re-ai-gov Na listi čekanja

Kennisbank

Klasificiranje nije jednokratna vježba

Klasifikacija AI-primjene opisuje situaciju u određenom trenutku: koji model, koja primjena, koji korisnici, koji rizik. Ta se situacija mijenja. Dobavljač prilagođava model, tim koristi alat za nešto drugo od onoga za što je nabavljen, ponuditelj dodaje funkciju bez da bilo tko za to traži dopuštenje. Klasifikacija koju ste napravili prošle godine time automatski ne opisuje više današnju situaciju.

Pitanje "koliko često" nema fiksan odgovor koji vrijedi za svaku organizaciju. Ovisi o tome koliko AI-primjena postoji, koliko se brzo one mijenjaju, koliko su raznoliki timovi koji s njima rade, i koliko je strog nadzor u sektoru u kojem djelujete. Fiksni godišnji trenutak polazna je točka, ne garancija da vam između njih ništa neće promaknuti.

Što fiksni interval ne rješava

Godišnja ili polugodišnja ponovna procjena dobro funkcionira za primjene koje već poznajete i koje su ušle putem formalnog postupka. Za primjene koje nitko nije prijavio, fiksni interval ne funkcionira, jednostavno zato što ne postoji ništa što bi se na fiksni datum ponovno procijenilo. Što učiniti sa zaposlenicima koji koriste alat koji nitko nije odobrio opisuje zašto se to pitanje ne rješava periodičnim terminom u kalendaru, nego drugačijim načinom postavljanja pitanja organizaciji.

Uz to, rizik se ne mijenja samo zbog toga što primjena radi, nego i zbog toga čime se hrani. Prozor za chat koji se danas koristi za sažimanje javnog teksta, sutra se može koristiti za sažimanje ugovora. Što učiniti s poslovnim podacima u besplatnom prozoru za chat pokazuje da se razina rizika istog alata može promijeniti bez da se sam alat promijeni.

Signali koji zahtijevaju ponovnu procjenu, bez obzira na datum

Osim fiksnog trenutka, postoje događaji koji zahtijevaju privremenu ponovnu procjenu. Promjena funkcije primjene, širenje skupine korisnika, incident ili blizu-incident, promjena uvjeta dobavljača, ili signal zaposlenika da se nešto koristi drugačije od predviđenog. Ti signali nisu svi jednako značajni, i neće ih svaka organizacija jednako brzo primijetiti.

Pitanje tko reagira na te signale i tko ima vlasništvo nad samom ponovnom procjenom, zasebno je pitanje. Tko je odgovoran kada AI-primjena pogriješi opisuje da se odgovornost često utvrđuje tek u trenutku kada nešto krene po zlu, dok bi na to pitanje trebalo odgovoriti već pri prvoj klasifikaciji.

Zašto drugi proces obično brže nestaje od procesa koji je već postojao

Ritam ponovne procjene koji se postavlja pored postojećih procesa upravljanja rizikom, bez integracije u njih, obično gubi prioritet u roku od godine dana. To je dodatni korak koji nitko ne traži sve dok nešto ne pođe po zlu, i baš zato ostaje zapostavljen. Zašto se drugi proces pored postojećeg zanemaruje objašnjava zašto ponovna procjena djeluje učinkovitije kada je ugrađena u postojeće upravljanje rizikom, umjesto da je zaseban postupak koji se natječe za pažnju s ostatkom organizacije.

Što metoda ne može

Metoda klasifikacije može pružiti strukturu za dosljednu procjenu ulogu i razine rizika AI-primjena, i ta se struktura može ponavljano primjenjivati. Što metoda ne može jest garantirati da vidite sve. Klasifikacija je dobra koliko su dobre informacije na kojima se temelji, a te informacije djelomično dolaze od ljudi koji mogu imati razlog da nešto ne prijave. Zaposlenik koji koristi alat koji nije odobren, to neće prijaviti sam od sebe ako se očekuje da će slijediti sankcija.

Metoda također ne može predvidjeti kada će dobavljač promijeniti model, ili kada će primjena koja je danas niskog rizika sutra biti korištena drugačije. Ponovna procjena time ostaje pitanje ponavljanja i organiziranja otvorenosti, a ne sustava koji se jednom postavi i zatim samostalno ostaje aktualan. Kako održavati taj registar tako da nakon nekoliko mjeseci ne zastari, opisano je u kako održavati AI-registar aktualnim, gdje je razlika između jednokratnog popisa i tekućeg procesa središnja tema.

Uz to ide i pitanje što nadzor nad AI u praksi znači između trenutaka ponovne procjene: tko prati, s kojom frekvencijom, i na temelju kojih signala. Što je ljudski nadzor u praksi pravi razliku između nadzora kao formalne kvačice i nadzora kao nešto što kontinuirano prati korištenje.

Sljedeće pitanje, kada klasifikacija već postoji

Klasifikacija vam govori koje primjene postoje, koju ulogu imaju i koja razina rizika im odgovara. Ta klasifikacija ne govori vam koliko se posla stvarno obavlja putem AI-a, i koliko prostora po zadatku još preostaje. Tko želi odgovoriti na to pitanje, ne može se osloniti samo na popis rizika; za to je potreban pogled na sam rad, zadatak po zadatak. Radni skener FTE TO AI izračunava po zadatku koji se dio može preuzeti AI-om, kao dodatak slici koju daje klasifikacija.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.