Responsible AI Governance
Avalehel on kirjeldatud probleem: IT-nimekiri ei kajasta seda, mida tegelikult kasutatakse, ja täieliku ülevaate puudumisel on iga governance-püüdlus rajatud auku peale. See leht näitab, kuidas skann samm-sammult sellise ülevaate koostab, ja mida see teilt eeldab. Rohkem skanni ülesehitusest ja ulatusest leiate lehelt Mis see on; mida skann konkreetselt annab, on kirjas lehel Tulemused.
Skann algab päringutööriistaga, mis suunatakse osakondadele ja töötajatele, mitte üksnes IT-le. See on teadlik valik: varjatud AI (shadow AI) muutub nähtavaks nende inimeste kaudu, kes seda kasutavad, mitte kesksest registrist, mis definitsiooni järgi ei ole kunagi täielik. Päringu võib jagada mitme inimese vahel. Keskne koordinaator saadab päringu välja, osakonnajuhid või üksikud töötajad täidavad oma osa, ja vastused koonduvad üheks ülevaateks. Mida teie annate, on teadmine: milliseid tööriistu kasutatakse, mille jaoks, milliste andmetega ja kelle initsiatiivil. Ei tehnilist dokumentatsiooni, ei juriidilist eelhinnangut. Aeg kulub peamiselt vastuste kogumisele organisatsioonist, mitte täitmisele iseenesest; mida rohkem osakondi, seda rohkem vooru see nõuab.
Päringu vastuseid täiendatakse suunatud deskresearchiga: struktureeritud otsinguga rakenduste järele, mida ei ole kunagi ametlikult registreeritud, kuid mis jätavad jälgi, näiteks brauserlaiendused, API-ühendused või üksikud tellimused. Kõik, mis välja tuleb, klassifitseeritakse aiacta andmestike alusel: millist rolli organisatsioon rakenduse juures täidab, pakkuja või kasutaja, ja millisele riskitasemele see AI Acti järgi vastab. See on masintöö, mis põhineb fikseeritud andmestikel, mitte konsultandi tõlgendusel. Just seetõttu jääb tulemus selgitatavaks: iga klassifikatsioon on jälgitav tagasi reeglini ja andmestikuni, millel see põhineb, mitte üksikisiku hinnanguni, mida ei saa reprodutseerida. Kes on kaasatud: päringu haldaja, ja isikud, kellel palutakse vastust kinnitada, kui klassifikatsioon tekitab kahtlusi.
Klassifikatsioonist tuleneb ajajoon: mis peab reeglite järgi juba nüüd korras olema, ja mis võib oodata hilisemat käsitlust. See aruanne ei kajasta üksnes olukorda, vaid toob ka esile, kus puuduvad accountability, human oversight (inimjärelevalve) või monitoring juba kasutuses olevate rakenduste juures. Järjekord on siin olulisem kui tähtaeg: esmalt tuleb nähtavaks teha, mis toimub, ja seejärel otsustada, mis on kiireloomuline. Aruanne esitatakse vormis, mida saab lugeda nii detailide tasemel, rakenduse kaupa, kui ka kokkuvõtlikult, riskikategooria kaupa. Kes sellesse aega panustab: peamiselt see, kes on eelnevaid etappe koordineerinud, et kontrollida tulemust organisatsioonis teadaoleva vastu.
Viimane etapp annab governance-raamistiku mallide komplektina, mis on loodud sobituma juba olemasoleva riskistruktuuriga. Mitte teine protsess esimese kõrval, vaid täidab lünki olemasolevas struktuuris. Lisaks koostatakse üheleheline juhatuse aruanne: kokkuvõte, mis sobib juhatuse laua jaoks, ilma aluseks oleva detailinimekirjata. Mida kordamine hiljem annab, peitub horizon-scanner tellimuses: korduv skann, mis näitab, mis on lisandunud, mis on riskiklassifikatsioonis muutunud ja kus tuleb ajajoont kohandada. Varjatud AI ei püsi paigal; ühekordne skann on foto, tellimus muudab sellest jada. Kes on kaasatud: see, kes saab organisatsioonis malli omanikuks, ja isik, kes annab juhatuse aruande edasi.
Skann ei ole AI Acti vastavustööriist registri, klassifikatsiooni ja teadlikkuse jaoks; selle täieliku valdkonna jaoks on kodu aiacta.eu, ja see piir ei muutu. Skann struktureerib olemasolevat, ta ei tõenda varasemat teenistuslugu: puuduvad läbiviidud projektid, millele viidataks, on ainult andmestikel põhinev töömeetod. Ja mallid on mõeldud sobituma olemasoleva struktuuriga, mitte tekitama selle kõrvale uut protsessi.
Mis toimub pärast aruannet, on valik. Kes jätkab omal käel, hoiab registrit, malle ja ajajoont enda käes, kusjuures teadlikkust arendatakse aiacta koolituste kaudu. Kes eelistab osa käest anda, kaasab partneri oversighti (järelevalve) kujundamiseks ja lõimimiseks olemasolevasse riskistruktuuri. Kes soovib täielikku governance-protsessi allhankida, teeb seda partneri kaudu, kusjuures skann on dokumendiks, millele edasi ehitatakse. Rohkem tausta nende valikute kohta leiate teadmusbaasist.
Siin kirjeldatud skanni ei ole veel ehitatud; nupp sellel lehel on ootenimekirja režiimis. Kes registreerub, saab teate niipea, kui esimene versioon on saadaval.
AI-kasutuse nähtavaks tegemine on üks osa loost; teine osa on see, mida see tähendab organisatsiooni ülesannete, tundide ja süsteemide jaoks. Kes soovib seda läbi arvutada, leiab [FTE TO AI](https://ftetoai.com) töökoormuse skannist selle ülevaate jätku.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.