re-ai-gov Na čekací listinu

Kennisbank

Vytvoření AI inventáře: kde začít a co zaznamenat

AI inventář není momentkou toho, co oddělení IT nakoupilo. Je to průběžný přehled toho, co se v organizaci skutečně používá k výkonu práce, bez ohledu na to, zda je toto použití schváleno, zakoupeno nebo dokonce známo oddělení, které formálně rozhoduje o softwaru. Kdo chce vytvořit inventář, který tento rozdíl pokryje, musí hledat na více místech, než je většina organizací zvyklá.

Proč je seznam od IT výchozím bodem, ne odpovědí

Seznam schválených aplikací je logickým výchozím bodem, ale pokrývá pouze to, co přišlo formálním procesem. AI funkcionalita se dostává do organizace i skrze kanály, které nejsou rozpoznány jako 'nová aplikace': aktualizace stávajícího softwaru, rozšíření prohlížeče, funkce aktivovaná dodavatelem bez samostatného oznámení. Proč seznam od IT nesedí popisuje mechanismy, kvůli kterým je inventář spoléhající se pouze na tento seznam z definice neúplný. To neznamená, že je seznam zbytečný — znamená to, že je jedním zdrojem mezi jinými, ne jediným.

Co ukazují údaje o nákupech a licencích

Faktury, předplatná a počty licencí vypovídají jiný příběh než seznam od IT, protože nákup často probíhá na úrovni jednotlivých oddělení a nemusí procházet centrálním IT procesem. Tým, který si zřídí předplatné nástroje s AI funkcí, to zaregistruje u nákupu nebo financí, nikoli nutně u IT. Co odhalují údaje o nákupech a licencích ukazuje, jaké vzorce v těchto údajích poukazují na použití AI, které jinde ještě nebylo zaznamenáno: opakující se malá předplatná, názvy nástrojů, nárůst datového provozu k určitým doménám. Není to náhrada přímého dotazování, ale způsob, jak vědět, na koho se máte s dotazem zaměřit nejdříve.

Jaké technické signály jsou využitelné a jaké nejsou

Síťový provoz, DNS logy a řízení přístupu mohou poskytnout indicie o tom, ke kterým službám se z firemních zařízení přistupuje. Ne každý signál je stejně spolehlivý: provoz směřující k dodavateli AI může poukazovat na aktivní používání, ale i na procesy běžící na pozadí, které nemají s denní prací nic společného. Jaké IT signály jsou využitelné vysvětluje, které technické indikátory poskytují opěrný bod a které přinášejí příliš mnoho šumu, aby sloužily jako základ pro inventář. Výsledkem těchto signálů je seznam podezření, nikoli potvrzený přehled — potvrzení přichází od lidí, kteří tuto práci vykonávají.

Dotazování zaměstnanců: součást, kterou nelze vynechat

Žádný technický signál ani nákupní položka vám neřekne, proč někdo nástroj používá, pro jaký úkol a zda je používání příležitostné nebo pravidelné. Tato informace vyjde na povrch jen tehdy, pokud jsou zaměstnanci ochotni ji sdílet. To se nestane samo od sebe: kdo se domnívá, že odpověď na otázku 'jakou AI používáte' vede k zákazu nebo poznámce, odpovídá vyhýbavě nebo neodpoví vůbec. Jak se na to zaměstnanců zeptat bez postihu popisuje, jak tuto otázku formulovat způsobem, který zvyšuje pravděpodobnost upřímné odpovědi. Tato část inventáře často přináší největší podíl aplikací, které se přes žádný jiný zdroj nezviditelní.

Co zaznamenat u každé aplikace

Inventář, který sbírá pouze názvy nástrojů, není pro governance použitelný. U každé aplikace je potřeba víc: kdo nástroj používá a pro jaký úkol, jaký typ dat se do něj vkládá, zda výsledek hraje roli v rozhodnutí o klientovi, zaměstnanci nebo třetí straně, a jaký dodavatel za ním stojí. Co zaznamenat u každé aplikace uvádí pole potřebná k tomu, aby bylo možné aplikaci později klasifikovat podle role a úrovně rizika, aniž byste inventarizaci museli opakovat ve chvíli, kdy je tato klasifikace požadována.

Kdy je organizace větší, než jeden přehled zvládne

U organizace s více pobočkami, obchodními jednotkami nebo zeměmi se samotná inventarizace stává koordinačním problémem: kdo se ptá, v jakém pořadí, a jak se výsledky sloučí, aniž by si oddělení začala navzájem opravovat nebo zlehčovat odpovědi. Jak vytvořit AI inventář v organizaci s více součástmi se věnuje tomuto rozsahu: kde se koordinace zadrhává a jak zůstávají výsledky z různých součástí srovnatelné.

Od přehledu k něčemu, co lze využít

Inventář, jednou vytvořený, je fotografií v jednom okamžiku. Aby zůstal využitelný pro vedení, CIO a risk manažery, musí být opakován a spojen s klasifikací, která navazuje na stávající rizikovou strukturu organizace. Na této části — inventarizace, klasifikace podle role a úrovně rizika a napojení na governance — pracuje Responsible AI Scan. Skener je ve vývoji; kdo se o něj zajímá, může se přihlásit na čekací listinu.

Inventář odpovídá na otázku, jaká AI se používá. Jiná, doplňující otázka je, jaká část skutečné práce — úkol po úkolu — se dá přenechat AI. Na tuto otázku odpovídá pracovní skener od FTE TO AI, který pro každý úkol vypočítá, jakou část práce lze převzít.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.