पाठ 21 / 26

NIST AI RMF, ISO/IEC 42001 और OECD

सब कुछ शुरू से गढ़ने की जगह मान्यता प्राप्त ढाँचों से governance को संरचना दें।

साझा संरचना पर खड़े हों

NIST AI Risk Management Framework (स्वैच्छिक, अमेरिकी मानक निकाय से) काम को चार कार्यों में बाँटता है: Govern (संस्कृति, नीतियाँ, जवाबदेही), Map (संदर्भ, उद्देश्य और जोखिम समझना), Measure (जोखिम और प्रदर्शन परखना और ट्रैक करना) और Manage (जोखिम प्राथमिकता से सँभालना, घटनाओं पर प्रतिक्रिया)। ISO/IEC 42001 AI management system के लिए अंतरराष्ट्रीय मानक है, जिसके विरुद्ध संगठनों का audit और प्रमाणन हो सकता है। OECD AI Principles उच्च-स्तरीय मूल्य तय करते हैं जिनका कई सरकारें हवाला देती हैं। इनमें से कोई अपने आप में क़ानून नहीं, पर ये ऐसी मान्यता प्राप्त संरचना देते हैं जिसे नियामक, ग्राहक और auditors समझते हैं।

अपनी प्रथाओं को NIST कार्यों से जोड़ना

अंतर देखने के लिए इस तरह की तालिका उपयोग करें। दाएँ स्तंभ में जो ख़ाली है वह करने योग्य काम है।

NIST function   Question                              Our evidence
Govern          Who is accountable? Is there a policy?  AI policy v2; review board charter
Map             What is the use, context, who is hurt?  use-case canvases; impact assessments
Measure         How do we test and track risk?          evaluation sets; fairness slices; dashboards
Manage          How do we treat risks and respond?      risk register; incident runbook; change gates

अपनाएँ, फिर ढालें

पहले किसी ढाँचे की शब्दावली और checklist अपनाएँ, फिर अपने आकार और क्षेत्र के अनुसार ढालें। छोटी टीम हर कार्य का हल्का संस्करण कर सकती है; लक्ष्य दोहराई जा सकने वाली आदत है।

त्वरित जाँच: NIST AI RMF के चार कार्य कौन-से हैं?

  • Buy, Sell, Hold, Trade
  • Govern, Map, Measure, Manage
  • Plan, Do, Skip, Stop
  • Read, Write, Edit, Delete
Answer

Govern, Map, Measure, Manage — Govern, Map, Measure और Manage तय करते हैं कि संगठन AI जोखिम कैसे सँभालता है।