re-ai-gov Na listi čekanja

Responsible AI Governance

Što doslovno dobivate u ruke nakon skeniranja

Prepoznajete li ovo: netko na financijskom odjelu koristi AI alat za pisanje izvještaja, nitko na IT-u ne zna da postoji, i ako nešto krene po zlu nije jasno tko je za to odgovoran. Ili: alat koji se nalazi na IT popisu davno je zamijenjen nečim što su zaposlenici sami pronašli, radi brže, i hrani se podacima poduzeća bez da ga je ikada ikakva provjera nadgledala. To nije problem registracije. To je problem odgovornosti koji postaje vidljiv tek u trenutku kada je već kasno da se to mirno riješi.

Ova stranica opisuje što je na stolu čim je ta slika potpuna: ne kao obećanje, već kao popis komponenata.

Što izlazi po komponenti

Skeniranje ne donosi jedan dokument, već niz komponenata koje se nadovezuju jedna na drugu.

Prvo, pregled primjena, izgrađen putem alata za prikupljanje podataka koji se šalje odjelima i zaposlenicima, a nadopunjuje se vođenim deskresearchom. Taj pregled ne sadrži samo ono što IT poznaje, već i ono što je izraslo izvan toga: primjene koje nitko formalno nije odobrio, s kim se koriste i za što.

Zatim slijedi, po primjeni, klasifikacija: koju ulogu organizacija ima u njoj (ponuditelj ili korisnik) i koja razina rizika se primjenjuje. Ta klasifikacija dolazi iz aiacta skupova podataka, a ne iz procjene na licu mjesta. Na temelju toga nastaje vremenska crta: što je sada obveza, a što se može planirati kasnije. Tako postaje vidljivo gdje treba žurba a gdje ne.

Nakon toga slijedi governance okvir, izrađen kao skup predložaka. Ti predlošci su izrađeni da se uklope u postojeću strukturu upravljanja rizicima organizacije, tako da ne mora nastati drugi proces uz prvi. Uz to dolazi izvještaj za upravni odbor, sažet na jednoj stranici, namijenjen da prenese srž situacije bez da svatko mora prolaziti kroz temeljni materijal.

Na kraju postoji pretplata na horizon-scanner, kako bi se pratilo što se mijenja s vremenom: nove primjene, nova regulativa, promjene u riziku. Ono što je točno u trenutku skeniranja, može nakon nekoliko mjeseci već biti zastarjelo; pretplata je odgovor na to, ne jednokratni izvještaj.

Kako te komponente precizno nastaju, od prikupljanja podataka do predloška, opisano je na kako to funkcionira; tko želi vidjeti kako krajnji rezultati izgledaju u sadržaju, to pronalazi na rezultati.

Zašto je svaki rezultat sljediv

Podaci dolaze iz dva izvora. Pregled primjena dolazi iz onoga što organizacija sama unosi putem alata za prikupljanje podataka, nadopunjeno deskresearchom koji vidljivo prikazuje na čemu se pregled temelji. Klasifikacija uloge, rizika i obveze dolazi iz aiacta skupova podataka: strukturirane informacije o AI Actu, a ne iz zasebne procjene. To znači da se svaki rezultat može pratiti do svog izvora, i da ništa u izvještaju ne počiva na obrazloženoj procjeni koja se ne može pronaći i u izvoru. Tko želi znati kako su ti skupovi podataka izgrađeni i održavani, to može pročitati u bazi znanja.

Što to nije

Tri stvari leže izvan onoga što ovo skeniranje radi, i to je namjerno tako.

Ovo nije alat za usklađenost s AI Actom. Za registar, klasifikaciju i osposobljenost prema AI Actu, aiacta.eu je kuća; ta granica se ne mijenja. Ovo skeniranje koristi skupove podataka te kuće, ali je ne zamjenjuje.

Ovo nije dokaz provedenog projekta. Skeniranje strukturira ono što postoji u trenutku izvođenja; ne prikazuje radni staž i ne tvrdi da postoji iskustvo s prethodno završenim projektima. Ono što skeniranje donosi je fotografija trenutne situacije, a ne track record.

Ovo nije drugi proces uz postojeću strukturu. Predlošci su izrađeni da se ugrade u ono što već postoji na području upravljanja rizicima ili usklađenosti, a ne da uz to počnu voditi svoj vlastiti život. Hoće li se to uklapanje u praksi odvijati bez poteškoća, ovisi o tome kako je izgrađena ta postojeća struktura — to samo skeniranje ne može garantirati.

Što s tim možete odlučiti

S pregledom, klasifikacijom, vremenskom crtom i predlošcima na stolu, nastaje trenutak odlučivanja o sljedećem koraku. Neke organizacije same preuzimaju registar, predloške i vremensku crtu, i rješavaju osposobljenost putem aiacta radionica. Druge traže partnera za dizajn procesa nadzora i uklapanje u postojeću strukturu upravljanja rizicima. Treće u potpunosti prepuštaju cijeli governance projekt partneru, sa skeniranjem kao dosjeom na kojem taj projekt počinje. Koja ruta odgovara ovisi o veličini organizacije, složenosti pronađenih primjena i kapacitetu koji je dostupan interno — to je odluka koju organizacija donosi sama, nešto što skeniranje ne propisuje.

Gumb za pokretanje skeniranja trenutno se nalazi na listi čekanja; tko se prijavi, dobiva obavijest čim alat postane dostupan.

AI governance dobiva značenje tek kada je jasno koji su zadaci, sati i sustavi konkretno u to uključeni. Taj prijevod, od primjene do radnog opterećenja, prikazuje werkscan tvrtke FTE TO AI (ftetoai.com).

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.