IT sustavi registriraju ponašanje, ne namjeru. To ih čini korisnom polazišnom točkom za inventar, a istovremeno nepotpunim izvorom. Tko želi izgraditi pregled AI-a koji se stvarno koristi, mora znati koji signali nešto govore, a koji stvaraju lažan osjećaj potpunosti.
Promet prema domenama AI ponuđača obično je najkonkretniji signal koji je dostupan. Firewall ili proxy registrira koje se domene posjećuju, s kojeg uređaja, i s kojom frekvencijom. To pokazuje korištenje koje nitko nije morao prijaviti. Ne pokazuje što se dogodilo u toj interakciji: koji su podaci uneseni, za koju zadaću, s kojim rezultatom. Promet prema domeni chatbota može biti jednokratni test ili dnevna radna rutina. Bez dodatnog konteksta, ta razlika ostaje nevidljiva.
Računi, pretplate i naplate s poslovne kartice pokazuju koji su alati formalno nabavljeni, često izvan službene IT nabave. Tim koji sklopi pretplatu s poslovnom kreditnom karticom ostavlja trag koji nabava ili financije mogu pronaći. Ovaj signal je pouzdan za ono što je nabavljeno, ali ništa ne govori o besplatnim alatima, probnim verzijama ili osobnim računima koji se koriste za posao. Više o tome što taj trag konkretno donosi opisano je na stranici o tragovima nabave i licenci kao izvoru za AI inventar.
Platforme za jedinstvenu prijavu (single sign-on) i identity provideri registriraju koje su aplikacije povezane s poslovnim računom. Ovaj signal hvata alate koji su preko OAuth-a dobili pristup, primjerice, e-mail računu ili okruženju za dokumente. To je jedan od rijetkih izvora koji pokazuje i koja su prava alatu dodijeljena, ne samo da je korišten. Ograničenje: alati koji se koriste bez povezivanja, preko preglednika i zasebnog računa, ostaju izvan ovoga.
Softver instaliran na laptopima i radnim stanicama obično je vidljiv putem platforme za upravljanje koju IT koristi za zakrpe i ažuriranja. To pokazuje instalirane AI alate, ali propušta sve što radi putem web preglednika bez instalacije. Za većinu AI aplikacija koje se danas koriste, to je znatan dio ukupnog broja.
U organizacijama u kojima rade razvojni inženjeri, korištenje AI modela putem API-ja zaseban je trag. Platforme za upravljanje kod pružatelja cloud usluga i API gateway-i registriraju koji su ključevi aktivni i koji volumen obrađuju. Ovaj signal je često najpotcjenjeniji: zasebna skripta koja poziva model za interni zadatak ne spominje se u nijednom razgovoru o "AI alatima" jer ju nitko ne prepoznaje kao takvu.
Svaki od ovih izvora pokazuje dio ponašanja, registriranog sustavom koji za to nije bio dizajniran. Nijedan od ovih signala ne bilježi zašto se alat koristi, za koju zadaću, s kakvim vrstama podataka, ili tko je za njega odgovoran. Zato inventar koji se oslanja samo na tehniku daje iskrivljenu slikru. Zašto se popis koji dostavlja IT strukturno ne podudara s onim što se stvarno koristi, objašnjeno je na stranici o tome zašto IT popis nije točan.
Tehnički signali su povod za pitanje, a ne zamjena za samo pitanje. Zaposlenik koji koristi alat za izradu nacrta tekstova, ubrzavanje analize ili provjeru koda znade stvari koje nijedan log ne bilježi: zašto je odabrao taj alat, što s njim radi, i što bi mu nedostajalo kad bi se ukinuo. Taj razgovor donosi rezultat samo ako se vodi bez posljedica. Kako se to u praksi provodi, opisano je na stranici o postavljanju pitanja bez osjećaja odgovornosti.
Vrijednost mrežnih podataka, tragova nabave, identity logova i razgovora sa zaposlenicima nastaje samo kada se zajedno stave u fiksnu strukturu: koja primjena, koja uloga, koja razina rizika, koji vlasnik. Bez te strukture, to ostaje skup zasebnih zapažanja. Kako se ta izgradnja odvija korak po korak, opisano je na stranici o izgradnji AI inventara, a što točno treba zabilježiti po primjeni stoji na stranici o poljima za zapisivanje po AI primjeni.
Potpun pregled toga koji se AI koristi odgovara na pitanje o pregledu i riziku. Ne odgovara na pitanje koliko se od samog posla može prepustiti AI-u, i gdje se to konkretno odražava po zadaći. Čim je jasno koji se alati u kojoj ulozi koriste, to sljedeće pitanje nameće se same po sebi. Radna skenerska analiza (werkscan) FTE TO AI izračunava po zadaći koji dio posla AI može preuzeti, kao nadopunu pregledu koji donosi Responsible AI Scan.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.