ISO/IEC 42001 是全球首个针对人工智能(AI)管理体系的国际标准认证,旨在确保组织以负责任的方式开发和使用AI系统。以下是其完整的申报流程,分为三个阶段,整合了关键步骤与注意事项:
一、准备阶段(认证前)
体系建立与运行
体系设计:根据标准要求建立AI管理体系(AIMS),覆盖风险管理、数据治理、伦理审查等核心模块。
运行要求:体系需实际运行≥3个月,并保留运行记录(如内部审核报告、管理评审记录)。
文件准备
编制包括以下核心文件:
管理手册(政策、目标、范围)
程序文件(风险控制、数据隐私策略、算法伦理规范)
记录表单(内部审核报告、培训记录)
自我评估报告(含差距分析与改进计划)
内部审核与管理评审
完成至少1次覆盖全部门的内部审核,验证体系有效性。
由最高管理层主持管理评审,确认体系符合标准并批准认证申请。
选择认证机构
选择具备国家认可委(CNCA)资质的机构(如DNV、赛宝认证),确认其AI领域经验。
二、认证审核阶段
第一阶段审核(文件审核)
认证机构远程审查体系文件,确认符合标准条款(如风险管理、生命周期控制)。
反馈文件修改意见,并确定现场审核可行性。
第二阶段审核(现场评估)
首次会议:明确审核范围与计划。
现场检查:通过访谈、记录抽查、场景模拟等方式验证体系运行,重点检查:
数据安全管理(如隐私政策落地)
算法偏差控制措施
供应商合作合规性。
末次会议:通报不符合项(如有),要求制定整改计划。
整改与认证决定
针对不符合项,15~30天内提交整改证据。
认证机构复核后颁发证书(有效期3年)。
三、获证后阶段
监督审核
每年1次突击检查,确保体系持续改进。
未通过监督审核可能导致证书暂停。
再认证
证书到期前重启全面审核,流程与初次认证一致。
特别提醒:
卓航咨询可为大、中、小型企业提供体系认证、资质认证、知识产权、项目申报、荣誉证书等的咨询代理一站式服务。咨询热线:
139 2744 9225(杨老师)
137 2553 2758(黎老师)
137 9448 7312(彭老师)
以上联系方式 微信同号

数字化转型成熟度评估DTMM
通信网络安全服务能力评定证书
生成式人工智能服务备案
互联网信息服务算法备案