re-ai-gov Uz gaidīšanas sarakstu

Kennisbank

AI politika, kas saskan ar to, kas jau ir izveidots

AI politika, kas tiek pievienota kā atsevišķs dokuments blakus esošajai politikai, praksē netiek izlasīta. Ne tāpēc, ka darbinieki būtu nevēlīgi, bet tāpēc, ka otrs process blakus esošam procesam gandrīz vienmēr zaudē. Kam jau ir riska ietvars, rīcības kodekss un eskalācijas līnija, tas nedodas konsultēties ar paralēlu sistēmu par vienu konkrētu tehnoloģiju. AI politika, kas tiešām darbojas, ir politika, kas redzami izmanto to pašu ietvaru, ko organizācijas pārējā daļa jau pazīst.

Kāpēc jaunu dokumentu parasti ignorē

Katrai organizācijai ar kaut nedaudz nozīmīgu apjomu jau ir ietvari riskam, iepirkumam, informācijas drošībai un uzvedībai. AI politika, kas pastāv atsevišķi no tiem, ievieš jaunu valodu, jaunas lomas un jaunu vietu, kur meklēt. Tas ir tieši iemesls, kāpēc pēc ieviešanas tā tiek nolikta malā. Darbinieki izvēlas mazākās pretestības ceļu, un tas ceļš ved caur struktūru, ko viņi jau pazīst. Politika, kas prasa jaunu darba veidu blakus vecajam, šo konkurenci reti uzvar.

Risinājums nav labāk sarakstīts dokuments. Tas ir dokuments, kas nepretendē uz jaunu vietu, bet izmanto esošo vietu. AI risks tad tiek pārvaldīts kā risks, ar to pašu īpašnieku, to pašu eskalācijas līniju un to pašu pārskatu formu, kā jebkurš cits risks. Kas vēlas to pamatot, atradīs argumentāciju lapā par iestrādāšanu esošajā riska struktūrā, nevis jauna ietvara pievienošanu blakus.

Kam jābūt dokumentā

AI politika, kas darbojas, nesatur uzskaitījumu par to, ko drīkst un ko nedrīkst darīt ar katru sistēmu. Tas mainās pārāk ātri un noveco gada laikā. Tā vietā tā satur vairākus fiksētus elementus, kas nav atkarīgi no tā, kurš modelis vai kurš piegādātājs tiek izmantots:

Šīs četras sadaļas kopā neveido atsevišķu AI pārvaldības sistēmu, bet gan esošās riska sistēmas specifikāciju. Tā ir atšķirība starp politiku, kuru izlasa, un politiku, kas paliek mapē.

Inventarizācija, kas notiek vispirms

Politikas iestrādāšanai ir maza nozīme, ja nav zināms, kas tieši ir jāiestrādā. IT saraksts ar apstiprinātām sistēmām šim mērķim nav pietiekams: tas aprakstīta, kas ir iegādāts, nevis kas tiek izmantots. Ēnu AI, rīki, kurus darbinieki sākuši izmantot paši, bez formālas apstiprināšanas, tajā nav ietverti, kaut arī risks no tā nav mazāks.

Vienīgais veids, kā to noskaidrot, ir jautāt. Un tas darbojas tikai tad, ja jautāšana nenoved pie soda. Kas pirmajā inventarizācijā uzreiz saista atbildi ar sankcijām, atbildi vairs nesaņem. AI politika, kas meklē iestrādāšanu esošajā struktūrā, tātad sākas ar inventarizāciju, kas ir atsevišķa no vērtēšanas, un tikai pēc tam ar klasifikāciju pēc lomas un riska līmeņa.

Kas ir nepieciešams valdei

Valdei nav nepieciešams biezs politikas dokuments, bet kompakts pārskats par to, kur atrodas riski un kas tiek darīts to novēršanai. Šim pārskatam vajadzētu būt tādā pašā formā kā citiem riska pārskatiem, ko valde jau saņem, lai tas netiktu lasīts kā atsevišķs AI pārskats, bet kā parastā riska attēla daļa. Kā šis pārskats izskatās, aprakstīts lapā par valdes pārskatu no lapas, kas saskan ar esošajiem riska pārskatiem. Kam vispirms vēlas zināt, ko valdes locekļiem vispārīgi jāzina par AI risku, pirms politika tiek pieņemta, ir pieejama lapa par ko valdes loceklim jāzina par AI risku, pirms politika tiek pieņemta.

Nākamais jautājums

Politika, kas saskan ar esošo struktūru, atbild uz jautājumu, kurš par ko lemj un kā risks tiek uzraudzīts. Tā neatbild uz jautājumu, kuru daļu no faktiskā darba var pārņemt AI un kuru nevar. Šis jautājums ir uzdevuma līmenī, un par to ir FTE TO AI darba skenēšana (werkscan): tā aprēķina katram uzdevumam, kuru darba daļu var pārņemt, lai politika un prakse būtu balstīti uz vienu un to pašu organizācijas attēlu.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.