re-ai-gov Į laukiančiųjų sąrašą

Responsible AI Governance

Ką pažodžiui gaunate į rankas po skenavimo

Ar pažįstate šią situaciją: kažkas finansų skyriuje naudoja AI įrankį ataskaitoms rašyti, IT skyrius nė nenutuokia, kad jis egzistuoja, o jei kas nutrūktų, nėra aišku, kas už tai atsakingas. Arba: įrankis, kuris yra IT sąraše, jau seniai pakeistas kažkuo, ką darbuotojai patys susirado, kas veikia greičiau ir maitinamas įmonės duomenimis, kurių niekas nepatikrino. Tai nėra registracijos problema. Tai atsakomybės problema, kuri tampa pastebima tik tada, kai jau vėlu ją ramiai sutvarkyti.

Šiame puslapyje aprašoma, kas atsiduria ant stalo, kai šis vaizdas tampa išsamus: ne kaip pažadas, o kaip komponentų sąrašas.

Kas išeina iš kiekvienos dalies

Skenavimas nesuteikia vieno dokumento, o eilę tarpusavyje susijusių komponentų.

Pirmiausia, taikymų apžvalga, sudaryta naudojant apklausos įrankį, kuris skirtas skyriams ir darbuotojams ir papildomas struktūruota darbastalio analize (deskresearch). Ši apžvalga apima ne tik tai, ką žino IT skyrius, bet ir tai, kas išaugo už jo ribų: taikymus, kurių niekas formaliai nepatvirtino, kartu su tuo, kas juos naudoja ir kokiam tikslui.

Toliau, kiekvienam taikymui – klasifikacija: kokį vaidmenį organizacija joje atlieka (teikėjas ar naudotojas) ir koks rizikos lygis taikomas. Ta klasifikacija gaunama iš aiacta duomenų rinkinių, ne iš vietoje atliekamo įvertinimo. Remiantis tuo, sudaromas laiko planas: kas dabar yra pareiga, ir kas gali būti planuojama vėliau. Taip tampa aišku, kur reikia skubėti, o kur ne.

Toliau seka valdymo (governance) sistema, išdėstyta kaip šablonų rinkinys. Šie šablonai sukurti taip, kad derėtų su organizacijoje egzistuojančia rizikos struktūra, kad nereikėtų kurti antro proceso greta pirmojo. Prie to prisideda valdybos (board) ataskaita, apibendrinta vienam puslapyje, skirta pasidalinti situacijos esme, kad nereikėtų visiems knaisiotis po pagrindinę medžiagą.

Galiausiai, yra prenumerata horizonto skaitytuvui (horizon-scanner), skirtam sekti, kas laikui bėgant keičiasi: nauji taikymai, nauji teisės aktai, rizikos poslinkiai. Kas skenavimo metu buvo teisinga, po kelių mėnesių gali būti pasenusi informacija; prenumerata yra atsakymas į tai, ne vienkartinė ataskaita.

Kaip tiksliai šios dalys sukuriamos, nuo apklausos iki šablono, išdėstyta puslapyje kaip tai veikia; kas norėtų pamatyti, kaip galutiniai rezultatai atrodo turinio prasme, ras tai puslapyje rezultatai.

Kodėl kiekvienas rezultatas yra atsekamas

Duomenys gaunami iš dviejų šaltinių. Taikymų apžvalga gaunama iš to, ką organizacija pati įveda per apklausos įrankį, papildoma darbastalio analize, kuri parodo, kuo apžvalga pagrįsta. Vaidmens, rizikos ir pareigos klasifikacija gaunama iš aiacta duomenų rinkinių: struktūruotos informacijos apie AI Act, ne iš atskiro vertinimo. Tai reiškia, kad kiekvienas rezultatas gali būti atsektas iki savo kilmės, ir kad nieko ataskaitoje nėra pagrįsto vertinimu, kurio negalima rasti šaltinyje. Kas norėtų sužinoti, kaip šie duomenų rinkiniai sudaryti ir tvarkomi, gali tai perskaityti puslapyje žinių bazė.

Kas tai nėra

Trys dalykai nepatenka į tai, ką šis skenavimas atlieka, ir taip yra tyčia.

Tai nėra AI Act atitikties (compliance) įrankis. Registro, klasifikacijos ir raštingumo klausimais pagal AI Act pagrindinis šaltinis yra aiacta.eu; ta riba nekinta. Šis skenavimas naudoja to šaltinio duomenų rinkinius, tačiau jo nepakeičia.

Tai nėra atlikto projekto įrodymas. Skenavimas struktūruoja tai, kas egzistuoja atlikimo momentu; jis nerodo pasiekimų istorijos ir nepretenduoja į patirtį su ankstesniais užbaigtais projektais. Skenavimas suteikia esamos situacijos nuotrauką, ne pasiekimų sąrašą (track record).

Tai nėra antras procesas greta esamos struktūros. Šablonai sukurti taip, kad būtų įtraukti į tai, kas jau egzistuoja rizikos valdymo ar atitikties srityje, ne kad greta gyventų savo atskirą gyvenimą. Ar toks integravimas praktiškai vyksta sklandžiai, priklauso nuo to, kaip yra sudaryta ta esama struktūra — tai skenavimas pats savaime negali garantuoti.

Ką galite nuspręsti su tuo

Turint ant stalo apžvalgą, klasifikaciją, laiko planą ir šablonus, atsiranda sprendimo momentas dėl kito žingsnio. Kai kurios organizacijos pačios tvarko registrą, šablonus ir laiko planą, o raštingumą sutvarko per aiacta vietas (stoelen). Kitos ieško partnerio priežiūros (oversight) proceso kūrimui ir integravimui į esamą rizikos struktūrą. Trečios visą valdymo (governance) procesą paveda partneriui, o skenavimas tampa byla, nuo kurios šis procesas pradedamas. Kuris kelias yra tinkamas, priklauso nuo organizacijos dydžio, rastų taikymų sudėtingumo ir vidiniu būdu prieinamos pajėgumo (capaciteit) — tai sprendimas, kurį priima pati organizacija, ne kažkas, ką skenavimas nurodo.

Mygtukas skenavimui paleisti šiuo metu yra laukiančiųjų sąraše (wachtlijst); tie, kas užsiregistruoja, gaus žinutę, kai įrankis bus pasiekiamas.

AI valdymas (governance) įgauna reikšmę tik tada, kai aišku, kokios konkrečios užduotys, valandos ir sistemos su tuo susijusios. Šį vertimą, nuo taikymo iki darbo apkrovos, atskleidžia FTE TO AI (ftetoai.com) darbo skenavimas (werkscan).

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.