re-ai-gov Στη λίστα αναμονής

Kennisbank

Δημιουργία απογραφής AI: από πού ξεκινάτε και τι καταγράφετε

Μια απογραφή AI δεν είναι μια στιγμιαία καταγραφή του τι έχει προμηθευτεί το τμήμα IT. Είναι μια συνεχής επισκόπηση του τι χρησιμοποιείται στην πραγματικότητα εντός του οργανισμού για την εκτέλεση εργασιών, ανεξάρτητα από το αν αυτή η χρήση έχει εγκριθεί, προμηθευτεί ή είναι έστω γνωστή στο τμήμα που αποφασίζει επισήμως για το λογισμικό. Όποιος θέλει να δημιουργήσει μια απογραφή που καλύπτει αυτή τη διαφορά, πρέπει να αναζητήσει σε περισσότερα σημεία απ' όσα συνηθίζουν οι περισσότεροι οργανισμοί.

Γιατί η λίστα της IT είναι το σημείο εκκίνησης, όχι η απάντηση

Η λίστα των εγκεκριμένων εφαρμογών αποτελεί λογικό σημείο εκκίνησης, αλλά καλύπτει μόνο ό,τι έχει εισέλθει μέσω επίσημης διαδικασίας. Η λειτουργικότητα AI εισέρχεται και μέσω καναλιών που δεν αναγνωρίζονται ως «νέα εφαρμογή»: μια ενημέρωση υπάρχοντος λογισμικού, μια επέκταση προγράμματος περιήγησης, μια λειτουργία που ενεργοποιείται από έναν προμηθευτή χωρίς ξεχωριστή ειδοποίηση. Το Γιατί η λίστα της IT δεν είναι σωστή περιγράφει τους μηχανισμούς εξαιτίας των οποίων μια απογραφή που βασίζεται μόνο σε αυτή τη λίστα είναι εξ ορισμού ελλιπής. Αυτό δεν σημαίνει ότι η λίστα είναι περιττή — σημαίνει ότι αποτελεί μία πηγή δίπλα σε άλλες, όχι τη μοναδική.

Τι δείχνουν τα δεδομένα προμηθειών και αδειών χρήσης

Τα τιμολόγια, οι συνδρομές και οι μετρήσεις αδειών χρήσης διηγούνται μια διαφορετική ιστορία από τη λίστα της IT, καθώς οι προμήθειες συχνά πραγματοποιούνται σε επίπεδο τμήματος και δεν περνούν πάντα μέσω κεντρικής διαδικασίας IT. Μια ομάδα που συνάπτει συνδρομή για ένα εργαλείο με λειτουργία AI, το καταχωρίζει στις προμήθειες ή τα οικονομικά, όχι απαραίτητα στην IT. Το Τι αποκαλύπτουν τα δεδομένα προμηθειών και αδειών χρήσης δείχνει ποια μοτίβα σε αυτά τα δεδομένα υποδεικνύουν χρήση AI που δεν έχει ακόμη εντοπιστεί αλλού: επαναλαμβανόμενες μικρές συνδρομές, ονομασία εργαλείων, αύξηση της κίνησης δεδομένων προς συγκεκριμένους τομείς. Αυτό δεν αντικαθιστά την άμεση ερώτηση, αλλά αποτελεί έναν τρόπο να γνωρίζετε πού πρέπει να απευθύνετε αυτή την ερώτηση πρώτα.

Ποια τεχνικά σήματα είναι χρήσιμα και ποια όχι

Η κίνηση δικτύου, τα αρχεία καταγραφής DNS και η διαχείριση πρόσβασης μπορούν να παρέχουν ενδείξεις σχετικά με ποιες υπηρεσίες προσπελάζονται από εξοπλισμό της εταιρείας. Δεν είναι όλα τα σήματα εξίσου αξιόπιστα: η κίνηση προς έναν προμηθευτή AI μπορεί να υποδεικνύει ενεργή χρήση, αλλά και μια διαδικασία παρασκηνίου που δεν έχει καμία σχέση με την καθημερινή εργασία. Το Ποια σήματα IT είναι χρήσιμα αναλύει ποιοι τεχνικοί δείκτες προσφέρουν στέρεη βάση και ποιοι δημιουργούν υπερβολικό θόρυβο για να χρησιμεύσουν ως βάση μιας απογραφής. Το αποτέλεσμα αυτών των σημάτων είναι μια λίστα υποθέσεων, όχι μια επιβεβαιωμένη επισκόπηση — η επιβεβαίωση προέρχεται από τους ανθρώπους που κάνουν την εργασία.

Ερωτήσεις προς τους εργαζομένους: το τμήμα που δεν παραλείπεται

Κανένα τεχνικό σήμα και καμία δαπάνη προμήθειας δεν σας λέει γιατί κάποιος χρησιμοποιεί ένα εργαλείο, για ποια εργασία, και αν η χρήση είναι περιστασιακή ή διαρθρωτική. Αυτή η πληροφορία αναδεικνύεται μόνο εάν οι εργαζόμενοι είναι διατεθειμένοι να τη μοιραστούν. Αυτό δεν συμβαίνει αυτόματα: όποιος υποψιάζεται ότι μια απάντηση στην ερώτηση «ποιο AI χρησιμοποιείτε» θα οδηγήσει σε απαγόρευση ή σημείωση, απαντά αποφευκτικά ή δεν απαντά καθόλου. Το Πώς το ζητάτε από τους εργαζομένους χωρίς συνέπειες περιγράφει πώς διατυπώνεται αυτή η ερώτηση με τρόπο που κάνει μια ειδική απάντηση πιθανότερη. Αυτό το τμήμα της απογραφής αποφέρει συχνά το μεγαλύτερο μέρος των εφαρμογών που δεν γίνονται ορατές μέσω καμίας άλλης πηγής.

Τι καταγράφετε ανά εφαρμογή

Μια απογραφή που συγκεντρώνει μόνο ονόματα εργαλείων δεν είναι χρήσιμη για τη διακυβέρνηση. Ανά εφαρμογή απαιτούνται περισσότερα: ποιος χρησιμοποιεί το εργαλείο και για ποια εργασία, τι τύπος δεδομένων εισάγεται σε αυτό, αν το αποτέλεσμα διαδραματίζει ρόλο σε μια απόφαση σχετικά με πελάτη, εργαζόμενο ή τρίτο, και ποιος προμηθευτής βρίσκεται από πίσω. Το Τι πρέπει να καταγράφετε ανά εφαρμογή παρέχει τα πεδία που απαιτούνται για να μπορεί μια εφαρμογή να ταξινομηθεί αργότερα κατά ρόλο και επίπεδο κινδύνου, χωρίς να πρέπει να επαναλάβετε την απογραφή τη στιγμή που ζητηθεί αυτή η ταξινόμηση.

Όταν ο οργανισμός είναι μεγαλύτερος από όσο μπορεί να χειριστεί μία επισκόπηση

Σε έναν οργανισμό με πολλά υποκαταστήματα, επιχειρησιακές μονάδες ή χώρες, η ίδια η απογραφή γίνεται πρόβλημα συντονισμού: ποιος το ρωτάει, με ποια σειρά, και πώς συγκεντρώνονται τα αποτελέσματα χωρίς τα τμήματα να διορθώνουν ή να εξομαλύνουν τις απαντήσεις των άλλων. Το Πώς δημιουργείτε απογραφή AI σε οργανισμό με πολλά τμήματα εξετάζει αυτή την κλίμακα: πού κολλάει ο συντονισμός και πώς τα αποτελέσματα των διαφόρων τμημάτων παραμένουν συγκρίσιμα.

Από την επισκόπηση σε κάτι που μπορείτε να χρησιμοποιήσετε

Μια απογραφή που έχει δημιουργηθεί μία φορά είναι μια φωτογραφία μιας στιγμής. Για να παραμείνει χρήσιμη για διοικητικά στελέχη, CIO και διαχειριστές κινδύνου, πρέπει να επαναλαμβάνεται και να συνδέεται με μια ταξινόμηση που ταιριάζει στην υπάρχουσα δομή διαχείρισης κινδύνου του οργανισμού. Αυτό το τμήμα — απογραφή, ταξινόμηση κατά ρόλο και επίπεδο κινδύνου, και η σύνδεση με τη διακυβέρνηση — είναι αυτό στο οποίο εργάζεται το Responsible AI Scan. Η σάρωση βρίσκεται υπό κατασκευή· όποιος ενδιαφέρεται μπορεί να εγγραφεί στη λίστα αναμονής.

Μια απογραφή απαντά στο ερώτημα ποιο AI χρησιμοποιείται. Ένα άλλο, συμπληρωματικό ερώτημα είναι ποιο μέρος της πραγματικής εργασίας — εργασία προς εργασία — μπορεί να αναλάβει το AI. Σε αυτό το ερώτημα απαντά η σάρωση εργασίας της FTE TO AI, η οποία υπολογίζει ανά εργασία ποιο μέρος της εργασίας μπορεί να αναληφθεί.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.