Strateji ve yönetişim

NIST AI RMF

Yapay zeka risk yönetimi çerçevesi

ABD Ulusal Standartlar ve Teknoloji Enstitüsü'nün (NIST) hazırladığı gönüllü çerçeve; kurumlara yapay zeka sistemlerinin risklerini belirlemek, ölçmek ve yönetmek için ortak bir yapı sunar.

GOVERN · yönetişimkültür, roller, politikalar: öteki üç işlevi boydan boya keserMAP · haritalamabağlam, etkilenenler, risklerMEASURE · ölçmeriskleri test et ve izleMANAGE · yönetmeönceliklendir, önlem alsistem ve bağlam değiştikçe yenidenGönüllü bir çerçevedir: sertifikası yoktur, ortak bir dil ve yapı sağlar.

şemanın tamamı için kaydırın →

MEmehmeterkek.com/sozluk/nist-ai-rmf

Sade anlatım

Çerçeve, bir yapay zeka sisteminden sorumlu olan herkes için tarafsız bir kurumun yazdığı, iyi düzenlenmiş bir soru listesidir. İşi dört faaliyete ayırır. Govern (yönetişim): kim sorumlu ve kurallar ne? Map (haritalama): bu sistem ne için, kimi etkiliyor ve ne ters gidebilir? Measure (ölçme): bu riskler ne büyüklükte ve hangi kanıta dayanıyor? Manage (yönetme): bunlar için ne yapılıyor ve hangi risklerin kabul edileceğine kim karar veriyor?

Neden önemli

Değeri, ortak bir dil sağlamasındadır. Hukukçular, teknik ekipler ve iş birimleri aynı dört başlığı kullanır; bu da her yeni kullanım senaryosunun tartışılmasını kısaltır. Ücretsizdir, hiçbir aracı şart koşmaz ve her ölçekteki kuruma uyar; dolayısıyla hiç yapay zeka risk süreci olmayan bir şirket için makul bir başlangıç noktasıdır. Sınırları da aynı özelliklerinden doğar: onu kimse belgelendirmez, içindeki hiçbir şey zorunlu değildir ve neyin düşünüleceğini söyleyip nasıl yapılacağını kuruma bırakır. ABD'deki satın alma süreçlerinde ve çok uluslu şirketlerin politikalarında yaygın biçimde referans alınır.

Örnek

Bir hastane grubu, epikriz taslağı yazan bir yapay zeka aracını dört işlevi gündem alarak değerlendiriyor. Govern: başhekim sistemin sahibi olarak belirleniyor. Map: araç hastaları ve aile hekimlerini etkiliyor; başlıca risk, atlanan bir ilaç. Measure: geçmişteki 400 epikrizde taslakların %3'ünde bir ilaç atlanıyor. Manage: her epikrizi bir hekim imzalıyor, ilaç listesi reçete kaydıyla otomatik olarak karşılaştırılıyor ve hata oranı her ay gözden geçiriliyor.

Bununla en çok karıştırılan kavram

NIST AI RMF ve ISO/IEC 42001 arasındaki fark

NIST AI RMFGönüllü rehber; denetimi ve sertifikası yoktur
ISO/IEC 42001Belgelendirilebilen bir yönetim sistemi standardı

NIST çerçevesi yapay zeka riski üzerine ayrıntılı bir düşünme rehberidir; ISO/IEC 42001 ise bir denetçinin doğrulayabileceği gereklilikler bütünüdür. Birçok kurum yaklaşımını tasarlamak için ilkini, bunu başkalarına göstermek için ikincisini kullanır. NIST ikisi arasında bir eşleştirme tablosu yayımlamaktadır.

Teknik katman

1.0 sürümü (NIST AI 100-1) 26 Ocak 2023'te yayımlandı. İki bölümden oluşur: yapay zeka risklerinin ve güvenilir yapay zekanın özelliklerinin anlatımı ile dört işlevden oluşan çekirdek, yani Govern, Map, Measure ve Manage; her işlev kategorilere ve alt kategorilere ayrılır. Govern öteki üçünü boydan boya keser. Güvenilir yapay zekanın özellikleri: geçerli ve güvenilir; emniyetli; güvenli ve dayanıklı; hesap verebilir ve şeffaf; açıklanabilir ve yorumlanabilir; gizliliği güçlendirilmiş; ve zararlı yanlılığı yönetilen, adil. Tamamlayıcı kaynaklar: her alt kategori için eylem önerileri içeren AI RMF Playbook ve çerçeveyi belirli bir alana uygulayan profiller. Generative AI Profile (NIST AI 600-1, Temmuz 2024), üretken yapay zekayla birlikte yeni ortaya çıkan ya da ağırlaşan on iki riski, her biri için eylemlerle birlikte sayar; aralarında uydurma (confabulation), bilgi güvenliği, veri gizliliği ve zararlı yanlılık vardır. Kullanımı gönüllüdür ve belgelendirmesi yoktur. NIST, 1.0 sürümünün gözden geçirilmekte olduğunu açıklamıştır; bu yüzden güncel sürüm kontrol edilmelidir. Burada anlatılan durum Ekim 2026 itibarıyladır.

Yazan Mehmet Erkek · Son güncelleme: