Close Menu
ICG – International Certification GroupICG – International Certification Group
  • Početna
  • Organizacija
    • ICG
      • O nama
      • Struktura
      • Vizija i misija
      • Društvena odgovornost
      • Karijere
    • KOMPETENTNOST
      • Akreditacija – Kako funkcioniše sistem međunarodnog priznavanja
      • Reference
    • POLITIKE
      • Politika kvaliteta
      • Izjava o nepristrasnosti
      • Politika o poverljivosti
    • REGULATORNO
      • Prava i obaveze sertifikovanih organizacija
      • Uslovi korišćenja sertifikata i znaka za sertifikaciju
      • Žalbe i prigovori
  • Sertifikacija
    • ISO SISTEMI MENADŽMENTA
      • ISO 9001 Sistemi menadžmenta kvalitetom
      • ISO 14001 Sistemi menadžmenta životnom sredinom
      • ISO/IEC 20000-1 Sistem menadžmenta uslugama
      • ISO 22301 Sistemi menadžmenta kontinuitetom poslovanja
      • ISO/IEC 27001 Sistemi menadžmenta bezbednošću informacija
      • ISO/IEC 27701 Sistemi menadžmenta informacijama o privatnosti
      • ISO 37001 Sistemi menadžmenta protiv mita
      • ISO 37301 Sistemi menadžmenta za usklađenost
      • ISO 39001 Sistemi upravljanja bezbednošću drumskog saobraćaja (BDS)
      • ISO 41001 Menadžment održavanjem objekata i opreme
      • ISO 45001 Sistemi menadžmenta bezbednošću i zdravljem na radu
      • ISO 50001 Sistemi menadžmenta energijom
      • ISO 55001 Menadžment imovinom
    • HRANA I AGRO
      • HACCP Analiza opasnosti i kritične kontrolne tačke
      • ISO 22000 Sistemi menadžmenta bezbednošću hrane
      • ISO 22005 Sledljivost u lancu hrane za životinje i hrane
      • FSSC 22000 (GFSI – Globalna inicijativa za bezbednost hrane)
      • IFS Food
      • IFS Broker
      • IFS Logistics
      • GLOBALG.A.P.
    • PROIZVODI
      • CPR – Regulation 305/2011 Građevinski proizvodi
      • ATEX – 2014/34/EU Eksplozivne atmosfere
      • TPED – 2010/35/EU Transportna oprema pod pritiskom
      • Liftovi – 2014/33/EU
      • PED – 2014/68/EU Oprema pod pritiskom
      • Mašine – 2006/42/EC Mašinska direktiva
      • SPV – 2014/29/EU Jednostavne posude pod pritiskom
      • Železnica – 2016/797 Interoperabilnost
      • EN 1090 Izvođenje čeličnih i aluminijumskih konstrukcija
      • ISO 3834 Zahtevi za kvalitet prilikom zavarivanja topljenjem metalnih materijala
    • SPECIJALIZOVANE
      • ISO 13485 Medicinska sredstva – Sistemi menadžmenta kvalitetom
      • ISO 28000 Sistem menadžmenta bezbednošću (lanci snabdevanja)
      • ISO 46001 Sistem menadžmenta za efikasno korišćenje vode
      • ISO 26000 Društvena odgovornost
      • SEDEX / SMETA
      • ESG / ETHOS
      • Airport Carbon Accreditation (ACA)
      • EU-ETS
      • EMAS 1221
      • ISCC EU / ISCC PLUS
      • ISO 22716 Kozmetika – Dobra proizvođačka praksa (GMP)
      • EN 15224 EN ISO 9001:2015 za organizacije zdravstvene zaštite
      • ISO 30415 Inkluzija
  • Eurocert
    • O EUROCERT-u
    • Akreditacije
    • Notifikovano telo
    • Globalno prisustvo
  • IT
    • REGULATORNI INFORMACIONI SISTEMI
      • Informacioni sistem za upravljanje regulativom za medicinska sredstva u Srbiji (ALIMS)
      • Informacioni sistem za upravljanje regulativom za medicinska sredstva u BiH (ALMBiH)
      • Integracija informacionih sistema sa Sistemima državnih institucija
    • SPECIJALIZOVANA INFORMACIONA REŠENJA
      • Specijalizovan razvoj softvera po zahtevu korisnika
      • Informaciono rešenje za ocenjivanje usaglašenost za proveru i sertifikaciju sistema menadžmenta po ISO 17021-1
      • Automatizacija poslovnih procesa
      • Integracije i API razvoj
    • SERTIFIKACIJA SOFTVERA
      • ISO/IEC 12207 Životni ciklus softvera
      • ISO/IEC 25010 Kvalitet softvera
      • Verifikacija i validacija softverskih rešenja
      • Provera usklađenosti softverskih procesa
    • ZAŠTO ICG?
      • Poznajemo regulativu iznutra
      • Reference i realizovani projekti
  • AI
    • RAZVOJ AI REŠENJA
      • Razvoj i treniranje AI modela
      • Obrada prirodnog jezika (NLP)
      • Računarski vid i analiza dokumenata
      • Prediktivna analitika
      • AI integracija u poslovne sisteme
    • AI INFRASTRUKTURA
      • On-premises AI platforma
      • Privatni LLM – podaci ostaju vaši
      • AI kao servis (AIaaS)
      • Procena AI infrastrukture
    • AI UPRAVLJANJE I SERTIFIKACIJA
      • ISO/IEC 42001 AI sistem menadžmenta
      • AI governance okvir
      • Usklađenost sa EU AI Act
      • Etička procena AI sistema
      • Procena rizika AI sistema
    • ZAŠTO ICG ZA AI?
      • Sertifikaciono telo koje RAZVIJA AI
      • Regulativa – AI – jedinstven spoj
      • On-premises – vaši podaci, vaša kontrola
      • Reference i projekti
  • Edukacija
    • OBUKE ZA SERTIFIKACIJU
      • Obuka za interne auditore
      • Obuka za vodeće auditore
      • Informaciona bezbednost ISO 27001
      • ISO 22301 Kontinuitet poslovanja
      • Integrisani sistemi menadžmenta
    • AI I IT OBUKE
      • AI za poslovne korisnike
      • Implementacija AI u organizaciji
      • ISO/IEC 42001 — upravljanje AI
      • EU AI Act – usklađenost u praksi
      • IT bezbednost i zaštita podataka
      • Digitalna transformacija
    • FORMATI I PROGRAMI
      • In-house obuke (kod klijenta)
      • Online obuke / webinari
      • ICG Akademija
      • Sertifikacija lica / profesionalaca
      • Prilagođeni programi za organizacije
  • Kontakt
LinkedIn
LinkedIn
ICG – International Certification GroupICG – International Certification Group
Subscribe
  • Početna
  • Organizacija
    • ICG
      • O nama
      • Struktura
      • Vizija i misija
      • Društvena odgovornost
      • Karijere
    • KOMPETENTNOST
      • Akreditacija – Kako funkcioniše sistem međunarodnog priznavanja
      • Reference
    • POLITIKE
      • Politika kvaliteta
      • Izjava o nepristrasnosti
      • Politika o poverljivosti
    • REGULATORNO
      • Prava i obaveze sertifikovanih organizacija
      • Uslovi korišćenja sertifikata i znaka za sertifikaciju
      • Žalbe i prigovori
  • Sertifikacija
    • ISO SISTEMI MENADŽMENTA
      • ISO 9001 Sistemi menadžmenta kvalitetom
      • ISO 14001 Sistemi menadžmenta životnom sredinom
      • ISO/IEC 20000-1 Sistem menadžmenta uslugama
      • ISO 22301 Sistemi menadžmenta kontinuitetom poslovanja
      • ISO/IEC 27001 Sistemi menadžmenta bezbednošću informacija
      • ISO/IEC 27701 Sistemi menadžmenta informacijama o privatnosti
      • ISO 37001 Sistemi menadžmenta protiv mita
      • ISO 37301 Sistemi menadžmenta za usklađenost
      • ISO 39001 Sistemi upravljanja bezbednošću drumskog saobraćaja (BDS)
      • ISO 41001 Menadžment održavanjem objekata i opreme
      • ISO 45001 Sistemi menadžmenta bezbednošću i zdravljem na radu
      • ISO 50001 Sistemi menadžmenta energijom
      • ISO 55001 Menadžment imovinom
    • HRANA I AGRO
      • HACCP Analiza opasnosti i kritične kontrolne tačke
      • ISO 22000 Sistemi menadžmenta bezbednošću hrane
      • ISO 22005 Sledljivost u lancu hrane za životinje i hrane
      • FSSC 22000 (GFSI – Globalna inicijativa za bezbednost hrane)
      • IFS Food
      • IFS Broker
      • IFS Logistics
      • GLOBALG.A.P.
    • PROIZVODI
      • CPR – Regulation 305/2011 Građevinski proizvodi
      • ATEX – 2014/34/EU Eksplozivne atmosfere
      • TPED – 2010/35/EU Transportna oprema pod pritiskom
      • Liftovi – 2014/33/EU
      • PED – 2014/68/EU Oprema pod pritiskom
      • Mašine – 2006/42/EC Mašinska direktiva
      • SPV – 2014/29/EU Jednostavne posude pod pritiskom
      • Železnica – 2016/797 Interoperabilnost
      • EN 1090 Izvođenje čeličnih i aluminijumskih konstrukcija
      • ISO 3834 Zahtevi za kvalitet prilikom zavarivanja topljenjem metalnih materijala
    • SPECIJALIZOVANE
      • ISO 13485 Medicinska sredstva – Sistemi menadžmenta kvalitetom
      • ISO 28000 Sistem menadžmenta bezbednošću (lanci snabdevanja)
      • ISO 46001 Sistem menadžmenta za efikasno korišćenje vode
      • ISO 26000 Društvena odgovornost
      • SEDEX / SMETA
      • ESG / ETHOS
      • Airport Carbon Accreditation (ACA)
      • EU-ETS
      • EMAS 1221
      • ISCC EU / ISCC PLUS
      • ISO 22716 Kozmetika – Dobra proizvođačka praksa (GMP)
      • EN 15224 EN ISO 9001:2015 za organizacije zdravstvene zaštite
      • ISO 30415 Inkluzija
  • Eurocert
    • O EUROCERT-u
    • Akreditacije
    • Notifikovano telo
    • Globalno prisustvo
  • IT
    • REGULATORNI INFORMACIONI SISTEMI
      • Informacioni sistem za upravljanje regulativom za medicinska sredstva u Srbiji (ALIMS)
      • Informacioni sistem za upravljanje regulativom za medicinska sredstva u BiH (ALMBiH)
      • Integracija informacionih sistema sa Sistemima državnih institucija
    • SPECIJALIZOVANA INFORMACIONA REŠENJA
      • Specijalizovan razvoj softvera po zahtevu korisnika
      • Informaciono rešenje za ocenjivanje usaglašenost za proveru i sertifikaciju sistema menadžmenta po ISO 17021-1
      • Automatizacija poslovnih procesa
      • Integracije i API razvoj
    • SERTIFIKACIJA SOFTVERA
      • ISO/IEC 12207 Životni ciklus softvera
      • ISO/IEC 25010 Kvalitet softvera
      • Verifikacija i validacija softverskih rešenja
      • Provera usklađenosti softverskih procesa
    • ZAŠTO ICG?
      • Poznajemo regulativu iznutra
      • Reference i realizovani projekti
  • AI
    • RAZVOJ AI REŠENJA
      • Razvoj i treniranje AI modela
      • Obrada prirodnog jezika (NLP)
      • Računarski vid i analiza dokumenata
      • Prediktivna analitika
      • AI integracija u poslovne sisteme
    • AI INFRASTRUKTURA
      • On-premises AI platforma
      • Privatni LLM – podaci ostaju vaši
      • AI kao servis (AIaaS)
      • Procena AI infrastrukture
    • AI UPRAVLJANJE I SERTIFIKACIJA
      • ISO/IEC 42001 AI sistem menadžmenta
      • AI governance okvir
      • Usklađenost sa EU AI Act
      • Etička procena AI sistema
      • Procena rizika AI sistema
    • ZAŠTO ICG ZA AI?
      • Sertifikaciono telo koje RAZVIJA AI
      • Regulativa – AI – jedinstven spoj
      • On-premises – vaši podaci, vaša kontrola
      • Reference i projekti
  • Edukacija
    • OBUKE ZA SERTIFIKACIJU
      • Obuka za interne auditore
      • Obuka za vodeće auditore
      • Informaciona bezbednost ISO 27001
      • ISO 22301 Kontinuitet poslovanja
      • Integrisani sistemi menadžmenta
    • AI I IT OBUKE
      • AI za poslovne korisnike
      • Implementacija AI u organizaciji
      • ISO/IEC 42001 — upravljanje AI
      • EU AI Act – usklađenost u praksi
      • IT bezbednost i zaštita podataka
      • Digitalna transformacija
    • FORMATI I PROGRAMI
      • In-house obuke (kod klijenta)
      • Online obuke / webinari
      • ICG Akademija
      • Sertifikacija lica / profesionalaca
      • Prilagođeni programi za organizacije
  • Kontakt
ICG – International Certification GroupICG – International Certification Group
Home»AI»ISO 42001 nije samo za programere – ako vaša firma koristi AI, ovaj standard je za vas
AI

ISO 42001 nije samo za programere – ako vaša firma koristi AI, ovaj standard je za vas

04/03/2026Updated:04/03/20267 Mins Read
Share
Facebook Twitter LinkedIn Pinterest Email Threads

Firma za obezbeđenje koja koristi kamere sa prepoznavanjem lica. Agencija za zapošljavanje koja filtrira CV-ove pomoću AI-a. Računovodstveni biro koji koristi ChatGPT. Svima im treba isti standard - a većina za njega nikada nije čula.

Kada čujete “standard za upravljanje veštačkom inteligencijom,” prva asocijacija su verovatno Google, Microsoft ili OpenAI – kompanije koje prave AI. I tu većina ljudi stane i kaže: “To se nas ne tiče. Mi nismo IT firma.”

Ali ISO/IEC 42001 ne gleda ko ste. Gleda šta radite.

Standard jasno kaže – primenjiv je na organizacije koje razvijaju, pružaju ILI koriste proizvode i usluge zasnovane na veštačkoj inteligenciji. Ta treća reč – “koriste” – menja sve. Jer danas AI koristi praktično svako, često i ne znajući.

Tri priče iz prakse koje to ilustruju.

Priča 1: Firma za fizičko i tehničko obezbeđenje.

Zamislite kompaniju koja pruža usluge fizičkog i tehničkog obezbeđenja. Instalirali su moderan video nadzor za klijenta – sistem koji koristi AI za analitiku videa. Kamera prepoznaje kada se neko zadržava predugo ispred ulaza. Detektuje napuštene predmete. Razlikuje vozila od pešaka. Neke naprednije verzije rade i prepoznavanje lica.

Da li je ova firma “AI kompanija”? Ne. Ali koristi AI sistem koji donosi odluke koje direktno utiču na ljude – ko se označi kao “sumnjiv,” ko se prijavi obezbeđenju, čije lice se snima i analizira. Svaka od ovih odluka nosi rizik – od pogrešne identifikacije, preko diskriminacije (AI sistemi za prepoznavanje lica imaju dokumentovane probleme sa tačnošću kod određenih etničkih grupa), do kršenja privatnosti.

ISO 42001 zahteva da organizacija koja koristi ovakav sistem sprovede procenu uticaja AI-a, identifikuje rizike, uspostavi kontrole i obezbedi ljudski nadzor nad automatizovanim odlukama. Firma za obezbeđenje koja ovo implementira ne samo da smanjuje sopstveni rizik — već daje klijentu garanciju da se AI koristi odgovorno.

Priča 2: Agencija za iznajmljivanje osoblja.

Agencija za zapošljavanje prima 500 CV-ova mesečno. Ručno čitanje svakog bi trajalo nedeljama. Zato koriste softver koji automatski rangira kandidate – na osnovu ključnih reči, iskustva, obrazovanja, lokacije.

Ovo izgleda efikasno. Ali taj softver koristi AI model koji je treniran na istorijskim podacima. Ako su u prošlosti zapošljavani pretežno muškarci za određenu poziciju, AI može da nauči da preferira muške kandidate – ne zato što je programiran da diskriminiše, već zato što je naučio obrazac iz pristranih podataka. Ovo nije teorija – dokumentovani su slučajevi gde su AI sistemi za regrutaciju sistemski diskriminisali kandidate po polu, starosti ili etničkoj pripadnosti.

Član 22 GDPR-a kaže da pojedinac ima pravo da ne bude predmet odluke koja se zasniva isključivo na automatizovanoj obradi. Ako AI filtrira CV i kandidat nikada ne stigne do ljudskog oka – to je potencijalno kršenje.

ISO 42001 zahteva da organizacija proceni pravičnost AI sistema, identifikuje izvore pristrasnosti, obezbedi objašnjivost odluka (“zašto je ovaj kandidat odbijen?”) i uspostavi mehanizam ljudskog nadzora. Sam standard u Aneksu B (tačka B.5.4) eksplicitno zahteva procenu uticaja AI sistema na pojedince i grupe, uključujući “zapošljavanje i osposobljavanje osoblja” kao faktor koji se mora razmotriti. Ovo nije interpretacija – to je zahtev standarda. Za agenciju za zapošljavanje, ovo nije samo pitanje usklađenosti – to je pitanje reputacije. Jedan skandal sa diskriminacijom može da uništi godinama građeno poverenje klijenata.

Priča 3: Bilo koja firma koja koristi ChatGPT, Claude ili Gemini.

I evo priče koja se tiče svih.

Vaš zaposleni koristi ChatGPT da napiše ponudu za klijenta. Drugi koristi Claude da analizira ugovor. Treći koristi Gemini da prevede dokument. Niko ih nije pitao da li to smeju. Niko ne zna koji podaci odlaze na servere AI provajdera. Niko nije definisao pravila.

Ovo nije hipotetički scenario – ovo je realnost u većini kompanija u regionu danas.

ISO 42001 za ovaj slučaj ne zahteva složenu tehničku implementaciju. Zahteva nešto mnogo jednostavnije ali jednako važno – da organizacija donese svesnu odluku o tome kako koristi AI. Da definiše politiku, identifikuje rizike, i uspostavi pravila koja zaposleni razumeju i poštuju.

Šta ISO 42001 zapravo zahteva?

Standard je strukturiran po poznatom Annex SL modelu – isti okvir kao ISO 9001, ISO 27001, ISO 14001. Ako ste implementirali bilo koji od ovih standarda, struktura vam je poznata. Tačke 4 do 10 pokrivaju kontekst, liderstvo, planiranje, podršku, operacije, evaluaciju performansi i poboljšanje.

Ali ISO 42001 dodaje nešto što drugi standardi nemaju – specifične kontrole za AI, definisane u Aneksu A. Standard propisuje 38 kontrola organizovanih u 9 oblasti. Evo najvažnijih:

  • AI politika i liderstvo. Organizacija mora da ima jasnu politiku korišćenja AI-a, a rukovodstvo mora da demonstrira posvećenost. Ovo ne znači dokument koji stoji u fioci – znači da direktor zna koji AI alati se koriste u firmi i koje rizike nose.
  • Procena uticaja AI-a. Ovo je ono što izdvaja ISO 42001 od drugih standarda. Organizacija mora da sprovede procenu kako AI sistemi utiču na pojedince, grupe i društvo. Za firmu za obezbeđenje – kako video analitika utiče na privatnost? Za agenciju za zapošljavanje – da li AI stvara pristrasnost? Za bilo koju firmu – koji podaci odlaze AI provajderu?
  • Procena rizika specifičnih za AI. Klasična procena rizika plus rizici specifični za AI – pristrasnost modela, kvalitet podataka za trening, objašnjivost odluka, nekontrolisana upotreba, zavisnost od provajdera.
  • Životni ciklus AI sistema. Standard zahteva upravljanje od dizajna, preko implementacije i korišćenja, do povlačenja AI sistema. Čak i odluka da prestanete da koristite određeni AI alat treba da bude dokumentovana i kontrolisana.
  • Transparentnost i objašnjivost. Ako AI donosi odluke koje utiču na ljude, te odluke moraju biti objašnjive. “AI je odlučio” nije prihvatljiv odgovor – ni za klijenta, ni za regulatora, ni za osobu na koju se odluka odnosi.
  • Ljudski nadzor. Standard insistira da čovek ostane u procesu odlučivanja – posebno kod odluka sa značajnim uticajem. AI predlaže, čovek odlučuje. Ovo je princip koji GDPR već zahteva (član 22), a ISO 42001 ga operacionalizuje.

Kome je onda namenjen ISO 42001?

Standard sam odgovara na ovo pitanje nedvosmisleno u tački 1 (Područje primene): “Ovaj dokument je primenjiv na bilo koju organizaciju, bez obzira na veličinu, tip i prirodu, koja pruža ili koristi proizvode ili usluge koje upotrebljavaju AI sistemi.”

Aneks D standarda eksplicitno navodi sektore: zdravstvo, odbranu, transport, finansije, zapošljavanje i energetiku. Lista nije konačna – to su primeri koji pokazuju širinu primene.

ISO 42001 je već usvojen nacionalni standard u svim zemaljama regiona.

U praksi, to znači:

  • Firmama za obezbeđenje koje koriste AI video analitiku i prepoznavanje lica.
  • Agencijama za zapošljavanje koje koriste AI za screening kandidata.
  • Računovodstvenim biroima koji koriste AI za analizu podataka.
  • Advokatskim kancelarijama koje koriste AI za pregled ugovora.
  • Proizvodnim firmama koje koriste AI za kontrolu kvaliteta.
  • Bankama koje koriste AI za kreditni scoring.
  • Bolnicama koje koriste AI dijagnostiku.
  • I svakoj firmi u kojoj zaposleni koriste ChatGPT, Claude ili bilo koji drugi AI alat u svom radu.

Čak i ako ne pravite AI – ako ga koristite, ISO 42001 je za vas.

Veza sa EU AI Act-om – zašto je ovo hitno

EU AI Act, koji ulazi u punu primenu u avgustu 2026, klasifikuje AI sisteme po nivou rizika.  Sistemi visokog rizika – a tu spadaju AI u zapošljavanju, obezbeđenju, kreditnom scoringu i pravosuđu – imaće obavezne zahteve za transparentnost, ljudski nadzor i procenu usklađenosti.

ISO 42001 je dizajniran da bude usklađen sa EU AI Act-om. Organizacije koje implementiraju standard sada biće u mnogo boljoj poziciji kada regulativa počne da se primenjuje. A za organizacije u regionu koje sarađuju sa EU klijentima ili se pripremaju za pristupanje – ovo je dodatna motivacija.

Praktičan prvi korak – ne morate sve odjednom

Nemate AI tim. Nemate budget za konsultante. Niste ni sigurni koji AI alati se koriste u vašoj firmi. To je OK – počnite sa jednim korakom.

Napravite inventar AI alata u organizaciji. Pitajte svaki tim – koji AI alati koristite? Za šta? Koje podatke ubacujete? Odgovori će vas verovatno iznenaditi. To je vaš prvi korak ka razumevanju rizika – i prvi korak ka ISO 42001.

Jer standard nije cilj sam po sebi. Standard je okvir koji vam pomaže da koristite AI pametno, odgovorno i sa punom svešću o tome šta radite. A u svetu gde AI postaje deo svakog radnog mesta – ta svest je najvrednija stvar koju možete da imate.

AI AIMS EU AI Act GDPR ISO 42001 obezbeđenje odgovoran AI upravljanje AI veštačka inteligencija zapošljavanje

Related Posts

Claude Cowork – AI koji ne razgovara, nego radi posao umesto vas

04/03/2026

Vaš AI čita lične podatke vaših klijenata – da li ste sigurni da sme?

04/03/2026
LinkedIn
© 2026 International Certification Group doo Beograd.
Sva prava zadržana.

Type above and press Enter to search. Press Esc to cancel.