Sade anlatım
Çerçeve, bir yapay zeka sisteminden sorumlu olan herkes için tarafsız bir kurumun yazdığı, iyi düzenlenmiş bir soru listesidir. İşi dört faaliyete ayırır. Govern (yönetişim): kim sorumlu ve kurallar ne? Map (haritalama): bu sistem ne için, kimi etkiliyor ve ne ters gidebilir? Measure (ölçme): bu riskler ne büyüklükte ve hangi kanıta dayanıyor? Manage (yönetme): bunlar için ne yapılıyor ve hangi risklerin kabul edileceğine kim karar veriyor?
Neden önemli
Değeri, ortak bir dil sağlamasındadır. Hukukçular, teknik ekipler ve iş birimleri aynı dört başlığı kullanır; bu da her yeni kullanım senaryosunun tartışılmasını kısaltır. Ücretsizdir, hiçbir aracı şart koşmaz ve her ölçekteki kuruma uyar; dolayısıyla hiç yapay zeka risk süreci olmayan bir şirket için makul bir başlangıç noktasıdır. Sınırları da aynı özelliklerinden doğar: onu kimse belgelendirmez, içindeki hiçbir şey zorunlu değildir ve neyin düşünüleceğini söyleyip nasıl yapılacağını kuruma bırakır. ABD'deki satın alma süreçlerinde ve çok uluslu şirketlerin politikalarında yaygın biçimde referans alınır.
Örnek
Bir hastane grubu, epikriz taslağı yazan bir yapay zeka aracını dört işlevi gündem alarak değerlendiriyor. Govern: başhekim sistemin sahibi olarak belirleniyor. Map: araç hastaları ve aile hekimlerini etkiliyor; başlıca risk, atlanan bir ilaç. Measure: geçmişteki 400 epikrizde taslakların %3'ünde bir ilaç atlanıyor. Manage: her epikrizi bir hekim imzalıyor, ilaç listesi reçete kaydıyla otomatik olarak karşılaştırılıyor ve hata oranı her ay gözden geçiriliyor.
Bununla en çok karıştırılan kavram
NIST AI RMF ve ISO/IEC 42001 arasındaki fark
NIST çerçevesi yapay zeka riski üzerine ayrıntılı bir düşünme rehberidir; ISO/IEC 42001 ise bir denetçinin doğrulayabileceği gereklilikler bütünüdür. Birçok kurum yaklaşımını tasarlamak için ilkini, bunu başkalarına göstermek için ikincisini kullanır. NIST ikisi arasında bir eşleştirme tablosu yayımlamaktadır.
Teknik katman
1.0 sürümü (NIST AI 100-1) 26 Ocak 2023'te yayımlandı. İki bölümden oluşur: yapay zeka risklerinin ve güvenilir yapay zekanın özelliklerinin anlatımı ile dört işlevden oluşan çekirdek, yani Govern, Map, Measure ve Manage; her işlev kategorilere ve alt kategorilere ayrılır. Govern öteki üçünü boydan boya keser. Güvenilir yapay zekanın özellikleri: geçerli ve güvenilir; emniyetli; güvenli ve dayanıklı; hesap verebilir ve şeffaf; açıklanabilir ve yorumlanabilir; gizliliği güçlendirilmiş; ve zararlı yanlılığı yönetilen, adil. Tamamlayıcı kaynaklar: her alt kategori için eylem önerileri içeren AI RMF Playbook ve çerçeveyi belirli bir alana uygulayan profiller. Generative AI Profile (NIST AI 600-1, Temmuz 2024), üretken yapay zekayla birlikte yeni ortaya çıkan ya da ağırlaşan on iki riski, her biri için eylemlerle birlikte sayar; aralarında uydurma (confabulation), bilgi güvenliği, veri gizliliği ve zararlı yanlılık vardır. Kullanımı gönüllüdür ve belgelendirmesi yoktur. NIST, 1.0 sürümünün gözden geçirilmekte olduğunu açıklamıştır; bu yüzden güncel sürüm kontrol edilmelidir. Burada anlatılan durum Ekim 2026 itibarıyladır.