Finanšu pakalpojumu sniedzēji pārzina riska pārvaldību kā profesiju. Jau pastāv ietvari kredītriskam, operacionālajam riskam, modeļa riskam un atbilstībai. Tieši tāpēc AI pārvaldība šeit atšķiras no nozarēm, kas sāk ar tīru lapu: jautājums nav, vai ir riska struktūra, bet vai AI tajā jau ir ietverta vai ir augusi tai līdzās. Kredītvērtēšanas, krāpšanas atklāšanas vai klientu segmentēšanas modeļi bieži pastāv jau ilgāk, nekā tiem uzlīmēta etiķete 'AI'. Pārvaldības jautājums tad nav: vai mēs būvējam kaut ko jaunu, bet: vai esošā uzraudzība vēl atbilst tam, kas patiesībā darbojas.
Saikne starp to, kas ir zināms modeļa riska komitejai vai atbilstības nodaļai, un to, kas patiesībā tiek lietots, dažādās institūcijās stipri atšķiras. Vienā gandrīz viss kādreiz ir izgājis validācijas procesu, citā papildus apstiprinātajiem modeļiem darbojas arī rīki, kurus atsevišķi darbinieki vai komandas ir sākuši lietot pašrocīgi, bez tā, ka kāds tos būtu pārbaudījis. Kāda saikne ir konkrētai organizācijai, nav iespējams noteikt, nepaskatoties uz to tuvāk.
Institūcija ar nobriedušu modeļa riska ietvaru dažkārt pieņem, ka tas sedz arī AI. Modeļa riska pārvaldība ir būvēta uz statistiskiem modeļiem ar fiksētu ievadi un izvadi. Valodas modelis, kas apkopo klientu jautājumus, rīks, kas ģenerē konceptuālu tekstu konsultācijas vēstulei, vai sistēma, kas izmeklē līgumus, ne vienmēr iekļaujas šajā definīcijā un tādējādi izslīd cauri esošajam tīklam. Pārvaldības jautājums tāpēc nav tikai, kādi modeļi pastāv, bet arī, kādi rīki tiek atpazīti kā AI un kādi netiek.
Turklāt izšķiroša ir AI loma procesā. Rīks, kas atbalsta konsultantu konsultācijas sagatavošanā, ir kas cits nekā rīks, kas pats ģenerē konsultāciju vai ietekmē akcepta lēmumu. Viena un tā pati tehnoloģija vienā lietojumā var būt palīglīdzeklis, bet citā - saikne, kas tieši ietekmē lēmumu attiecībā uz klientu. Klasifikācija pēc lomas un riska līmeņa tāpēc ir nepieciešama, pirms institūcija var noteikt, kāds uzraudzības līmenis atbilst kādam lietojumam.
IT sarakstā apstiprinātās lietojumprogrammas nav tas, kas patiesībā tiek lietots. Finanšu pakalpojumu darbinieki strādā ar klientu dokumentāciju, transakciju datiem un konfidenciālu konsultāciju informāciju, un tieši šī grupa nav imūna pret teksta ielīmēšanu bezmaksas tērzēšanas logā, lai ātrāk saņemtu kopsavilkumu vai konceptuālu atbildi. Kā šis risks konkrēti izpaužas un ko pret to var darīt, ir aprakstīts pieejā pret uzņēmuma datiem bezmaksas tērzēšanas logā.
Tas, ka šī lietošana paliek neredzama, reti ir nevēlēšanās dēļ. Biežāk tas ir neskaidrības sekas par to, kas ir un nav atļauts, kombinācijā ar laika spiedienu. Kas vēlas zināt, kas patiesībā tiek lietots, par to jāvaicā tieši, un tas darbojas tikai tad, ja darbinieki nebaidās no sankcijas par atbildi. Pieeja, kas to ņem vērā, ir izklāstīta lapā par rīku apzināšanu, kurus neviens nav apstiprinājis.
Kas finanšu pakalpojumu nozari arī izceļ, ir paradums atskaitīties. Riska vadītājs vai galvenais juriskonsults šajā nozarē ir pieradis parādīt uzraudzības iestādei vai padomei, kā risks ir novērtēts un kādi pasākumi no tā izriet. AI gadījumā tas nozīmē, ka inventarizācija nevar pastāvēt atrauti no esošā riska ietvara; tai jāiekļaujas tajā, ar tādu pašu iedalījumu riska klasēs un tādām pašām pārskatu ziņošanas līnijām, kas jau attiecas uz citām riska kategorijām. Pārvaldības kopums, kas tiek novietots līdzās esošajam ietvaram, nevis tajā integrēts, nākamajā audita kārtā rada papildu darbu, nevis atbalstu.
Noteikumu satura, kas attiecas uz AI, mainās un tiek atjaunināts citur. Šī lapa aprakstīta mehānismu: apzināt, kas darbojas, klasificēt pēc lomas un riska, un rezultātu iestrādāt esošajās pārvaldības struktūrās, lai institūcijai uzraudzības iestādes vai valdes jautājuma gadījumā būtu atbilde, kas saskan ar to, kā risks jau tiek pārvaldīts.
Spriedze starp esošo uzraudzību un jauno AI lietojumu nav unikāla finanšu pakalpojumu nozarei. Līdzīgus modeļus var redzēt tajā, kā AI pārvaldība tiek veidota energosektorā, kā būvniecība rīkojas ar AI lietojumiem darba vietā un projektēšanas procesā, un kā nekustamā īpašuma nozare skatās uz AI vērtēšanā un pārvaldībā. Atšķiras nevis mehānisms, bet vieta, kur risks nolaižas: bankā vai apdrošinātājam tas bieži ir lēmums, kas tieši ietekmē klientu.
AI lietojuma inventarizācija un ar to saistītā riska klasifikācija parāda, kas darbojas un kādai uzraudzībai tam būtu jāatbilst. Tās neparāda, ko šī lietošana nozīmē pašam darba iedalījumam: kura daļa uzdevuma, piemēram, konsultācijas atskaites sagatavošana, dokumentācijas pārbaude vai klienta sarunas apkopošana, ir piemērota, lai to pārņemtu AI, un kura daļa paliek pie darbinieka. Šis jautājums atrodas ārpus pārvaldības skenēšanas darbības jomas, un uz to atbild FTE TO AI darba skens, kas katram uzdevumam aprēķina, kuru darba daļu var nodot AI.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.