re-ai-gov Feliratkozás a várólistára

Kennisbank

Hogyan előzheti meg, hogy egy részlegnek saját előfizetése legyen?

Egy marketingcsapatnak írásasszisztensre van szüksége. Egy pénzügyi elemző egy olyan eszközt akar, amely táblázatokat foglal össze. Senki nem várja meg a beszerzési folyamatot, amely hónapokig tart. Van egy hitelkártya, egy e-mail-cím, és tíz percen belül létezik egy előfizetés, amelyet a részleg maga fizet, maga kezel és maga használ. Az IT-részleg nem tud róla. Nincs ok bejelenteni, mert semmi rosszat nem csináltak — csak megoldottak egy problémát.

Hogyan alakul ki

A legtöbb árnyék-AI nem azzal kezdődik, hogy valaki próbálja megkerülni a szabályokat. Azzal kezdődik, hogy egy feladatot gyorsabban kell elvégezni, egy határidő nem vár egy jóváhagyási folyamatra, és van egy eszköz, amely mások közreműködése nélkül is elérhető. A részleg, amely előfizet rá, nem IT-döntésként tekint erre. Úgy érzik, mint egy irodai kellék, nem különbözik egy szoftverlicenctől, amelyet mindenki már használt, mielőtt létezett központi beszerzési politika. Hogy egy nyelvi modell vállalati adatokat kezel, ügyféladatokat olvas vagy olyan piszkozatszöveget generál, amely kifelé megy, a felhasználó számára nem irányítási kérdés. Ez egyszerűen munka.

Ugyanez a dinamika érvényesül egy beszállítónál, aki AI-t épített a termékébe anélkül, hogy erről külön beszélgetés zajlott volna: a funkció megjelenik egy frissítésben, senki nem ír alá semmit, és a szervezet használja, mielőtt bárki megállapítaná, ki felel érte.

Miért nem tűnik el önmagától

Egy bejelentés arról, hogy a jóvá nem hagyott eszközök nem engedélyezettek, kevés dolgot változtat meg. A részleg, amelynek megvan az előfizetése, ezt egy működő megoldásként érzi, nem pedig egy bejelentendő kockázatként. Egy tiltás alternatíva nélkül két dolgot eredményez: az előfizetés a föld alá kerül, vagy a csapat leáll, és a munka ismét lassabbá válik. Sem az egyik, sem a másik nem az, amit egy szervezet akar.

Ehhez hozzájön, hogy egy ilyen előfizetés ritkán egyszeri döntés. Része lesz a munkafolyamatnak, kapcsolódik más eszközökhöz, olyan folyamatokban használják, amelyek mostanra már függenek tőle. Amiből próbálkozásként indul, a csapat munkájának állandó részévé válik — pontosan az a minta, amely megfigyelhető egy soha ki nem kapcsolt kísérleti felállásnál is: senki nem döntött úgy, hogy véglegessé teszi, de senki nem döntött úgy sem, hogy leállítja.

Amit a felelősre vonás nem hoz

Az a reflex, hogy felderítsük az árnyék-AI-t és emiatt szólítsuk fel a felhasználót, visszafelé sül el. Aki tudja, hogy egy bejelentés dorgálást von magával, nem jelent be semmit. Az előfizetés megmarad, csak kevésbé láthatóan. A részleg óvatosabbá válik abban, mit jelent, nem lesz körültekintőbb abban, mit használ.

Ami valóban működik, az a kérdésfeltevés szankció nélkül. Egy csapat, amely egy eszközt egy feladat felgyorsítására használ, ennek általában olyan oka van, amelyet a szervezet szeretne ismerni: egy túl lassú folyamat, egy túlterhelt feladat, egy olyan igény, amelyet a meglévő kínálat nem fed le. Lásd, hogyan írják le ezt olyan munkatársaknál, akik egy senki által nem jóváhagyott eszközt használnak — a kapcsolódási pont nem a szabálysértés, hanem a mögötte lévő igény.

Mit tehet ezzel egy szervezet

Az első lépés nem a végrehajtás, hanem a leltár: milyen eszközök léteznek, ki használja azokat, milyen feladathoz, és milyen adatokkal. Ez nem az IT-listán keresztül történik — az azt regisztrálja, mi lett jóváhagyva, nem azt, mit használnak. Kérdezéssel történik, olyan módon, amely nem tartalmaz fenyegetést.

Amint áttekintés van arról, mi működik, következhet az osztályozás: milyen szerepet tölt be az eszköz, milyen kockázati szint illik hozzá, és milyen felügyeleti forma megfelelő. Nem minden előfizetés, amelyet egy részleg maga kötött, jelent problémát. Egy eszköz, amely nyilvános szöveget ír át, más kategóriába tartozik, mint egy eszköz, amely ügyféladatokat kezel anélkül, hogy bárki tudná, hova mennek azok az adatok. A kategóriák közötti megkülönböztetés pontosan az, amiről a gyakorlati emberi felügyelet szól: nem minden használat igényel ugyanolyan fokú ellenőrzést, de minden használatnál tudni kell, hogy létezik.

Ezt követően jön egy irányítási struktúra, amely illik ahhoz, ami már létezik — nem egy új folyamat a meglévő kockázati keret mellett, hanem annak kiterjesztése. Egy szervezet, amely az AI-kockázatot elkülönítve kezeli a többi kockázatkezelésétől, kockáztatja, hogy a második rendszert figyelmen kívül hagyják, amint az olvasható egy második, a meglévő mellett figyelmen kívül hagyott folyamatnál. A megközelítés, amely fennmarad, az, amelyik illik ahhoz, amit a szervezet már tesz a kockázat kezelésére.

A megmaradó kérdés

Egy előfizetés, amelyet egy részleg maga kötött, legtöbbször azt jelzi, hogy valaminek gyorsabban kell mennie, mint amit a jelenlegi folyamat megenged. Az a kérdés — hogy a munka mely része gyorsítható fel, és hol lehet ezt strukturáltan, nem pedig láthatatlanul megtenni — pontosan az, amire az FTE TO AI munkascan-je választ ad. A munkascan feladatonként kiszámítja, hogy a munka mely része vehető át AI által, így az igény, amely árnyék-előfizetéshez vezetett, helyet kap egy olyan folyamaton belül, amelyet a szervezet valóban ismer és valóban kezel.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.