re-ai-gov Uz gaidīšanas sarakstu

Kennisbank

AI inventarizācijas izveide: kur sākt un ko fiksēt

AI inventarizācija nav momentuzņēmums par to, ko IT nodaļa ir iegādājusies. Tas ir nepārtraukts pārskats par to, kas organizācijā faktiski tiek lietots darba veikšanai, neatkarīgi no tā, vai šī lietošana ir apstiprināta, iegādāta vai pat zināma nodaļai, kas formāli lemj par programmatūru. Tam, kurš vēlas izveidot inventarizāciju, kas aptver šo atšķirību, jāmeklē vairāk vietās, nekā vairums organizāciju ir pieradušas.

Kāpēc IT sarakts ir sākumpunkts, nevis atbilde

Apstiprinātu lietojumprogrammu saraksts ir loģisks sākumpunkts, taču tas aptver tikai to, kas ir nonākusi organizācijā pa formālu ceļu. AI funkcionalitāte nonāk arī pa kanāliem, kas netiek atpazīti kā 'jauna lietojumprogramma': esošas programmatūras atjauninājums, pārlūkprogrammas paplašinājums, funkcija, kuru pakalpojuma sniedzējs aktivizē bez atsevišķa paziņojuma. Kāpēc IT sarakts nav pareizs aprakstīts mehānismus, kuru dēļ inventarizācija, kas balstīta tikai uz šo sarakstu, pēc definīcijas ir nepilnīga. Tas nenozīmē, ka sarakstam nav vērtības — tas nozīmē, ka tas ir viens avots papildus citiem, ne vienīgais.

Ko atklāj iepirkuma un licencēšanas dati

Rēķini, abonementi un licenču skaitīšana atstāsta citu stāstu nekā IT sarakstu, jo iepirkums bieži notiek nodaļu līmenī un ne vienmēr iet caur centralizētu IT procesu. Komanda, kas noslēdz abonementu rīkam ar AI funkciju, to reģistrē iepirkumā vai finansēs, ne obligāti IT nodaļā. Ko atklāj iepirkuma un licencēšanas dati parāda, kādi šo datu modeļi norāda uz AI lietošanu, kas citur vēl nav pamanīta: atkārtoti mazi abonementi, rīku nosaukumi, datu trafika pieaugums uz noteiktiem domēniem. Tas neaizvieto tiešu jautāšanu, bet ir veids, kā zināt, kur šo jautāšanu vispirms vērst.

Kuri tehniskie signāli ir izmantojami un kuri nav

Tīkla trafiks, DNS žurnāli un piekļuves pārvaldība var sniegt norādes par to, kuri pakalpojumi tiek piesaistīti no uzņēmuma aprīkojuma. Ne visi signāli ir vienlīdz uzticami: trafiks uz AI pakalpojuma sniedzēju var norādīt uz aktīvu lietošanu, bet arī uz fona procesu, kam nav nekādas saistības ar ikdienas darbu. Kuri IT signāli ir izmantojami izklāsta, kuri tehniskie indikatori sniedz atbalstu un kuri rada pārāk daudz trokšņa, lai kalpotu par inventarizācijas pamatu. Šo signālu rezultāts ir aizdomu saraksts, nevis apstiprināts pārskats — apstiprinājums nāk no cilvēkiem, kas veic darbu.

Jautāšana darbiniekiem: sastāvdaļa, ko nedrīkst izlaist

Neviens tehnisks signāls un neviena iepirkuma pozīcija nepasaka, kāpēc kāds lieto rīku, kādam uzdevumam un vai lietošana ir gadījuma vai strukturāla. Šī informācija atklājas vienīgi tad, ja darbinieki ir gatavi to dalīties. Tas nenotiek pats no sevis: tas, kurš pieņem, ka atbilde uz jautājumu 'kādu AI jūs lietojat' novedīs pie aizlieguma vai piezīmes, atbild izvairīgi vai vispār neatbild. Kā to prasīt darbiniekiem, neradot sekas aprakstīts, kā šo jautājumu uzdot tā, lai godīga atbilde būtu ticamāka. Šī inventarizācijas sastāvdaļa bieži sniedz vislielāko daļu pielietojumu, kas nav redzami no jebkura cita avota.

Ko fiksēt par katru pielietojumu

Inventarizācija, kas apkopo tikai rīku nosaukumus, nav lietojama pārvaldībai. Par katru pielietojumu ir nepieciešams vairāk: kas rīku lieto un kādam uzdevumam, kāda veida dati tajā tiek ievadīti, vai rezultāts ietekmē lēmumu par klientu, darbinieku vai trešo pusi, un kurš pakalpojuma sniedzējs tam ir. Ko jums jāfiksē par katru pielietojumu sniedz laukus, kas nepieciešami, lai pielietojumu vēlāk varētu klasificēt pēc lomas un riska līmeņa, jums nenākoties atkārtot inventarizāciju, tiklīdz tiek prasīta šī klasifikācija.

Kad organizācija ir lielāka par to, ko var aptvert viens pārskats

Organizācijā ar vairākām nodaļām, biznesa vienībām vai valstīm inventarizācija pati par sevi kļūst par koordinācijas problēmu: kurš to prasa, kādā secībā un kā rezultāti tiek apkopoti, lai nodaļas savstarpēji nelabotu vai nesalīdzinātu cita citas atbildes. Kā izveidot AI inventarizāciju organizācijā ar vairākām daļām pievēršas šim mērogam: kur koordinācija nonāk strupceļā un kā dažādu daļu rezultāti paliek salīdzināmi.

No pārskata uz kaut ko lietojamu

Inventarizācija, kas ir izveidota, ir fotouzņēmums vienā brīdī. Lai tā paliktu lietojama vadītājiem, IT direktoriem un risku vadītājiem, tā jāatkārto un jāsasaista ar klasifikāciju, kas atbilst organizācijas esošajai riska struktūrai. Šī sastāvdaļa — inventarizācija, klasificēšana pēc lomas un riska līmeņa, un sasaiste ar pārvaldību — ir tas, pie kā strādā Responsible AI Scan. Skanēšanas rīks tiek izstrādāts; kas ir interesēts, var pierakstīties gaidīšanas sarakstā.

Inventarizācija atbild uz jautājumu, kāda AI tiek lietota. Cits, papildu jautājums ir, kāda daļa no faktiskā darba — uzdevums pēc uzdevuma — var tikt nodota AI. Uz šo jautājumu atbild FTE TO AI darbscans, kas katram uzdevumam aprēķina, kādu darba daļu var nodot.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.