NIST AI Risk Management Framework (AI RMF) içindeki Map işlevi, bir yapay zekâ sisteminin hangi koşullarda kullanılacağını ve kimleri etkileyebileceğini görünür kılmaya odaklanır. Çekirdek metindeki Map 1.1, güvenilirlik özelliklerinin nasıl değerlendirileceğine ilişkin TEVV yaklaşımının sistem bağlamı ve kullanım amacıyla birlikte ele alınmasını ister. Bu, tek başına bir puan üretmekten önce sorunun sınırlarını tanımlama adımıdır. NIST AI RMF Core Map kaynağı bu çerçeveyi gönüllü risk yönetimi bağlamında sunar.
Map işlevi hangi soruyu öne alıyor?
Map, modelin yalnızca ne yaptığına değil, nerede, kim tarafından ve hangi sonuç beklentisiyle kullanıldığına bakar. Table 2’deki bağlam ve etki kategorileri bu nedenle pratik bir kontrol listesi gibi okunabilir: kurum, veri, kullanıcı ve olası zararlar aynı resme dahil edilir. Okur açısından anlamı, bir test sonucunu bağlamından koparmadan yorumlamaktır.
TEVV bağlama bağlanınca
Test, değerlendirme, doğrulama ve geçerleme faaliyetleri Map aşamasında tanımlanan ihtiyaca göre seçilir. Kaynak, her sistem için aynı ölçümün yeterli olduğunu söylemez. Riskin nerede ortaya çıkabileceği yazılmadan yapılan ölçüm, karar verene eksik bir tablo bırakır; bu metin de Map’i böyle bir başlangıç kaydı olarak konumlandırır.