به منظور تأمین امنیت رایانیکی (سایبری) و مدیریت مخاطرات سامانههای هوش مصنوعی، مرکز ارزیابی و تأیید امنیت سامانههای هوش مصنوعی با رعایت مصوبات شورای عالی فضای مجازی مکلف است موارد زیر را انجام دهد:
الف- تعیین مصادیق سطوح مخاطره و تدوین دستورالعمل دستهبندی و الزامات امنیت رایانیکی سامانههای هوش مصنوعی
ب- ارزیابی دورهای سامانههای خارجی و داخلی هوش مصنوعی براساس سطح مخاطره در بازههای زمانی ششماهه و اطلاعرسانی و انتشار آن با رعایت ملاحظات امنیتی و محرمانگی
پ- تدوین فرایندها و دستورالعملهای انتخاب و اعطای گواهینامه به آزمایشگاههای مرجع
ت- ایجاد محیطهای آزمون هوش مصنوعی با همکاری سایر دستگاههای متولی برای اشخاص حقوقی و حقیقی توسعهدهنده
ث- تدوین معیار (استاندارد)های مربوط به مالکیت، تولید، عرضه، نگهداری، تبادل و به اشتراکگذاری داده و امنیت رایانیکی سامانهها و خدمات هوش مصنوعی جهت ارائه به سازمان ملی استاندارد ایران مطابق با قوانین و مقررات
تبصره
سازمان ملی هوش مصنوعی مکلف است آییننامه اجرائی این ماده را با همکاری سازمان پدافند غیرعامل کشور، مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات (افتا)، وزارت ارتباطات و فناوری اطلاعات، پلیس فضای تولید و تبادل اطلاعات فرماندهی انتظامی جمهوری اسلامی ایران، وزارت فرهنگ و ارشاد اسلامی و مرکز ملی فضای مجازی ظرف مدت شش ماه پس از لازمالاجرا شدن این قانون تهیه کند و به تصویب هیأت وزیران برساند.