ISO/IEC 42001とは?
ISO/IEC 42001とは、組織がAIを開発・提供・利用する際の方針・リスク管理・運用の仕組み(AIマネジメントシステム、AIMS)について要求事項を定めた国際規格のことです。 AIセキュリティの比較表の「認証」欄で対象とする認証の1つです。
ISMS(ISO/IEC 27001)との関係
情報セキュリティ全般を対象とするISMS(ISO/IEC 27001)に対し、ISO/IEC 42001はAIに関わる管理の仕組みを対象とする規格です。両方の認証を取得している事業者もあれば、いずれか一方のみの事業者もあります。
認証の読み方
認証は、組織の管理の仕組みに対して与えられるもので、個別の製品や診断の防御性能を保証するものではありません。また、認証の範囲が組織の一部や特定の製品に限られる場合があるため、比較の際は範囲の確認が必要です。各社がAIガバナンスの枠組みとして「対応」を掲げることと、実際に認証を取得していることは別の事実として区別する必要があります。
比較表の「認証」欄が「未確認(公式記載なし)」となっているサービスは、公式サイトに記載がないことを示しており、取得していないことの証明ではありません。同欄では、公式サイトの記載と、公的な登録簿でのみ確認できたものを表示語で区別しています。詳しくは比較表をご覧ください。