re-ai-gov Na čekací listinu

Kennisbank

IT signály o používání AI u více poboček

Organizace s více pobočkami má jen zřídka jedno jediné IT prostředí. Často existuje centrální smlouva na velký balík produktivního softwaru, ale kromě toho existují lokální rozpočty na nákup, regionální IT správci a pobočky, které si sjednávají vlastní předplatná. Kdo hledá používání AI v rámci takové struktury, musí vědět, které signály něco vypovídají a které signály jen vytvářejí dojem úplnosti.

Co centrální seznam ukazuje a co ne

Centrální IT oddělení obvykle poskytuje přehled licencí: které nástroje byly nakoupeny, pro které oddělení a s jakými funkcemi zapnutými. Tento přehled je výchozím bodem, ne konečným. Ukazuje, co bylo schváleno, ne co se skutečně používá, a už vůbec ne to, co bylo na jednotlivých pobočkách doplněno nad rámec centrální nabídky. Jeden z důvodů, proč IT seznam neodpovídá skutečnosti, je právě toto: schválení a používání jsou dvě odlišné otázky, a u více poboček se odstup mezi nimi zvětšuje s každou další lokalitou.

Signály, které se u jednotlivých poboček liší

V rámci organizace s více lokalitami se řada signálů rozchází, i když u jedné pobočky by ještě splývaly.

Fakturace je jedním z nich. Platba kreditní kartou za předplatné AI se může objevit na nákladovém středisku pobočky, a ne v centrálním IT rozpočtu. Kdo se dívá pouze na centrální systém nákupu, tyto výdaje zcela přehlédne.

Síťový provoz je dalším signálem a nechová se všude stejně. Pobočka s vlastním internetovým připojením generuje provoz, který zůstává mimo centrální logy firewallu. Provoz na známé AI domény je viditelný pouze tehdy, pokud je daná pobočka připojena ke stejnému monitorovacímu bodu jako centrála, a to není vždy případ.

Browserová rozšíření a samostatné účty tvoří třetí kategorii. Ty se obvykle instalují lokálně, na zařízeních správovaných regionálním IT pracovníkem nebo někdy samotným uživatelem. Centrálně správovaný park zařízení s jednotným nasazením softwaru tento typ instalací ukáže; pobočka s vlastní správou to naopak neukáže, pokud se na to konkrétně nezaptá.

A konečně je tu otázka, kdo má kam přístup. Nástroj, který byl centrálně nakoupen pro jedno oddělení, se může přes sdílené přihlašovací údaje objevit i na jiných pobočkách, aniž by to bylo kdekoli zaznamenáno. Správa přístupů po jednotlivých pobočkách, pokud existuje, zde dává určitou indikaci, ale ne jistotu.

Proč se tyto signály musí doplňovat

Žádný z těchto zdrojů není sám o sobě úplný. Fakturační údaje ukazují výdaje, ne používání. Síťové logy ukazují provoz, ne záměr nebo kontext. Správa přístupů ukazuje, kdo se může přihlásit, ne kdo to skutečně dělá a za jakým účelem. U jedné pobočky je ještě přehledné tyto zdroje spojit; u více poboček vzniká riziko, že každá lokalita má jen část obrazu a nikdo nemá celek.

K tomu se přidává lidský zdroj: dotazování zaměstnanců a lokálních manažerů. Tento signál je často nejbohatší, protože neukazuje jen co se používá, ale také k čemu a jak často. Zároveň je to nejzranitelnější signál, protože funguje jen tehdy, pokud se lidé odváží odpovědět. Jak k tomu přistupovat, je popsáno v jak se ptát bez toho, aby to vedlo k postihu.

Co si u každé pobočky zaznamenat

Signály jsou užitečné, ale bez pevného zaznamenávání zůstávají jen izolovanými pozorováními. U každé zjištěné aplikace je smysluplné zaznamenat alespoň: která pobočka nebo oddělení nástroj používá, kdo aplikaci správuje nebo ji zakoupil, jaký typ údajů se do ní zadává, a zda aplikace samostatně rozhoduje nebo pouze podporuje. Toto rozdělení je dále rozpracováno v co si zaznamenat u každé aplikace, a struktura celkového přehledu, od prvního signálu až po souvislý inventář, je popsána v jak vybudovat inventář AI.

U více poboček je rozdíl mezi poskytovatelem a uživatelem AI aplikace zvlášť důležitý, protože pobočka někdy sama doplní AI funkcionalitu do produktu nebo služby a tím získá jinou roli než pobočka, která pouze používá hotový nástroj. O jaký rozdíl se jedná, je vysvětleno na jste poskytovatel nebo uživatel, a kdy se tato role může posunout, například díky úpravám, které pobočka sama provede, si můžete přečíst na kdy se vaše role změní.

Přehled jako výchozí bod

Cílem této inventarizace není úplnost na první pokus, ale výchozí bod, který lze opakovat. Pobočky se mění, předplatná se obnovují nebo zrušují a nové nástroje se objevují rychleji, než jaký tempo umožňuje roční audit. Přehled, který kombinuje nejdůležitější signály a je opakovatelný na úrovni jednotlivých poboček, poskytuje více jistoty než jednorázový snímek stavu.

Jakmile je jednou vidět, které AI aplikace se v organizaci používají, přirozeně následuje další otázka: co tyto aplikace přesně dělají se samotnou prací. Pracovní sken FTE TO AI vypočítává pro každou úlohu, jakou část práce může AI převzít, a tím navazuje na přehled, který přináší Responsible AI Scan.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.