re-ai-gov Jonotuslistalle

Kennisbank

AI-hallinta pankeissa, vakuutusyhtiöissä ja varainhoitajien keskuudessa

Toimiala, jossa valvontaan on jo totuttu

Rahoituspalveluntarjoajat tuntevat riskienhallinnan ammattina. Luottoriskille, operatiiviselle riskille, mallien riskille ja compliancelle on jo olemassa kehykset. Juuri tästä syystä AI-hallinta on tässä toisenlaista kuin toimialoilla, jotka aloittavat tyhjältä pöydältä: kysymys ei ole siitä, onko riskirakennetta olemassa, vaan siitä, on AI siihen jo sisällytetty vai kasvanut sen rinnalle. Luottoluokitusmallit, petostentunnistus tai asiakassegmentointi ovat usein olleet olemassa pidempään kuin niihin liimattu 'AI'-nimike. Hallinnan kysymys ei siis ole: rakennammeko jotain uutta, vaan: sopiiko olemassa oleva valvonta yhä siihen, mikä on nykyään käytössä.

Suhde sen välillä, mitä mallien riskikomitea tai compliance-osasto tietää, ja sen, mitä todella käytetään, vaihtelee suuresti laitoksesta toiseen. Yhdessä laitoksessa käytännössä kaikki on joskus käynyt läpi validointiprosessin, toisessa hyväksyttyjen mallien rinnalla käytetään myös työkaluja, joita yksittäiset työntekijät tai tiimit ovat alkaneet käyttää itsenäisesti, kenenkään testaamatta niitä. Mikä suhde pätee tiettyyn organisaatioon, ei voi sanoa katsomatta asiaa tarkemmin.

Mallien riski ja AI-riski eivät ole automaattisesti sama asia

Laitos, jolla on kypsä mallien riskikehys, olettaa toisinaan, että AI on sillä katettu. Mallien riskienhallinta on rakennettu tilastollisille malleille, joilla on kiinteä syöte ja tulos. Kielimalli, joka tekee yhteenvedon asiakaskysymyksistä, työkalu, joka tuottaa luonnostekstiä neuvontakirjeeseen, tai järjestelmä, joka etsii tietoa sopimuksista, ei aina mahdu tähän määritelmään ja livahtaa siten olemassa olevan verkon läpi. Hallinnan kysymys ei siis ole vain, mitä malleja on olemassa, vaan myös, mitkä työkalut tunnistetaan AI:ksi ja mitkä eivät.

Sen lisäksi AI:n rooli prosessissa on ratkaiseva. Työkalu, joka tukee neuvonantajaa neuvon laatimisessa, on eri asia kuin työkalu, joka tuottaa neuvon itse tai vaikuttaa hyväksymispäätökseen. Sama teknologia voi yhdessä sovelluksessa olla apuväline ja toisessa lenkki, joka koskettaa suoraan asiakkaaseen kohdistuvaa päätöstä. Luokittelu roolin ja riskitason mukaan on siksi tarpeen, ennen kuin laitos voi sanoa, mikä valvonnan taso sopii mihin sovellukseen.

Varjo-AI toimialalla, jossa käsitellään luottamuksellisia tietoja

Hyväksyttyjen sovellusten IT-lista ei ole se, mitä käytetään. Rahoituspalvelujen työntekijät käsittelevät asiakastietoja, transaktiotietoja ja luottamuksellista neuvontatietoa, ja juuri tämä ryhmä ei ole immuuni sille, että tekstiä liimataan ilmaiseen chat-ikkunaan nopeamman yhteenvedon tai luonnosvastauksen saamiseksi. Kuinka tämä riski konkreettisesti ilmenee ja mitä sille voi tehdä, on kuvattu sivulla ilmaiseen chat-ikkunaan joutuvan yritysdatan torjunta.

Syy siihen, että tämä käyttö jää näkymättömäksi, on harvoin haluttomuus. Se on useammin seurausta epäselvyydestä siitä, mikä on sallittua ja mikä ei, yhdistettynä aikapaineeseen. Sen, joka haluaa tietää, mitä todella käytetään, on kysyttävä sitä suoraan, ja se toimii vain, jos työntekijät eivät pelkää seuraamuksia vastauksesta. Lähestymistapa, joka ottaa tämän huomioon, on selitetty sivulla kenenkään hyväksymättömien työkalujen kartoittaminen.

Todistettavuus valvojalle ja hallitukselle

Mikä muutenkin erottaa rahoituspalvelut, on tapa vastata teoista. Riskienhallintajohtaja tai General Counsel tällä toimialalla on tottunut siihen, että hänen on voitava näyttää valvojalle tai hallintoneuvostolle, miten riski on arvioitu ja mitä toimenpiteitä siitä seuraa. AI:n osalta tämä tarkoittaa, että inventaari ei voi olla erillinen olemassa olevasta riskikehyksestä; sen on sovittava siihen, samalla riskiluokkien jaolla ja samoilla raportointilinjoilla, joita jo sovelletaan muihin riskikategorioihin. Hallintakokonaisuus, joka asetetaan olemassa olevan kehyksen rinnalle sen sijaan, että se sisällytettäisiin siihen, tuottaa seuraavalla auditointikierroksella ylimääräistä työtä sen sijaan, että antaisi tukea.

AI:hin sovellettavien sääntöjen sisältö muuttuu ja pidetään ajan tasalla muualla. Tämä sivu kuvaa mekanismin: kartoittaa, mikä on käytössä, luokitella roolin ja riskin mukaan, ja sulauttaa tulos olemassa oleviin hallintorakenteisiin, jotta laitoksella on valvojan tai hallituksen kysymykseen vastaus, joka sopii siihen, miten riskiä jo hallitaan.

Mitä muut toimialat osoittavat

Jännite olemassa olevan valvonnan ja AI:n uuden käytön välillä ei ole ainutlaatuista rahoituspalveluille. Vastaavia kuvioita näkyy siinä, miten AI-hallinta järjestetään energia-alalla, siinä, miten rakennusala käsittelee AI-sovelluksia työmaalla ja suunnitteluprosessissa, ja siinä, miten kiinteistöala katsoo AI:ta arvioinnissa ja hallinnassa. Ero ei ole mekanismissa, vaan paikassa, jossa riski laskeutuu: pankissa tai vakuutusyhtiössä se on usein päätös, joka koskettaa suoraan asiakasta.

Inventaarista työnjakoon

AI-käytön inventaari ja siihen liittyvä riskiluokittelu osoittavat, mikä on käytössä ja minkä valvonnan alle sen pitäisi kuulua. Ne eivät osoita, mitä tämä käyttö tarkoittaa itse työn jaottelulle: mikä osa tehtävästä, kuten neuvontaraportin laatimisesta, dossierin läpikäynnistä tai asiakaskeskustelun yhteenvedosta, soveltuu AI:n hoidettavaksi ja mikä osa jää työntekijälle. Tämä kysymys on hallinnan skannauksen ulottumattomissa, ja siihen vastaa FTE TO AI:n työskannaus, joka laskee tehtäväkohtaisesti, mikä osa työstä on siirrettävissä AI:lle.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.