Condividi tramite


Sistema di gestione dell'intelligenza artificiale ISO/IEC 42001:2023

Panoramica di ISO/IEC 42001:2023

International Organization for Standardization (ISO) è un'organizzazione non governativa indipendente nonché il più grande sviluppatore al mondo di standard internazionali volontari. International Electrotechnical Commission (IEC) è l'organizzazione leader al mondo per la preparazione e la pubblicazione di standard internazionali per tecnologie elettriche, elettroniche e correlate.

ISO/IEC 42001 è uno standard internazionale che specifica i requisiti per stabilire, implementare, mantenere e migliorare continuamente un sistema di gestione dell'intelligenza artificiale (AIMS) all'interno delle organizzazioni. Un sistema di gestione dell'intelligenza artificiale è un set di elementi correlati o interagenti di un'organizzazione destinati a stabilire criteri e obiettivi e processi per raggiungere tali obiettivi, in relazione allo sviluppo, al provisioning o all'uso responsabile dei sistemi di intelligenza artificiale.

ISO/IEC 42001 specifica i requisiti e fornisce indicazioni per stabilire, implementare, mantenere e migliorare continuamente un sistema di gestione dell'intelligenza artificiale nel contesto di un'organizzazione. È progettato per le entità che forniscono o usano prodotti o servizi basati sull'IA, garantendo lo sviluppo responsabile e l'uso dei sistemi di IA. Per le organizzazioni, definisce un modo strutturato per gestire i rischi e le opportunità associate all'IA, bilanciando l'innovazione con la governance.

Microsoft e ISO/IEC 42001

I progressi di Microsoft verso la certificazione ISO 42001 rappresentano un risultato fondamentale nella nostra dedizione all'IA responsabile come leader nella ricerca e nella tecnologia per l'IA. In mezzo ai rapidi progressi dell'IA e all'adozione diffusa, Microsoft rimane fermo nel suo impegno nei confronti di quanto segue:

  • Miglioramento continuo del sistema di gestione dell'intelligenza artificiale
  • Comprendere le esigenze e le aspettative dei clienti
  • Identificazione e azione sulle opportunità di creare e mantenere la fiducia nei prodotti e nei servizi di IA
  • Collaborazione con la crescente community di professionisti responsabili dell'IA, autorità di regolamentazione e ricercatori per promuovere il nostro approccio responsabile all'IA

Questa certificazione aiuterà anche i clienti a supportare le proprie attività di conformità sfruttando servizi di intelligenza artificiale certificati e dimostrando il proprio impegno nell'uso di tecnologie di intelligenza artificiale sviluppate in modo responsabile.

Questa convalida indipendente ha lo scopo di fornire ai clienti ulteriori garanzie sull'applicazione del nostro Standard responsabile di intelligenza artificiale per la gestione dei rischi di IA durante tutto il ciclo di vita dell'IA.

Questa certificazione si basa sul lavoro esistente sull'IA responsabile, ad esempio:

  1. I nostri impegni dei clienti di intelligenza artificiale per assistere i nostri clienti nel loro percorso di intelligenza artificiale responsabile
  2. Il nostro primo report sulla trasparenza dell'intelligenza artificiale responsabile che ci consente di registrare e condividere le nostre procedure di scadenza, riflettere su ciò che abbiamo imparato, tracciare i nostri obiettivi, considerarci responsabili e guadagnare la fiducia del pubblico
  3. La nota sulla trasparenza per Microsoft 365 Copilot aiuta i clienti a comprendere il funzionamento della tecnologia di intelligenza artificiale, le sue funzionalità e limitazioni e le scelte che i proprietari del sistema possono fare per influenzare le prestazioni e il comportamento del sistema
  4. Il nostro sito Risorse responsabili per l'intelligenza artificiale che fornisce strumenti, procedure, modelli e informazioni che riteniamo aiuteranno molti dei nostri clienti a stabilire le loro procedure di IA responsabile

Servizi nell'ambito della certificazione ISO 42001

Microsoft 365 Copilot e Microsoft 365 Copilot Chat

Microsoft 365 Copilot e ISO 42001

La certificazione ISO/IEC 42001 si applica a Microsoft 365 Copilot e Microsoft 365 Copilot Chat. Microsoft 365 Copilot è uno strumento di produttività basato sull'intelligenza artificiale che usa modelli di linguaggio di grandi dimensioni e integra i dati con le app e i servizi Microsoft Graph e Microsoft 365. Funziona insieme a app popolari di Microsoft 365 Apps come Word, Excel, PowerPoint, Outlook, Teams e altro ancora. Microsoft 365 Copilot offre assistenza intelligente in tempo reale, consentendo agli utenti di migliorare la creatività, la produttività e le competenze.

Per un elenco completo delle funzionalità disponibili, vedere Microsoft 365 Copilot Descrizioni del servizio.

Microsoft 365 Copilot e Microsoft 365 Copilot Chat vengono sottoposti a controlli di terze parti indipendenti regolari per la conformità ISO/IEC 42001. Per altre informazioni, è possibile esaminare il report di certificato e controllo di Microsoft 365 ISO/IEC 42001 nel portale di attendibilità del servizio .

Domande frequenti

Perché la certificazione ISO/IEC 42001 è importante?

La certificazione ISO 42001 conferma che una terza parte indipendente ha convalidato l'applicazione da parte di Microsoft del framework e delle funzionalità necessarie per gestire efficacemente i rischi e le opportunità associati allo sviluppo, alla distribuzione e al funzionamento continui di Microsoft 365 Copilot e Microsoft 365 Copilot Chat. Questa convalida indipendente ha lo scopo di fornire ai clienti ulteriori garanzie sull'applicazione del nostro Standard responsabile di intelligenza artificiale per la gestione dei rischi di IA durante tutto il ciclo di vita dell'IA.

Dove è possibile ottenere i report di controllo ISO/IEC 42001 e le istruzioni di ambito?

Il portale di attendibilità dei servizi fornisce report e certificati di conformità controllati in modo indipendente.

È possibile usare la conformità ISO/IEC 42001 di Microsoft 365 Copilot nella certificazione dell'organizzazione?

Sì. Se l'azienda richiede la certificazione ISO/IEC 42001 per le implementazioni di Microsoft 365 Copilot, è possibile usare la certificazione applicabile nella valutazione della conformità. Si è tuttavia responsabili di coinvolgere un valutatore per valutare i controlli e i processi all'interno della propria organizzazione e l'implementazione per la conformità ISO/IEC 42001.

Servizi Microsoft 365 che consentono di supportare Microsoft 365 Copilot

Nella licenza di Microsoft 365 sono disponibili servizi e funzionalità che consentono di preparare i dati e l'organizzazione per Copilot.

  • Gestione avanzata di SharePoint (SAM) - Microsoft SharePoint Premium - Gestione avanzata di SharePoint (SAM) consente di ridurre la sovrasciezione e la pulizia dei siti inattivi. Queste attività consentono di decluttere le origini dati di Copilot e migliorare la qualità delle risposte.
  • Ricerca di SharePoint con restrizioni : RSS (Restricted SharePoint Search) consente di esaminare e configurare le autorizzazioni corrette nei siti di SharePoint. Aggiungere i siti corretti & esaminati a un elenco consentito a cui Copilot può accedere.
  • Microsoft Purview : è possibile usare Microsoft Purview per attenuare e gestire i rischi associati all'utilizzo dell'IA e implementare i controlli di protezione e governance corrispondenti. Microsoft Purview può classificare ed etichettare i dati in base alla riservatezza del contenuto. Può anche aiutare a evitare la condivisione non autorizzata o la perdita e rivedere le richieste e le risposte di Copilot.

Risorse