re-ai-gov Na čekací listinu

Kennisbank

Co zaznamenáváte u každé aplikace v organizaci s více pobočkami

Organizace s více pobočkami obvykle nemá nedostatek využívání AI, ale nedostatek přehledu. Každá pobočka dělá vlastní rozhodnutí, uzavírá vlastní předplatná nebo nechává týmy samostatně vymýšlet, co se hodí. Výsledkem je soubor aplikací, který nikde není zapsán v celku. Než je možné cokoli klasifikovat nebo o čemkoli podávat zprávy, musí tento soubor nejprve existovat jako seznam — se stejnými pevnými údaji u každé aplikace, bez ohledu na to, která pobočka je hlásí.

Jaké údaje potřebujete u každé aplikace

U každé aplikace v zásadě zaznamenáváte: název a dodavatele, pobočku nebo oddělení, kde se používá, kdo aplikaci správuje nebo ji pořídil, k čemu se využívá, jaké údaje se do ní zadávají, a zda aplikace rozhoduje samostatně nebo pouze podporuje. Právě toto poslední rozlišení do značné míry určuje úroveň rizika: nástroj, který přepisuje text, se posuzuje jinak než systém, který vybírá uchazeče o zaměstnání nebo posuzuje žádosti o úvěr.

U více poboček k tomu přibývá další pole: zda byla aplikace pořízena lokálně, nebo byla nasazena centrálně. Toto rozlišení je nutné, abyste viděli, zda stejné riziko vzniklo na více místech nezávisle na sobě, nebo zda se jedno rozhodnutí rozšířilo po celé organizaci.

Proč seznam od IT nestačí

První místo, kde byste hledali, je IT oddělení, a jejich seznam je dobrým výchozím bodem — ale není konečným bodem. Proč seznam od IT nesedí u organizace s více pobočkami vysvětluje, že centrálně správované licence pokrývají jen část využívání. Pobočky, které samy použijí platební kartu na předplatné, nebo týmy, které nasadí bezplatnou verzi nástroje, se v centrální evidenci nikde neobjeví. Přehled, který si budujete, musí tedy kombinovat více zdrojů, ne jen jeden.

Co doplňují údaje o nákupu a licencích

Vedle seznamu od IT dávají finanční údaje jiný druh signálu. Co vypovídají údaje o nákupu a licencích u organizace popisuje, jak faktury, předplatná a výdaje na platební karty za jednotlivé pobočky poskytují náznaky o aplikacích, které byly uzavřeny mimo centrální nákup. To je relevantní zejména u více poboček: lokální nákup často probíhá přes jiné kanály než centrální IT, a právě tam vzniká největší část neúplného obrazu.

Co vědí zaměstnanci, co systémy neukážou

Žádný seznam — technický ani finanční — vám neřekne, k čemu se aplikace skutečně používá. To vědí jen lidé, kteří s ní denně pracují. Jak se to zeptat zaměstnanců bez následků u organizace se věnuje podmínce, která rozhoduje o úspěchu nebo neúspěchu tohoto kroku: kdo cítí, že odpověď může mít důsledky, odpovídá neúplně nebo vůbec ne. U více poboček je to o to důležitější, protože lokální zvyky se mohou výrazně lišit a celostátní dotazník tyto rozdíly snadno smaže.

Signály, které už máte k dispozici

Kromě rozhovorů a faktur obsahuje stávající IT prostředí často už náznaky, které nikdo jako takové nerozpoznal: síťový provoz na určité domény, nová rozšíření prohlížeče nebo API propojení, která byla někde vytvořena. Jaké IT signály jsou využitelné u organizace s více pobočkami ukazuje, které z těchto signálů něco vypovídají o využívání AI a které jsou jen šumem. Pro organizaci s více pobočkami je to způsob, jak zjistit, zda se stejný vzorec opakuje na různých místech, aniž by se musela zvlášť dotazovat každá pobočka.

Od jednotlivých údajů k jednomu přehledu

Jakmile jsou údaje o každé aplikaci shromážděny — původ, účel použití, dotčené údaje, správce, pobočka — může začít klasifikace. Ne každá aplikace si zaslouží stejnou pozornost: nástroj, který shrnuje interní zápisy z jednání, váží jinak než systém, který má vliv na klienty nebo zaměstnance. Toto vážení závisí na tom, co aplikace dělá, nikoli na tom, kolik lidí ji používá nebo kdy byla pořízena.

Tato inventarizace je průběžný proces, ne jednorázový snímek. Pobočky přidávají aplikace, dodavatelé mění funkce, a co je dnes podpůrné, může zítra rozhodovat samostatně. Přehled, který budujete, proto musí být opakovatelný: stejné otázky, stejná pole, znovu a znovu na stejných pobočkách.

Responsible AI Scan je určen k tomu, aby tuto inventarizaci strukturoval: stejná pevná pole u každé aplikace, doplněná o IT signály, údaje o nákupu a rozhovory se zaměstnanci, a vyúsťující v klasifikaci, která navazuje na stávající strukturu rizik organizace. Scan se právě připravuje. Kdo s ním chce pracovat, jakmile bude k dispozici, se může přihlásit na čekací listinu.

Od přehledu k vhledu do samotné práce

Jakmile je jasné, jaké aplikace na jednotlivých pobočkách běží a co dělají, nabízí se další otázka: jakou část práce, kterou tyto aplikace podporují, může vlastně převzít AI. To je jiná otázka než governance — nejde o riziko a prokazatelnost, ale o obsah práce. Werkscan od FTE TO AI vypočítá u každé úlohy, jakou část práce může převzít AI, a navazuje tak na přehled, který jste touto inventarizací vybudovali.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.