re-ai-gov Ootejärjekorda

Kennisbank

AI-inventuuri koostamine: kust alustada ja mida jäädvustada

AI-inventuur ei ole hetkeülesvõte sellest, mida IT-osakond on soetanud. See on jooksev ülevaade sellest, mida organisatsioonis tegelikult kasutatakse töö tegemiseks, sõltumata sellest, kas see kasutus on heaks kiidetud, soetatud või isegi teada osakonnale, mis formaalselt tarkvara üle otsustab. Kes tahab koostada inventuuri, mis katab selle erinevuse, peab otsima rohkematest kohtadest, kui organisatsioonid on harjunud.

Miks IT-nimekiri on lähtepunkt, mitte vastus

Heaks kiidetud rakenduste nimekiri on loogiline lähtepunkt, aga katab ainult selle, mis on jõudnud sisse formaalse protsessi kaudu. AI-funktsionaalsus jõuab kohale ka kanalite kaudu, mida ei tunnistata 'uueks rakenduseks': olemasoleva tarkvara uuendus, brauserilaiendus, funktsioon, mille tarnija aktiveerib eraldi teavitust andmata. Miks IT-nimekiri ei vasta tegelikkusele kirjeldab mehhanisme, mille tõttu inventuur, mis toetub ainult sellele nimekirjale, on definitsiooni järgi puudulik. See ei tähenda, et nimekiri on ülearune — see tähendab, et see on üks allikas teiste kõrval, mitte ainus.

Mida näitavad hanke- ja litsentsiandmed

Arved, tellimused ja litsentside arv jutustavad teistsugust lugu kui IT-nimekiri, sest hanked toimuvad tihti osakonna tasandil ja ei liigu alati läbi tsentraalse IT-protsessi. Meeskond, kes sõlmib tellimuse tööriistale, mille AI-funktsioon on, registreerib selle hankes või rahandusosakonnas, mitte tingimata IT-s. Mida reedavad hanke- ja litsentsiandmed näitab, millised mustrid neis andmetes viitavad AI-kasutusele, mida mujal veel ei ole tähele pandud: korduvad väikesed tellimused, tööriistade nimetused, andmeliikluse kasv teatud domeenidele. See ei asenda otsest järelepärimist, aga on viis teada saada, kuhu see järelepärimine kõigepealt suunata.

Millised tehnilised signaalid on kasutatavad ja millised ei ole

Võrguliiklus, DNS-logid ja juurdepääsuhaldus võivad andma viiteid selle kohta, milliseid teenuseid ettevõtte seadmetest kasutatakse. Mitte kõik signaalid ei ole ühtviisi usaldusväärsed: liiklus AI-tarnija poole võib viidata aktiivsele kasutusele, aga ka taustaprotsessile, mis ei ole seotud igapäevase tööga. Millised IT-signaalid on kasutatavad selgitab, millised tehnilised näitajad annavad kindla aluse ja millised tekitavad liiga palju müra, et inventuuri aluseks olla. Nende signaalide tulemus on eelduste nimekiri, mitte kinnitatud ülevaade — kinnituse annavad inimesed, kes seda tööd teevad.

Järelepärimine töötajate seas: osa, mida ei jäeta vahele

Ükski tehniline signaal ega hankekulu ei ütle, miks kasutab keegi tööriista, mis ülesande jaoks ja kas kasutus on juhuslik või püsiv. See teave tuleb esile ainult siis, kui töötajad on nõus seda jagama. Seda ei toimu iseenesest: kes kahtlustab, et vastus küsimusele 'millist AI-d te kasutate' toob kaasa keelu või märkuse, vastab hägusalt või ei vasta üldse. Kuidas küsida seda töötajatelt karistuseta kirjeldab, kuidas seda küsimust esitada viisil, mis muudab ausa vastuse tõenäolisemaks. See inventuuri osa annab sageli suurima osa rakendustest, mis muul viisil nähtavaks ei tule.

Mida jäädvustada iga rakenduse kohta

Inventuur, mis kogub ainult tööriistade nimesid, ei ole kasutatav governance jaoks. Iga rakenduse kohta on vaja rohkem: kes tööriista kasutab ja mis ülesande jaoks, milliseid andmeid sinna sisestatakse, kas tulemus mängib rolli otsuses kliendi, töötaja või kolmanda osapoole kohta, ja milline tarnija selle taga on. Mida tuleb jäädvustada iga rakenduse kohta annab väljad, mis on vajalikud, et rakendust hiljem rolli ja riskitaseme järgi klassifitseerida, ilma et inventuuri peaks kordama, kui see klassifikatsioon küsitakse.

Kui organisatsioon on suurem, kui üks ülevaade suudab hõlmata

Organisatsioonis, kus on mitu asukohta, äriüksust või riiki, muutub inventuur ise koordineerimisprobleemiks: kes küsib, mis järjekorras, ja kuidas tulemused kokku panna, ilma et osakonnad hakkaksid teineteise vastuseid parandama või ühtlustama. Kuidas koostada AI-inventuuri organisatsioonis, kus on mitu üksust käsitleb seda mastaabi: kus koordineerimine takerdub ja kuidas erinevate üksuste tulemused jäävad võrreldavaks.

Ülevaatest kasutatava asjani

Inventuur, mis on üks kord koostatud, on hetkeülesvõte. Et see püsiks kasutatavana juhtidele, IT-juhtidele ja riskijuhtidele, tuleb see korrata ja siduda klassifikatsiooniga, mis sobib organisatsiooni olemasoleva riskistruktuuriga. See osa — inventeerimine, klassifitseerimine rolli ja riskitaseme järgi, ning ühendus governance'iga — on see, millega Responsible AI Scan tegeleb. Skanner on ehitamisel; kes on sellest huvitatud, saab registreeruda ootenimekirja.

Inventuur vastab küsimusele, milline AI on kasutusel. Teine, täiendav küsimus on, kui suur osa tegelikust töö — ülesande kaupa — laseb AI-l üle võtta. Sellele küsimusele vastab FTE TO AI töö-skanner, mis arvutab ülesande kaupa, kui suur osa töö on üle võetav.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.