِ اطلاق بنائیں۔

اس پیکیج کا استعمال AI پالیسی، طریقہ کار، خطرہ اور اثر کے جائزوں، لائف سائیکل اور خود تشخیص کو ایسے دستاویزات میں درج کرنے کے لیے کریں جنہیں آپ کی ٹیم فوراً استعمال کر سکے۔ اس میں ایک EU AI ایکٹ میپنگ شامل ہے تاکہ آپ اپنے ISO/IEC 42001 کام کو EU AI ایکٹ کی ذمہ داریوں سے جوڑ سکیں۔