رفتن به محتوای اصلی
کهن‌دژکتاب مرجع هوش مصنوعی
منابعاعتبارسنجی
فهرست این فصلبخش ۲، فصل ۷

بخش ۲، فصل ۷

راهنمای مطالعهٔ بخش دوم: حاکمیت و مدیریت ریسک هوش مصنوعی

متن اصلی فارسی با منشأ، شناسه و پیوند استناد پایدار.

این بخش چه می‌پوشاند و از چه اسنادی ساخته شده است

جمع‌بندی تدوینگر

بخش دوم، ستون فقرات این کتاب است و به این پرسش پاسخ می‌دهد که سازمان چگونه باید ریسک‌های هوش مصنوعی را بشناسد، بسنجه و مدیریت کند. محتوای این بخش از دو سند NIST ساخته شده است:

  • «چارچوب مدیریت ریسک هوش مصنوعی» (AI RMF) با شناسهٔ NIST AI 100-1، نسخهٔ ۱.۰، ژانویهٔ ۲۰۲۳؛ نوع سند: Framework.
  • «کتاب‌راهنمای چارچوب» (AI RMF Playbook) با وضعیت انتشار Final؛ سندی تکمیلی که برای هر مقوله، «اقدامات پیشنهادی» فهرست می‌کند.

سه محور اصلی بخش:

  • چارچوب‌بندی ریسک — تعریف «ریسک» به‌مثابهٔ ترکیب احتمال وقوع و بزرگی پیامدها، و چالش‌های سنجش، تحمل، اولویت‌بندی ریسک و یکپارچه‌سازی آن با ساختارهای سازمانی.
  • هستهٔ چارچوب (AI RMF Core) — چهار کارکرد GOVERN، MAP، MEASURE و MANAGE؛ ترجمهٔ تفصیلی این بخش بر دو کارکرد GOVERN (حاکمیت) و MANAGE (مدیریت) متمرکز است.
  • پیوست‌های سند اصلی — شرح وظایف «کنشگران هوش مصنوعی» (AI Actor) در چرخهٔ عمر، تفاوت ریسک‌های AI با ریسک‌های نرم‌افزار سنتی، «تعامل انسان و هوش مصنوعی» و ویژگی‌های کلیدی چارچوب.
استناد

محمدعلی کهن‌دژ، راهنمای جامع حاکمیت، امنیت و مدیریت ریسک هوش مصنوعی، شناسه بخش: KDJ-AI-2026E1-P02-C07-S01

شناسهٔ محتوا KDJ-AI-2026E1-P02-C07-S01-020FDB3B

پیوند مستقیم این بخش

وضعیت اسناد، پیش‌نیازها و مرز لایهٔ تدوینگر

جمع‌بندی تدوینگر
  • ماهیت اسناد: AI RMF چارچوبی است که بر پایهٔ پیوست D سند، می‌کوشد «مبتنی بر ریسک، بهینه در مصرف منابع، حامی نوآوری و داوطلبانه» باشد و در فرایندی باز، شفاف و اجماع‌محور توسعه یافته است؛ اقدامات Playbook نیز در خود سند «اقدامات پیشنهادی» خوانده می‌شوند، نه الزام.
  • پیش‌نیازها: آشنایی مقدماتی با واژگان مدیریت ریسک (احتمال، پیامد، تحمل ریسک) و مفاهیم پایهٔ هوش مصنوعی کافی است؛ پیش‌زمینهٔ ریاضی یا برنامه‌نویسی لازم نیست.
  • مرز لایه‌ها: متن اصلی این بخش، ترجمهٔ اسناد NIST است؛ ترتیب مطالعه، طبقه‌بندی اقلام (ضروری برای اجرای پایه / پیشنهادی / پیشرفته) و جدول‌های مخاطبان، لایهٔ تدوینگر این کتاب است و به NIST نسبت داده نمی‌شود. ممکن است بسته به صنعت و مقررات حاکم، الزامات دیگری نیز اعمال شود.
استناد

محمدعلی کهن‌دژ، راهنمای جامع حاکمیت، امنیت و مدیریت ریسک هوش مصنوعی، شناسه بخش: KDJ-AI-2026E1-P02-C07-S02

شناسهٔ محتوا KDJ-AI-2026E1-P02-C07-S02-E5A3423F

پیوند مستقیم این بخش

ترتیب پیشنهادی مطالعه و نقشهٔ مخاطبان

جمع‌بندی تدوینگر

در لایهٔ تدوینگر این کتاب پیشنهاد می‌شود مطالعه را به این ترتیب پیش ببرید:

  • نخست، خلاصهٔ اجرایی — تصویر کلان در کمترین زمان.
  • دوم، چارچوب‌بندی ریسک — مفاهیم بنیادینی که سایر فصل‌ها بر آن‌ها استوارند.
  • سوم، هستهٔ چارچوب — منطق چهار کارکرد و پیوند آن‌ها؛ مطالعهٔ این فصل پیش از GOVERN و MANAGE ضروری است.
  • چهارم، GOVERN — از درک الزامات حقوقی و سیاست‌گذاری تا نقش‌ها، آموزش، رهبری اجرایی و مدیریت ریسک‌های طرف ثالث.
  • پنجم، MANAGE — از تصمیم ادامه یا توقف توسعه، تا اولویت‌بندی پاسخ‌ها، ریسک باقیمانده، رانش (drift) و سازوکارهای جانشین‌سازی و غیرفعال‌سازی.
  • ششم، پیوست‌ها — پس از متن اصلی و به‌اختیار.

اهمیت هر محتوا برای مخاطبان (ارزیابی تدوینگر):

محتوامدیر ارشدتیم فنیحقوقی و انطباقممیزی
خلاصهٔ اجرایی و چارچوب‌بندی ریسکزیادمتوسطمتوسطزیاد
هستهٔ چارچوبزیادزیادکممتوسط
GOVERN 1.1 (الزامات حقوقی)متوسطکمزیادزیاد
GOVERN 2.x و 3.x (نقش‌ها، آموزش، تنوع تیم)زیادمتوسطمتوسطمتوسط
MANAGE 1.x (اولویت‌بندی، ریسک باقیمانده)زیادمتوسطمتوسطزیاد
MANAGE 2.x و 3.x (رانش، TEVV، طرف ثالث)متوسطزیادمتوسطمتوسط

در گذر نخست مطالعه، هر مخاطب می‌تواند تنها ردیف‌های مرتبط با نقش خود را عمیق بخواند و از بقیه عبور کند.

استناد

محمدعلی کهن‌دژ، راهنمای جامع حاکمیت، امنیت و مدیریت ریسک هوش مصنوعی، شناسه بخش: KDJ-AI-2026E1-P02-C07-S03

شناسهٔ محتوا KDJ-AI-2026E1-P02-C07-S03-D273C882

پیوند مستقیم این بخش