Postoji trenutak u kojem zaposlenik ima problem i traži rješenje. Tekst koji mora biti gotov brže, skup podataka koji treba biti pregledniji, klijent koji želi odgovor još danas. IT služba traje predugo, ili je nema. Pa se otvori nalog, instalira ekstenzija, uzme pretplata preko kreditne kartice koju nitko ne provjerava. Ne iz nevoljkosti. Iz radnog pritiska.
Ovako nastaje sjena-AI (shadow AI). Ne kao pobuna protiv politike, nego kao praktičan odgovor na rupu u politici. I ne nestaje sam od sebe, jer razlog zbog kojeg je nastao — zadatak koji se s AI-jem odvija brže nego bez njega — ostaje sve dok politika ne ponudi alternativu. Zabrana ne mijenja zadatak. Mijenja samo to znate li da se alat koristi.
Popis odobrenog softvera govori nešto o tome što je zatraženo i dodijeljeno. Ne govori ništa o tome što se stvarno koristi. Između ta dva popisa postoji razlika koja se povećava što su AI-alati pristupačniji: nema instalacije, nema procesa nabave, samo preglednik i nalog. Ekstenzija preglednika s pristupom vašoj e-pošti izmiče svakom procesu nabave i svakom popisu, dok je pristup koji ima jednako osjetljiv kao kod odobrenog sustava. Tko gleda samo IT popis, gleda dio stvarnosti i naziva ga cjelinom.
Jedini način da se sazna što se zapravo koristi jest pitati. Ne kao kontrolno pitanje sa sankcijom na kraju, nego kao inventarizaciju bez posljedica za one koji sudjeluju. Čim zaposlenici posumnjaju da će iskren odgovor dovesti do razgovora s nadređenim, informacija ne nestaje — samo odlazi u podzemlje. Isti alat ostaje u uporabi, samo manje vidljivo. Organizacija koja želi znati razmjer sjena-AI-ja mora, dakle, prvo urediti uvjet pod kojim će dobiti odgovor. To nije pitanje gubitka povjerenja, nego pitanje redoslijeda: prvo uvid, pa onda politika.
Kad je inventarizacija jednom prikupljena, nastaje nešto uporabivo: popis alata prema ulozi i razini rizika, ne prema tome je li dobro ili loše. Alat koji preoblikuje tekst za interno korištenje nosi drugačiji rizik od alata koji obrađuje podatke klijenata ili priprema odluke. Neki od tih alata nastali su iz individualnog korištenja koje je izraslo u standard odjela — vidi odjel s vlastitom pretplatom — i zaslužuju prije formalizaciju nego zabranu. Drugi su jednokratno postavljeni za projekt koji je završen, ali pristup je ostao otvoren; to je obrazac koji se opisuje kod probne postavke koja nikad nije isključena. Klasifikacija određuje što je potrebno: nekad ništa, nekad prilagodba, nekad preuzimanje u postojeću strukturu upravljanja (governance).
Cilj ovog pristupa nije upiriti prstom u svakoga tko je pokrenuo alat bez dozvole. Cilj je znati što je u uporabi, tko to koristi i koji je rizik s time povezan — tako da direktor, CIO ili General Counsel može odgovoriti na to pitanje kad ga postavi netko, interno ili izvana. To zahtijeva stalan način inventarizacije koji ne staje nakon jednog kruga, jer novi alati se stalno pojavljuju. Kako se ta inventarizacija u praksi izgrađuje, uključujući pitanje tko ju provodi i koliko često, opisano je u kako izgraditi AI inventar.
Sama struktura upravljanja (governance) — koja pravila vrijede za koju razinu rizika, koji rokovi i obveze uz to idu — posebna je tema s vlastitim aktualnim sadržajem, koja se ovdje ne ponavlja. Što je bitno na ovoj stranici jest mehanizam: dobiti uvid bez zatvaranja protoka informacija, i taj uvid pretvoriti u klasifikaciju koja se uklapa u ono što je organizacija već uspostavila u upravljanju rizicima.
Inventar koji otkriva sjena-AI često ne otkriva samo pojedinačne alate. Otkriva i to da je dobavljač dodao AI u sustav koji je već bio u uporabi, bez posebnog razgovora o tome — obrazac koji stoji iza dobavljača koji je ugradio AI u svoj proizvod — i da se osjetljive poslovne informacije nekad jednostavno zalijepe u javni chat prozor, kao što je opisano kod poslovnih podataka u besplatnom chat prozoru. Svi ovi oblici imaju isto podrijetlo: zadatak za koji AI radi brže od postojećeg procesa.
Ta spoznaja logično vodi do drugog pitanja, odvojenog od odobrenja i rizika: koji dio samog posla je pogodan da ga preuzme AI. Skener posla (werkscan) tvrtke FTE TO AI to izračunava po zadatku, na temelju toga što posao stvarno obuhvaća, i pokazuje gdje automatizacija može preuzeti stvaran dio vremena — kao polazište za razgovor o tome što se s time može planirati, a ne kao zamjena za pitanje o upravljanju (governance) koje je u središtu ove stranice.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.