re-ai-gov В списъка на чакащите

Kennisbank

Мониторинг, който работи, е мониторинг, който се вписва в това, което вече съществува

Много системи за мониторинг на използването на ИИ се създават като отделна инициатива: нов формуляр, нова среща, ново табло. Изглежда пълноценно в момента на стартиране. Година по-късно вече е отслабнало. Не защото съдържанието е било лошо, а защото е стояло до съществуващата структура, вместо в нея.

Въпросът следователно не е само какво трябва да се наблюдава, а къде се вписва този мониторинг. Процес, който никой не трябва да помни, защото вече е част от рутина, която и без това се изпълнява, оцелява. Процес, който изисква допълнителна стъпка от хора, които вече са претоварени, с времето започва да се пропуска. Това не е нежелание. Това е предвидим резултат от начина, по който организациите се отнасят към времето и вниманието.

Защо втори процес отпада

Всяка организация вече има свой ритъм: тримесечни отчети, комитети по риска, циклите на одит, екипни съвещания. Ако мониторингът на използването на ИИ въвежда нов ритъм, той се конкурира с всичко, което вече съществува — и обикновено губи. Няма точка от дневния ред за него, няма собственик, който да го смята за основна част от своята длъжност, няма момент, в който естествено да се повдигне темата.

Ако обаче мониторингът се превърне във въпрос, който вече се задава — в съществуващия комитет по риска, в съществуващия вътрешен контрол, в съществуващата линия на отчитане пред борда — тогава никой не трябва да помни нещо ново. Въпросът „кои приложения на ИИ са добавени или променени“ тогава става толкова естествен, колкото и „има ли нови доставчици“ или „имало ли е инциденти“. Как точно се осъществява това вписване, зависи от начина, по който при вас вече е организирано вписването в съществуващата структура за риск — тази структура е точката на прилагане, а не нещо отделно.

Какво трябва да съдържа документът

Работещ документ за мониторинг е достатъчно кратък, за да се използва многократно, и достатъчно конкретен, за да съобщи нещо, когато настъпи промяна. Той съдържа поне следното:

Ценността на документа не се крие в пълнотата от първия ден. Тя рядко е постижима и не е необходима. Ценността се крие в това, че документът се поддържа и че поддържането не изисква отделно усилие над това, което вече се случва.

Защо санкциите спират потока на информация

Мониторингът зависи от това, което хората са готови да съобщят. Веднага щом съобщаването се равнява на риск от санкция за нещо, потокът на информация спира. Някой, който изпълнява задача по-бързо от очакваното чрез инструмент на ИИ, не съобщава това, ако последствието е намаляване на бюджета или неудобен разговор. Списъкът остава формално пълен, но съдържателно празен — точно проблемът, който поддържа сенчестия ИИ.

Следствието е, че мониторингът работи само тогава, когато въпросите се задават без санкции. Не защото използването трябва да остане без последствия, а защото първата стъпка — да се знае какво се случва — изисква друго отношение спрямо втората стъпка — да се преценява дали е подходящо. Ако тези две стъпки се слеят, не се получава честен отговор на никоя от тях.

Това разграничение е и мястото, където управлението и отчетността се допират. Видимостта пред борда не означава непременно, че всяко отделно приложение трябва да бъде поставено на масата; става дума за ниво на отчитане, което позволява преценка без да се задълбава в детайли, както е описано при отчет пред борда, който се вмества на една страница. Това, което стои под него — документирането на решения относно конкретни приложения — по-скоро принадлежи на списъка с решения за надзор, отколкото на документа, който отива нагоре.

Дали самият документ с политика се прочита, е сходен въпрос: текст, който никой не консултира, дава толкова малка опора, колкото и процес на мониторинг, който никой не попълва. Вижте за това политика за ИИ, която се прочита. А за тези, които се питат каква част от тази отговорност е на нивото на борда и каква част е на нивото на IT-управлението, съществува разграничение между какво трябва да знае член на борда за риска от ИИ и какво трябва да знае CIO за риска от ИИ — и двете изискват различни нива на детайлност в рамките на един и същ процес на мониторинг.

От знанието какво се случва до знанието какво то носи

Структура за мониторинг, която се вписва в това, което вече съществува, дава в определен момент надежден образ на кои приложения на ИИ се използват и за какво. Тази инвентаризация е различен въпрос от колко от подлежащата работа действително се извършва от ИИ и с какъв ефект. Който иска да изчисли това за всяка задача — коя част от функция или процес може да се предаде на ИИ, въз основа на задачите, както се изпълняват в момента — ще намери това в работния скенер на FTE TO AI.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.