re-ai-gov Feliratkozás a várólistára

Kennisbank

IT-jelzések az AI-használatról több telephely esetén

Egy több telephellyel rendelkező szervezetnek ritkán van egyetlen IT-környezete. Gyakran van egy központi szerződés a nagy produktivitási szoftverekre, de mellette léteznek helyi beszerzési költségvetések, regionális IT-üzemeltetők és telephelyek, amelyek saját előfizetéseket kötnek. Aki AI-használatot keres egy ilyen struktúrában, annak tudnia kell, mely jelzések mondanak valamit, és melyek csak a teljesség látszatát adják.

Mit mutat meg és mit nem a központi lista

A központi IT-osztály jellemzően egy licencáttekintést szolgáltat: mely eszközöket vásárolták meg, mely osztályok számára, és milyen funkciókkal aktiválva. Ez az áttekintés egy kiindulópont, nem egy végpont. Azt mutatja, mit engedélyeztek, nem azt, mit használnak, és egyáltalán nem azt, mi került hozzá telephelyenként a központi kínálat mellé. Az egyik oka annak, hogy az IT-lista miért nem pontos, pontosan ez: az engedélyezés és a használat két különböző kérdés, és több telephely esetén a köztük lévő távolság minden további telephellyel együtt növekszik.

Jelzések, amelyek telephelyenként eltérnek

Egy több telephellyel rendelkező szervezeten belül bizonyos jelzések eltérnek egymástól, amelyek egyetlen telephely esetén még egybeesnek.

A számlázás egy ilyen jelzés. Egy AI-előfizetés hitelkártyás fizetése a telephely költséghelyén jelenhet meg, nem pedig a központi IT-költségvetésben. Aki csak a központi beszerzési rendszert nézi, teljesen elmulasztja ezeket a kiadásokat.

A hálózati forgalom egy másik jelzés, és nem mindenhol viselkedik ugyanúgy. Egy saját internetkapcsolattal rendelkező telephely olyan forgalmat generál, amely kimarad a központi tűzfal-naplókból. Az ismert AI-domainekhez irányuló forgalom csak akkor látható, ha az adott telephely ugyanazon monitoringponthoz kapcsolódik, mint a székhely, és ez nem mindig van így.

A böngészőbővítmények és önálló fiókok harmadik kategóriát alkotnak. Ezeket jellemzően lokálisan telepítik, olyan eszközökre, amelyeket egy regionális IT-munkatárs vagy néha maga a felhasználó kezel. A központilag kezelt eszközpark egységes szoftvertelepítéssel megmutatja ezt a fajta telepítést; egy saját üzemeltetéssel rendelkező telephely ezzel szemben nem mutatja meg, hacsak nem kérdeznek rá kifejezetten.

Végül ott a kérdés, hogy ki mihez fér hozzá. Egy eszköz, amelyet központilag vásároltak meg egyetlen osztály számára, megosztott bejelentkezési adatok révén más telephelyekre is eljuthat, anélkül hogy ez bárhol dokumentálva lenne. A telephelyenkénti hozzáférés-kezelés, amennyiben létezik, ad némi jelzést, de nem bizonyosságot.

Miért kell ezeknek a jelzéseknek kiegészíteniük egymást

Ezen források közül önmagában semelyik nem teljes. A számlázási adatok kiadásokat mutatnak, nem használatot. A hálózati naplók forgalmat mutatnak, nem szándékot vagy kontextust. A hozzáférés-kezelés azt mutatja, ki tud bejelentkezni, nem azt, ki teszi ezt valójában és mire. Egyetlen telephely esetén még átlátható ezeket a forrásokat egymás mellé tenni; több telephely esetén megjelenik a kockázat, hogy minden helyszín a kép egy részét ismeri, és senki az egészet.

Ehhez jön az emberi forrás: a munkatársak és a helyi vezetők megkérdezése. Ez a jelzés gyakran a leggazdagabb, mert nem csak azt mutatja meg, mit használnak, hanem azt is, hogy mire és milyen gyakran. Ugyanakkor ez a legsérülékenyebb jelzés is, mert csak akkor működik, ha az emberek merik válaszolni. Hogyan érdemes ezt kezelni, azt leírja hogyan kérdezze meg anélkül, hogy ez következményekkel járna.

Mit rögzítsen telephelyenként

A jelzések hasznosak, de rögzítés nélkül csak elszórt megfigyelések maradnak. Minden feltárt alkalmazásnál érdemes legalább feljegyezni: melyik telephely vagy osztály használja az eszközt, ki kezeli vagy vásárolta meg az alkalmazást, milyen típusú adatokat adnak be benne, és hogy az alkalmazás önállóan hoz-e döntéseket, vagy csak támogatja azokat. Ez a felosztás bővebben kifejtve megtalálható a mit rögzítsen alkalmazásonként oldalon, és a teljes áttekintés felépítése, az első jelzéstől az összefüggő nyilvántartásig, le van írva a hogyan épít fel egy AI-nyilvántartást oldalon.

Több telephely esetén a szolgáltató és a felhasználó közötti megkülönböztetés az AI-alkalmazás tekintetében különösen releváns, mivel egy telephely néha saját maga ad hozzá AI-funkciót egy termékhez vagy szolgáltatáshoz, és így más szerepet kap, mint az a telephely, amely csak egy kész eszközt használ. Milyen ez a megkülönböztetés, azt a szolgáltató vagy felhasználó-e oldal fejti ki, és hogy mikor változhat ez a szerep, például egy telephely által önállóan végzett módosítások miatt, azt a mikor változik a szerepe oldalon olvashatja.

Az áttekintés mint kiindulópont

Ez a feltérképezés célja nem az egyszeri teljesség, hanem egy kiindulópont, amelyen ismételni lehet. A telephelyek változnak, az előfizetéseket megújítják vagy megszüntetik, és új eszközök jelennek meg gyorsabban, mint amit egy éves audit követni tudna. Egy áttekintés, amely a legfontosabb jelzéseket kombinálja, és telephelyenként ismételhető, több támpontot ad, mint egy egyszeri pillanatfelvétel.

Ha egyszer láthatóvá vált, mely AI-alkalmazásokat használják a szervezeten belül, természetesen felmerül egy másik kérdés is: mit tesznek pontosan ezek az alkalmazások a munkával magával. Az FTE TO AI munkaelemzése feladatonként kiszámítja, hogy a munka mely része vehető át AI által, és így kapcsolódik a Responsible AI Scan által nyújtott áttekintéshez.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.