re-ai-gov Į laukiančiųjų sąrašą

Kennisbank

IT sąrašas yra pradžios taškas, ne atsakymas

Ką sąrašas rodo ir ko ne

IT skyrius fiksuoja, kas buvo įsigyta, įdiegta ar autorizuota. Tai naudinga informacija, tačiau ji atsako į kitą klausimą nei tas, kurį iš tikrųjų kelia valdybos narys, CIO ar teisės departamento vadovas (General Counsel). IT sąrašas rodo, kas yra patvirtinta. Svarbus klausimas – kas iš tikrųjų naudojama.

Tarp šių dviejų dalykų yra tarpas. Darbuotojas, naudojantis nemokamą AI įrankį naršyklėje, niekur nėra registruotas. Komanda, kuri konsultuojasi su kalbos modeliu per naršyklės plėtinį, nepasirodo licencijų apžvalgoje. Padalinys, kuris integravo pokalbių robotą į skaičiuoklės makrokomandą, neatsispindi turto (asset) registre. Nė vienas iš šių atvejų savaime nėra taisyklių pažeidimas. Jie tiesiog nematomi sąraše, kuriuo pasitiki valdyba ir priežiūros organai.

Kodėl tai nėra aplaidumo klausimas

Atotrūkis tarp sąrašo ir realios praktikos nesusiformuoja dėl to, kad kažkas yra neatsargus. Jis susiformuoja dėl to, kad AI įrankiai tapo lengvai pasiekiami, dažnai be pirkimo proceso, be sąskaitos faktūros, be IT skyriaus įsitraukimo. Darbuotojas, norintis greičiau atlikti užduotį, ieško sprendimo ir dažnai jį randa per kelias minutes, už bet kokio formalaus kanalo ribų. Toks elgesys yra numatomas, ir jis sukelia realią problemą: niekas, turintis bendrą organizacijos vaizdą, nebežino, kokia AI iš tikrųjų dirba su kokiais duomenimis.

Kuo sąrašas vis dėlto gali būti naudingas

IT sąrašas nėra beverčis. Jis yra inventorizacijos pradžios taškas, ne pabaigos taškas. Ką atskleidžia pirkimo ir licencijų duomenys parodo, kad sąskaitos faktūros ir sutartys dažnai atskleidžia daugiau nei pats turto registras: bandomoji prenumerata, kuri liko aktyvi, licencija, kurią padalinys užsakė nesitardamas su IT skyriumi, API ryšys, už kurį mėnesinės sąskaitos siunčiamos neturint formalaus patvirtinimo. Be to, yra naudingų IT signalų, kuriais galima nustatyti šešėlinę AI: tinklo srautas į žinomas AI domenų sritis, nauji naršyklės plėtiniai, neįprasti duomenų srauto šuoliai į išorines paslaugas. Nė vienas iš šių šaltinių savaime nėra visapusiškas. Kartu jie sudaro vaizdą, kokio oficialus sąrašas nesuteikia.

Kodėl tai reikia paklausti ir tiesiogiai

Techniniai signalai parodo, kad kažkas yra naudojama, bet retai atskleidžia, kodėl ar tiksliai kam. Šį kontekstą galite gauti tik paklausę tų, kurie tai naudoja. Tai veikia tik tuo atveju, jei klausimas neuždedamas kaip tyrimas. Kas bijo sankcijos, nesako tiesos arba nesako nieko. Kaip paklausti darbuotojų neatsiskaitant baudomis aprašo, kaip šį klausimą galima užduoti taip, kad žmonės iš tikrųjų papasakotų, ką jie naudoja ir kodėl, nesijaučiant, kad jie savęs išduoda.

Ką dokumentuoti, kai tai žinote

Inventorizacija yra daugiau nei įrankių sąrašas. Kiekvienam įrankiui fiksuojate: kas jį naudoja, kokiai užduočiai, su kokiais duomenimis, ir ar rezultatas turi įtakos sprendimui, kuris turi pasekmių kam nors už organizacijos ribų. Šis paskutinis klausimas nustato rizikos lygį, o kartu ir tai, kokie valdymo (governance) reikalavimai taikomi. Ką turite dokumentuoti apie kiekvieną įrankį šį formatą aprašo išsamiai. Organizacijoms su keliais padaliniais, filialais ar dukterinėmis bendrovėmis prisideda papildomas sluoksnis: tas pats įrankis vienam padaliniui gali turėti mažą poveikį, o kitam – paveikti sprendimą, susijusį su klientais. Kaip sukurti AI inventorizaciją organizacijoje su keliais padaliniais aptaria šį mastelį ir kodėl IT sąrašas tokiu atveju vis dar labiau atsilieka nuo realybės nei vieno padalinio atveju.

Ką tai duoda valdybai ir priežiūros organams

Inventorizacija, sudaryta iš kelių šaltinių — IT sąrašo, pirkimo duomenų, techninių signalų ir pokalbių su darbuotojais — valdybos nariui suteikia priemonę, kuria jis gali paaiškinti, kas iš tikrųjų vyksta, o ne pasikliauti registru, kurį jis žino esantį nepilną. Tai nėra garantija, kad viskas yra pastebėta; nematomo naudojimo niekada negalima visiškai atmesti. Tačiau tai yra pagrindas, kuris yra pastatytas įrodomu būdu, taikant aiškų metodą, o ne sąrašas, kuris egzistuoja atsitiktinai.

Kitas klausimas: ką AI iš tikrųjų perima

Inventorizacija parodo, kokie AI įrankiai egzistuoja ir kas jais naudojasi. Ji neparodo, kiek pagrindinio darbo šie įrankiai iš tikrųjų perima ir kiek dar yra galimybių perduoti užduotis. Tai kitas klausimas, kuriam reikia kito instrumento: FTE TO AI darbo analizė (werkscan) apskaičiuoja kiekvienai užduočiai, kokią darbo dalį gali perimti AI, remiantis tuo, kas ta užduotis iš tikrųjų apima, o ne remiantis pareigybės pavadinimu.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.