Responsible AI Governance
Tuttav olukord: finantsosakonnas kasutab keegi AI-tööriista aruannete kirjutamiseks, IT-osakonnas ei tea keegi selle olemasolust, ja kui midagi läheb valesti, ei ole selge, kelle poole pöörduda. Või: tööriist, mis on IT nimekirjas, on juba ammu asendatud millegagi, mille töötajad ise leidsid, mis töötab kiiremini ja mida toidetakse ettevõtte andmetega, ilma et keegi oleks sellele pilku peale visanud. See ei ole registreerimisprobleem. See on vastutusprobleem, mis muutub nähtavaks alles hetkel, mil on juba hilja seda rahulikult korraldada.
Selline leht kirjeldab, mis lauale jõuab, kui see pilt on täielik: mitte lubadusena, vaid osade loeteluna.
Skaneerimine ei anna tulemuseks üht dokumenti, vaid rea üksteisega seotud osi.
Esiteks ülevaade rakendustest, mis koostatakse päringutööriista abil, mis pöördub osakondade ja töötajate poole ning täiendatakse juhitud lauauuringuga (deskresearch). See ülevaade sisaldab mitte ainult seda, mida IT teab, vaid ka seda, mis on kasvanud väljaspool: rakendused, mida keegi ametlikult ei kinnitanud, kellega neid kasutatakse ja mille jaoks.
Seejärel järgneb, iga rakenduse kohta, klassifikatsioon: millist rolli organisatsioon selles täidab (pakkuja või kasutaja) ja milline riskitase kohaldub. See klassifikatsioon tuleb aiacta andmestikest, mitte hetkelisest hinnangust. Selle põhjal tekib ajakava: mis on praegu kohustus ja mida saab hilisemaks planeerida. Nii saab nähtavaks, kus on kiirustamiseks põhjust ja kus mitte.
Edasi on olemas juhtimisraamistik (governance-framework), välja töötatud mallide komplektina. Need mallid on loodud sobituma organisatsiooni olemasoleva riskistruktuuriga, nii et esimese kõrvale ei peaks tekkima teist protsessi. Sellega kaasneb juhatuse aruanne, mis on kokku võetud ühele leheküljele ja mis on mõeldud olukorra tuuma jagamiseks, ilma et kõik peaksid alusmaterjali läbi töötama.
Lõpuks on tellimus horisondiskanneri jaoks, et jälgida, mis aja jooksul muutub: uued rakendused, uus regulatsioon, riskinihked. See, mis skaneerimise ajal vastab tõele, võib mõne kuu pärast olla juba vananenud; tellimus on vastuseks sellele, mitte ühekordne aruanne.
Kuidas need osad täpselt tekivad, alates päringust kuni malli valmimiseni, on lahti kirjutatud lehel kuidas see töötab; kes soovib näha, milline on lõpptulemuste sisu, leiab selle lehelt tulemused.
Andmed pärinevad kahest allikast. Rakenduste ülevaade tuleb sellest, mida organisatsioon ise sisestab päringutööriista kaudu, täiendatuna lauauuringuga, mis muudab nähtavaks, millele ülevaade toetub. Rolli, riski ja kohustuse klassifikatsioon tuleb aiacta andmestikest: struktureeritud teave AI Act'i kohta, mitte eraldiseisvast hinnangust. See tähendab, et iga tulemuse päritolu on jälgitav ja mitte ükski asi aruandes ei põhine põhjendatud oletusel, mida ei leiaks ka allikast. Kes soovib teada, kuidas need andmestikud on koostatud ja hoitakse ajakohasena, saab sellest lugeda teadmusbaasist.
Kolm asja jäävad väljapoole selle skaneerimise ulatust, ja see on tahtlik.
See ei ole AI Act vastavustööriist. Registri, klassifikatsiooni ja AI-oskuste (AI-geletterdheid) osas AI Act'i tähenduses on aiacta.eu see maja; see piir ei nihku. Käesolev skaneerimine kasutab selle maja andmestikke, kuid ei asenda seda.
See ei ole tõend läbiviidud projekti kohta. Skaneerimine struktureerib, mis on olemas läbiviimise hetkel; see ei näita teenistuskäiku ega väida omavat kogemust varasemate lõpetatud projektidega. Skaneerimise tulemus on hetkeolukorra pilt, mitte tegevuslugu.
See ei ole teine protsess olemasoleva struktuuri kõrval. Mallid on loodud sobituma sellesse, mis juba riskijuhtimise või vastavuse osas olemas on, mitte selle kõrval iseseisvat elu elama. Kas see praktikas sujuvalt sobitub, sõltub sellest, kuidas olemasolev struktuur on ehitatud — seda ei saa skaneerimine ise garanteerida.
Kui ülevaade, klassifikatsioon, ajakava ja mallid on laual, tekib valikuhetk järgmise sammu üle. Mõned organisatsioonid võtavad registri, mallid ja ajakava enda kätte ning korraldavad AI-oskuste koolituse aiacta-koolituste (aiacta-stoelen) kaudu. Teised otsivad partnerit oversight-protsessi kavandamiseks ja olemasolevasse riskistruktuuri integreerimiseks. Veel teised annavad terve juhtimisprojekti (governance-traject) tervikuna partneri kätte, kusjuures skaneerimine on toimik, millest see projekt algab. Milline tee on sobiv, sõltub organisatsiooni suurusest, leitud rakenduste keerukusest ja sisemiselt kättesaadavast kapatsiteedist — see on kaalutlus, mille organisatsioon teeb ise, mitte midagi, mida skaneerimine ette kirjutab.
Skaneerimise käivitamise nupp on praegu ootenimekirjas; kes registreerub, saab teate, kui tööriist on kättesaadav.
AI-juhtimine (AI-governance) omandab tähenduse alles siis, kui on selge, millised ülesanded, tunnid ja süsteemid sellega konkreetselt seotud on. Selle ülemineku, rakendusest töökoormuseni, muudab nähtavaks FTE TO AI (ftetoai.com) töökoormuse skaneerimine (werkscan).
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.