Organizace s více pobočkami málokdy má jedno místo, kde se rozhoduje o softwaru. Jedna pobočka uzavře licenci, jiná používá bezplatnou verzi téhož nástroje a třetí má místního IT partnera, který něco nastavil bez konzultace. AI inventář, který to chce zachytit, by tedy nemel vycházet z jednoho zdrojového souboru, ale z více zdrojů, které se vzájemně doplňují a odporují si.
Každá pobočka má vlastní historii nákupu, vlastní dodavatele a často vlastní míru samostatnosti v IT rozhodnutích. Co je na hlavní pobočce výjimkou, se na jiné lokalitě může stát standardem, aniž by to kdokoli zaznamenal. Centrální inventář, který se dotazuje pouze hlavní pobočky, tak z definice postrádá část obrazu. Proč IT seznam neodpovídá skutečnosti vysvětluje, proč centrální evidence málokdy odpovídá tomu, co se skutečně používá, a tento problém se zvětšuje s počtem poboček.
Základ je pro každou pobočku stejný: která aplikace se používá, kým, pro jaký úkol a na základě jakých údajů. Kromě toho je relevantní, zda byla aplikace zakoupena lokálně nebo poskytnuta centrálně, a zda za ní stojí poskytovatel, který již sám zaznamenává, jak systém funguje, nebo zda si pobočka systém sama sestavila či upravila. Toto rozlišení totiž určuje, kdo nese odpovědnost za to, co přesně se děje. Co zaznamenáváte u každé aplikace to popisuje podrobně, a stejná evidence platí bez ohledu na lokalitu: liší se pouze způsob, jakým informace u jednotlivých poboček získáváte.
U jedné pobočky je přehledné se poptat. U více poboček to bez struktury už není zvládnutelné. Použitelné jsou pak dva zdroje vedle sebe. Prvním je to, co samotné IT prostředí už ukazuje: nákupní záznamy, licenční soubory a technické signály, které ukazují na používání AI, i když to nikdo explicitně nenahlásil. Co vypovídají nákupní a licenční údaje ukazuje, jaké indicie v nich lze najít, a jaké IT signály jsou použitelné se věnuje technické stránce věci: jaký provoz, jaká předplatná a jaké integrace ukazují na používání AI, které nikde formálně zaznamenáno není.
Druhým zdrojem je samotný zaměstnanec. Žádná technická kontrola nezachytí, proč někdo nástroj používá, pro jaký přesně úkol nebo jak často. To ví jen ten, kdo tu práci dělá. U více poboček to znamená, že potřebujete způsob, jak tuto otázku pokládat všude stejným způsobem, aniž by se jedna pobočka cítila více kontrolovaná než druhá. Jak se na to ptát bez postihu popisuje, proč je tato podmínka rozhodující pro spolehlivost toho, co získáte: kdo se bojí důsledků, odpoví neúplně nebo vůbec, a tento efekt není nutně rozdělen rovnoměrně mezi pobočkami s různou kulturou nebo stylem řízení.
Aplikace, která byla zakoupena na pobočce A a na pobočce B informálně převzata, zůstává stejnou aplikací se stejnou rolí a stejnou úrovní rizika. Inventář by tedy neměl být klasifikován zvlášť po pobočkách, ale po aplikacích, s poznámkou, kde a kým se používá. Tím zabráníte tomu, aby byl stejný nástroj na dvou místech hodnocen jinak a aby riziko, které bylo na jedné lokalitě už zaznamenáno, zůstalo na jiné nepovšimnuto. Relevantní je také, zda pobočka sama něco postavila nebo nastavila na základě AI modelu, nebo zda pouze odebírá hotový produkt. Jste poskytovatel nebo uživatel pomáhá toto rozlišení určit, a toto rozlišení se může u jednotlivých poboček lišit, i při použití stejné podkladové technologie.
Když jsou data z poboček k dispozici, dalším krokem je jejich sloučení do jednoho seznamu bez duplicit, s jasnou rolí pro každou aplikaci, odhadem rizika a označením, kde se používá. Tento přehled tvoří základ pro určení toho, jaká opatření správy a řízení jsou potřebná a kde si nejdříve vyžádají pozornost. Jak přesně je tento přehled vybudován a udržován, závisí na rozsahu a struktuře organizace; pevná šablona pro každou situaci neexistuje.
Inventář používání AI zobrazuje, co se dělá a čím. Navazující otázka, která se na to často pojí, je, jaká část této práce může být fakticky převzata AI a jaká část zůstává lidskou prací. Na tuto otázku odpovídá pracovní scan od FTE TO AI, který pro každý úkol vypočítá, jaká část přichází v úvahu pro převzetí.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.