पाठ 21 / 26
NIST AI RMF, ISO/IEC 42001 और OECD
सब कुछ शुरू से गढ़ने की जगह मान्यता प्राप्त ढाँचों से governance को संरचना दें।
साझा संरचना पर खड़े हों
NIST AI Risk Management Framework (स्वैच्छिक, अमेरिकी मानक निकाय से) काम को चार कार्यों में बाँटता है: Govern (संस्कृति, नीतियाँ, जवाबदेही), Map (संदर्भ, उद्देश्य और जोखिम समझना), Measure (जोखिम और प्रदर्शन परखना और ट्रैक करना) और Manage (जोखिम प्राथमिकता से सँभालना, घटनाओं पर प्रतिक्रिया)। ISO/IEC 42001 AI management system के लिए अंतरराष्ट्रीय मानक है, जिसके विरुद्ध संगठनों का audit और प्रमाणन हो सकता है। OECD AI Principles उच्च-स्तरीय मूल्य तय करते हैं जिनका कई सरकारें हवाला देती हैं। इनमें से कोई अपने आप में क़ानून नहीं, पर ये ऐसी मान्यता प्राप्त संरचना देते हैं जिसे नियामक, ग्राहक और auditors समझते हैं।
अपनी प्रथाओं को NIST कार्यों से जोड़ना
अंतर देखने के लिए इस तरह की तालिका उपयोग करें। दाएँ स्तंभ में जो ख़ाली है वह करने योग्य काम है।
NIST function Question Our evidence
Govern Who is accountable? Is there a policy? AI policy v2; review board charter
Map What is the use, context, who is hurt? use-case canvases; impact assessments
Measure How do we test and track risk? evaluation sets; fairness slices; dashboards
Manage How do we treat risks and respond? risk register; incident runbook; change gatesअपनाएँ, फिर ढालें
पहले किसी ढाँचे की शब्दावली और checklist अपनाएँ, फिर अपने आकार और क्षेत्र के अनुसार ढालें। छोटी टीम हर कार्य का हल्का संस्करण कर सकती है; लक्ष्य दोहराई जा सकने वाली आदत है।
त्वरित जाँच: NIST AI RMF के चार कार्य कौन-से हैं?
- Buy, Sell, Hold, Trade
- Govern, Map, Measure, Manage
- Plan, Do, Skip, Stop
- Read, Write, Edit, Delete
Answer
Govern, Map, Measure, Manage — Govern, Map, Measure और Manage तय करते हैं कि संगठन AI जोखिम कैसे सँभालता है।