← Tüm içeriklere dön

NIST — AI Risk Management Framework

Orijinal yayın: Artificial Intelligence Risk Management Framework (AI RMF 1.0)

Kaynak özetiABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST)Ocak 2023Son editoryal kontrol: 5 Eylül 2026

Bu kaynak neden burada?

Bu kaynak, YZ hazırlığını yalnızca araç kullanabilme düzeyi olarak değil; yaşam döngüsü boyunca güvenilirlik, sorumluluk, ölçüm ve insan gözetimi kapasitesi olarak ele almamıza yardımcı olur.

ADAPT içinde nasıl kullanılıyor?

  • Kurumsal YZ Hazırlığı değerlendirmesindeki yönetişim, risk, ölçüm ve öğrenme boyutlarının kavramsal dayanağını güçlendirir.
  • Bireysel ve rol değerlendirmelerinde doğrulama, insan gözetimi ve nihai sorumlulukla ilgili soruların neden gerekli olduğunu açıklar.
  • Bir YZ sistemini devreye almadan önce ve devreye aldıktan sonra izleme yapılması gerektiğini hatırlatır.
Yayın açıklaması

Bu sayfa kaynak metnin tamamının çevirisi değildir. ADAPT tarafından hazırlanmış, kaynağa sadık bir Türkçe özet ve kullanım notudur. Kaynağa bağlantı verilir; bulgular ADAPTYZ'nin özgün Türkçe anlatımıyla özetlenir. Kaynak metin, tablo, grafik ve görseller yeniden yayımlanmaz.

Orijinal yayını aç ↗

NIST YZ Risk Yönetimi Çerçevesi, YZ sistemlerinin bireylere, kurumlara ve topluma getirebileceği risklerin sistemli biçimde ele alınması için hazırlanmış gönüllü bir çerçevedir. Güvenilirliğin tasarım, geliştirme, kullanım ve değerlendirme süreçlerine yerleştirilmesini amaçlar.

01

Dört temel işlev

Çerçevenin çekirdeği dört birbiriyle ilişkili işlevden oluşur. Bunlar tek seferlik, doğrusal bir kontrol listesi değildir; YZ yaşam döngüsü boyunca tekrar tekrar ele alınır.

  • Yönet (Govern): Politikaları, sorumlulukları, kurum kültürünü ve risk yönetimi düzenini kurar. Diğer üç işlevin tamamına yayılan üst katmandır.
  • Bağlamlandır (Map): Sistemin amacı, kullanıcıları, etkilenen kişiler, kullanım ortamı ve olası etkileri hakkında ortak bir anlayış oluşturur.
  • Ölç (Measure): Riskleri ve güvenilirlik özelliklerini nicel, nitel veya karma yöntemlerle değerlendirir; test, izleme ve belgeleme yapar.
  • Yönet ve müdahale et (Manage): Riskleri etki ve olasılığa göre önceliklendirir; kabul etme, azaltma, aktarma ya da sistemi durdurma kararlarını destekler.
02

Güvenilir YZ yalnızca teknik doğruluk değildir

NIST yaklaşımında güvenilirlik; geçerlilik ve güvenilir çalışma, emniyet, güvenlik ve dayanıklılık, hesap verebilirlik ve şeffaflık, açıklanabilirlik, mahremiyet ve zararlı yanlılığın yönetilmesi gibi birbiriyle bağlantılı özellikleri kapsar.

Bu özellikler arasında gerilim olabilir. Örneğin daha fazla veri kullanmak performansı artırırken mahremiyet riskini büyütebilir. Bu nedenle kurumun kullanım bağlamına göre bilinçli tercih yapması ve bu tercihleri belgelemesi gerekir.

03

Sürekli değerlendirme ve insan gözetimi

Risk değerlendirmesi yalnızca satın alma veya yayına alma anında yapılmaz. Kullanım koşulları, veri, model davranışı ve etkiler değişebileceği için sistemler devreye alındıktan sonra da izlenir.

Ölçüm sonuçlarının anlaşılır biçimde belgelenmesi, bağımsız incelemenin mümkün olması ve gerektiğinde insan müdahalesi ya da durdurma mekanizmasının bulunması çerçevenin uygulama mantığının önemli parçalarıdır.

Değerlendirmeye
yansıyan noktalar

  1. YZ risk yönetimi, teknik ekip dışında yöneticileri, alan uzmanlarını ve etkilenen grupları da kapsar.
  2. Yönetişim bütün sürece yayılır; sonradan eklenen bir onay adımı değildir.
  3. Riskler kullanım bağlamına göre ölçülmeli, belgelenmeli ve düzenli olarak yeniden değerlendirilmelidir.
  4. Bir sistemi kullanmama veya durdurma kararı da olgun risk yönetiminin parçasıdır.
Bu kaynağı kullanırken sınırımız

ADAPT değerlendirmeleri NIST sertifikası, NIST uyumluluk denetimi veya AI RMF'nin eksiksiz uygulaması değildir. Çerçeveden kavramsal yönetişim ve risk ilkeleri alınmıştır.

Özetin ötesindeki araştırma yöntemi, tablolar, dipnotlar ve tüm bulgular için özgün yayını inceleyin.

Orijinal yayına git