IT sistemos registruoja elgesį, ne ketinimą. Tai daro jas naudingu pradžios tašku inventorizacijai, ir kartu nepilnu šaltiniu. Kas nori sudaryti apžvalgą apie tai, kokia AI faktiškai naudojama, turi žinoti, kurie signalai ką nors pasako, o kurie sukelia klaidingą pilnumo jausmą.
Srautas į AI teikėjų domenus paprastai yra konkretiausias turimas signalas. Ugniasienė ar tarpinis serveris registruoja, prie kokių domenų jungiamasi, iš kokio įrenginio ir kokiu dažnumu. Tai parodo naudojimą, kurio niekam nereikėjo pranešti. Tai nerodo, kas vyko tos sąveikos metu: kokie duomenys buvo įvesti, kokiai užduočiai, su kokiu rezultatu. Srautas į pokalbių roboto domeną gali būti vienkartinis testas arba kasdienė darbo rutina. Be papildomo konteksto šis skirtumas išlieka nematomas.
Sąskaitos, prenumeratos ir kredito kortelės nuskaitymai parodo, kokie įrankiai buvo formaliai įsigyti, dažnai aplenkiant oficialų IT pirkimą. Komanda, kuri užsisako prenumeratą su įmonės kortele, palieka pėdsaką, kurį pirkimų ar finansų skyrius gali susirasti. Šis signalas patikimas dėl to, kas buvo įsigyta, tačiau nieko nepasako apie nemokamus įrankius, bandomąsias versijas ar asmenines paskyras, naudojamas darbe. Daugiau apie tai, ką šis pėdsakas konkrečiai atskleidžia, aprašyta puslapyje apie pirkimo ir licencijų pėdsakus kaip AI inventorizacijos šaltinį.
Bendro prisijungimo (single sign-on) platformos ir identiteto tiekėjai registruoja, kurios programos susietos su įmonės paskyra. Šis signalas fiksuoja įrankius, kurie per OAuth gavo prieigą, pavyzdžiui, prie e-pašto paskyros ar dokumentų aplinkos. Tai vienas iš nedaugelio šaltinių, kuris parodo ir tai, kokias teises įrankis gavo, ne tik tai, kad jis buvo naudojamas. Apribojimas: įrankiai, naudojami be susiejimo, per naršyklę ir atskirą paskyrą, čia neatsispindi.
Programine įranga, įdiegta nešiojamuosiuose kompiuteriuose ir darbo vietose, dažniausiai galima matyti per valdymo platformą, kurią IT naudoja pataisoms ir atnaujinimams. Tai parodo įdiegtus AI įrankius, tačiau nepagauna nieko, kas veikia per interneto naršyklę be įdiegimo. Daugeliui šiandien naudojamų AI sprendimų tai sudaro didelę visumos dalį.
Organizacijose, kur dirba programuotojai, AI modelių naudojimas per API yra atskiras pėdsakas. Debesijos tiekėjų valdymo platformos ir API vartai registruoja, kurie raktai aktyvūs ir kokį apimtį jie apdoroja. Šis signalas dažnai labiausiai nuvertinamas: atskiras skriptas, kuris kviečia modelį vidinei užduočiai, nepatenka į jokį pokalbį apie „AI įrankius“, nes niekas jo taip nepripažįsta.
Kiekvienas iš šių šaltinių parodo dalį elgesio, užregistruoto sistemos, kuri tam nebuvo sukurta. Nė vienas šių signalų nefiksuoja, kodėl įrankis naudojamas, kokiai užduočiai, su kokio tipo duomenimis ar kas už tai atsakingas. Todėl inventorizacija, kuri remiasi vien technologija, sukuria iškreiptą vaizdą. Kodėl IT pateiktas sąrašas struktūriškai neatitinka to, kas iš tikrųjų naudojama, paaiškinta puslapyje apie tai, kodėl IT sąrašas neteisingas.
Techniniai signalai yra pagrindas klausti, o ne pats klausimo pakaitalas. Darbuotojas, naudojantis įrankį juodraščiams rašyti, analizei paspartinti ar kodui tikrinti, žino tai, ko joks žurnalas nefiksuoja: kodėl jis pasirinko tą įrankį, ką su juo daro ir ko jam trūktų, jei jis būtų uždarytas. Toks pokalbis duoda naudą tik tada, kai vedamas be atskaitomybės grėsmės. Kaip tai daroma praktiškai, aprašyta puslapyje apie klausimų kėlimą taip, kad tai nesijaustų kaip atsiskaitymas.
Tinklo duomenų, pirkimo pėdsakų, identiteto žurnalų ir pokalbių su darbuotojais vertė atsiskleidžia tik tada, kai jie sudedami kartu į fiksuotą struktūrą: kokia paskirtis, koks vaidmuo, koks rizikos lygis, kas savininkas. Be tokios struktūros tai išlieka atskirų pastebėjimų rinkinys. Kaip šis kūrimas vyksta žingsnis po žingsnio, aprašyta puslapyje apie AI inventorizacijos kūrimą, o kas tiksliai turi būti užfiksuota kiekvienai paskirčiai, aprašyta puslapyje apie fiksuojamus laukus pagal AI paskirtį.
Pilna apžvalga, kokia AI naudojama, atsako į klausimą apie apžvalgą ir riziką. Ji neatsako, kiek darbo pačio AI gali perimti ir kur tai konkrečiai pasireiškia kiekvienoje užduotyje. Kai tampa aišku, kokie įrankiai naudojami kokiame vaidmenyje, šis papildomas klausimas tampa savaime aiškus. FTE TO AI darbo skanas apskaičiuoja kiekvienai užduočiai, kokią darbo dalį gali perimti AI, kaip papildymą apžvalgai, kurią suteikia Responsible AI Scan.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.