فهرست این فصلبخش ۲، فصل ۷
بخش ۲، فصل ۷
راهنمای مطالعهٔ بخش دوم: حاکمیت و مدیریت ریسک هوش مصنوعی
متن اصلی فارسی با منشأ، شناسه و پیوند استناد پایدار.
این بخش چه میپوشاند و از چه اسنادی ساخته شده است
بخش دوم، ستون فقرات این کتاب است و به این پرسش پاسخ میدهد که سازمان چگونه باید ریسکهای هوش مصنوعی را بشناسد، بسنجه و مدیریت کند. محتوای این بخش از دو سند NIST ساخته شده است:
- «چارچوب مدیریت ریسک هوش مصنوعی» (AI RMF) با شناسهٔ NIST AI 100-1، نسخهٔ ۱.۰، ژانویهٔ ۲۰۲۳؛ نوع سند: Framework.
- «کتابراهنمای چارچوب» (AI RMF Playbook) با وضعیت انتشار Final؛ سندی تکمیلی که برای هر مقوله، «اقدامات پیشنهادی» فهرست میکند.
سه محور اصلی بخش:
- چارچوببندی ریسک — تعریف «ریسک» بهمثابهٔ ترکیب احتمال وقوع و بزرگی پیامدها، و چالشهای سنجش، تحمل، اولویتبندی ریسک و یکپارچهسازی آن با ساختارهای سازمانی.
- هستهٔ چارچوب (AI RMF Core) — چهار کارکرد GOVERN، MAP، MEASURE و MANAGE؛ ترجمهٔ تفصیلی این بخش بر دو کارکرد GOVERN (حاکمیت) و MANAGE (مدیریت) متمرکز است.
- پیوستهای سند اصلی — شرح وظایف «کنشگران هوش مصنوعی» (AI Actor) در چرخهٔ عمر، تفاوت ریسکهای AI با ریسکهای نرمافزار سنتی، «تعامل انسان و هوش مصنوعی» و ویژگیهای کلیدی چارچوب.
استناد
محمدعلی کهندژ، راهنمای جامع حاکمیت، امنیت و مدیریت ریسک هوش مصنوعی، شناسه بخش: KDJ-AI-2026E1-P02-C07-S01
شناسهٔ محتوا KDJ-AI-2026E1-P02-C07-S01-020FDB3B
وضعیت اسناد، پیشنیازها و مرز لایهٔ تدوینگر
- ماهیت اسناد: AI RMF چارچوبی است که بر پایهٔ پیوست D سند، میکوشد «مبتنی بر ریسک، بهینه در مصرف منابع، حامی نوآوری و داوطلبانه» باشد و در فرایندی باز، شفاف و اجماعمحور توسعه یافته است؛ اقدامات Playbook نیز در خود سند «اقدامات پیشنهادی» خوانده میشوند، نه الزام.
- پیشنیازها: آشنایی مقدماتی با واژگان مدیریت ریسک (احتمال، پیامد، تحمل ریسک) و مفاهیم پایهٔ هوش مصنوعی کافی است؛ پیشزمینهٔ ریاضی یا برنامهنویسی لازم نیست.
- مرز لایهها: متن اصلی این بخش، ترجمهٔ اسناد NIST است؛ ترتیب مطالعه، طبقهبندی اقلام (ضروری برای اجرای پایه / پیشنهادی / پیشرفته) و جدولهای مخاطبان، لایهٔ تدوینگر این کتاب است و به NIST نسبت داده نمیشود. ممکن است بسته به صنعت و مقررات حاکم، الزامات دیگری نیز اعمال شود.
استناد
محمدعلی کهندژ، راهنمای جامع حاکمیت، امنیت و مدیریت ریسک هوش مصنوعی، شناسه بخش: KDJ-AI-2026E1-P02-C07-S02
شناسهٔ محتوا KDJ-AI-2026E1-P02-C07-S02-E5A3423F
ترتیب پیشنهادی مطالعه و نقشهٔ مخاطبان
در لایهٔ تدوینگر این کتاب پیشنهاد میشود مطالعه را به این ترتیب پیش ببرید:
- نخست، خلاصهٔ اجرایی — تصویر کلان در کمترین زمان.
- دوم، چارچوببندی ریسک — مفاهیم بنیادینی که سایر فصلها بر آنها استوارند.
- سوم، هستهٔ چارچوب — منطق چهار کارکرد و پیوند آنها؛ مطالعهٔ این فصل پیش از GOVERN و MANAGE ضروری است.
- چهارم، GOVERN — از درک الزامات حقوقی و سیاستگذاری تا نقشها، آموزش، رهبری اجرایی و مدیریت ریسکهای طرف ثالث.
- پنجم، MANAGE — از تصمیم ادامه یا توقف توسعه، تا اولویتبندی پاسخها، ریسک باقیمانده، رانش (drift) و سازوکارهای جانشینسازی و غیرفعالسازی.
- ششم، پیوستها — پس از متن اصلی و بهاختیار.
اهمیت هر محتوا برای مخاطبان (ارزیابی تدوینگر):
| محتوا | مدیر ارشد | تیم فنی | حقوقی و انطباق | ممیزی |
|---|---|---|---|---|
| خلاصهٔ اجرایی و چارچوببندی ریسک | زیاد | متوسط | متوسط | زیاد |
| هستهٔ چارچوب | زیاد | زیاد | کم | متوسط |
| GOVERN 1.1 (الزامات حقوقی) | متوسط | کم | زیاد | زیاد |
| GOVERN 2.x و 3.x (نقشها، آموزش، تنوع تیم) | زیاد | متوسط | متوسط | متوسط |
| MANAGE 1.x (اولویتبندی، ریسک باقیمانده) | زیاد | متوسط | متوسط | زیاد |
| MANAGE 2.x و 3.x (رانش، TEVV، طرف ثالث) | متوسط | زیاد | متوسط | متوسط |
در گذر نخست مطالعه، هر مخاطب میتواند تنها ردیفهای مرتبط با نقش خود را عمیق بخواند و از بقیه عبور کند.
استناد
محمدعلی کهندژ، راهنمای جامع حاکمیت، امنیت و مدیریت ریسک هوش مصنوعی، شناسه بخش: KDJ-AI-2026E1-P02-C07-S03
شناسهٔ محتوا KDJ-AI-2026E1-P02-C07-S03-D273C882