فیگما گواهی ISO 42001 برای مدیریت هوش مصنوعی گرفت
خلاصهٔ کاملتر
فیگما اعلام کرده که گواهی ISO/IEC 42001:2023 رو گرفته. این استاندارد که دسامبر ۲۰۲۳ منتشر شد، استاندارد بینالمللی برای سیستمهای مدیریت هوش مصنوعیه و بهنوعی معادلِ AIـیِ ISO 27001 حساب میشه: یه چارچوب که مشخص میکنه حاکمیت مسئولانهٔ AI چی لازم داره و اون رو در معرض راستیآزمایی طرف سوم میذاره.
منظور از سیستم مدیریت هوش مصنوعی (AIMS) همون ستون فقرات عملیاتیِ حاکمیت AIـه؛ یعنی سیاستها، فرایندها و کنترلهایی که تعیین میکنن AI چطور ساخته، مستقر و پایش میشه. نویسنده که مدیر انطباق فیگماست میگه مشکل تیمهای امنیت اینه که مستندات همهٔ فروشندهها شبیه هم هستن، چه حاکمیت واقعی پشتش باشه چه نباشه.
ممیزی رو Schellman، یه نهاد گواهی مستقل و معتبر، انجام داده و سیاستهای حاکمیت AI، فرایندهای مدیریت ریسک و روشهای توسعهٔ فیگما رو در کل پلتفرم بررسی کرده. این گواهی به ISO/IEC 27001 و SOC 2 Type II که فیگما از قبل داشت اضافه میشه و محصولاتی مثل Figma Design، Figma Make، FigJam، Dev Mode و بقیه رو پوشش میده.
طبق مقاله، ممیزی تو دو مرحله انجام شده. مرحلهٔ اول طراحی سیستم رو بررسی کرده (مستندات، سیاستها و روششناسی ریسک) و مرحلهٔ دوم تست کرده که واقعاً کار میکنه یا نه؛ با مصاحبهٔ کارکنان، مشاهدهٔ فرایندها و ارزیابی ۳۸ کنترل که تو ۹ هدفِ کنترلیِ Annex A دستهبندی شدن، از ارزیابی اثر AI و پاسخگویی گرفته تا حاکمیت داده، ریسک طرف سوم و نظارت انسانی.
نویسنده تأکید میکنه که فرق گواهیِ دارای اعتبار (accredited) با بیاعتبار مهمه؛ اعتباربخشی یعنی خود نهاد گواهیدهنده هم قبلش باید یه ممیزی رسمی رو رد کنه. به گفتهٔ فیگما، این نوع مدرک مخصوصاً زیر EU AI Act و استانداردهای نوظهورِ تدارکات AI ارزش داره، چون این قوانین «اثبات» میخوان نه «وعده»، و برای مشتریهای صنایع تنظیمشده مثل مالی، سلامت و بخش دولتی یه ردهٔ متفاوت از شواهد به حساب میاد.
نکات کلیدی:
- فیگما گواهی ISO/IEC 42001:2023 برای سیستم مدیریت AI گرفت
- این استاندارد معادلِ AIـیِ ISO 27001ـه و راستیآزماییِ طرف سوم میخواد
- ممیزی رو نهاد معتبر Schellman تو دو مرحله و روی ۳۸ کنترل انجام داده
- ارزشش تو اینه که یه طرف سومِ مستقل تأیید کرده، نه خودِ فیگما
- مخصوصاً زیر EU AI Act برای مشتریهای صنایع تنظیمشده مهمه




