Egy AI-szabályzat, amelyet önálló dokumentumként a meglévő szabályzat mellé tesznek le, a gyakorlatban nem kerül elolvasásra. Nem azért, mert a munkatársak nem akarják, hanem mert egy második folyamat egy meglévő folyamat mellett majdnem mindig veszít. Aki már rendelkezik kockázati kerettel, magatartási kódexszel és eszkalációs vonallal, nem fog egy párhuzamos rendszert konzultálni egyetlen konkrét technológia miatt. Az AI-szabályzat, amely valóban működik, az, amelyik láthatóan ugyanazt a keretet használja, amelyet a szervezet többi része már ismer.
Minden szervezet, amely bizonyos méretű, már rendelkezik keretekkel a kockázatra, a beszerzésre, az információbiztonságra és a magatartásra vonatkozóan. Egy AI-szabályzat, amely ettől elszigetelten áll, új nyelvet, új szerepeket és egy új helyet vezet be, ahol keresni kell. Pontosan ez az oka annak, hogy a bevezetés után félreteszik. A munkatársak a legkisebb ellenállás útját követik, és ez az út a már ismert struktúrán vezet keresztül. Egy szabályzat, amely a régi mellett egy új munkamódot kér, ezt a versenyt ritkán nyeri meg.
A megoldás nem egy jobban megírt dokumentum. Hanem egy dokumentum, amely nem igényel új helyet, hanem a meglévő helyet használja. Egy AI-kockázatot ekkor kockázatként kezelnek, ugyanazzal a tulajdonossal, ugyanazzal az eszkalációs vonallal és ugyanazzal a jelentési formával, mint bármely más kockázatot. Aki ezt alá akarja támasztani, megtalálja az érvelést az illeszkedés a meglévő kockázati struktúrához helyette hogy egy új keret jönne mellé oldalon.
Egy AI-szabályzat, amely működik, nem tartalmaz felsorolást arról, mi engedélyezett és mi nem az egyes rendszerek szerint. Ez túl gyorsan változik, és egy éven belül elavul. Helyette néhány állandó elemet tartalmaz, amelyek nem függnek attól, melyik modellt vagy melyik szolgáltatót használják:
Ez a négy elem együtt nem egy külön AI-irányítási rendszert alkot, hanem a már meglévő kockázati rendszer egy specifikációját. Ez a különbség egy szabályzat, amelyet elolvasnak, és egy szabályzat, amely egy mappában marad, között.
Egy szabályzat beágyazásának kevés értelme van, ha nem ismert, mit is kell pontosan beágyazni. Az IT jóváhagyott rendszereinek listája ehhez nem elegendő: az leírja, mit szereztek be, nem azt, mit használnak. Az árnyék-AI, azok az eszközök, amelyeket a munkatársak formális jóváhagyás nélkül maguktól elkezdtek használni, kimarad ebből, míg a kockázat ettől nem lesz kisebb.
Az egyetlen mód arra, hogy ebbe belátást nyerjünk, a kérdésfeltevés. És ez csak akkor működik, ha a kérdésfeltevés nem vezet elszámoltatáshoz. Aki már az első leltárnál szankciókat köt a válaszhoz, az nem fog többé választ kapni. Egy AI-szabályzat, amely beágyazódást keres a meglévő struktúrában, tehát egy leltárral kezdődik, amely elkülönül az értékeléstől, és csak azután következik a besorolás szerep és kockázati szint szerint.
A vezetőségnek nem egy vastag szabályzati dokumentumra van szüksége, hanem egy tömör áttekintésre arról, hol vannak a kockázatok és mit tesznek ellenük. Ennek az áttekintésnek ugyanolyan formát kell követnie, mint a vezetőség által már kapott más kockázati jelentéseknek, hogy ne külön AI-jelentésként olvassák, hanem a szokásos kockázati kép részeként. Hogyan néz ki ez a jelentés, arról a egy board-jelentés egy oldalról, amely illeszkedik a meglévő kockázati jelentésekhez oldal ír. Aki előbb azt szeretné megtudni, mit kell egy vezetőnek általánosságban tudnia az AI-kockázatról, mielőtt a szabályzatot elfogadják, annak szól a mit kell tudnia egy vezetőnek az AI-kockázatról, mielőtt a szabályzatot elfogadják oldal.
Egy szabályzat, amely illeszkedik a meglévő struktúrához, megválaszolja a kérdést, hogy ki dönt miről és hogyan felügyelik a kockázatot. Nem válaszolja meg azt a kérdést, hogy a tényleges munka melyik része vehető át az AI által, és melyik nem. Ez a kérdés a feladat szintjén dől el, és erről szól az FTE TO AI munkaelemzése: az feladatonként kiszámítja, a munka mekkora része vehető át, hogy a szabályzat és a gyakorlat ugyanazon a szervezeti képen alapuljon.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.