人類進入二十一世紀以來,人工智能(AI)技術領域方興未艾,突飛猛進,不論是具身式AI還是非具身式AI,尤其是通用型AI(AGI)的發展,正在深刻地影響乃至沖擊著人類文明和人類進步。鑒于此,為了推動AI技術的可信、安全和可持續發展,國際標準化組織(ISO/IEC)從2022年開始陸續發布了一系列相關人工智能(AI)技術方面的國際標準。下述對這些標準做一介紹,以供通信人了解。所介紹的這些標準是截止于2024年底所發布的,且均為第一版本,它涵蓋了基礎框架、管理體系、風險管理等方面。需要指出的是,目前ISO規劃和正在起草編制相關AI技術的國際標準還有很多;且還已發布有不少相關AI技術方面的技術規范(TS)和技術報告(TR),成熟后有可能轉化為國際標準。
欲具體了解人工智能(AI)技術介紹的請進入。
一、概念術語與基礎框架方面
1、ISO/IEC 22989(07/2022)《信息技術 人工智能 概念和術語》
ISO/IEC 22989標準發布于2022年7月,它不僅定義了AI技術的相關術語,更主要的是它給出了AI領域的相關概念。其主要內容是由10條和1個資料性附錄所組成,條、款、附錄名稱可見下表1-1;若需要了解其具體內容的請詳見下附件1-1。該標準可用于其它標準的制定,并支持不同利益相關方或利益相關者之間的溝通,并適用于所有類型的組織(例如商業企業、政府機構、非營利組織)。
表 1-1:ISO/IEC 22989:2022的主要內容構成
附件 1-1:ISO/IEC 22989(07/2022)《信息技術 人工智能 概念和術語》
該標準強調:它提供的標準化的概念和術語,以幫助更廣泛的相關方更好地理解和使用人工智能技術,它面向包括專家和非從業者在內的廣大受眾。然而,閱讀某些具體條款時,如果具備更強的計算機科學環境,可能會更容易理解。內容中雖然使用了“智能”、“智力”、“理解”、“知識”、“學習”、“決策”和“技能”等術語,但其目的并非將人工智能系統擬人化,而是描述一些人工智能系統可以初步模擬這些特性的事實。
2、ISO/IEC 23053(06/2022)《使用機器學習(ML)的人工智能(AI)系統框架》
機器學習(ML,Machine Learning)是 AI 技術中最基礎、最關鍵的一種技術,它運用計算技術使系統能夠從數據或經驗中學習。換句話說,ML 系統是通過對算法進行優化以適配訓練數據,或通過最大化獎勵來提高其性能而開發出來的。
ISO/IEC 23053標準發布于2022年6月,旨在為使用 ML 的 AI 系統的描述提供一個框架,也為針對 ML 系統特定方面的其它標準提供了依據。通過為這類系統建立共同的術語和一套共同的概念,為清晰闡釋這些系統以及適用于其工程設計和使用的各種考量提供了基礎。為此,該標準的主要內容是由8條和1個資料性附錄所構成,具體詳見下表1-2。該標準面向包括專家和非從業者在內的廣泛受眾,不過,某些條款包含了更深入的技術描述及其組成部分。該標準適用于正在實施或使用 AI 系統的所有類型和規模的組織,包括公共和私營公司、政府實體和非營利組織。
表 1-2:ISO/IEC 23053:2022的主要內容構成
欲具體了解機器學習(ML)技術介紹的請進入。
3、ISO/IEC 5392(03/2024)《信息技術 人工智能 AI 知識工程的參考架構》
知識驅動型的人工智能應用已逐漸受到關注,因為機器學習是要學習知識的。在知識工程(KE Knowledge Engineering)中,知識是從信息源中自動或半自動獲取的,而這些信息源又是通過處理大規模多源異構數據而生成的。知識被整合到知識型系統中,并用于提供智能的知識驅動型服務。知識工程的目標之一是將諸如金融、醫療保健、交通和制造業等行業中的人類知識轉化為機器知識,這些知識的表示形式要既能被人類理解也能被人工智能系統理解。如今,知識工程與大數據、深度學習、自然語言處理等一起,已成為人工智能發展的核心驅動力之一。然而,KE 詞匯、基本的 KE 構建組件、KE 過程及其相互關系尚未得到明確界定。這導致了數據供應商、基礎技術供應商、算法供應商、系統協調員以及其他 KE 系統利益相關者之間的誤解以及不必要的溝通和部署成本。為了促進 KE 利益相關者之間的協作,可以對 KE 特征和應用進行全面的描述和分類。為此發布了ISO/IEC 5392標準,預期用途是指導 KE 系統的構建。
ISO/IEC 5392標準發布于2024年3月,它定義了人工智能(AI)中知識工程(KE)的參考架構。參考架構從系統用戶和功能視圖中描述了 KE 角色、活動、結構層、組件及其自身與其它系統之間的關系,同時還通過定義 KE 術語提供了常見的 KE 詞匯表。該標準的主要內容是由10條和5個資料性附錄所構成,具體詳見下表1-3。
表 1-3:ISO/IEC 5392:2024的主要內容構成
二、指南與流程
1、ISO/IEC 5339(01/2024)《信息技術 人工智能 AI 應用指南》
人工智能(AI)系統有潛力在農業、交通、金融科技、教育、能源、醫療和制造業等領域創造漸進性變革,并實現性能和能力的新水平。然而,與缺乏可信度相關的潛在風險可能影響人工智能的實施及其接受度。為此,ISO制定了ISO/IEC 5339《信息技術 人工智能 AI 應用指南》,并發布于2024年1月。該標準為識別和確定開發和應用人工智能(AI)應用的環境、機遇和過程提供指導,該指導提供了關于人工智能應用環境、相關方及其角色、與系統生命周期的關系以及常見的人工智能應用特性和考慮因素的宏觀視角。該標準基于“人工智能(AI)應用具有哪些特性和考慮因素?”問題為制定指導原則,為相關方之間的共同理解提供了基礎,以促進AI應用的溝通、參與和接受。該標準的主要內容構成可詳見下表2-1-1,它是由7條和1個資料性附錄所組成。
表 2-1-1:ISO/IEC 5339:2024的主要內容構成
ISO/IEC 5339旨在通過提供一個框架來加強多方利益相關者的溝通和接受,該框架包括 AI 系統的構建、使用和影響視角,它對于應對 AI 應用程序的獨特挑戰(包括可信度和風險管理)至關重要。該標準的制定動機和帶來的好處可詳見下表2-1-2的描述,它促進了利益相關者在整個 AI 系統生命周期中的連貫參與,促進了負責任的 AI 開發和實施。它側重于 AI 應用程序的更廣泛背景,超越技術方面,包括道德、社會和治理考慮因素。
表 2-1-2:ISO/IEC 5339:2024的制定動機和實施好處
2、ISO/IEC 23894(02/2023)《信息技術 人工智能 風險管理指南》
ISO/IEC 23894標準發布于2023年2月,它提供了有關開發、生產、部署或使用、利用人工智能(AI)的產品、系統和服務的組織如何管理與 AI 相關的風險的指南,該指南還旨在幫助組織將風險管理整合到其 AI 相關活動和功能中。此外,它還描述了有效實施和集成 AI 風險管理的流程。該指南的應用可以針對任何組織及其環境進行定制。該標準的主要內容是由6條和3個資料性附錄所構成,具體詳見下表2-2。特別指出的是,該標準需要與ISO/IEC 31000:2018標準配合使用。
表 2-2:ISO/IEC 23894:2023標準的主要內容構成
3、ISO/IEC 5338(02/2023)《信息技術 人工智能 AI 系統生命周期流程》
為了建立和維護一個人工智能系統,將傳統軟件系統的生命周期流程擴展為包含人工智能特有的生命周期特征,是一種有效的方法。為此,ISO于2023年12月發布了ISO/IEC 5338。該標準定義了一組流程和相關概念,用于描述基于機器學習和啟發式系統的 AI 系統的生命周期。它基于 ISO/IEC/IEEE 15288 和 ISO/IEC/IEEE 12207,并根據 ISO/IEC 22989 和 ISO/IEC 23053 修改和添加了特定于 AI 的流程。該標準提供了在 AI 系統的生命周期階段支持定義、控制、管理、執行和改進 AI 系統的流程。在開發或獲取 AI 系統時,這些流程也可以在組織或項目內使用。該標準的主要內容是由6條和1個資料性附錄所構成,具體詳見下表2-3。
表 2-3:ISO/IEC 5338:2023標準的主要內容構成
三、AI管理系統
1、概述
AI管理系統(AIMS,Artificial Intelligence management System)的標準是指發布于2023年12月的ISO/IEC 42001《信息技術 人工智能 管理系統》,是全球首個可認證的AI管理體系標準,為這一快速變化的技術領域提供了寶貴的指導。根據 ISO/IEC 42001 的規定,人工智能管理系統(AIMS)是組織的一組相互關聯或相互作用的元素,旨在建立與負責任地開發、提供或使用人工智能系統相關的政策和目標以及實現這些目標的流程。
2、目的
ISO/IEC 42001標準規定了在組織內建立、實施、維護和持續改進人工智能管理系統(AIMS)的要求并提供指導,專為提供或使用基于 AI 的產品或服務的實體而設計,確保負責任地開發和使用 AI 系統。該標準為組織提供了負責任和有效地使用 AI 所需的全面指導,即使該技術正在迅速發展。它旨在涵蓋人工智能的各個方面以及組織可能運行的不同應用程序,提供了一種從風險評估到有效處理這些風險的集成方法來管理 AI 項目。
3、構成
ISO/IEC 42001標準是一個管理系統標準(MSS),它與ISO的其它管理系統標準件采用統一的結構(相同的條款編號、條款標題、文本和通用術語及核心定義),以加強MSS之間的一致性。AIMS提供了管理組織內使用人工智能所產生的問題和風險的具體要求。這種通用方法便于實施,并與質量、安全、安保和隱私等其它MSS保持一致。因此,該標準的主要內容構成是由10條和4個附錄所構成,其條、款和附錄名稱詳見下表3-3;若需要具體了解其內容的請查閱下附件3。
表 3-3:ISO/IEC 42001:2023的主要內容構成
附件 3:ISO/IEC 42001(12/2023)《信息技術 人工智能 管理系統》
4、益處
ISO/IEC 42001 是世界上第一個人工智能管理體系標準,它解決了 AI 帶來的獨特挑戰,例如道德考慮、透明度和持續學習。對于組織來說,它提出了一種結構化的方式來管理與 AI 相關的風險和機遇,從而平衡創新與治理。實施ISO/IEC 42001 標準,可為AI相關組織帶來的益處可詳見下表3-4所描述。
表 3-4:實施ISO/IEC 42001 標準的益處
5、價值
取得ISO/IEC 42001 標準的AI管理系統認證,可為AI相關組織提升如下表3-5所述的認證價值。同時實施此標準意味著使用“計劃-執行-檢查-行動( Plan-Do-Check-Act)”方法制定與 AI 相關的組織健全治理的政策和程序。它不是查看特定 AI 應用程序的詳細信息,而是提供了一種管理整個組織中與 AI 相關的風險和機會的實用方法。因此,它為任何企業或實體提供價值。
表 3-5:ISO/IEC 42001 標準的認證價值
欲進一步了解人我國關于工智能(AI)技術國家標準索引的請進入。