Mnogo praćenja korištenja AI-a nastaje kao poseban inicijativ: novi obrazac, novi sastanak, novi dashboard. Izgleda potpuno u trenutku pokretanja. Godinu dana kasnije izblijedjelo je. Ne zato što je sadržaj bio loš, nego zato što je stajalo pored postojeće strukture umjesto unutar nje.
Pitanje dakle nije samo što treba pratiti, nego gdje to praćenje slijeće. Proces koji nitko ne mora pamtiti jer je već dio rutine koja se ionako odvija, preživljava. Proces koji traži dodatni korak od ljudi koji su već preopterećeni, s vremenom se preskače. To nije nevoljkost. To je predvidljiva posljedica načina na koji organizacije postupaju s vremenom i pažnjom.
Svaka organizacija već ima svoj ritam: kvartalno izvještavanje, odbore za rizike, cikluse revizije, timske sastanke. Ako praćenje korištenja AI-a uvodi novi ritam, ono se natječe sa svime što već postoji — i obično gubi. Za njega nema stavke na dnevnom redu, nema vlasnika koji ga smatra ključnim dijelom svoje funkcije, nema trenutka u kojem se prirodno pojavi kao tema.
Ako praćenje, s druge strane, postane pitanje koje se već postavlja — u postojećem odboru za rizike, u postojećoj interoj kontroli, u postojećoj liniji izvještavanja prema upravnom odboru — tada nitko ne mora pamtiti nešto novo. Pitanje "koje su AI-primjene dodane ili promijenjene" tada postaje jednako samorazumljivo kao "ima li novih dobavljača" ili "je li bilo incidenata". Kako se to nadovezivanje konkretno oblikuje, ovisi o tome kako je nadovezivanje na postojeću strukturu rizika kod vas već uređeno — ta struktura je hvatište, ne nešto pored nje.
Radni dokument za praćenje dovoljno je kratak da se koristi ponovljeno i dovoljno konkretan da nešto prijavi kad se nešto promijeni. Sadrži u svakom slučaju:
Vrijednost dokumenta nije u potpunosti prvog dana. Ta je rijetko ostvariva i nije ni potrebna. Vrijednost je u tome da se dokument ažurira, i da ažuriranje ne traži poseban napor pored onoga što se već događa.
Praćenje ovisi o tome što su ljudi spremni prijaviti. Čim prijavljivanje postane isto što i preuzimanje rizika da se za nešto bude sankcioniran, informacija se zaustavlja. Netko koji zadatak s AI alatom dovrši brže od očekivanog to neće prijaviti ako je posljedica toga ukidanje budžeta ili neugodan razgovor. Popis tada ostaje formalno potpun, a sadržajno prazan — upravo problem koji održava sjenoviti AI (shadow AI).
Posljedica je da praćenje funkcionira samo ako se pitanja postavljaju bez sankcioniranja. Ne zato što korištenje ne bi trebalo imati posljedice, nego zato što prvi korak — znati što se događa — traži drugačiji stav od drugog koraka — procjenjivati je li to prikladno. Onaj koji ta dva koraka pusti da se preklope, na nijedan od njih ne dobiva iskren odgovor.
Ta razlika je i mjesto na kojem se governance i odgovornost dodiruju. Vidljivost za upravni odbor ne mora značiti da se svaka pojedinačna primjena iznosi na stol; radi se o razini izvještavanja koja omogućuje procjenu bez utapanja u detalje, kao što je opisano kod izvještaja za upravni odbor koji stane na jednu stranicu. Ono što je ispod toga — bilježenje odluka o konkretnim primjenama — spada prije u popis odluka nadzora (oversight) nego u dokument koji ide prema vrhu.
Čita li se sam dokument politike, slično je pitanje: tekst koji nitko ne konzultira ne pruža nikakvo uporište, jednako kao proces praćenja koji nitko ne ispunjava. Vidi za to AI politiku koja se čita. A za onoga koji se pita koji dio te odgovornosti leži kod upravnog odbora a koji kod IT governance, postoji razlika između što upravitelj treba znati o AI riziku i što CIO treba znati o AI riziku — oba pitanja traže drugačije razine detalja unutar istog procesa praćenja.
Struktura praćenja koja se nadovezuje na ono što već postoji, u nekom trenutku daje pouzdanu slika o tome koje su AI-primjene u upotrebi i za što. Ta inventura drugačije je pitanje od toga koliki dio temeljnog posla stvarno obavlja AI, i s kojim učinkom. Onaj koji to želi izračunati po zadatku — koji dio funkcije ili procesa može se prenijeti na AI, na temelju zadataka kako se trenutno izvode — to pronalazi u radnoj analizi (werkscan) FTE TO AI.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.