Kako izraditi politiku za umjetnu inteligenciju
Integracija umjetne inteligencije (AI) u poslovanje donosi značajne prednosti — od automatizacije rutinskih zadataka do bržeg i kvalitetnijeg donošenja odluka. No, uz te prednosti dolaze i ozbiljni rizici poput kršenja podataka, etičkih dilema, usklađenosti s propisima i ugrožavanja reputacije.
Stoga jasna politika korištenja AI-ja nije samo dobra praksa — ona je ključna.
Ovaj vodič je namijenjen svima koji razvijaju ili primjenjuju AI ili razmatraju usvajanje novog standarda ISO 42001 Artificial Intelligence Management System (AIMS), a još nemaju formalno definiranu politiku AI-ja. Kroz dvanaest koraka prikazujemo praktičan, odgovoran i usklađen pristup izradi AI politike koja odgovara potrebama Vaše organizacije.
Što je AI politika i zašto je važna?
AI politika definira način na koji se AI u organizaciji smije koristiti, što je dopušteno, što nije, i tko je za što odgovoran. Cilj je osigurati odgovorno, etično korištenje AI-ja uz poštivanje zaštite podataka i zakonskih regulativa.
Dobra AI politika jasno odgovara na pitanje:
Koja su pravila (npr. zabrana obrade povjerljivih podataka u alatima poput ChatGPT-a);
Zašto su ta pravila važna (npr. radi zaštite privatnosti i usklađenosti s GDPR-om);
Tko ih mora poštovati (razvojni tim, poslovni korisnici, dobavljači i sl.).
Ispravno formulirana, AI politika nije birokracija — ona štiti ljude, gradi povjerenje i pomaže poslovanju da ostane unutar zakonskih okvira.
________________________________________
Koraci za izradu AI politike
1. Jasno definirajte svrhu
Objasnite razlog uvođenja AI-ja i važnost odgovornog korištenja. Imajte na umu i prednosti i rizike. Izjava o svrsi treba odražavati vrijednosti organizacije i pokazati da je politika usmjerena na izgradnju povjerenja i odgovornosti, a ne na kočenje inovacija.
2. Opišite opseg primjene
Precizno navedite što obuhvaća politika: interne AI alate, vanjske platforme ili oboje? Obuhvaća li samo tehničke timove ili i odjele poput HR-a, korisničke podrške i dr.? Što je opseg jasnije definiran, lakše ga je primijeniti.
3. Odredite etičke smjernice
Utjelovite vrijednosti kao što su:
- Pravednost — sprječavanje diskriminacije;
- Transparentnost — objasnite kako sustavi rade i donose odluke;
- Odgovornost — uvijek netko mora biti odgovoran;
- Poštovanje ljudskih prava — zaštitite privatnost, dostojanstvo i slobodu.
Ovo su temelji za svako AI-rješenje.
4. Osigurajte privatnost i sigurnost podataka
Obavezno navedite:
- Koji se zakoni o privatnosti primjenjuju (npr. GDPR) i kako ih poštujete;
- Procese prikupljanja, upotrebe, pohrane i brisanja podataka;
- Uvjete korištenja osobnih podataka;
- Mjere zaštite od sigurnosnih incidenata, posebno kod generativnih AI alata.
5. Riješite pristranost i nepravednost
AI je toliko dobar koliko su mu podaci dobri. Uključite:
- Redovite provjere modela na pristranost;
- Raznovrsne i reprezentativne izvore podataka;
- Mehanizme za prepoznavanje i ispravljanje problema;
- Praćenje rezultata radi nepredviđenih posljedica.
6. Osigurajte pouzdanost i kontrolu
Povjerenje u AI sustave zahtijeva:
- Temeljito testiranje prije puštanja u rad;
- Metrike dobre izvedbe;
- Kontinuirano praćenje;
- Plan za slučaj pogreške.
7. Pojasnite pristanak korisnika i transparentnost
Korisnici trebaju znati kad i kako se koristi AI te koja im je prava. Navedite:
- Kada i kako se traži pristanak;
- Koje informacije korisnici dobivaju o AI odlukama;
- Način komunikacije kako bi korisniku bilo jasno i razumljivo.
8. Uvedite ljudski nadzor i mogućnost intervencije
AI je pomoć, ne zamjena. Jasno definirajte:
- Koje odluke zahtijevaju ljudsku potvrdu;
- Kako se sustav može zaustaviti ili nadjačati;
- Tko prati rad AI-ja.
9. Promovirajte kontinuirano učenje i razvoj
AI se brzo razvija pa i vaši timovi moraju. Politika treba definirati:
- Tko mora proći obuku i na koje teme;
- Koliko često obnova znanja treba biti;
- Kako se tim obavještava o novim alatima, rizicima i praksama.
10. Postavite strukturu nadzora i usklađenosti
Uključite punoobuhvatni nadzor:
- Tko upravlja AI-om unutar organizacije;
- Kako se odobravaju novi projekti;
- Način procjene rizika;
- Kako se evidentira i rješava nepoštovanje politike.
11. Planirajte redovite revizije i ažuriranja
Okoliš (zakoni, alati, poslovanje) se mijenja, pa politika mora pratiti te promjene:
- Utvrdite koliko često se revidira (npr. jednom godišnje);
- Odredite tko je za to odgovoran;
- Kako uvodite dobre prakse iz iskustava, incidenata i revizija.
12. Definirajte način implementacije
Politika vrijedi tek ako je prenesena u praksu:
- Jasna komunikacija unutar organizacije;
- Laka dostupnost dokumenta;
- Obuka i onboarding;
- Uključivanje ključnih pravila u rutinske radne procese.
- Time AI politika postaje živa praksa, a ne samo tekst.
________________________________________
AI politika nije statičan dokument — treba živjeti i rasti zajedno s tehnologijom, timovima i propisima. Kad je pravilno oblikovana, ona pruža jasnost što je prihvatljivo, povjerenje u odluke i sigurnost da se AI koristi na siguran, pravedan i odgovoran način.
Javite nam se klikom ovdje kako bi Vam mogli pomoći kod implementacije ISO 42001:2023 standarda.
Saznajte sve novosti iz ISO svijeta









