Сканирането дава досие: регистър на AI-приложения, класификация на роля и ниво на риск, доклад за пропуски и задължения, и набор от governance-шаблони с board-отчитане. Какво се случва след това, не е работа на инструмента. Това е ваша работа, и има три начина да го направите.
Редът по-долу е съзнателен. „Сами“ стои първо, не защото това винаги е най-добрият избор, а защото това е изходната ситуация. Всичко, което предавате на партньор, го предавате на партньор след като досието е налице, а не вместо досието.
Какво получавате: пълното досие от сканирането, плюс шаблоните за самостоятелно попълване. Регистърът, класификацията и графикът с това, което трябва сега и това, което може по-късно, са налице. Governance-шаблоните се вписват в съществуващата структура за риск, така че не се създава втори процес наред с първия. За основните познания за AI Act, регистъра и грамотността има aiacta.eu, където този дом вече е изграден.
Кога това пасва: ако вече има функция по риск или съответствие, която може да превърне класификациите, задълженията и графиците в политика и разпределение на отговорност. Ако организацията е достатъчно малка или прегледна, за да носи сама броя на приложенията и свързаните с тях договорености.
Какво трябва да можете сами: попълване на шаблони без някой да ги интерпретира за вас. Действително разпределяне на отговорност към конкретно име, не към екип. Изграждане и следене на човешки надзор (human oversight), дори когато зад това няма пряк натиск от регулаторен орган. Кой не притежава това вътрешно, поема риска досието да остане на рафта, точно когато сканирането го е задвижило.
Къде това не пасва: ако няма никакъв капацитет да се преведе доклада за пропуски във вътрешни договорености, или ако броят на приложенията и засегнатите отдели е твърде голям, за да се задържи прегледност самостоятелно.
Какво получавате: същото досие, допълнено с партньор, който заедно с вас изготвя дизайна на надзора и го вгражда в съществуващата структура за риск. Партньорът работи след доклада, извън инструмента. Сканирането остава досието, върху което се основава това напътствие; не се появява отделен, паралелен процес.
Кога това пасва: ако класификацията и задълженията са ясни, но дизайнът на кой за какво носи отговорност, и как протича мониторингът, изисква повече мисловна работа, отколкото е налична вътрешно. Пасва и когато вече съществува структура за риск, но не е ясно как AI-специфичният надзор се вписва в нея без двойна работа.
Какво трябва да можете сами: да предоставите резултатите от доклада за пропуски и да ги обясните на партньора, и сами да решавате за съдържанието на политиката. Партньорът съизготвя дизайна, но организацията остава собственик на решенията за роля, риск и отговорност.
Къде това не пасва: ако има нужда от някой, който да поеме целия процес от начало до край, включително изпълнение и мониторинг. Това е път 3, не този.
Какво получавате: пълния governance-процес при партньор, със сканирането като установено досие. Партньорът изпълнява това, което посочва доклада за пропуски, изгражда надзор и следи horizon-скенера за промени. Инструментът остава изходната точка и записът; изпълнението е на друго място.
Кога това пасва: ако няма вътрешен капацитет да се превърнат класификация, надзор и мониторинг в текуща политика, или ако обхватът и скоростта на използване на AI в организацията надхвърлят това, което може да се следи вътрешно.
Какво трябва да можете сами: да изостри обхватa и възлагането към партньора въз основа на досието, и да продължавате да следите напредъка. Възлагането на изпълнението не е възлагане на собствеността: организацията остава отговорна за това, което се случва с AI-приложенията, дори когато партньор управлява процеса.
Къде това не пасва: ако идеята е, че партньор поема и решението за приемане на риска. Това решение остава при самата организация, независимо как е организиран процесът.
В никой от трите пътя страна на самото това сканиране не участва в изпълнението. Инструментът предоставя досието; какво се случва след това, е избор, който се прави след доклада, не е вграден в него. Как точно се стига до тази заявка, класификация и структура на шаблоните, е описано на как работи, а кой търси повече контекст за роля, риск и задължения, го намира в базата знания.
Какъвто и път да пасва, никой от трите не казва нищо за колко време отнема или кои роли засяга. Това става конкретно чак когато governance се превежда в задачи, часове и системи, и за това работният скенер на FTE TO AI (ftetoai.com) е следващата стъпка. Това е друг инструмент за друг въпрос, след този.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.