Responsible AI Governance
Pradžios puslapyje aprašyta problema: IT sąrašas nėra tas pats, kas realiai naudojama, ir be pilno vaizdo kiekviena valdymo (governance) pastanga statoma ant tuštumos. Šiame puslapyje parodyta, kaip skanavimas žingsnis po žingsnio sukuria šį vaizdą ir ko tam iš jūsų reikia. Daugiau apie skanavimo sandarą ir apimtį rasite Kas tai yra; ką skanavimas konkrečiai pateikia, aprašyta puslapyje Rezultatai.
Skanavimas pradedamas apklausos įrankiu, kuris nukreiptas į skyrius ir darbuotojus, o ne tik į IT. Tai daroma sąmoningai: šešėlinis AI (shadow AI) tampa matomas per žmones, kurie jį naudoja, o ne per centrinį registrą, kuris iš principo niekada nėra pilnas. Apklausą galima paskirstyti keliems žmonėms. Centrinis koordinatorius paleidžia apklausą, skyrių vadovai arba pavieniai darbuotojai užpildo savo dalį, o atsakymai suvedami į vieną bendrą vaizdą. Tai, ką jūs pateikiate, yra žinios: kokie įrankiai naudojami, kam, su kokiais duomenimis ir kieno iniciatyva. Nereikia techninės dokumentacijos, nei išankstinio teisinio įvertinimo. Daugiausia laiko sunaudojama renkant atsakymus iš organizacijos, o ne juos pildant; kuo daugiau skyrių, tuo daugiau ratų tam reikia.
Apklausos atsakymai papildomi kryptinga darbalaukio (desk) tyrimo veikla: struktūrizuota paieška, skirta rasti sprendimus, kurie formaliai niekada nebuvo deklaruoti, tačiau palieka pėdsakus – naršyklės plėtinius, API jungtis ar atskiras prenumeratas. Visa tai, kas iškyla, klasifikuojama pagal aiacta duomenų rinkinius: kokį vaidmenį organizacija atlieka konkretaus sprendimo atžvilgiu – tiekėjo ar naudotojo, ir koks rizikos lygis jam priskiriamas pagal AI Act. Tai yra automatizuotas darbas, pagrįstas fiksuotais duomenų rinkiniais, o ne konsultanto interpretacija. Todėl rezultatas ir išlieka paaiškinamas: kiekvieną klasifikaciją galima susekti iki taisyklės ir duomenų rinkinio, kuriuo ji pagrįsta, o ne iki individualaus, nepakartojamo įvertinimo. Kas prie to prisideda: asmuo, valdantis apklausą, ir žmonės, kurių paprašoma patvirtinti atsakymą, kai klasifikacija sukelia neaiškumų.
Iš klasifikacijos gaunamas laiko planas: kas pagal taisykles turi būti sutvarkyta jau dabar, ir kas galės būti sprendžiama vėliau. Šioje ataskaitoje neapsiribojama vien būklės nustatymu – atskleidžiama ir tai, kur trūksta atskaitomybės (accountability), žmogiškosios priežiūros (human oversight) ar monitoringo sprendimuose, kurie jau naudojami. Tvarka šiuo atveju svarbesnė nei terminas: pirmiausia padaryti matomą tai, kas vyksta, ir tik tada nustatyti, kas skubu. Ataskaita pateikiama tokia forma, kurią galima skaityti tiek detaliai, pagal kiekvieną sprendimą, tiek apibendrintai, pagal rizikos kategoriją. Kas skiria tam laiko: dažniausiai tas pats žmogus, kuris koordinavo ankstesnius žingsnius, kad rezultatą būtų galima palyginti su tuo, kas organizacijoje žinoma.
Paskutinis žingsnis pateikia valdymo (governance) sistemą kaip šablonų rinkinį, sukurtą taip, kad jungtųsi su jau esama rizikos struktūra. Ne antras procesas šalia pirmojo, o tai, ko trūksta esamoje struktūroje, užpildymas. Papildomai pateikiama vieno puslapio valdybos ataskaita: santrauka, tinkama pristatyti valdybos posėdyje, be išsamaus pagrindinio sąrašo. Ką duoda pakartojimas vėliau, atsispindi horizonto skaitytuvo (horizon-scanner) prenumeratoje: periodinis skanavimas, kuris parodo, kas atsirado nauja, kas pasikeitė rizikos klasifikacijoje ir kur reikia koreguoti laiko planą. Šešėlinis AI nesustoja; vienkartinis skanavimas yra nuotrauka, o prenumerata iš to sukuria seriją. Kas prie to prisideda: asmuo, kuris organizacijoje tampa šablono savininku, ir tas, kuris perduoda valdybos ataskaitą.
Šis skanavimas nėra AI Act atitikties įrankis registrui, klasifikacijai ir raštingumui (literacy); visai šiai sričiai skirtas aiacta.eu, ir ta riba nekinta. Skanavimas struktūruoja tai, kas yra, jis nepateikia atliktų darbų įrodymo: nėra jau įvykdytų projektų, į kuriuos būtų daroma nuoroda, tik metodika, pagrįsta duomenų rinkiniais. Ir šablonai skirti prisijungti prie esamos struktūros, o ne sukurti šalia jos naują procesą.
Kas vyksta po ataskaitos, yra pasirinkimas. Tie, kurie tęsia savarankiškai, patys valdo registrą, šablonus ir laiko planą, o raštingumas ugdomas per aiacta vietas (stoelen). Tie, kurie mieliau dalį darbo perduoda, pasitelkia partnerį priežiūros (oversight) modelio kūrimui ir jo integravimui į esamą rizikos struktūrą. Tie, kurie nori visą valdymo (governance) procesą perduoti kitiems, tai daro per partnerį, o skanavimas tampa byla, kuria remiamasi tolesniame darbe. Daugiau informacijos apie šiuos pasirinkimus rasite žinių bazėje.
Čia aprašytas skanavimas kol kas nėra sukurtas; šioje svetainėje mygtukas yra laukimo sąrašo (wachtlijst) būsenoje. Prisiregistravusiems bus pranešta, kai bus pasiekiama pirmoji versija.
AI naudojimo matomumo užtikrinimas yra viena istorijos pusė; kita pusė – ką tai reiškia užduotims, valandoms ir sistemoms organizacijoje. Tie, kurie norėtų tai apskaičiuoti, šios apžvalgos tęsinį ras [FTE TO AI](https://ftetoai.com) darbo skanavime (werkscan).
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.