TÜRKÇE ÖZET
NIST YZ Risk Yönetimi Çerçevesi, YZ sistemlerinin bireylere, kurumlara ve topluma getirebileceği risklerin sistemli biçimde ele alınması için hazırlanmış gönüllü bir çerçevedir. Güvenilirliğin tasarım, geliştirme, kullanım ve değerlendirme süreçlerine yerleştirilmesini amaçlar.
Dört temel işlev
Çerçevenin çekirdeği dört birbiriyle ilişkili işlevden oluşur. Bunlar tek seferlik, doğrusal bir kontrol listesi değildir; YZ yaşam döngüsü boyunca tekrar tekrar ele alınır.
- Yönet (Govern): Politikaları, sorumlulukları, kurum kültürünü ve risk yönetimi düzenini kurar. Diğer üç işlevin tamamına yayılan üst katmandır.
- Bağlamlandır (Map): Sistemin amacı, kullanıcıları, etkilenen kişiler, kullanım ortamı ve olası etkileri hakkında ortak bir anlayış oluşturur.
- Ölç (Measure): Riskleri ve güvenilirlik özelliklerini nicel, nitel veya karma yöntemlerle değerlendirir; test, izleme ve belgeleme yapar.
- Yönet ve müdahale et (Manage): Riskleri etki ve olasılığa göre önceliklendirir; kabul etme, azaltma, aktarma ya da sistemi durdurma kararlarını destekler.
Güvenilir YZ yalnızca teknik doğruluk değildir
NIST yaklaşımında güvenilirlik; geçerlilik ve güvenilir çalışma, emniyet, güvenlik ve dayanıklılık, hesap verebilirlik ve şeffaflık, açıklanabilirlik, mahremiyet ve zararlı yanlılığın yönetilmesi gibi birbiriyle bağlantılı özellikleri kapsar.
Bu özellikler arasında gerilim olabilir. Örneğin daha fazla veri kullanmak performansı artırırken mahremiyet riskini büyütebilir. Bu nedenle kurumun kullanım bağlamına göre bilinçli tercih yapması ve bu tercihleri belgelemesi gerekir.
Sürekli değerlendirme ve insan gözetimi
Risk değerlendirmesi yalnızca satın alma veya yayına alma anında yapılmaz. Kullanım koşulları, veri, model davranışı ve etkiler değişebileceği için sistemler devreye alındıktan sonra da izlenir.
Ölçüm sonuçlarının anlaşılır biçimde belgelenmesi, bağımsız incelemenin mümkün olması ve gerektiğinde insan müdahalesi ya da durdurma mekanizmasının bulunması çerçevenin uygulama mantığının önemli parçalarıdır.