NIST Information Technology Laboratory’nin AI Risk Management Framework sayfası, çerçevenin bireyler, kuruluşlar ve toplum üzerindeki yapay zekâ risklerini daha iyi yönetmek için geliştirildiğini açıklıyor. AI RMF gönüllü kullanıma yönelik; güvenilirlik değerlendirmelerini tasarım, geliştirme, kullanım ve değerlendirme boyunca ele almayı amaçlıyor. Çerçevenin odağı yalnızca teknik performans değil, sistemin yaşam döngüsünde ortaya çıkan risklerin düzenli biçimde anlaşılması ve yönetilmesi.
AI RMF 1.0 nasıl geliştirildi?
Çerçeve 26 Ocak 2023’te yayımlandı. NIST, hazırlık sürecinde bilgi talebi, birden fazla taslak, kamu yorumları, çalıştaylar ve diğer girdi kanallarını kullandığını belirtiyor. Bu süreç, AI RMF 1.0’ın tek yönlü bir kurum metni olarak değil, farklı paydaşların görüşleriyle şekillenen gönüllü bir risk yönetimi kaynağı olarak konumlandırıldığını gösteriyor. Kuruluşlar çerçeveyi kendi görev, kullanıcı ve risk profillerine göre uygulamalı; hazır bir uyum sertifikası gibi değerlendirmemeli.
Playbook ve profil kaynakları uygulamayı tamamlıyor
ITL sayfası, AI RMF’ye eşlik eden Playbook, Roadmap, Crosswalk ve Perspectives kaynaklarını birlikte listeliyor. 30 Mart 2023’te açılan Trustworthy and Responsible AI Resource Center da bu ekosistemin parçası. NIST-AI-600-1 Generative Artificial Intelligence Profile’ın 26 Temmuz 2024’te yayımlandığı, üretken yapay zekâya özgü riskleri ve eylemleri ele aldığı belirtiliyor. Bu kaynaklar pratikte farklı işler görür: çekirdek çerçeve hedefleri tanımlar, Playbook eylem seçenekleri sunar, profil ise belirli teknoloji türünün risklerini ayrıştırır.