Compartilhar via


Sistema de gestão de inteligência artificial ISO/IEC 42001:2023

Descrição geral do ISO/IEC 42001:2023

A ISO (International Organization for Standardization) é uma organização não governamental independente e o maior desenvolvedor de padrões internacionais voluntários do mundo. A IEC (International Electrotechnical Commission) é a principal organização do mundo na preparação e publicação de padrões internacionais para tecnologias elétricas, eletrônicas e relacionadas.

ISO/IEC 42001 é uma norma internacional que especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Inteligência Artificial (AIMS) nas organizações. Um sistema de gestão de IA é um conjunto de elementos interligados ou interagindo de uma organização com o objetivo de estabelecer políticas e objetivos e processos para atingir esses objetivos, em relação ao desenvolvimento, aprovisionamento ou utilização responsáveis de sistemas de IA.

ISO/IEC 42001 especifica os requisitos e fornece orientações para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de IA no contexto de uma organização. Foi concebido para entidades que fornecem ou utilizam produtos ou serviços baseados em IA, garantindo o desenvolvimento responsável e a utilização de sistemas de IA. Para as organizações, define uma forma estruturada de gerir riscos e oportunidades associadas à IA, equilibrando a inovação com a governação.

Microsoft e ISO/IEC 42001

O progresso da Microsoft em relação à certificação ISO 42001 representa um feito fundamental na nossa dedicação à IA responsável como líder na investigação e tecnologia de IA. No meio de avanços rápidos de IA e adoção generalizada, a Microsoft continua firme no seu compromisso com o seguinte:

  • Melhorar continuamente o sistema de gestão de IA
  • Compreender as necessidades e expectativas dos seus clientes
  • Identificar e agir sobre oportunidades para criar e manter a confiança nos seus produtos e serviços de IA
  • Colaborar com a crescente comunidade de profissionais responsáveis de IA, reguladores e investigadores no avanço da nossa abordagem de IA responsável

Esta certificação também ajudará os clientes a suportar os seus próprios esforços de conformidade ao tirar partido dos serviços de IA certificados e ao demonstrar o seu compromisso com a utilização de tecnologias de IA desenvolvidas de forma responsável.

Esta validação independente destina-se a fornecer aos nossos clientes garantias adicionais sobre a aplicação do nosso Standard de IA Responsável para a gestão de riscos de IA ao longo do ciclo de vida de IA.

Esta certificação baseia-se no nosso trabalho existente em IA responsável, como:

  1. Os nossos Compromissos com o Cliente de IA para ajudar os nossos clientes no seu percurso de IA responsável
  2. O nosso relatório inaugural de transparência de IA responsável que nos permite registar e partilhar as nossas práticas de amadurecimento, refletir sobre o que aprendemos, traçar os nossos objetivos, responsabilizarmo-nos e ganhar a confiança do público
  3. A nossa Nota de Transparência para Microsoft 365 Copilot ajuda os clientes a compreender como funciona a nossa tecnologia de IA, as suas capacidades e limitações e as escolhas que os proprietários do sistema podem fazer para influenciar o desempenho e o comportamento do sistema
  4. O nosso site de Recursos de IA Responsáveis que fornece ferramentas, práticas, modelos e informações que acreditamos que ajudarão muitos dos nossos clientes a estabelecer as suas práticas de IA responsáveis

Serviços no âmbito da Certificação ISO 42001

Microsoft 365 Copilot e Microsoft 365 Copilot Chat

Microsoft 365 Copilot e ISO 42001

A certificação ISO/IEC 42001 aplica-se a Microsoft 365 Copilot e Microsoft 365 Copilot Chat. O Microsoft 365 Copilot é uma ferramenta de produtividade baseada em IA que usa grandes modelos de linguagem (LLMs) e integra seus dados aos aplicativos e serviços do Microsoft Graph e do Microsoft 365. Funciona junto com aplicativos populares do Microsoft 365, como Word, Excel, PowerPoint, Outlook, Teams e muito mais. O Microsoft 365 Copilot fornece assistência inteligente em tempo real, permitindo aos usuários aprimorar sua criatividade, produtividade e habilidades.

Consulte o Microsoft 365 Copilot Descrições do Serviço para obter uma lista completa das funcionalidades disponíveis.

Microsoft 365 Copilot e Microsoft 365 Copilot Chat submetidos a auditorias regulares independentes de terceiros relativas à conformidade iso/IEC 42001. Pode rever o certificado ISO/IEC 42001 do Microsoft 365 e o relatório de auditoria no Portal de Confiança do Serviço para obter mais informações.

Perguntas frequentes

Porque é que a certificação ISO/IEC 42001 é importante?

A certificação ISO 42001 confirma que um terceiro independente validou a aplicação da Microsoft da estrutura e capacidades necessárias para gerir eficazmente riscos e oportunidades associados ao desenvolvimento, implementação e funcionamento contínuos de Microsoft 365 Copilot e Microsoft 365 Copilot Chat. Esta validação independente destina-se a fornecer aos nossos clientes uma garantia adicional sobre a aplicação do nosso Standard de IA Responsável para a gestão de riscos de IA ao longo do ciclo de vida de IA.

Onde posso obter os relatórios de auditoria ISO/IEC 42001 e as instruções de âmbito?

O Portal de Confiança do Serviço fornece relatórios e certificados de conformidade auditados independentemente.

Posso utilizar a conformidade ISO/IEC 42001 de Microsoft 365 Copilot na certificação da minha organização?

Sim. Se a sua empresa exigir a certificação ISO/IEC 42001 para implementações de Microsoft 365 Copilot, pode utilizar a certificação aplicável na avaliação de conformidade. No entanto, é responsável por envolver um avaliador para avaliar os controlos e processos na sua própria organização e a sua implementação para a conformidade ISO/IEC 42001.

Serviços do Microsoft 365 que ajudam a suportar Microsoft 365 Copilot

Na sua licença do Microsoft 365, existem serviços e funcionalidades que podem ajudá-lo a preparar os seus dados e organização para o Copilot.

  • Gerenciamento Avançado do SharePoint (SAM) – Microsoft SharePoint Premium – Gerenciamento Avançado do SharePoint (SAM) podem ajudá-lo a reduzir a partilha excessiva e a limpar sites inativos. Estas tarefas ajudam a declutter as origens de dados da Copilot e a melhorar a qualidade das respostas.
  • Pesquisa Restrita do SharePoint – O RSS de Pesquisa Restrita do SharePoint (RSS) dá-lhe tempo para rever e configurar as permissões corretas nos seus sites do SharePoint. Adicione os sites revistos & corrigidos a uma lista permitida à qual o Copilot pode aceder.
  • Microsoft Purview – pode Utilizar o Microsoft Purview para mitigar e gerir os riscos associados à utilização de IA e implementar controlos de proteção e governação correspondentes. O Microsoft Purview pode classificar e etiquetar os seus dados com base na confidencialidade do conteúdo. Também pode ajudar a evitar partilhas ou fugas não autorizadas e rever pedidos e respostas da Copilot.

Recursos