Responsible AI Governance
Aloitussivulla esitetään ongelma: IT-lista ei vastaa sitä, mitä todellisuudessa käytetään, ja täydellisen yleiskuvan puuttuessa mikä tahansa hallintaponnistus rakennetaan aukon päälle. Tämä sivu näyttää, miten skannaus rakentaa tämän yleiskuvan, vaihe vaiheelta, ja mitä se teiltä vaatii. Lisää skannauksen rakenteesta ja laajuudesta löytyy sivulta Mitä se on; mitä skannaus konkreettisesti tuottaa, käy ilmi sivulta Tulokset.
Skannaus alkaa kyselytyökalulla, joka lähetetään osastoille ja työntekijöille, ei vain IT:lle. Tämä on tarkoituksellista: näennäis-AI tulee näkyväksi sen käyttäjien kautta, ei keskitetyn rekisterin kautta, joka on määritelmällisesti aina puutteellinen. Kysely voidaan jakaa useiden henkilöiden kesken. Keskeinen koordinaattori lähettää kyselyn, osastopäälliköt tai yksittäiset työntekijät täyttävät oman osansa, ja vastaukset kootaan yhdeksi yleiskuvaksi. Se, mitä toimitatte, on tietoa: mitä työkaluja käytetään, mihin tarkoitukseen, millä datalla ja kenen aloitteesta. Ei teknistä dokumentaatiota, ei etukäteistä juridista tulkintaa. Aikaa kuluu ennen kaikkea vastausten keräämiseen organisaatiosta, ei itse täyttämiseen; mitä enemmän osastoja, sitä enemmän kierroksia se vaatii.
Kyselyn vastauksia täydennetään ohjatulla desk research -menetelmällä: jäsennellyllä hauilla etsitään sovelluksia, joita ei koskaan ole muodollisesti ilmoitettu, mutta jotka jättävät jälkiä, kuten selainlaajennukset, API-liitännät tai erilliset tilaukset. Kaikki esiin tulevat asiat luokitellaan aiacta-tietoaineistojen avulla: mikä rooli organisaatiolla on sovelluksessa, tarjoaja vai käyttäjä, ja mikä riskitaso siihen liittyy AI-asetuksen mukaan. Tämä on konetyötä vahvistettujen tietoaineistojen perusteella, ei konsultin tulkintaa. Siksi lopputulos pysyy myös selitettävänä: kukin luokitus on jäljitettävissä sääntöön ja tietoaineistoon, joihin se perustuu, ei yksittäiseen arvioon, jota ei voida toistaa. Ketkä ovat mukana: kyselyä hallinnoiva henkilö ja henkilöt, joilta pyydetään vahvistus vastaukseen, jos luokitus herättää epäilyksiä.
Luokittelusta seuraa aikajana: mikä sääntöjen mukaan on jo nyt kunnossa oltava ja mikä voi tulla käsittelyyn myöhemmin. Tämä raportti ei vain esitä tilannetta, se paljastaa myös, mistä puuttuu accountability, human oversight tai monitoring sovelluksissa, jotka ovat jo käytössä. Järjestys on tässä tärkeämpi kuin määräaika: ensin tehdään näkyväksi, mitä on käynnissä, vasta sen jälkeen määritetään, mikä on kiireellistä. Raportti tuotetaan muodossa, jota voidaan lukea sekä yksityiskohtaisella tasolla, sovelluskohtaisesti, että tiivistettynä, riskikategorioittain. Ketkä käyttävät siihen aikaa: ennen kaikkea henkilö, joka on koordinoinut aiemmat vaiheet, jotta lopputulos voidaan verrata siihen, mitä organisaatiossa tiedetään.
Viimeinen vaihe tuottaa hallintaframeworkin sjabloonipakettina, joka on rakennettu sopimaan olemassa olevaan riskirakenteeseen. Ei toista prosessia ensimmäisen rinnalle, vaan täydennystä siihen, mikä olemassa olevasta rakenteesta puuttuu. Lisäksi laaditaan yhden sivun hallitusraportti: tiivistelmä, joka soveltuu hallituksen pöydälle, ilman taustalla olevaa yksityiskohtaista listaa. Se, mitä toistaminen myöhemmin tuottaa, sisältyy horizon-scanner-tilaukseen: toistuvaan skannaukseen, joka näyttää, mitä on tullut lisää, mikä on muuttunut riskiluokituksessa ja missä aikajanaa on syytä tarkistaa. Näennäis-AI ei pysy paikallaan; kertaluonteinen skannaus on valokuva, tilaus tekee siitä sarjan. Ketkä ovat mukana: se, joka ottaa sjabloonin omistajuuden organisaatiossa, ja henkilö, joka välittää hallitusraportin eteenpäin.
Skannaus ei ole AI-asetuksen vaatimustenmukaisuustyökalu rekisteriä, luokittelua ja osaamista varten; koko tälle kentälle koti on aiacta.eu, ja se raja ei siirry. Skannaus jäsentää sen, mitä on olemassa, se ei todista ansioluetteloa: ei ole toteutettuja hankkeita, joihin viitataan, vain työtapa, joka nojaa tietoaineistoihin. Ja sjablonit on tarkoitettu sopimaan olemassa olevaan rakenteeseen, ei synnyttämään sen rinnalle uutta prosessia.
Mitä raportin jälkeen tapahtuu, on valinta. Se, joka jatkaa itse, pitää rekisterin, sjablonit ja aikajanan omissa käsissään, ja osaamista rakennetaan aiacta-paikkojen avulla. Se, joka mieluummin ulkoistaa osan, ottaa kumppanin mukaan oversightin suunnitteluun ja sen sisällyttämiseen olemassa olevaan riskirakenteeseen. Se, joka haluaa ulkoistaa koko hallintaprosessin, tekee sen kumppanin kanssa, skannaus toimien pohjana, jolle rakennetaan eteenpäin. Lisää taustaa näihin valintoihin löytyy tietopankista.
Tässä kuvattua skannausta ei ole vielä rakennettu; tämän sivuston painike on odotuslista-tilassa. Ilmoittautuneille tiedotetaan, kun ensimmäinen versio on saatavilla.
AI-käytön näkyväksi tekeminen on tarinan yksi puoli; toinen puoli on se, mitä se merkitsee organisaation tehtäville, työtunneille ja järjestelmille. Se, joka haluaa laskea tämän auki, löytää jatkon tähän yleiskuvaan [FTE TO AI](https://ftetoai.com):n työskannauksesta.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.