re-ai-gov Στη λίστα αναμονής

Kennisbank

Τι κάνετε με το αποτέλεσμα της σκανάρισμα (scan), και ποια διαδρομή ταιριάζει

Η σκανάρισμα (scan) παράγει έναν φάκελο: ένα μητρώο εφαρμογών AI, μια ταξινόμηση ρόλου και επιπέδου κινδύνου, μια αναφορά κενών και υποχρεώσεων, και ένα σύνολο υποδειγμάτων governance με αναφορά προς το διοικητικό συμβούλιο. Τι συμβαίνει στη συνέχεια δεν είναι ζήτημα του εργαλείου. Αυτό εξαρτάται από εσάς, και υπάρχουν τρεις τρόποι για να το κάνετε.

Η σειρά παρακάτω είναι σκόπιμη. Το να το κάνετε μόνοι σας έρχεται πρώτο, όχι επειδή είναι πάντα η καλύτερη επιλογή, αλλά επειδή είναι η αρχική κατάσταση. Ό,τι μεταβιβάζετε σε έναν συνεργάτη, το μεταβιβάζετε αφού ο φάκελος είναι ήδη έτοιμος, όχι αντί του φακέλου.

Διαδρομή 1: μόνοι σας

Τι λαμβάνετε: τον πλήρη φάκελο από τη σκανάρισμα (scan), καθώς και τα υποδείγματα για να τα συμπληρώσετε εσείς οι ίδιοι. Το μητρώο, η ταξινόμηση και το χρονοδιάγραμμα με τι πρέπει να γίνει τώρα και τι μπορεί να περιμένει, βρίσκονται εκεί. Τα υποδείγματα governance συνδέονται με την υπάρχουσα δομή διαχείρισης κινδύνου, ώστε να μη δημιουργείται μια δεύτερη διαδικασία παράλληλα με την πρώτη. Για τη σχετική γνώση του AI Act, το μητρώο και τον γραμματισμό (literacy), υπάρχει το aiacta.eu, όπου αυτό το θεμέλιο ήδη υπάρχει.

Πότε ταιριάζει αυτό: όταν υπάρχει ήδη μια λειτουργία διαχείρισης κινδύνου ή συμμόρφωσης που μπορεί να μετατρέψει ταξινομήσεις, υποχρεώσεις και χρονοδιαγράμματα σε πολιτική και ανάθεση ευθύνης. Όταν ο οργανισμός είναι αρκετά μικρός ή διαχειρίσιμος ώστε να μπορεί μόνος του να φέρει το βάρος του αριθμού των εφαρμογών και των σχετικών συμφωνιών.

Τι πρέπει να μπορείτε να κάνετε μόνοι σας: να συμπληρώνετε υποδείγματα χωρίς κάποιος άλλος να τα ερμηνεύει για εσάς. Να αναθέτετε την πραγματική λογοδοσία (accountability) σε ένα όνομα, όχι σε μια ομάδα. Να οργανώνετε και να παρακολουθείτε το ανθρώπινο εποπτικό έλεγχο (human oversight), ακόμη και όταν δεν υπάρχει άμεση πίεση από μια εποπτική αρχή. Όποιος δεν διαθέτει αυτή τη δυνατότητα εσωτερικά, διατρέχει τον κίνδυνο ο φάκελος να παραμείνει στο ράφι, ενώ η σκανάρισμα (scan) μόλις τον είχε ενεργοποιήσει.

Πού δεν ταιριάζει αυτό: όταν δεν υπάρχει καθόλου δυνατότητα να μεταφραστεί η αναφορά κενών σε εσωτερικές συμφωνίες, ή όταν ο αριθμός των εφαρμογών και των εμπλεκόμενων τμημάτων είναι πολύ μεγάλος για να διατηρηθεί η επισκόπηση μόνο εσωτερικά.

Διαδρομή 2: εν μέρει με καθοδήγηση

Τι λαμβάνετε: τον ίδιο φάκελο, συμπληρωμένο με έναν συνεργάτη που δημιουργεί μαζί σας τον σχεδιασμό εποπτείας (oversight) και τον ενσωματώνει στην υπάρχουσα δομή διαχείρισης κινδύνου. Ο συνεργάτης εργάζεται μετά την αναφορά, εκτός του εργαλείου. Η σκανάρισμα (scan) παραμένει ο φάκελος στον οποίο βασίζεται αυτή η καθοδήγηση· δεν δημιουργείται μια ξεχωριστή, παράλληλη διαδικασία δίπλα σε αυτόν.

Πότε ταιριάζει αυτό: όταν η ταξινόμηση και οι υποχρεώσεις είναι σαφείς, αλλά ο σχεδιασμός του ποιος είναι υπεύθυνος για τι, και πώς λειτουργεί η παρακολούθηση, απαιτεί περισσότερη σκέψη από όση είναι διαθέσιμη εσωτερικά. Ταιριάζει επίσης όταν υπάρχει μεν μια δομή διαχείρισης κινδύνου, αλλά δεν είναι σαφές πώς η ειδική για AI εποπτεία εντάσσεται σε αυτή χωρίς διπλή εργασία.

Τι πρέπει να μπορείτε να κάνετε μόνοι σας: να παραδίδετε και να εξηγείτε τα αποτελέσματα της αναφοράς κενών στον συνεργάτη, και να αποφασίζετε μόνοι σας για το περιεχόμενο της πολιτικής. Ο συνεργάτης συμμετέχει στον σχεδιασμό, αλλά ο οργανισμός παραμένει κύριος των αποφάσεων σχετικά με ρόλο, κίνδυνο και ευθύνη.

Πού δεν ταιριάζει αυτό: όταν υπάρχει ανάγκη για κάποιον που αναλαμβάνει ολόκληρη τη διαδικασία από την αρχή μέχρι το τέλος, συμπεριλαμβανομένης της εκτέλεσης και της παρακολούθησης. Αυτό είναι η διαδρομή 3, όχι αυτή.

Διαδρομή 3: πλήρης εξωτερική ανάθεση

Τι λαμβάνετε: ολόκληρη τη διαδικασία governance σε έναν συνεργάτη, με τη σκανάρισμα (scan) ως σταθερό φάκελο. Ο συνεργάτης εκτελεί όσα υποδεικνύει η αναφορά κενών, οργανώνει την εποπτεία (oversight), και παρακολουθεί τον ανιχνευτή ορίζοντα (horizon-scanner) για αλλαγές. Το εργαλείο παραμένει η αφετηρία και η καταγραφή· η εκτέλεση βρίσκεται αλλού.

Πότε ταιριάζει αυτό: όταν δεν υπάρχει εσωτερική δυνατότητα να μεταφραστούν η ταξινόμηση, η εποπτεία και η παρακολούθηση σε συνεχή πολιτική, ή όταν η έκταση και η ταχύτητα χρήσης AI στον οργανισμό προχωρούν ταχύτερα από όσο μπορεί να παρακολουθηθεί εσωτερικά.

Τι πρέπει να μπορείτε να κάνετε μόνοι σας: να καθορίζετε με σαφήνεια το πεδίο εφαρμογής και την εντολή προς τον συνεργάτη βάσει του φακέλου, και να συνεχίζετε να παρακολουθείτε την πρόοδο. Η εξωτερική ανάθεση της εκτέλεσης δεν είναι εξωτερική ανάθεση της ιδιοκτησίας (ownership): ο οργανισμός παραμένει υπεύθυνος για τι συμβαίνει με τις εφαρμογές AI, ακόμη και όταν ένας συνεργάτης διαχειρίζεται τη διαδικασία.

Πού δεν ταιριάζει αυτό: όταν η ιδέα είναι ότι ένας συνεργάτης αναλαμβάνει επίσης την απόφαση για αποδοχή κινδύνου. Αυτή η απόφαση παραμένει στον οργανισμό, όπως και αν είναι οργανωμένη η διαδικασία.

Τι έχουν κοινό οι τρεις διαδρομές

Σε καμία από τις τρεις διαδρομές δεν συμμετέχει στην εκτέλεση κάποιος φορέας αυτής της ίδιας σκανάρισμα (scan). Το εργαλείο παράγει τον φάκελο· τι συμβαίνει στη συνέχεια είναι μια επιλογή που γίνεται μετά την αναφορά, δεν είναι ενσωματωμένη σε αυτή. Πώς προκύπτουν ακριβώς αυτή η καταγραφή στοιχείων, η ταξινόμηση και η δομή υποδειγμάτων περιγράφεται στο πώς λειτουργεί, και όποιος αναζητά περισσότερο υπόβαθρο σχετικά με ρόλο, κίνδυνο και υποχρεώσεις το βρίσκει στη βάση γνώσης.

Όποια διαδρομή και να ταιριάζει, καμία από τις τρεις δεν λέει κάτι για το πόσο χρόνο απαιτεί ή ποιους ρόλους επηρεάζει. Αυτό γίνεται συγκεκριμένο μόνο όταν το governance μεταφράζεται σε εργασίες, ώρες και συστήματα, και για αυτό η σκανάρισμα εργασίας (werkscan) της FTE TO AI (ftetoai.com) είναι το επόμενο βήμα. Αυτό είναι ένα διαφορετικό εργαλείο για ένα διαφορετικό ερώτημα, μετά από αυτό.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.