re-ai-gov Apuntarse a la lista de espera

Kennisbank

Construir un inventario de IA: por dónde empezar y qué registrar

Un inventario de IA no es una fotografía de lo que el departamento de TI ha adquirido. Es un panorama vivo de lo que realmente se utiliza en la organización para hacer el trabajo, independientemente de si ese uso ha sido aprobado, adquirido o incluso conocido por el departamento que formalmente decide sobre software. Quien quiera construir un inventario que cubra esa diferencia debe buscar en más lugares de los que la mayoría de las organizaciones acostumbra.

Por qué la lista de TI es el punto de partida, no la respuesta

La lista de aplicaciones aprobadas es un punto de partida lógico, pero solo cubre lo que ha entrado por una vía formal. La funcionalidad de IA también llega por canales que no se reconocen como 'nueva aplicación': una actualización de software existente, una extensión de navegador, una función que un proveedor activa sin aviso independiente. Por qué la lista de TI no es correcta describe los mecanismos por los que un inventario que se apoya solo en esta lista es, por definición, incompleto. Eso no significa que la lista sea superflua — significa que es una fuente entre otras, no la única.

Qué muestran los datos de compras y licencias

Las facturas, las suscripciones y los recuentos de licencias cuentan una historia distinta a la de la lista de TI, porque las compras a menudo se realizan a nivel de departamento y no siempre pasan por una vía centralizada de TI. Un equipo que contrata una suscripción para una herramienta con una función de IA la registra en compras o en finanzas, no necesariamente en TI. Qué revelan los datos de compras y licencias muestra qué patrones en estos datos señalan un uso de IA que aún no se ha detectado en otro lugar: suscripciones pequeñas recurrentes, la denominación de las herramientas, el crecimiento del tráfico de datos hacia determinados dominios. Esto no sustituye la consulta directa, pero es una forma de saber dónde dirigir primero esa consulta.

Qué señales técnicas son útiles y cuáles no

El tráfico de red, los registros DNS y la gestión de accesos pueden dar indicios sobre qué servicios se consultan desde los equipos de la empresa. No todas las señales son igual de fiables: el tráfico hacia un proveedor de IA puede indicar un uso activo, pero también un proceso en segundo plano que no tiene nada que ver con el trabajo diario. Qué señales de TI son útiles explica qué indicadores técnicos ofrecen una base sólida y cuáles generan demasiado ruido para servir de fundamento a un inventario. El resultado de estas señales es una lista de sospechas, no un panorama confirmado — la confirmación viene de las personas que hacen el trabajo.

Consultar a los empleados: la parte que no se puede omitir

Ninguna señal técnica ni ningún registro de compra le dirá por qué alguien usa una herramienta, para qué tarea, ni si el uso es ocasional o estructural. Esa información solo aflora si los empleados están dispuestos a compartirla. Y eso no ocurre por sí solo: quien sospecha que responder a la pregunta 'qué IA utiliza' conducirá a una prohibición o a una anotación, responde de forma evasiva o no responde en absoluto. Cómo preguntarlo a los empleados sin que haya represalias describe cómo formular esa pregunta de manera que una respuesta sincera sea más probable. Esta parte del inventario suele aportar la mayor parte de las aplicaciones que no se hacen visibles por ninguna otra fuente.

Qué registrar por cada aplicación

Un inventario que solo recopila nombres de herramientas no sirve para la gobernanza. Por cada aplicación se necesita más: quién usa la herramienta y para qué tarea, qué tipo de datos se introducen en ella, si el resultado interviene en una decisión sobre un cliente, empleado o tercero, y qué proveedor está detrás. Qué debe registrar por cada aplicación ofrece los campos necesarios para poder clasificar más adelante una aplicación según su función y nivel de riesgo, sin tener que repetir el inventario cuando se solicite esa clasificación.

Cuando la organización es más grande de lo que un solo panorama puede abarcar

En una organización con varias sedes, unidades de negocio o países, el propio proceso de inventariado se convierte en un problema de coordinación: quién lo pregunta, en qué orden, y cómo se combinan los resultados sin que los departamentos corrijan o suavicen las respuestas de los demás. Cómo construir un inventario de IA en una organización con varias unidades aborda esa escala: dónde se atasca la coordinación y cómo mantener comparables los resultados de las distintas unidades.

Del panorama a algo que se pueda utilizar

Un inventario, una vez construido, es una foto en un momento dado. Para que siga siendo útil para directivos, CIOs y gestores de riesgo, debe repetirse y vincularse a una clasificación que se ajuste a la estructura de riesgo existente de la organización. Esa parte — inventariar, clasificar según función y nivel de riesgo, y conectar con la gobernanza — es en lo que trabaja el Responsible AI Scan. El escáner está en desarrollo; quien esté interesado puede apuntarse a la lista de espera.

Un inventario responde a la pregunta de qué IA se utiliza. Otra pregunta, complementaria, es qué parte del trabajo real — tarea por tarea — puede ser asumida por la IA. Esa pregunta la responde el escáner de trabajo de FTE TO AI, que calcula por tarea qué parte del trabajo se puede transferir.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.