Poznáváte tuto situaci: někdo na finančním oddělení používá AI nástroj k psaní reportů, na IT nikdo neví, že existuje, a pokud se něco pokazí, není jasné, kdo za to nese odpovědnost. Nebo: nástroj, který je na IT seznamu, byl už dávno nahrazen něčím, co si zaměstnanci sami našli, co pracuje rychleji, a co se krmí firemními daty, aniž by se na to kdokoli podíval. Není to problém evidence. Je to problém odpovědnosti, který se stane viditelným až ve chvíli, kdy už je pozdě to v klidu vyřešit.
Tato stránka popisuje, co leží na stole ve chvíli, kdy je tento obraz kompletní: ne jako slib, ale jako výčet jednotlivých částí.
Sken nevytváří jediný dokument, ale řadu částí, které na sebe navazují.
Nejprve přehled aplikací, sestavený pomocí nástroje pro dotazování, který se obrací na oddělení a zaměstnance a je doplněn řízeným deskresearch. Tento přehled neobsahuje jen to, co znají na IT, ale i to, co vzniklo mimo něj: aplikace, které nikdo formálně neschválil, s kým se používají a k čemu.
Potom následuje pro každou aplikaci klasifikace: jakou roli v ní organizace hraje (poskytovatel nebo uživatel) a jaká úroveň rizika se na ni vztahuje. Tato klasifikace vychází z datasetů aiacta, nikoli z odhadu na místě. Na jejím základě vzniká časová osa: co je nyní povinností, a co lze naplánovat později. Tak se ukáže, kde je na místě spěch a kde ne.
Dále je zde rámec governance, zpracovaný jako sada šablon. Tyto šablony jsou vytvořeny tak, aby navazovaly na existující rizikovou strukturu organizace, takže není nutné vytvářet druhý proces vedle prvního. K tomu se přidává reportáž pro představenstvo, shrnutá na jednu stránku, určená k tomu, aby se podstata situace sdílela, aniž by musel každý procházet celý podkladový materiál.
Na závěr je zde předplatné horizon-scanneru, sloužící ke sledování toho, co se v čase mění: nové aplikace, nová regulace, posuny v riziku. Co platí ve chvíli skenu, může být za několik měsíců už zastaralé; předplatné je odpovědí na to, ne jednorázová zpráva.
Jak přesně tyto části vznikají, od dotazování až po šablonu, je rozepsáno na jak to funguje; kdo chce vidět, jak konečné výsledky obsahově vypadají, najde to na výsledky.
Údaje pocházejí ze dvou zdrojů. Přehled aplikací vychází z toho, co organizace sama zadá pomocí nástroje pro dotazování, doplněného o deskresearch, který ukazuje, na čem přehled stojí. Klasifikace role, rizika a povinnosti vychází z datasetů aiacta: strukturovaných informací o AI Act, nikoli z izolovaného posouzení. To znamená, že každý výsledek lze dohledat k jeho původu, a že se ve zprávě nenachází žádný podložený odhad, který by nebylo možné dohledat i ve zdroji. Kdo chce vědět, jak jsou tyto datasety sestaveny a udržovány, může si to přečíst v znalostní databázi.
Tři věci stojí mimo to, co tento sken dělá, a to je záměrné.
Není to nástroj pro compliance s AI Act. Pro register, klasifikaci a gramotnost podle AI Act je domovem aiacta.eu; tato hranice se neposouvá. Tento sken používá datasety tohoto domu, ale nenahrazuje ho.
Není to důkaz provedeného projektu. Sken strukturuje to, co existuje v okamžiku provedení; neukazuje historii výkonu a nenárokuje si zkušenost s dříve dokončenými projekty. Co sken přináší, je snímek aktuální situace, nikoli track record.
Není to druhý proces vedle existující struktury. Šablony jsou vytvořeny tak, aby se vložily do toho, co už v oblasti řízení rizik nebo compliance existuje, ne aby vedle toho začaly žít vlastním životem. Zda toto zapadnutí v praxi probíhá hladce, závisí na tom, jak je tato existující struktura budována — to sken sám nemůže zaručit.
S přehledem, klasifikací, časovou osou a šablonami na stole vzniká okamžik rozhodnutí o dalším kroku. Některé organizace si register, šablony a časovou osu vezmou na starost samy a gramotnost vyřeší přes aiacta-stoelen. Jiné hledají partnera pro návrh procesu dohledu (oversight) a jeho zasazení do existující rizikové struktury. Další zadají celý proces governance partnerovi, přičemž sken slouží jako dokumentace, na které tento proces začíná. Která cesta je vhodná, závisí na velikosti organizace, složitosti nalezených aplikací a kapacitě, která je interně k dispozici — to je úvaha, kterou dělá organizace sama, není to nic, co by sken předepisoval.
Tlačítko pro spuštění skenu je momentálně na čekací listině; kdo se přihlásí, obdrží zprávu, jakmile bude nástroj k dispozici.
AI governance získá smysl až tehdy, když je jasné, jaké úkoly, hodiny a systémy s ní konkrétně souvisejí. Tento převod, z aplikace na pracovní zátěž, zpřehledňuje pracovní sken od FTE TO AI (ftetoai.com).
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.