Comply Internationale Normen
ISO/IEC 42005:2025 — Folgenabschätzung für KI-Systeme
Leitfaden für die Folgenabschätzung von KI-Systemen.
ISO/IEC 42005:2025 bietet Leitlinien für die Durchführung von Folgenabschätzungen für KI-Systeme - wie und wann potenzielle Auswirkungen eines KI-Systems auf Einzelpersonen und die Gesellschaft zu bewerten sind, was zu dokumentieren ist und wie die Bewertung in den KI-Lebenszyklus und ein KI-Managementsystem zu integrieren ist.
Für wen es gilt
Organisationen, die strukturierte KI-Folgenabschätzungen durchführen, oft neben ISO/IEC 42001.
Hauptpflichten
- Definieren Sie, wann und wie Sie KI-Wirkungsabschätzungen durchführen
- Umfang, Auswirkungen und Minderung von Dokumenten
- Integrieren von Assessments in den AI Lifecycle
- Überprüfung und Aktualisierung der Bewertungen im Laufe der Zeit
Wie Maetra die Agenten abbildet ISO/IEC 42005
Maetra generiert und versioniert Impact-Assessment-Evidenz pro Agent, ausgerichtet auf die Struktur des Standards. (Lizenzierter Standard - bei Bedarf aktiviert.)
In der Praxis, Maetra:
- Scans und Fingerabdrücke jeder Agent. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Entscheidet, was gilt. Dieses Profil bestimmt, ob ISO/IEC 42005 ist in umfang für den agenten und welche seiner anforderungen gelten.
- Auto-Erkennt Kontrollen und Oberflächen Lücken. Steuerelemente, die Ihr Code bereits erfüllt, werden automatisch aus dem Scan erkannt; Der Rest wird zu einer klaren Liste von Lücken, die jeweils an die Anforderung und die Beweise gebunden sind, die er noch benötigt.
- Beweist es und hält es aktuell. Schließen sie lücken mit verknüpften beweisen oder generierten dokumenten, die in jedem framework, das die gleiche kontrolle unterstützt, wiederverwendet werden, und Maetra überprüft jedes rescan erneut und markiert beweise, die veraltet sind.
Verbundene Rahmen
Prove ISO/IEC 42005 Einhaltung von Maetra
Klassifizieren Sie Ihre KI-Agenten einmal und Maetra ordnet sie an ISO/IEC 42005 und jedes andere Framework, das es unterstützt - die Evidenz und Dokumentation zu generieren, Lücken und Fristen zu verfolgen und jede Entscheidung in einem unveränderlichen Audit-Trail zu versiegeln.