Nghiên cứu điển hình về ISO 42001
Nghiên cứu điển hình về ISO 42001
Nhà cung cấp các giải pháp trí tuệ nhân tạo (AI) cho lĩnh vực dịch vụ tài chính hiện đã đạt được chứng nhận ISO/IEC 42001 từ TÜV SÜD cho hệ thống quản lý AI của mình. Chứng nhận này nâng Unique lên vai trò tiên phong trong lĩnh vực AI có trách nhiệm và mang lại lợi thế cạnh tranh.
Tiến sĩ Sina Wulfmeyer, Giám đốc Dữ liệu tại Unique: “Ngày nay, chỉ cung cấp các tính năng AI thôi là chưa đủ. Điều quan trọng là chứng minh việc sử dụng AI một cách có trách nhiệm và đạo đức – sự khác biệt này định vị chúng tôi là những người tiên phong trong lĩnh vực này.”
Tổng quanTên khách hàng: Unique AG
Ngành nghề: Các giải pháp AI cho ngành dịch vụ tài chính
Hồ sơ năng lực: Unique là một doanh nghiệp khởi nghiệp SaaS B2B được tài trợ bởi vốn mạo hiểm. Nền tảng của doanh nghiệp là cơ sở để phát triển các giải pháp trí tuệ nhân tạo có trách nhiệm tiên tiến cho lĩnh vực dịch vụ tài chính.
Thách thức kinh doanh: Đạt được chứng nhận quốc tế thiết yếu cho AI đáng tin cậy.
Giải pháp của chúng tôi: Triển khai một hệ thống quản lý AI được chứng nhận bởi TÜV SÜD.
Lợi ích dành cho doanh nghiệp: Các quy trình liên quan đến AI được cấu trúc hóa, có tài liệu rõ ràng và bằng chứng xác đáng về AI có trách nhiệm như một lợi thế cạnh tranh.
"Trí tuệ nhân tạo có trách nhiệm (Responsible AI) và khả năng giải thích (explainability) ngày càng trở thành những chủ đề thường xuyên trong các cuộc trò chuyện của chúng tôi với khách hàng từ ngành tài chính," Tiến sĩ Sina Wulfmeyer, Giám đốc Dữ liệu tại Unique, giải thích. Doanh nghiệp khởi nghiệp có trụ sở tại Zurich, Thụy Sĩ này cung cấp cho các doanh nghiệp dịch vụ tài chính một nền tảng cho các giải pháp AI có trách nhiệm tiên tiến. Nhà cung cấp dịch vụ phần mềm dưới dạng dịch vụ (SaaS), gần đây đã huy động được 30 triệu đô la Mỹ trong vòng gọi vốn Series A (tháng 2 năm 2025), cũng có các chi nhánh tại Berlin, London, Singapore và New York, đồng thời đã đạt được chứng nhận ISO 9001, ISO/IEC 27001 và SOC 2 Loại 2. Hiện tại, Đạo luật AI của EU đang đưa chủ đề AI có trách nhiệm lên vị trí trung tâm một cách mạnh mẽ hơn. "Để đảm bảo việc thực hiện các quy định và tiêu chuẩn của ngành này là khả thi, chúng tôi đã làm việc với khách hàng của mình để phát triển khung quản trị AI riêng," Tiến sĩ Sina Wulfmeyer cho biết.
Với mục tiêu trở thành người tiên phong trong lĩnh vực AI có trách nhiệm, Unique hướng đến việc chuẩn bị tối ưu cho các yêu cầu do Đạo luật AI của EU và các tiêu chuẩn quốc tế tương tự đặt ra. "Tại Unique, một cách tự nhiên chúng tôi sống và làm việc theo các tiêu chuẩn của mình. Chúng tôi muốn có sự xác nhận từ bên ngoài rằng các quy trình AI của chúng tôi tinh vi và đáng tin cậy," Tiến sĩ Sina Wulfmeyer nói. Với ý nghĩ đó, Unique đã hợp tác với nhà cung cấp phần mềm Trail-ml để hỗ trợ doanh nghiệp với nền tảng quản trị AI của mình.
Unique mong muốn có được chứng nhận tập trung rõ ràng vào các quy trình AI và được quốc tế công nhận. Lựa chọn duy nhất là tiêu chuẩn ISO/IEC 42001, được công bố vào tháng 12 năm 2023. Tiêu chuẩn quốc tế này định nghĩa cách thức mà các doanh nghiệp thiết lập, triển khai, duy trì và liên tục cải tiến hệ thống quản lý trí tuệ nhân tạo (AIMS). Nó đóng vai trò như một hướng dẫn để giải quyết AI trong tất cả sự phức tạp của nó, từ các phương pháp tiếp cận dựa trên dữ liệu đến các thông lệ có trách nhiệm trong suốt vòng đời AI.
Mục tiêu là tạo ra sự minh bạch và thiết lập niềm tin bằng cách sử dụng các hoạt động AI có trách nhiệm một cách rõ ràng, đồng thời đáp ứng các yêu cầu về đạo đức và quy định. Được hỗ trợ bởi kinh nghiệm phong phú với chứng nhận quốc tế, đội ngũ của Unique đã nghiên cứu sâu về tiêu chuẩn này. "Các phần của ISO 42001 được diễn đạt khá khó hiểu, vì vậy chúng tôi đã sử dụng AI để làm rõ các đoạn riêng lẻ," Michael Dreher, Giám đốc An ninh Thông tin (CISO) của Unique nhớ lại.
Đội ngũ đã sử dụng các công cụ dựa trên nền tảng trí tuệ nhân tạo (AI) như thế hệ tăng cường truy xuất (RAG), bao gồm các trang Confluence, Teams, SharePoint và email để thiết lập một điểm khởi đầu dựa trên phạm vi rộng, tăng cường sự hiểu biết bằng cách kết hợp các nguồn dữ liệu bên ngoài với các hệ thống nội bộ để tạo ra các kết quả minh bạch, có thể truy xuất và nhận biết ngữ cảnh.
Ngoài ra, một phương pháp dựa trên công cụ tiên tiến đã được sử dụng để phân tích khoảng cách: Sử dụng nền tảng phần mềm Trail-ml, Unique đã so sánh khả năng quản trị AI, cấu trúc và quy trình của mình với các yêu cầu của tiêu chuẩn. Ông Nikolaus Pinger, Giám đốc điều hành tại Trail-ml cho biết: "Quy trình nhanh chóng và có mục tiêu này đã cho phép chúng tôi xác định bất kỳ khía cạnh nào còn thiếu, gán các yếu tố hiện có cho các yêu cầu tiêu chuẩn riêng lẻ và thiết lập cách triển khai các yêu cầu còn lại một cách hiệu quả". Phân tích cho thấy đội ngũ cần trau dồi khả năng quản trị AI vốn đã mạnh mẽ và phát triển lại nhiều quy trình khác nhau. "Tại doanh nghiệp ưu tiên AI của chúng tôi, trí tuệ nhân tạo được tích hợp một cách tự nhiên trong toàn bộ quy trình của chúng tôi. Điều đó bao gồm tất cả các rủi ro liên quan đến AI trong hệ thống quản lý an ninh thông tin của chúng tôi."
Khi chúng tôi làm việc hướng tới chứng nhận ISO 42001, chúng tôi đã nhấn mạnh vai trò của AI liên quan đến các lĩnh vực như ảo tưởng và thiên vị”, Michael Dreher giải thích. Ngoài ra, nhóm đã soạn thảo chính sách AI mới và làm lại quy trình quản lý vòng đời và đánh giá tác động, tất cả đều tuân thủ các yêu cầu tiêu chuẩn. Để hoàn tất quy trình chứng nhận, Unique cuối cùng đã liên hệ đến TÜV SÜD, một trong số ít doanh nghiệp cung cấp chứng nhận loại này. Sau lần liên hệ ban đầu, rõ ràng là Unique đã được nhà cung cấp chứng nhận hàng đầu và các chuyên gia AI của họ hỗ trợ tốt. Cuộc đánh giá kết hợp kéo dài một tuần được tổ chức một phần tại chỗ và một phần từ xa. Tiến sĩ Sina Wulfmeyer cho biết rằng “Sau khi giới thiệu về doanh nghiệp và danh mục đầu tư của mình, chúng tôi đã giải quyết từng yêu cầu tiêu chuẩn riêng lẻ trong các phiên đánh giá”. Sau một tuần làm việc căng thẳng trong bầu không khí làm việc xây dựng và thân thiện, cuộc đánh giá đã hoàn tất.
Unique hiện là một trong những doanh nghiệp đầu tiên tại Châu Âu sở hữu chứng nhận ISO/IEC 42001:2023 và có thể phát huy vai trò tiên phong của mình trong lĩnh vực AI có trách nhiệm đối với lĩnh vực tài chính. Chứng nhận này được trưng bày ở vị trí nổi bật tại trụ sở chính tại Thụy Sĩ và hiển thị rõ ràng trên trang web. Tiến sĩ Sina Wulfmeyer cho biết thêm: "Mục tiêu của chúng tôi không chỉ là đạt được sự xuất sắc mà còn chứng minh và mô hình hóa sự xuất sắc của mình". Bằng cách triển khai ISO/IEC 42001, Unique đã liên tục xây dựng cấu trúc, lập tài liệu cho các quy trình AI, một vị trí lý tưởng cho các doanh nghiệp đang trong giai đoạn tăng trưởng. Michael Dreher lưu ý rằng: "Khi khách hàng hỏi về cách chúng tôi quản lý rủi ro, tiến hành thử nghiệm và xác minh các trường hợp sử dụng, chúng tôi có thể chỉ ra các tính năng bao gồm đánh giá tác động của mình. Điều này đưa ra các lập luận thuyết phục và thiết lập tính minh bạch".
Trong khi các bộ phận Tuân thủ và Bảo mật CNTT sẽ được hưởng lợi nhiều nhất từ các quy trình mới, thì bộ phận Tiếp thị và Bán hàng cũng sẽ gặt hái được những lợi thế lớn từ chứng nhận TÜV SÜD mới. “Ngày nay, việc cung cấp một tính năng AI không còn đủ nữa. Điều quan trọng là phải chứng minh được việc sử dụng trí tuệ nhân tạo có trách nhiệm. Đó là một sự khác biệt quan trọng và hiện chúng tôi là những người tiên phong trong lĩnh vực này”, Tiến sĩ Sina Wulfmeyer chia sẻ một cách hài lòng. “Bây giờ chúng tôi muốn truyền đạt kiến thức và kinh nghiệm của mình cho cộng đồng”.
Tiến sĩ Sina Wulfmeyer có một vài lời khuyên cho các doanh nghiệp cũng đang muốn đăng ký chứng nhận ISO 42001: “Hãy đảm bảo ban lãnh đạo ủng hộ, chỉ định một đội ngũ liên ngành và tham gia đối thoại với cộng đồng. Chúng tôi cũng nhận thấy công cụ Trail-ml vô cùng hữu ích trong việc làm việc một cách có hệ thống theo các yêu cầu và kiểm tra xem liệu chúng tôi đã diễn giải chúng một cách chính xác hay chưa,” bà nhấn mạnh. “Chứng nhận này đặt chúng tôi vào vị thế tiên phong của sự đổi mới, và chúng tôi có thể phát triển dễ dàng hơn nhờ các quy trình có cấu trúc của mình. Chúng tôi rất vui khi có TÜV SÜD đồng hành với vai trò là đối tác chứng nhận mang tính xây dựng, và sự đánh giá cao này là từ cả hai phía.”
TÜV SÜD là đối tác tin cậy cho các giải pháp an toàn, bảo mật và bền vững. Chúng tôi chuyên về các dịch vụ thử nghiệm, giám định, chứng nhận, đánh giá và tư vấn. Kể từ năm 1866, TÜV SÜD đã theo đuổi mục tiêu thúc đẩy sự tiến bộ bằng cách bảo vệ con người, môi trường và tài sản khỏi các rủi ro liên quan đến công nghệ. Hơn 28.000 nhân viên làm việc tại hơn 1.000 địa điểm ở khoảng 50 quốc gia để tạo ra giá trị gia tăng cho khách hàng và đối tác.
Bạn đã sẵn sàng thực hiện bước tiếp theo hướng tới AI có trách nhiệm chưa?
Tìm hiểu thêmChọn vị trí
Global
Americas
Asia
Europe
Middle East and Africa