Распрацоўка AI- і ML-прадуктаў
Стартапы і прадуктовыя каманды, ML-платформы, распрацоўшчыкі AI-агентаў і LLM-рашэнняў
Менеджер свяжется в течение рабочего дня, уточнит задачу и пришлёт КП за 24 часа.
Рыхтуем вашу арганізацыю да адпаведнасці патрабаванням стандарту і распрацоўваем поўны камплект дакументаў AIMS — рэестр AI-сістэм, ацэнку рызык і палітыку кіравання. Ужо рэалізавалі сертыфікацыю ISO/IEC 42001 на практыцы, а не толькі па метадалогіі.
Менеджар звяжацца на працягу працоўнага дня, удакладніць задачу па ISO/IEC 42001 і дашле КП за 24 гадзіны.
Сертыфікат пацвярджае, што сістэмай кіравання ШІ кіруюць па міжнародна прызнаных правілах, а не ў ручным рэжыме. Гэтага ўсё часцей чакаюць інвестары, партнёры і заказчыкі, якія працуюць з AI-прадуктамі. Стандарт пабудаваны на Annex SL — адзінай структуры стандартаў ISO, таму спалучаецца з ISO/IEC 27001 (інфармацыйная бяспека), ISO/IEC 27701 (персанальныя даныя) і ISO 9001.
Каму падыходзіць
Менеджар звяжацца на працягу працоўнага дня, удакладніць задачу і дашле КП за 24 гадзіны.
Шэсць сітуацый, у якіх сертыфікацыя сістэмы кіравання ШІ вырашае канкрэтную задачу бізнесу. Выберыце свой сцэнарый — мы праверым патрабаванні і прапануем план сертыфікацыі.
Калі патрэбна міжнароднае прызнанне — выдаём сертыфікат праз органы з IAF-акрэдытацыяй*. Яны ўнесены ў рэестр IAF MLA, які аб'ядноўвае ЕС, ЗША, ААЭ, Кітай, ЕАЭС. Статус акрэдытацыі правяраецца на iaf.nu за 2 хвіліны.
Выдадзены першы ў свеце акрэдытаваны сертыфікат 42001
2024
Арганізацый у свеце працуюць над кіраваннем ШІ
77%
Акрэдытаваных органаў па сертыфікацыі (UKAS, ANAB)
6
* Акрэдытацыя ISO/IEC 42001 — маладая: першую ў свеце выдаў у 2024 годзе ANAB (ЗША); на красавік 2026 года пацверджана 6 акрэдытаваных органаў па сертыфікацыі праз UKAS (Вялікабрытанія) і ANAB (ЗША) — спіс расце. Даныя пра 77% — са справаздачы IAPP «AI Governance Profession Report 2025». З 1 студзеня 2026 года арганізацыі IAF і ILAC аб'яднаны ў Global ACI (Global Accreditation Cooperation Incorporated); знак IAF MLA ліцэнзаваны Global ACI і працягвае дзейнічаць.
Глядзім, якія AI-сістэмы ўжо выкарыстоўваюцца або распрацоўваюцца, і вызначаем разрывы з патрабаваннямі стандарту.
Рыхтуем рэестр AI-сістэм, палітыку кіравання ШІ, ацэнку рызык і працэдуры пад вашу вобласць.
Перадаём камплект, навучаем адказных і тлумачым, як падтрымліваць сістэму ў працоўным стане.
Этап 1 — праверка дакументацыі, Этап 2 — ацэнка ўкаранення мер кіравання ШІ.
Закрываем заўвагі аўдыту карэкціруючымі мерамі і пацвярджаем іх выкананне.
Атрымліваеце сертыфікат ISO/IEC 42001 з міжнароднай акрэдытацыяй і поўны пакет дакументаў AIMS.
50 або 25% пры выдачыГлядзім, якія AI-сістэмы ўжо выкарыстоўваюцца або распрацоўваюцца ў кампаніі, ацэньваем AI-рызыкі і вызначаем разрывы з патрабаваннямі ISO/IEC 42001 — што ўжо закрыта, а што трэба дапрацаваць.
Рыхтуем пакет дакументацыі AIMS пад вашу вобласць прымянення: рэестр AI-сістэм, палітыку кіравання ШІ, ацэнку рызык і Палажэнне аб прымянімасці. Не бяром універсальны шаблон — прыстасоўваем да вашых працэсаў.
Перадаём камплект дакументацыі, навучаем адказных супрацоўнікаў і тлумачым, як падтрымліваць AIMS у працоўным стане пасля сертыфікацыі — сістэму далей ведзяце вы.
Аўдытар органа правярае ў 2 этапы: Этап 1 — дакументацыя дыстанцыйна, Этап 2 — ацэнка ўкаранення мер кіравання ШІ на практыцы. Суправаджаем на абодвух этапах.
Калі аўдытар фіксуе заўвагі, закрываем іх карэкціруючымі мерамі і дакументальна пацвярджаем выкананне — да выдачы сертыфіката ўсе неадпаведнасці павінны быць закрыты.
Атрымліваеце сертыфікат ISO/IEC 42001 з міжнароднай акрэдытацыяй і поўны пакет дакументаў AIMS. Далей сістэма — у вашых руках; штогадовы інспекцыйны кантроль аплачваецца асобна.
50 або 25% пры выдачыРазбіраемся ў тым, як фарміруецца рэгуляванне ШІ, бяром падрыхтоўку AIMS на сябе і паўторна выкарыстоўваем дакументацыю, калі ў вас ужо ёсць ISO/IEC 27001.
Рэестр AI-сістэм, ацэнка AI-рызык, палітыка кіравання ШІ і дакументацыя AIMS, навучанне адказных, унутраны аўдыт і суправаджэнне знешняга аўдыту — у адным праекце. Ад вашай каманды патрэбны даныя і ўдзел у ключавых рашэннях.
Падбіраем орган пад патрабаванні заказчыка і мэтавую краіну. Да старту правяраем вобласць акрэдытацыі, міжнародны ланцужок прызнання і спосаб праверкі сертыфіката.
Паказваем поўны кошт у BYN і USD: падрыхтоўка, аўдыт і выдача сертыфіката без схаваных абавязковых даплат. Склад работ і тэрмін замацоўваем у дагаворы.
Адны з першых у Беларусі
Прайшлі ўвесь шлях самі — ад пабудовы AIMS да сертыфіката — і цяпер дапамагаем кампаніям прайсці яго таксама.
Ужо завяршылі сертыфікацыю ISO/IEC 42001 — ведаем механіку на практыцы, а не толькі па метадалогіі.
Адзін менеджар вядзе праект ад першага разбору да аўдыту, хутка адказвае і не перадае вас паміж аддзеламі. Пасля выдачы нагадвае пра інспекцыйны кантроль.
ISO/IEC 42001:2023 — міжнародны стандарт сістэмы менеджменту штучнага інтэлекту (AIMS): як арганізацыя выяўляе і кантралюе рызыкі ШІ, размяркоўвае адказнасць і дакументуе працэсы на працягу ўсяга жыццёвага цыкла — ад даных да вываду сістэмы з эксплуатацыі.
Падыходзіць не толькі кампаніям, якія распрацоўваюць AI-прадукт. Ён жа патрэбны тым, хто выкарыстоўвае ШІ аперацыйна — у найме, скорынгу, дыягностыцы, — і тым, хто закупляе гатовыя AI-рашэнні ў вендараў і павінен паказаць, што кіруе гэтай рызыкай.
Вызначаем вобласць прымянення пад вашу рэальную сітуацыю — распрацоўка, эксплуатацыя або закупка — і рыхтуем дакументацыю пад яе.
Не, асобнага закона, які абавязвае праходзіць сертыфікацыю па ISO/IEC 42001, у Беларусі пакуль няма.
Але рэгуляванне ШІ ўжо фарміруецца па некалькіх напрамках адначасова: рыхтуецца папраўка ў закон «Аб абароне персанальных даных» пра аўтаматызаваныя рашэнні на аснове ШІ, распрацоўваецца асобны закон аб ШІ, уводзяцца новыя стандарты Дзяржстандарта. Сертыфікат — прызнаны спосаб паказаць гатоўнасць загадзя, а не даганяць патрабаванні пастфактум.
Часцей за ўсё яго атрымліваюць пад патрабаванне заказчыка або інвестара, для экспарту AI-прадукту або каб інтэграваць яго з ужо дзеючым ISO/IEC 27001 — тады рызыкі ШІ і інфармацыйная бяспека жывуць у адной сістэме, а не ў дзвюх асобных.
AIMS — сістэма менеджменту штучнага інтэлекту: палітыка кіравання ШІ, рэестр AI-сістэм кампаніі, ацэнка і апрацоўка AI-рызык (уключаючы прадузятасць і вытлумачальнасць рашэнняў), меры чалавечага кантролю, кіраванне жыццёвым цыклам мадэляў.
Структура пабудавана на Annex SL — агульнай архітэктуры стандартаў ISO, таму спалучаецца з ужо дзеючымі сістэмамі: ISO/IEC 27001, ISO 9001. З 38 мер Annex A бяром толькі тое, што тычыцца вашых рэальных рызык — гэта і фіксуе Палажэнне аб прымянімасці.
Распрацоўваем дакументацыю, навучаем адказных і суправаджаем укараненне — на выхадзе працоўная сістэма, а не архіў папер пад аўдыт.
ISO/IEC 42001 — добраахвотны міжнародны стандарт сертыфікацыі: атрымліваеце яго, калі хочаце пацвердзіць сістэму кіравання ШІ. EU AI Act — абавязковы закон Еўрасаюза: для сістэм высокай рызыкі патрабаванні ўступаюць у сілу 2 снежня 2027 года, а для ШІ, убудаванага ў рэгуляваную прадукцыю (медыцынскія вырабы, транспарт), — 2 жніўня 2028-га. Першапачатковы тэрмін — 2 жніўня 2026-га — улетку перанеслі асобным рэгламентам.
Прадмет у многім супадае — кіраванне рызыкамі, празрыстасць, чалавечы кантроль, — але гэта розныя механізмы: сертыфікат ISO не замяняе аўтаматычна юрыдычную адпаведнасць закону ЕС, і наадварот.
Калі пастаўляеце AI-прадукт у ЕС, разбіраем абодва трэкі разам — што закрывае сертыфікацыя, а што патрабуе асобнай юрыдычнай праверкі пад канкрэтны рынак.
Фармальна не — гэта асобныя стандарты пад розныя рызыкі: 27001 пра інфармацыйную бяспеку, 42001 пра кіраванне ШІ.
Але калі СМІБ па 27001 ужо дзейнічае, 42001 можна інтэграваць у яе, а не будаваць асобна: частка дакументацыі і працэсаў выкарыстоўваецца паўторна наўпрост — ацэнка рызык, размеркаванне адказнасці, унутраны аўдыт. Гэта прыкметна скарачае і тэрмін, і аб'ём працы ў параўнанні з праектам «з чыстага ліста».
На дыягностыцы асобна глядзім, што з вашай дзеючай сістэмы ўжо закрывае частку патрабаванняў AIMS.
Сертыфікат выдае незалежны акрэдытаваны орган па сертыфікацыі — падбіраем яго пад вашу задачу і мэтавую краіну.
Easy Standart рыхтуе дакументацыю AIMS, навучае адказных супрацоўнікаў і суправаджае вас на аўдыце ў органа: ад дыягностыкі да атрымання сертыфіката.
Не. Пытанні маркіроўкі сінтэтычнага кантэнту падымаюцца ў заканадаўчых ініцыятывах розных краін, а не ў самім стандарце.
ISO/IEC 42001 апісвае сістэму кіравання рызыкамі ШІ ў цэлым — палітыку, рэестр сістэм, ацэнку рызык, чалавечы кантроль. А маркіроўка канкрэтнага кантэнту — гэта ўжо пытанне асобнага рэгулявання, якое залежыць ад вашай юрысдыкцыі.
Калі тэма актуальная для вашага прадукту, разбіраем яе асобна — па-за рамкамі самой сертыфікацыі AIMS.
Звычайна сертыфікацыя займае ад 50 да 75 працоўных дзён і ўключае распрацоўку дакументацыі AIMS (палітыку кіравання ШІ, рэестр AI-сістэм, ацэнку рызык, Палажэнне аб прымянімасці), укараненне, падачу заяўкі ў орган і сертыфікацыйны аўдыт у два этапы.
Тэрмін залежыць ад колькасці і складанасці AI-сістэм і раскладу аўдытараў; для буйных кампаній лічым індывідуальна і фіксуем рэальны план да пачатку праекта. Калі ўжо ёсць ISO/IEC 27001, тэрмін звычайна карацейшы за кошт паўторнага выкарыстання гатовай дакументацыі.
Сертыфікацыя пачынаецца ад 13 500 BYN (~$4 700) — столькі ж, колькі і ISO/IEC 27001. Далей сума расце ў залежнасці ад колькасці і складанасці AI-сістэм, штату кампаніі, вобласці прымянення AIMS і абранага органа па сертыфікацыі.
Адпраўце заяўку праз форму на гэтай старонцы — палічым дакладны кошт у беларускіх рублях і доларах і дашлём КП за 24 гадзіны. Пасля ўдакладнення задачы фіксуем каштарыс у дагаворы. Аплата дзеліцца на этапы — 50/50 або 25/50/25, апошні плацёж — пасля атрымання сертыфіката.
Поўны пакет дакументацыі AIMS пад вашу вобласць прымянення — не ўніверсальны шаблон — і сертыфікат ISO/IEC 42001 з міжнароднай акрэдытацыяй.
Наша задача — давесці праект да сертыфіката: падрыхтаваць дакументацыю, навучыць адказных супрацоўнікаў і суправадзіць на аўдыце. Штогадовы інспекцыйны кантроль пасля сертыфікацыі — асобная платная паслуга органа, у кошт гэтага праекта не ўваходзіць.
Пазвонім, коратка абмяркуем задачу і на працягу сутак дашлём разлік — бясплатна і без абавязацельстваў. Падыдзе і для тэндара, і для экспарту AI-прадукту, і як дапаўненне да ISO/IEC 27001.
Менеджар звяжацца на працягу працоўнага дня і ўдакладніць дэталі задачы.