re-ai-gov Jonotuslistalle

Kennisbank

AI-inventaarin rakentaminen useiden toimipaikkojen kesken

Organisaatiolla, jolla on useita toimipaikkoja, on harvoin yksi paikka, jossa ohjelmistoja koskevat päätökset tehdään. Yksi toimipaikka ottaa käyttöön lisenssin, toinen käyttää samasta työkalusta ilmaisversiota, ja kolmannella on paikallinen IT-kumppani, joka on ottanut jotain käyttöön ilman kuulemista. AI-inventaarin, jonka tarkoitus on tavoittaa tämä kokonaisuus, on siis lähdettävä useasta lähteestä, ei yhdestä lähdetiedostosta, ja näiden lähteiden on täydennettävä ja ristiriitaisuuksia paljastettava toisiinsa nähden.

Miksi toimipaikat eivät anna samaa kuvaa

Jokaisella toimipaikalla on omanlaisensa hankintahistoria, omat toimittajat ja usein oma itsenäisyyden aste IT-valinnoissa. Se, mikä pääkonttorilla on poikkeus, on saattanut toisella toimipaikalla muodostua standardiksi, kirjaamatta asiaa mihinkään. Keskitetty inventaari, joka kysyy tietoja vain pääkonttorilta, jättää siis määritelmällisesti osan kuvasta huomiotta. Miksi IT-lista ei täsmää selittää, miksi keskitetty rekisteri harvoin vastaa sitä, mitä todellisuudessa käytetään, ja tämä ongelma kasvaa toimipaikkojen määrän kasvaessa.

Mitä kirjaatte per toimipaikka

Perusta on jokaisen toimipaikan kohdalla samanlainen: mitä sovellusta käytetään, kuka sitä käyttää, mihin tehtävään, ja millä tiedoilla. Sen lisäksi on tärkeää, onko sovellus hankittu paikallisesti tai tarjottu keskitetysti, ja onko taustalla toimittaja, joka itse dokumentoi järjestelmän toiminnan, tai onko toimipaikka itse koonnut tai muokannut järjestelmää. Tämä ero määrittää nimittäin, kuka vastaa siitä, mitä täsmälleen tapahtuu. Mitä kirjaatte per sovellus kuvaa tätä yksityiskohtaisesti, ja sama kirjaamistapa pätee sijainnista riippumatta: vain tapa, jolla haette tiedon, vaihtelee toimipaikan mukaan.

Mistä tiedot saadaan

Yhden toimipaikan kohdalla on selkeää kysyä ihmisiltä suoraan. Useamman toimipaikan kohdalla tämä ei ole enää toimivaa vaille rakennetta. Kaksi lähdettä ovat käyttökelpoisia rinnakkain. Ensimmäinen on se, mitä IT-ympäristö itse jo näyttää: hankintatiedot, lisenssitiedostot ja tekniset signaalit, jotka viittaavat AI:n käyttöön, myös silloin kun kukaan ei ole tuota käyttöä nimenomaisesti ilmoittanut. Mitä hankinta- ja lisenssitiedot paljastavat näyttää, mitä viitteitä niistä löytyy, ja mitkä IT-signaalit ovat käyttökelpoisia käsittelee tämän teknistä puolta: mikä liikenne, mitkä tilaukset ja mitkä integraatiot viittaavat AI-käyttöön, jota ei ole missään muodollisesti kirjattu.

Toinen lähde on työntekijä itse. Mikään tekninen skannaus ei tavoita, miksi joku käyttää työkalua, mihin tehtävään täsmälleen, tai kuinka usein. Sen tietää vain se, joka tekee työn. Useamman toimipaikan kohdalla tämä tarkoittaa, että tarvitsette tavan kysyä tätä kysymystä kaikkialla samalla tavalla, niin että yksi toimipaikka ei tunne olevansa enemmän valvottu kuin toinen. Kuinka kysytte siitä tavalla, joka ei johda seuraamuksiin kuvaa, miksi tämä edellytys on ratkaiseva sen luotettavuuden kannalta, mitä haette: se, joka pelkää seuraamuksia, vastaa puutteellisesti tai ei vastaa lainkaan, ja tämä vaikutus ei jakaudu välttämättä tasaisesti toimipaikoille, joilla on erilaiset kulttuurit tai johtamistyylit.

Yksi rooli per sovellus, riippumatta siitä mistä se on peräisin

Sovellus, jonka toimipaikka A on hankkinut ja jonka toimipaikka B on ottanut epämuodollisesti käyttöön, pysyy samana sovelluksena, jolla on sama rooli ja sama riskitaso. Inventaari ei siis pidä luokitella erikseen toimipaikoittain, vaan sovelluksittain, merkinnällä siitä, missä ja kenen käytössä se on. Näin vältätte sen, että samaa työkalua arvioidaan kahdessa paikassa eri tavoin, ja että riski, joka on jo havaittu yhdessä toimipaikassa, jää toisessa huomaamatta. Merkityksellistä on myös, onko toimipaikka itse rakentanut tai muokannut jotain AI-mallin pohjalta, tai ottaako se käyttöön vain valmiin tuotteen. Oletteko tarjoaja vai käyttäjä auttaa tekemään tämän erottelun, ja tämä erottelu voi vaihdella toimipaikoittain, myös samaa taustalla olevaa teknologiaa käytettäessä.

Yhdistäminen yhdeksi kokonaiskuvaksi

Kun tiedot toimipaikoilta ovat sisällä, seuraava askel on yhdistää ne yhdeksi listaksi, jossa ei ole päällekkäisyyksiä, ja jossa jokaisella sovelluksella on selkeä rooli, riskiarvio ja merkintä siitä, missä sitä käytetään. Tämä kokonaiskuva muodostaa perustan sen määrittämiseksi, mitä hallintotoimenpiteitä tarvitaan ja missä niitä tarvitaan ensimmäiseksi. Se, miten tämä kokonaiskuva täsmälleen rakennetaan ja ylläpidetään, riippuu organisaation koosta ja rakenteesta; kiinteää mallipohjaa joka tilanteeseen ei ole olemassa.

AI-käytön inventaari kartoittaa, mitä tehdään ja millä välineillä. Jatkokysymys, joka tähän usein liittyy, on se, mikä osa tästä työstä on käytännössä siirrettävissä AI:lle, ja mikä osa pysyy ihmistyönä. Tähän kysymykseen vastaa FTE TO AI:n työskannaus, joka laskee tehtävittäin, mikä osa soveltuu siirrettäväksi.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.