re-ai-gov Στη λίστα αναμονής

Kennisbank

Μια αναφορά προς το διοικητικό συμβούλιο που συνδέεται με ό,τι το συμβούλιο ήδη διαβάζει

Ένα διοικητικό συμβούλιο λαμβάνει περιοδικά αναφορές: οικονομικές, λειτουργικές, σχετικά με κινδύνους που έχουν ήδη μια θέση στην υπάρχουσα δομή. Μια αναφορά για την ΑΙ που στέκεται ξεχωριστά, με δικό της ρυθμό και δική της μορφή, στην πράξη παραλείπεται. Όχι επειδή το θέμα είναι ασήμαντο, αλλά επειδή μια δεύτερη διαδικασία δίπλα σε μια ήδη υπάρχουσα διαδικασία απαιτεί ξεχωριστή προσπάθεια που ανταγωνίζεται όλα όσα ήδη βρίσκονται στην ημερήσια διάταξη. Αυτό που όντως διαβάζεται είναι ό,τι εντάσσεται στην υπάρχουσα γραμμή αναφοράς: ο ίδιος ρυθμός, το ίδιο μήκος, η ίδια θέση στη συνάντηση.

Τι πρέπει να περιέχει αυτή η μία σελίδα

Μια αναφορά προς το διοικητικό συμβούλιο για την ΑΙ δεν έχει ανάγκη από πλήρη τεχνική απογραφή. Το συμβούλιο έχει ανάγκη από απάντηση σε περιορισμένο αριθμό ερωτήσεων: ποιες εφαρμογές ΑΙ υπάρχουν, σε ποια κατηγορία κινδύνου εμπίπτουν, τι έχει αλλάξει από την προηγούμενη αναφορά, και υπήρξαν κλιμακώσεις. Αυτό το τελευταίο σημείο είναι εκεί όπου οι περισσότερες αναφορές παραμένουν κενές — όχι επειδή δεν συμβαίνει τίποτα, αλλά επειδή δεν υπάρχει διαδρομή μέσω της οποίας ένα σήμα να φτάσει στο συμβούλιο. Χωρίς λειτουργικές διαδρομές κλιμάκωσης που λειτουργούν, μια αναφορά είναι μια στιγμιαία εικόνα χωρίς ιστορία: δείχνει τι υπάρχει τώρα, όχι τι πήγε στραβά ή σχεδόν πήγε στραβά στην πορεία.

Η αναφορά βασίζεται σε ό,τι έχει ήδη καταγραφεί. Ένας κατάλογος αποφάσεων εποπτείας με ποιος έχει εγκρίνει τι, είναι η πηγή από την οποία συνοψίζεται η σελίδα, όχι ένα ξεχωριστό έγγραφο που υπάρχει παράλληλα. Ό,τι βρίσκεται στη σελίδα είναι μια συμπύκνωση αποφάσεων που έχουν ήδη ληφθεί· δεν είναι μια νέα αξιολόγηση που το συμβούλιο πρέπει να κάνει το ίδιο με βάση ανεπεξέργαστα δεδομένα.

Γιατί μια δεύτερη διαδικασία αγνοείται

Οι οργανισμοί έχουν ήδη μια δομή διαχείρισης κινδύνου: μια επιτροπή ελέγχου, μια επιτροπή κινδύνου, μια σταθερή θέση στην ημερήσια διάταξη του συμβουλίου για τους λειτουργικούς κινδύνους. Μια αναφορά ΑΙ που εισάγει τη δική της επιτροπή, το δικό της χρονολόγιο ή το δικό της πρότυπο, ζητά από όλους όσους ήδη συμμετέχουν να κάνουν κάτι επιπλέον πάνω από ό,τι κάνουν ήδη. Αυτή η επιπλέον εργασία αναβάλλεται μόλις η ημερήσια διάταξη γεμίσει, και η ημερήσια διάταξη πάντα γεμίζει. Το αποτέλεσμα είναι ότι η αναφορά, μετά από λίγες φορές, εγκαταλείπεται, όχι επειδή κάποιος αποφάσισε ότι ο κίνδυνος ΑΙ δεν είναι σημαντικός, αλλά επειδή κανείς δεν αποφάσισε ότι ήταν πιο σημαντικός από ό,τι ήδη υπήρχε.

Η λύση δεν βρίσκεται σε μεγαλύτερη έμφαση στο θέμα, αλλά σε λιγότερη τριβή κατά την ενσωμάτωσή του. Μια σελίδα που εμφανίζεται στον ίδιο τριμηνιαίο ρυθμό με τις άλλες αναφορές κινδύνου, που χρησιμοποιεί την ίδια διάταξη και βρίσκεται στην ίδια θέση μέσα στον φάκελο, διαβάζεται επειδή η ανάγνωσή της δεν απαιτεί ξεχωριστή ενέργεια. Αυτό που δεν λειτουργεί είναι ένας ξεχωριστός κύκλος διακυβέρνησης ΑΙ που λειτουργεί ανεξάρτητα από τον υπάρχοντα κύκλο — αυτός αγνοείται μόλις έρθει ο πρώτος φορτωμένος μήνας.

Τι υποθέτει η σελίδα ότι ήδη υπάρχει

Μια αναφορά μιας σελίδας μπορεί να είναι σύντομη μόνο όταν η υποκείμενη δομή είναι πλήρης. Υποθέτει μια επισκόπηση ρόλων και ευθυνών στο πρότυπο του τι πρέπει να γνωρίζει ένα μέλος διοικητικού συμβουλίου για τον κίνδυνο ΑΙ, ώστε η σελίδα να μη χρειάζεται να εξηγεί κάθε φορά από την αρχή ποιος είναι υπεύθυνος για τι. Υποθέτει μια απογραφή που δεν περιλαμβάνει μόνο ό,τι έχει εγκρίνει το IT, αλλά και ό,τι τμήματα άρχισαν να χρησιμοποιούν από μόνα τους χωρίς να το αναφέρουν — σκιώδης ΑΙ που γίνεται ορατή μόνο όταν οι άνθρωποι μπορούν να πουν χωρίς συνέπειες τι πραγματικά χρησιμοποιούν. Μια αναφορά που δείχνει μόνο τον εγκεκριμένο κατάλογο, αναφέρει μια μυθοπλασία.

Η σελίδα υποθέτει επίσης ότι κάτι συμβαίνει ανάμεσα στις αναφορές: παρακολούθηση που αποδίδει κάτι αντί για ένα αρχείο καταγραφής που κανείς δεν συμβουλεύεται. Χωρίς αυτό το ενδιάμεσο επίπεδο, η τριμηνιαία σελίδα αποτελεί έκπληξη σε κάθε έκδοση, αντί για σύνοψη κάτι που παρακολουθείται ήδη ολόκληρο το τρίμηνο. Και υποθέτει ότι η υποκείμενη πολιτική δεν είναι τεκμηρίωση για τα μάτια του κόσμου, αλλά μια πολιτική ΑΙ που διαβάζεται από τους ανθρώπους που χρησιμοποιούν τα συστήματα καθημερινά — γιατί μια αναφορά συμμόρφωσης με μια πολιτική που κανείς δεν γνωρίζει, αναφέρει κυρίως τον εαυτό της.

Τι προσθέτει ένας CIO στην αναφορά

Η σελίδα προς το συμβούλιο είναι μια συμπύκνωση· η τεκμηρίωση βρίσκεται ένα επίπεδο πιο βαθιά, σε αυτόν που γνωρίζει τα συστήματα. Τι συνεισφέρει σε αυτό ένας CIO περιγράφεται στο τι πρέπει να γνωρίζει ένας CIO για τον κίνδυνο ΑΙ, και αυτά τα δύο επίπεδα — διοικητική επισκόπηση και λειτουργική γνώση — πρέπει να συνδέονται μεταξύ τους προτού η σελίδα των δεκαπέντε λεπτών ανάγνωσης πει πραγματικά κάτι για ό,τι συμβαίνει μέσα στον οργανισμό.

Αυτή η δομή οικοδομείται, δεν προσφέρεται ως ολοκληρωμένο προϊόν. Όποιος θέλει τη σκαναρισμό (scan) που παράγει αυτή την απογραφή, την ταξινόμηση και τη δομή αναφοράς, μπαίνει σε λίστα αναμονής· βρίσκεται υπό κατασκευή και δεν πωλείται ως έτοιμο εργαλείο προτού πραγματικά είναι.

Το ερώτημα που ακολουθεί μετά την αναφορά

Μόλις γίνει σαφές ποια ΑΙ λειτουργεί και σε ποια κατηγορία κινδύνου εμπίπτει, ακολουθεί ένα άλλο ερώτημα, που δεν αφορά τον κίνδυνο αλλά την οργάνωση της ίδιας της εργασίας: ποιο μέρος των καθηκόντων που εκτελούνται τώρα προσφέρεται για ανάληψη από την ΑΙ. Αυτός είναι ένας ξεχωριστός υπολογισμός, βασισμένος όχι στον κίνδυνο αλλά στα καθήκοντα. Το werkscan του FTE TO AI υπολογίζει ανά καθήκον ποιο μέρος της εργασίας είναι κατάλληλο για ανάληψη, ως επόμενο βήμα μόλις γίνει σαφές τι ΑΙ υπάρχει ήδη στον οργανισμό.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.