文章总结: 本文解析ISO/IEC42001:2023标准附录A.9人工智能系统使用控制项,指出A.9与A.6控制存在重复问题。文档明确A.9适用于组织采购部署外部AI系统的场景,要求制定负责任使用流程、目标并确保按预期用途使用。作者建议区分A.9(外部采购)与A.6(自主开发)的应用场景,为企业实施提供明确指引。 综合评分: 78 文章分类: 技术标准,政策法规,安全建设,AI安全
(42)A.9 人工智能系统的使用—企业信息安全负责人必读系列丛书书稿《ISO/IEC 42001: 2023人工智能管理体系的标准谬误辨析与实施详解》
原创
27001.CN 27001.CN
Sky的安全观
2026年5月2日 11:52 广东
在小说阅读器读本章
去阅读
点击上方蓝色字“Sky的安全观”关注我们
资料交流,请私“加群”
>>ISO系列标准解读合集<<
ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)
ISO/IEC 27001: 2013 标准详解与实施合集(共47篇)
ISO/IEC 20000-1: 2018 标准详解与实施合集(共48篇)
ISO 22301: 2019 标准详解与实施合集(共38篇)
ISO 9001: 2015 标准详解与实施合集(共45篇)new!
ISO 14001: 2015 标准详解与实施合集(共26篇)new!
ISO 45001: 2018 标准详解与实施合集(共30篇)new!
>>更多精彩合集,敬请期待<<
ISO/IEC 27001: 2022 换版不求人
ISO/IEC 27001: 2022 咨询辅导服务内容
华为供应链信息安全审核应对方案
华为供应链网络安全审核应对方案
独家:ISO/IEC 27001: 2022全新文件提供和指导
【直播预告】企业信息安全负责人必修系列课程(第一季)
第三章 ISO/IEC 42001: 2023标准附录A的谬误辨析与应用详解
#
第九节 人工智能系统的使用
A.9人工智能系统的使用
表A.1 控制目标和控制(A.9部分)
| | | | | — | — | — | | A.9人工智能系统的使用 | | | | 目标:确保组织负责任地并按组织的方针使用人工智能系统 | | | | | 主题 | 控制 | | A.9.2 | 负责任地使用人工智能系统的过程 | 组织应规定并记录负责任地使用人工智能系统的过程 | | A.9.3 | 负责任地使用人工智能系统的目标 | 组织应识别并记录用于指导负责任地使用人工智能系统的目标 | | A.9.4 | 人工智能系统的预期用途 | 组织应确保按人工智能系统及其附带文件的预期用途使用人工智能系统 |
【控制理解】
(1)A.9这组控制其实是有点多余的,放在这,还容易让人一头雾水,其实这些控制本身就在A.6中了。A.6中的人工智能系统运行和监视,其实就是对人工智能系统使用的控制要求,而A.9这里又单独列出了一组人工智能系统使用的控制。
(2)既然A.9这组控制放在这里,在理解的时候就注意A.9和A.6的区别。一般组织向外部购买人工智能系统进行部署时,就适合使用A.9这组控制,而组织自身进行设计和开发人工智能系统时,则适合使用A.6这组控制。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Sky的安全观 27001.CN 27001.CN《(42)A.9 人工智能系统的使用—企业信息安全负责人必读系列丛书书稿《ISO/IEC 42001: 2023人工智能管理体系的标准谬误辨析与实施详解》》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论