ISMS 与 AIMS 在欧盟 AI 法规语境下的相互作用
人工智能
2024-12-30 v1 密码学与安全
计算机与社会
摘要
欧盟 AI 法案(AIA)要求对高风险 AI 系统实施风险管理系统(RMS)和质量管理系统(QMS)。ISO/IEC 42001 标准为满足这些要求提供了基础,但未涵盖所有欧盟专属监管条款。为增强德国对 AIA 的实施,联邦信息安全局(BSI)可引入国家标准 BSI 200-5,旨定具体规定 AIA 要求并整合既有的 ISMS 标准(如 ISO/IEC 27001)。本文考察了信息安全管理系统(ISMS)与人工智能管理系统(AIMS)之间的接口,表明将现有 ISMS 控制措施与特定 AI 扩展相结合,是符合 AIA 第 15 条要求的有效策略。本文引入四个新型 AI 模块,建议纳入 BSI IT 基本防护框架以全面确保 AI 系统安全。此外,还提出一种调整 BSI 资格与认证体系的方案,以持续发展 AI 安全操作领域的专业能力。最后讨论了 BSI 通过国家化 ISO/IEC 42001 桥接国际标准与 AIA 具体要求,创造协同效应并提升德国人工智能领域竞争力的可能性。
引用
@article{arxiv.2412.18670,
title = {Interplay of ISMS and AIMS in context of the EU AI Act},
author = {Jordan Pötsch},
journal= {arXiv preprint arXiv:2412.18670},
year = {2024}
}