re-ai-gov Uz gaidīšanas sarakstu

Kennisbank

Eskalācijas ceļi, kas darbojas, iestrādāti tajā, kas jau pastāv

AI incidentu eskalācijas ceļš, kas tiek novietots līdzās esošajai struktūrai, praksē tiek izlaists. Nevis tāpēc, ka to neviens negrib izmantot, bet tāpēc, ka ceļš jau ir: datu noplūdēm, sūdzībām, operacionāliem traucējumiem. Kam incidenta brīdī jāizvēlas starp divām maršrutiem, izvēlas to maršrutu, ko viņš jau pazīst. Otrs process līdzās pirmajam nav papildu drošība, tas ir sazarojums, kas zūd spiediena brīdī pie pirmā ceļa.

Kas ir nepieciešams strādājošam eskalācijas ceļam

Jautājums nav, vai jābūt eskalācijas ceļam. Jautājums ir, kur tas piesaistās. AI eskalācijas ceļš darbojas, ja tas neatver jaunu lodziņu, bet piešķir esošajam lodziņam papildu ieeju. Tas nozīmē: tā pati ziņošanas struktūra, kas jau tiek izmantota incidentiem, papildināta ar jautājumu, kas norāda, vai tajā ir iesaistīts AI. Tas pats īpašnieks, kas jau ir atbildīgs par risku apstrādi, ar skaidru priekšstatu par to, kad AI saistīts signāls viņam jānonāk. Tā pati ziņošanas līnija augšup, bez atsevišķas AI līnijas tai līdzās.

Tas, kam jābūt iekšā, tādējādi ir mazāk saraksts ar soļiem un vairāk pieslēguma punktu kopums: kas ziņo, kur tas nonāk, kas novērtē, vai tas eskalējas, un kam. Pie katra no šiem punktiem jautājums nav "kā tam vajadzētu darboties", bet "kur tas jau notiek, un kas tur jāpievieno, lai iekļautu AI". Eskalācijas ceļam, kas veidots šādā veidā, nav nepieciešama atsevišķa instrukcija, jo tas neprasa citu rīcību kā to, kas jau ir zināma.

Kāpēc atsevišķs process tiek ignorēts

Pastāv atpazīstams paraugs: organizācija izveido AI specifisku procesu, ar savu formu, savu komisiju, savu ziņošanas brīdi. Uz papīra tas ir pilnīgs. Praksē tas tiek ignorēts, un ne no negribēšanas. Otrais process prasa, ka kāds incidenta brīdī vispirms nosaka, vai tas ir saistīts ar AI, pirms viņš zina, kuru ceļu sekot. Šis papildu solis pazūd, tiklīdz ir laika spiediens, un esošais ceļš — ceļš, kas tik un tā jau tiek izmantots līdzīgām situācijām — uzvar.

Pie tam nāk klāt, ka atsevišķam AI procesam parasti tiek piešķirts atsevišķs īpašnieks, atdalīts no tā, kurš jau ir atbildīgs par riska eskalāciju kopumā. Tas sadala pārskatu brīdī, kad pārskats ir nepieciešams. Kam saņem signālu par AI sistēmu, kas nedarbojas kā paredzēts, ir jāspēj to novietot līdzās citiem riska signāliem, nevis izolētā kanālā, kur to novērtē atrauti no pārējās organizācijas.

Ko iestrādāšana nozīmē praksē

Iestrādāšana nozīmē, ka AI eskalācijas ceļš nav redzama atsevišķa sastāvdaļa, bet paplašinājums tam, kas jau pastāv. Tas prasa dažas konkrētas izvēles, neatkarīgi no nozares: kuram esošajam ziņošanas kanālam tiek pievienots jautājums par AI iesaisti, kuram esošajam riska īpašniekam tiek piešķirtas pilnvaras novērtēt, vai kaut kam jāvirzās tālāk, un kurā esošajā ziņošanas brīdī AI tiek iekļauts, nevis līdzās tam tiek izveidots jauns brīdis.

Šīs izvēles ir atkarīgas no tā, kā organizācija jau ir strukturēta. Organizācija ar stipru atbilstības (compliance) funkciju šo novērtējumu novieto tur; organizācija, kur risku vadība ir ievietota operacionālajā līnijā, novieto to tur. Nav fiksētas shēmas, kas katrai organizācijai dotu vienu un to pašu eskalācijas ceļu, jo eskalācijas ceļš pēc definīcijas ir atspoguļojums struktūrai, kurā tas tiek ievietots.

Šī iestrādāšana skar to, kā riski jau tiek iedalīti — kā šī saskaņošana ar esošo riska struktūru izskatās, ir izklāstīts lapā par saskaņošanu ar esošo riska klasifikācijas struktūru — un to, kas notiek ar eskalāciju, tiklīdz tā sasniedz valdes galdu, kā aprakstīts lapā par valdes ziņojumu, kas ietilpst vienā lapā. Bez šīs saskaņošanas eskalācijas ceļš paliek dokuments, kas kaut kur guļ, nevis maršruts, kuru kāds faktiski seko brīdī, kad tas ir nepieciešams.

Saistība ar monitoringu

Eskalācijas ceļš ir noderīgs tikai tad, ja ir kaut kas, kas eskalējas. Tas prasa monitoringa formu, kas dod signālus, pirms incidents notiek, ne tikai rekonstrukciju pēc fakta. Kā šī monitoringa sastāvdaļa tiek iekārtota, nekļūstot par jaunu ziņošanas slogu, ir aprakstīts lapā par monitoringu, kas saskan ar esošo ziņošanu, nevis pievieno jaunu slāni. Kopā inventarizācija, monitorings un eskalācija veido ķēdi: bez viena no trim, arī pārējie nedarbojas pilnībā.

Kam tas ir svarīgi izzināt

Kas šo ceļu izstrādā, dara to parasti no lomas ar atbildību par risku vai pārvaldību (governance). Kas valdes loceklim šajā sakarā jāzina, ir apkopots lapā ko valdes loceklim jāzina par AI risku; tā paša jautājuma tehniskā un operacionālā puse ir atrodama lapā ko CIO jāzina par AI risku. Abi šie skatpunkti saplūst pašā eskalācijas ceļā, kas darbojas pārvaldības atbildības un operacionālās izpildes krustpunktā.

Šī lapa aprakstīta mehānisma; precīzā iekārtošana ir atkarīga no organizācijas un šeit netiek noteikta. FTE TO AI strādā pie rīka, kas atbalsta šo iestrādāšanu; kas ar to jau nodarbojas, var pieteikties gaidīšanas sarakstam.

Eskalācijas ceļš nosaka, kas notiek, tiklīdz kaut kas noiet greizi vai draud noiet greizi. Cits jautājums, kas bieži paliek atsevišķi tam līdzās, ir tas, ko AI ikdienā jau dara ierastajā darbā. FTE TO AI darba skenēšana aprēķina par katru uzdevumu, kādu daļu darba var pārņemt AI, un tādējādi sniedz priekšstatu par to AI izmantošanas pusi, kas nav gadījuma raksturīga, bet strukturāla — priekšstatu, kas ir noderīgs līdzās riska inventarizācijai, par kuru ir šī lapa.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.