Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Az AWS az ISO mesterségesintelligencia-szabványához igazítaná az ügyfeleket

2026. október 6. 17:53Forrás: AWS
Az AWS az ISO mesterségesintelligencia-szabványához igazítaná az ügyfeleket
Kép: AWS

Az AWS összefoglalta, hogyan illeszthető az ISO/IEC 42005:2025 szabvány szerinti mesterségesintelligencia-hatásvizsgálat a vállalati kockázatkezelésbe. A vállalat ehhez saját útmutatóit és eszközeit is ajánlja.

A lényeg röviden
  • Az AWS az ISO/IEC 42005:2025 szerinti AI-hatásvizsgálatot ismertette.
  • A szabvány a kockázatkezelésbe és az AI-életciklusba illeszti a vizsgálatokat.
  • A D melléklet a meglévő vállalati vizsgálatok összehangolását segíti.
  • Az E melléklet önálló hatásvizsgálati sablont kínál.
  • Az AWS saját Responsible AI eszközeit és ISO/IEC 42001 útmutatóját is ajánlja.

A mesterségesintelligencia-hatásvizsgálat szerepe

Az AWS október 6-án közzétett bejegyzése szerint a generatív AI terjedése gyorsabb ütemű, mint amilyen a személyi számítógép vagy az internet elterjedése volt. A vállalat a 2025-ös, AI-hoz kapcsolódó globális befektetések értékét 581,69 milliárd dollárra teszi.

Az AWS szerint a szervezeteknek fel kell készíteniük a munkaerőt arra, hogy az AI-t működésük támogatására használják, közben pedig felelősen járjanak el. A bejegyzés az AI-munkaerő három csoportját említi: az innovátorokat, a facilitátorokat és a felhasználókat. A facilitátorok feladata, hogy az AI-képességeket gyakorlati alkalmazássá alakítsák a vállalatok, ágazatok és közszolgáltatások számára.

Az AI-rendszer hatásvizsgálata dokumentált folyamat, amelyben a szervezet azonosítja az AI-rendszer lehetséges kockázatait, és figyelembe veszi a szervezetre, az egyénekre, a közösségekre, a csoportokra és a társadalomra gyakorolt hatásokat. A vizsgálat olyan szempontokra is kiterjedhet, mint az adatvédelem, a diszkrimináció vagy a teljesítmény.

Mit ír elő az ISO/IEC 42005:2025?

Az AWS ismertetése alapján az ISO/IEC 42005:2025 útmutatást ad ahhoz, hogyan lehet az AI-rendszerek hatásvizsgálatát a meglévő vállalati folyamatokba beilleszteni. Ezek között lehetnek informatikai, kockázati, adatvédelmi és kiberbiztonsági vizsgálatok.

A szabvány D melléklete olyan folyamatot kínál, amellyel a szervezetek összehangolhatják a szükséges felülvizsgálatokat, és elkerülhetik a párhuzamos munkát. Az érintett területek között a kockázatkezelés, a jog, a biztonság, az adatvédelem, a beszerzés és az architektúra is szerepelhet. Azok számára, akik önálló vizsgálatot szeretnének végezni, az E melléklet kész sablont tartalmaz.

A szabvány a teljes vizsgálati életciklust lefedi, a hatókör meghatározásától és a végrehajtástól az elemzésen, a jelentéskészítésen, valamint a folyamatos monitorozáson és felülvizsgálaton át. Meghatározza azt is, mikor indokolt új vizsgálatot végezni. Ilyen ok lehet jogszabályi vagy szerződéses változás, belső szabályzat, ügyfélelvárás, illetve az AI-rendszer, a működési környezet vagy a felhasználási kontextus módosulása.

Az AWS szerint a folyamat része lehet egy gyors előzetes besorolás is. Ez segíthet eldönteni, hogy elegendő-e egy könnyített hatásvizsgálat, vagy teljes körű vizsgálatra van szükség.

Az AWS eszközei és az ISO/IEC 42001 kapcsolata

Az ISO/IEC 42005 szerinti dokumentációnak többek között tartalmaznia kell az AI-rendszer és tervezett felhasználásának leírását, a várható visszaéléseket, a fejlesztéshez használt adatokat, az alapul szolgáló komponenseket és algoritmusokat, a telepítési környezetet, valamint az érintett személyeket és közösségeket.

A szabvány az előnyös és káros hatások azonosításához olyan célokat is figyelembe vesz, mint a méltányosság, a megbízhatóság, az adatvédelem és a biztonság. Az AWS szerint a hatásvizsgálat során az érintettek, köztük különböző közösségek véleményének kikérése és beépítése is fontos.

Az ISO/IEC 42005 az ISO/IEC 42001 szerinti AI-irányítási rendszer tanúsítására készülő szervezetek számára is ad útmutatást. Az AWS ISO/IEC 42001 szerinti akkreditált tanúsítást kínál az Amazon Bedrock, az Amazon Q Business, az Amazon Textract és az Amazon Transcribe AI-szolgáltatásokhoz.

A vállalat Well-Architected Responsible AI Lens eszköze az AWS szerint segíti a fejlesztőcsapatokat az AI-megoldások felelős kialakításában és üzemeltetésében. A keretrendszer és az ISO/IEC 42005 egyaránt a várható előnyök és lehetséges károk azonosítását, a kockázatok kezelésbe való beépítését, valamint a hatásvizsgálatok életciklusba illesztését helyezi előtérbe. Az AWS 2026 májusában ISO/IEC 42001 megvalósításáról szóló megfelelési útmutatót is közzétett.

AWSAmazon BedrockAmazon Q BusinessISO/IEC 42005:2025ISO/IEC 42001:2023AI-biztonságadatvédelemvállalati AI
Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

Az AWS GovCloudban is használható a Claude Code szabályozott fejlesztéshez
Termékek és eszközök2026. október 5. 19:25

Az AWS GovCloudban is használható a Claude Code szabályozott fejlesztéshez

Az AWS szerint a Claude Code és az Amazon Bedrock együtt használható az AWS GovCloud (US) régióiban olyan fejlesztési feladatokra, amelyeknél szabályozási vagy…

Az AWS az ügynökrendszerek magyarázhatóságát is mérné
Termékek és eszközök2026. október 5. 17:50

Az AWS az ügynökrendszerek magyarázhatóságát is mérné

Az AWS olyan értékelési keretrendszert mutatott be az Amazon Bedrock AgentCore részeként, amely a többügynökös rendszerek hasznosságát, feladatvégrehajtását és…

Az AWS módszert mutat több tízezer bérleti szerződés ellenőrzésére
Fejlesztőknek2026. október 2. 17:48

Az AWS módszert mutat több tízezer bérleti szerződés ellenőrzésére

Az AWS olyan referenciaarchitektúrát mutatott be, amely több tízezer bérleti szerződés jogszabályi megfelelését vizsgálhatja az Amazon Quick felületén. A természetes…