re-ai-gov Jonotuslistalle

Kennisbank

AI-inventaarion rakentaminen: mistä aloitatte ja mitä kirjaatte ylös

AI-inventaario ei ole tilannekuva siitä, mitä IT-osasto on hankkinut. Se on jatkuva yleiskuva siitä, mitä organisaatiossa tosiasiassa käytetään työn tekemiseen, riippumatta siitä, onko käyttö hyväksytty, hankittu tai edes tiedossa osastolla, joka virallisesti päättää ohjelmistoista. Kun halutaan rakentaa inventaario, joka kattaa tämän eron, on etsittävä useammasta paikasta kuin useimmat organisaatiot ovat tottuneet.

Miksi IT-lista on lähtökohta, ei vastaus

Hyväksyttyjen sovellusten lista on looginen lähtökohta, mutta se kattaa vain sen, mikä on tullut sisään virallisen reitin kautta. AI-toiminnallisuus tulee myös kanavien kautta, joita ei tunnisteta "uudeksi sovellukseksi": olemassa olevan ohjelmiston päivitys, selainlaajennus, toimittajan käyttöön ottama ominaisuus ilman erillistä ilmoitusta. Miksi IT-lista ei pidä paikkaansa kuvaa mekanismeja, joiden takia inventaario, joka tukeutuu vain tähän listaan, on määritelmällisesti puutteellinen. Tämä ei tarkoita, että lista olisi tarpeeton — se tarkoittaa, että se on yksi lähde muiden joukossa, ei ainoa.

Mitä hankinta- ja lisenssitiedot paljastavat

Laskut, tilaukset ja lisenssimäärät kertovat eri tarinan kuin IT-lista, koska hankinta tapahtuu usein osastotasolla ja ei aina kulje keskitetyn IT-reitin kautta. Tiimi, joka ottaa käyttöön tilauksen työkalulle, jossa on AI-ominaisuus, kirjaa sen hankintaan tai talouteen, ei välttämättä IT-osastolle. Mitä hankinta- ja lisenssitiedot paljastavat näyttää, mitkä kuviot näissä tiedoissa viittaavat AI-käyttöön, jota ei ole muualla vielä havaittu: toistuvat pienet tilaukset, työkalujen nimeäminen, tietoliikenteen kasvu tiettyihin verkkotunnuksiin. Tämä ei korvaa suoraa kyselyä, mutta se on tapa tietää, minne tuo kysely on ensin suunnattava.

Mitkä tekniset signaalit ovat käyttökelpoisia ja mitkä eivät

Verkkoliikenne, DNS-lokit ja pääsynhallinta voivat antaa viitteitä siitä, mitä palveluita käytetään yrityksen laitteilta. Kaikki signaalit eivät ole yhtä luotettavia: liikenne AI-toimittajalle voi viitata aktiiviseen käyttöön, mutta myös taustaprosessiin, jolla ei ole mitään tekemistä päivittäisen työn kanssa. Mitkä IT-signaalit ovat käyttökelpoisia käy läpi, mitkä tekniset indikaattorit antavat tukea ja mitkä tuottavat liikaa kohinaa toimiakseen inventaarion perustana. Näiden signaalien tulos on lista epäilyksiä, ei vahvistettu yleiskuva — vahvistus tulee ihmisiltä, jotka tekevät työn.

Kysely työntekijöille: osa, jota ei voi jättää väliin

Mikään tekninen signaali tai hankintaerä ei kerro, miksi joku käyttää työkalua, mihin tehtävään, ja onko käyttö satunnaista tai jatkuvaa. Tämä tieto tulee esiin vain, jos työntekijät ovat valmiita jakamaan sen. Se ei tapahdu itsestään: jos joku epäilee, että vastaus kysymykseen "mitä AI:ta käytät" johtaa kieltoon tai merkintään, hän vastaa väistelevästi tai ei ollenkaan. Miten kysytte työntekijöiltä ilman seuraamuksia kuvaa, miten tämä kysymys esitetään tavalla, joka tekee rehellisen vastauksen todennäköisemmäksi. Tämä osa inventaariosta tuottaa usein suurimman osan sovelluksista, jotka eivät näy minkään muun lähteen kautta.

Mitä kirjaatte ylös sovelluskohtaisesti

Inventaario, joka kerää vain työkalujen nimiä, ei ole käyttökelpoinen hallintaa varten. Sovelluskohtaisesti tarvitaan enemmän: kuka työkalua käyttää ja mihin tehtävään, minkä tyyppistä tietoa siihen syötetään, vaikuttaako tulos päätökseen asiakkaasta, työntekijästä tai kolmannesta osapuolesta, ja mikä toimittaja on sen takana. Mitä teidän tulee kirjata sovelluskohtaisesti antaa kentät, joita tarvitaan, jotta sovellus voidaan myöhemmin luokitella roolin ja riskitason mukaan, ilman että inventointi täytyy toistaa, kun luokittelua pyydetään.

Kun organisaatio on liian suuri yhdelle yleiskuvalle

Organisaatiossa, jossa on useita toimipisteitä, liiketoimintayksiköitä tai maita, inventoinnista itsestään tulee koordinaatio-ongelma: kuka kysyy, missä järjestyksessä, ja miten tulokset yhdistetään niin, että osastot eivät ala korjata tai lieventää toistensa vastauksia. Miten rakennat AI-inventaarion organisaatiossa, jossa on useita osia käsittelee tätä mittakaavaa: missä koordinaatio jumittuu ja miten eri osien tulokset pysyvät vertailukelpoisina.

Yleiskuvasta johonkin, jota voi käyttää

Inventaario, joka on kertaalleen rakennettu, on kuva yhdestä hetkestä. Jotta se pysyy hyödyllisenä johtajille, CIO:ille ja riskienhallinnasta vastaaville, se on toistettava ja yhdistettävä luokitteluun, joka sopii organisaation olemassa olevaan riskirakenteeseen. Tämä osa — inventointi, luokittelu roolin ja riskitason mukaan, ja yhteys hallintaan — on se, mitä Responsible AI Scan tekee. Skannaus on rakenteilla; jos tämä kiinnostaa, voit ilmoittautua jonotuslistalle.

Inventaario vastaa kysymykseen, mitä AI:ta käytetään. Toinen, täydentävä kysymys on, kuinka suuri osa tosiasiallisesta työstä — tehtävä kerrallaan — voidaan siirtää AI:n tehtäväksi. Tähän kysymykseen vastaa FTE TO AI:n työskannaus, joka laskee tehtäväkohtaisesti, kuinka suuri osa työstä on siirrettävissä.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.