re-ai-gov Jonotuslistalle

Kennisbank

AI-politiikka, joka liittyy siihen, mitä on jo olemassa

AI-politiikka, joka asetetaan irrallisena asiakirjana olemassa olevan politiikan viereen, jää käytännössä lukematta. Ei siksi, että työntekijät olisivat haluttomia, vaan siksi, että toinen prosessi olemassa olevan prosessin vierellä häviää käytännössä aina. Se, jolla on jo riskikehys, käytännesäännöt ja eskalaatiolinja, ei ala konsultoida rinnakkaista järjestelmää yhtä yksittäistä teknologiaa varten. AI-politiikka, joka toimii, on politiikka, joka näkyvästi käyttää samaa kehystä kuin muu organisaatio jo tuntee.

Miksi uusi asiakirja jää yleensä huomiotta

Jokaisella organisaatiolla, joka on jonkinlaisen kokoinen, on jo kehykset riskille, hankinnalle, tietoturvalle ja käytökselle. AI-politiikka, joka seisoo näiden vierellä erillisenä, tuo mukanaan uuden kielen, uudet roolit ja uuden paikan, mistä etsiä. Juuri se on syy, miksi se lanseerauksen jälkeen jätetään sivuun. Työntekijät seuraavat vähiten vastarintaa tarjoavaa polkua, ja se polku kulkee rakenteen kautta, jonka he jo tuntevat. Politiikka, joka vaatii uutta tavoin toimia vanhan rinnalla, harvoin voittaa tätä kilpailua.

Ratkaisu ei ole paremmin kirjoitettu asiakirja. Se on asiakirja, joka ei vaadi uutta paikkaa, vaan käyttää olemassa olevaa paikkaa. AI-riski käsitellään silloin riskinä, samalla omistajalla, samalla eskalaatiolinjalla ja samalla raportointimuodolla kuin mikä tahansa muu riski. Se, joka haluaa perustella tämän, löytää perustelun sivulta olemassa olevaan riskirakenteeseen liittyminen sen sijaan, että luotaisiin uusi kehys sen rinnalle.

Mitä asiakirjaan kuuluu

AI-politiikka, joka toimii, ei sisällä luetteloa siitä, mikä on sallittua ja mikä ei per järjestelmä. Se muuttuu liian nopeasti ja vanhenee vuoden sisällä. Sen sijaan se sisältää muutaman kiinteän osan, jotka eivät riipu siitä, mitä mallia tai toimittajaa käytetään:

Nämä neljä osaa muodostavat yhdessä ei erillisen AI-hallintajärjestelmän, vaan erikoistuman olemassa olevasta riskijärjestelmästä. Se on ero politiikan, joka luetaan, ja politiikan, joka jää mappiin, välillä.

Inventaario, joka edeltää sitä

Politiikan sisällyttämisellä on vähän merkitystä, jos ei tiedetä tarkalleen, mitä pitäisi sisällyttää. IT:n hyväksyttyjen järjestelmien luettelo ei riitä tähän: se kuvaa, mitä on hankittu, ei sitä, mitä käytetään. Varjo-AI, työkalut, joita työntekijät ovat itse alkaneet käyttää muodollista hyväksyntää saamatta, jää sen ulkopuolelle, vaikka riski ei ole sen vähäisempi.

Ainoa tapa saada siitä käsitys on kysyä. Ja se toimii vain, jos kysymiseen ei liity rangaistusta. Se, joka liittää seuraamukset vastaukseen jo ensimmäisessä inventaariossa, ei saa enää vastauksia. AI-politiikka, joka pyrkii sisällyttymiseen olemassa olevaan rakenteeseen, alkaa siis inventaariolla, joka on erillinen arvioinnista, ja vasta sen jälkeen luokittelulla roolin ja riskitason mukaan.

Mitä hallitus tarvitsee

Hallitusta ei hyödytä paksu politiikka-asiakirja, vaan tiivis yleiskuva siitä, missä riskit sijaitsevat ja mitä niille tehdään. Tällä yleiskuvalla tulisi olla sama muoto kuin muilla riskiraporteilla, joita hallitus jo saa, jotta sitä ei luettaisi erillisenä AI-raporttina, vaan osana tavanomaista riskikuvaa. Miltä tämä raportointi näyttää, kerrotaan sivulla hallitusraportti sivusta, joka liittyy olemassa oleviin riskiraportteihin. Sille, joka haluaa ensin tietää, mitä hallituksen jäsenen tulee yleisesti tietää AI-riskistä ennen politiikan vahvistamista, on sivu mitä hallituksen jäsenen tulee tietää AI-riskistä ennen politiikan vahvistamista.

Seuraava kysymys

Politiikka, joka liittyy olemassa olevaan rakenteeseen, vastaa kysymykseen, kuka päättää mistä ja miten riskiä valvotaan. Se ei vastaa kysymykseen, mikä osa tosiasiallisesta työstä voidaan siirtää AI:lle ja mikä osa ei. Tämä kysymys on tehtävätasolla, ja siitä on kyse FTE TO AI:n työskannauksessa: se laskee tehtäväkohtaisesti, kuinka suuri osa työstä voidaan siirtää, jotta politiikka ja käytäntö perustuvat samaan kuvaan organisaatiosta.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.