re-ai-gov Į laukiančiųjų sąrašą

Kennisbank

AI politika, kuri susisieja su tuo, kas jau egzistuoja

AI politika, kuri pateikiama kaip atskiras dokumentas prie esamos politikos, praktikoje neskaitoma. Ne todėl, kad darbuotojai yra nenorintys, o todėl, kad antrasis procesas prie esamo proceso beveik visada pralaimi. Kas jau turi rizikos struktūrą, elgesio kodeksą ir eskalavimo liniją, nesikreips į paralelinę sistemą dėl vienos konkrečios technologijos. AI politika, kuri veikia, yra ta, kuri akivaizdžiai naudoja tą pačią struktūrą, kurią organizacija jau pažįsta.

Kodėl naujas dokumentas dažniausiai ignoruojamas

Kiekviena organizacija, turinti bent kokį dydį, jau turi struktūras rizikai, pirkimams, informacijos saugumui ir elgesiui. AI politika, kuri egzistuoja atskirai nuo jų, įveda naują kalbą, naujus vaidmenis ir naują vietą, kur reikia ieškoti informacijos. Tai tiksliai priežastis, kodėl po paleidimo ji padedama į šalį. Darbuotojai renkasi mažiausio pasipriešinimo kelią, o tas kelias eina per struktūrą, kurią jie jau pažįsta. Politika, kuri prašo naujo darbo būdo prie seno, retai laimi šioje konkurencijoje.

Sprendimas nėra geriau parašytas dokumentas. Tai dokumentas, kuris neprisiima naujos vietos, o naudoja esamą vietą. AI rizika tuomet vertinama kaip rizika, su tuo pačiu savininku, ta pačia eskalavimo linija ir tokia pačia ataskaitos forma kaip ir kiekviena kita rizika. Kas norėtų tai pagrįsti, tą argumentavimą ras puslapyje apie susisiejimą su esama rizikos struktūra vietoj naujos struktūros greta jos.

Kas turi būti dokumente

AI politika, kuri veikia, neturi sąrašo, kas leidžiama ir kas ne, kiekvienai sistemai atskirai. Tai keičiasi per greitai ir pasensta per metus. Vietoj to ji turi kelis nuolatinius elementus, kurie nepriklauso nuo to, koks modelis ar tiekėjas naudojamas:

Šie keturi komponentai kartu nesudaro atskiros AI valdymo sistemos, o yra esamos rizikos sistemos specifikacija. Tai skirtumas tarp politikos, kuri skaitoma, ir politikos, kuri lieka aplanke.

Inventorizacija, kuri turi vykti pirmiau

Įtraukti politiką į struktūrą turi mažai prasmės, jei nežinoma, kas tiksliai turi būti integruota. IT patvirtintų sistemų sąrašas tam nepakankamas: jis aprašo, kas buvo įsigyta, o ne kas naudojama. Šešėlinis AI, priemonės, kurias darbuotojai patys pradėjo naudoti be formalaus patvirtinimo, į tą sąrašą nepatenka, tačiau rizika dėl to nemažesnė.

Vienintelis būdas tai sužinoti – paklausti. Ir tai veikia tik tuomet, kai klausimas nesukelia atsakomybės. Kas su pirmąja inventorizacija tuoj pat susieja sankcijas su atsakymu, daugiau atsakymų nesulauks. Todėl AI politika, kuri siekia integracijos į esamą struktūrą, pradeda nuo inventorizacijos, kuri neatsiejama nuo vertinimo, ir tik tuomet vykdo klasifikaciją pagal vaidmenį ir rizikos lygį.

Kas reikalinga valdybai

Valdybai nereikalingas storas politikos dokumentas, bet reikalinga kompaktiška apžvalga, kur yra rizikos ir kas su tuo daroma. Ta apžvalga turėtų turėti tą pačią formą kaip ir kitos rizikos ataskaitos, kurias valdyba jau gauna, kad ji nebūtų skaitoma kaip atskira AI ataskaita, o kaip įprastinio rizikos vaizdo dalis. Kaip ta ataskaita atrodo, aprašyta puslapyje apie valdybos ataskaitą iš puslapio, kuri susisieja su esamomis rizikos ataskaitomis. Tiems, kurie pirmiausia norėtų sužinoti, ką valdybos narys bendrai turėtų žinoti apie AI riziką, prieš nustatant politiką, yra puslapis apie tai, ką valdybos narys turi žinoti apie AI riziką, prieš nustatant politiką.

Kitas klausimas

Politika, kuri susisieja su esama struktūra, atsako į klausimą, kas dėl ko sprendžia ir kaip stebima rizika. Ji neatsako į klausimą, kurią faktinio darbo dalį galima perduoti AI, o kurios negalima. Tas klausimas yra užduočių lygmenyje, ir apie tai yra FTE TO AI darbo skenavimas (werkscan): jis pagal kiekvieną užduotį apskaičiuoja, kokią darbo dalį galima perduoti, kad politika ir praktika būtų pagrįsti tuo pačiu organizacijos vaizdu.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.