re-ai-gov Uz gaidīšanas sarakstu

Kennisbank

Piegādātājs iestrādāja AI jūsu produktā, to nepaziņojot

Kā tas rodas

Piegādātājs pievieno funkciju, kas pēc kapota strādā, izmantojot valodas modeli vai trešās puses API. Piegādātājam tā ir produkta atjaunināšana, nevis notikums, par kuru vajadzētu paziņot. Izlaiduma piezīmēs minēta jauna poga, nevis tehnoloģija, kas atrodas tai aizmugurē. Jūsu organizācija programmatūru jau lieto, līgums ir parakstīts, pamatojoties uz veco funkcionalitāti, un izmaiņa nenonāk caur iepirkumu vai drošības nodaļu — tie redz tikai to, kas notiek jauna iepirkuma laikā, ne to, ko esošs produkts nemanāmi iegūst papildus.

Modelis ir tāds pats kā ar pārlūkprogrammas paplašinājumu ar piekļuvi jūsu e-pastam: piekļuve un funkcija pastāv jau pirms kāds tās ir novērtējis. Piegādātāja gadījumā atšķirība ir tikai lielāka — jūs nevarat ieskatīties pirmkodā un jums jāpaļaujas uz to, ko piegādātājs saka vai nesaka.

Kāpēc tas pats no sevis nepazūd

Nav brīža, kurā tas paziņotu par sevi. Darbinieks izmanto jauno funkciju, jo tā ir noderīga, ne tāpēc, ka viņš atpazīst AI komponentu. Piegādātājam nav stimula par to aktīvi paziņot, kamēr neviens to nejautā: tas nenes ieņēmumus un var radīt jautājumus. Un iespēja, ka jūs to pamanīsiet pats, ir maza, ja vien nenotiek incidents vai to nepamana periodiska pārbaude.

Tādējādi tas atgādina iekšēju izmēģinājuma projektu, kas ir palicis nesamazināts: līdzīgi kā gadījumā ar izmēģinājuma iekārtu, kas nekad nav izslēgta, trūkst nevis ļaunprātības, bet brīža, kurā kāds uzdod jautājumu. Piegādātāja gadījumā tam pievienojas arī tas, ka jūs esat atkarīgs no viņa gatavības atbildēt.

Ko jūs tomēr varat darīt

Sākumpunkts nav līguma juridiska piespiešana pie pirmajām šaubām, bet vispirms noskaidrot, kas notiek. Tas sākas ar jautājumu uzdošanu piegādātājam: kuras produkta daļas izmanto AI, kādi dati tur nonāk un vai tas ir mainījies pēc līguma parakstīšanas. Piegādātāji, kas var atbildēt bez sekām, to darīs patiesīgāk nekā piegādātāji, kas nojauš, ka patiesa atbilde apdraud līgumu.

Tāda pati loģika darbojas organizācijas iekšienē: darbinieki, kas lieto rīku, par kuru neviens nezina, ka tas ietver AI, par to paziņo tikai tad, ja paziņošana nav sodāma. Kā to organizēt, ir aprakstīts pie darbiniekiem, kas lieto rīku, kuru neviens nav apstiprinājis. Piegādātāja gadījumā principam ir tāda pati darbība: jautājums bez apsūdzības saņem citu atbildi nekā jautājums, kas tiek uzskatīts par soli pretī sankcijām.

Tiklīdz ir skaidrs, ko piegādātājs ir pievienojis, sekojošais jautājums nav juridisks, bet funkcionāls: kāda loma šai AI daļai ir procesā, kāds ir risku līmenis un kas par to jāfiksē. Tos pašus jautājumus jūs uzdodat par katru AI lietojumu, ko izmantojat pats, vienalga, vai tas nonāk caur piegādātāju vai caur darbinieku, kas lieto bezmaksas rīku — skatīt arī uzņēmuma datus, kas nonāk bezmaksas sarunu logā. Tas, ko jūs fiksējat par katru lietojumu, ir atkarīgs no tā, ko šis lietojums dara un ar kādiem datiem, ne no tā, no kurienes šis lietojums nāk. Pārskats par to, kas šajā ziņā ir svarīgs, atrodams kas jums jāfiksē par katru lietojumu.

Piegādātājs, kas pievieno AI, nepaziņojot par to, tātad nav jāapstrādā kā atsevišķs incidents, bet jāiekļauj apkopojumā, ko jūs jau veidojat pārējai organizācijai. Kā šis apkopojums praktiski tiek veidots — tostarp, kā jūs tajā iekļaujat piegādātājus — ir aprakstīts kā jūs veidojat AI apkopojumu.

Ko tas nav

Tas nav pamats juridiskai ofensīvai pret katru piegādātāju, kas kaut ko nav paziņojis. Līguma pārkāpuma noteikšana ir cits jautājums nekā riska noteikšana, un šie divi automātiski nesaskan: piegādātājs var būt aizmirsis kaut ko paziņot, kaut arī lietojums nerada augstu risku, un pretēji. Pirmais solis ir riska novērtēšana, ne vainas jautājums. Kas sāk ar sankcijām, no piegādātājiem turpmāk saņems mazāk informācijas, ne vairāk.

Nākamais jautājums

Tiklīdz skaidrs, kuras AI daļas organizācijā ir aktīvas — vai nu caur piegādātājiem, darbiniekiem vai pašu iniciatīvām — rodas cits jautājums: ko tas nozīmē pašam darbam. Ne katrs ienākošais AI lietojums patiešām dara kaut ko lietderīgu procesā, kurā tas atrodas — un ne katrs process, kas tagad notiek manuāli, pēc definīcijas ir labākā stāvoklī bez AI. FTE TO AI darba skenēšana katram uzdevumam aprēķina, kuru darba daļu AI var pamatoti pārņemt, neatkarīgi no tā, kā šī AI ir nokļuvusi organizācijā. Tas padara apkopojumu, ko jūs tagad veidojat, ne tikai par pārvaldības instrumentu, bet arī par sākumpunktu, lai noteiktu, kur AI patiešām rada atšķirību.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.