IT sistēmas reģistrē uzvedību, nevis nodomu. Tas padara tās par izmantojamu sākumpunktu inventarizācijai, un vienlaikus par nepilnīgu avotu. Kas vēlas izveidot pārskatu par AI, kas patiešām tiek izmantota, tam jāzina, kuri signāli pasaka kaut ko nozīmīgu un kuri rada nepatiesu pilnības sajūtu.
Trafiks uz AI pakalpojumu sniedzēju domēniem parasti ir konkrētākais pieejamais signāls. Ugunsmūris vai starpniekserveris (proxy) reģistrē, kuri domēni tiek apmeklēti, no kuras ierīces un ar kādu biežumu. Tas parāda izmantošanu, par kuru nevienam nebija jāziņo. Tas neparāda, kas tajā mijiedarbībā notika: kādi dati tika ievadīti, kādam uzdevumam, ar kādu rezultātu. Trafiks uz tērzēšanas robota domēnu var būt vienreizējs tests vai ikdienas darba rutīna. Bez papildu konteksta šī atšķirība paliek neredzama.
Rēķini, abonementi un kredītkartes maksājumi parāda, kuri rīki ir formāli iegādāti, bieži bez oficiālā IT iepirkuma. Komanda, kas noslēdz abonementu ar uzņēmuma karti, atstāj pēdas, ko iepirkuma vai finanšu nodaļa var atrast. Šis signāls ir uzticams par to, kas ir iegādāts, bet neko nepasaka par bezmaksas rīkiem, izmēģinājuma versijām vai personīgiem kontiem, kas tiek izmantoti darbam. Vairāk par to, ko šī pēda konkrēti atklāj, aprakstīts lapā par iepirkuma un licencēšanas pēdām kā avotu AI inventarizācijai.
Vienotās pieteikšanās (single sign-on) platformas un identitātes pakalpojumu sniedzēji reģistrē, kuras lietotnes ir savienotas ar uzņēmuma kontu. Šis signāls uztver rīkus, kas ieguvuši piekļuvi, piemēram, e-pasta kontam vai dokumentu vidē, ar OAuth starpniecību. Tas ir viens no retajiem avotiem, kas parāda arī, kādas tiesības rīkam ir piešķirtas, ne tikai to, ka tas ir izmantots. Ierobežojums: rīki, kas tiek izmantoti bez savienojuma, ar pārlūkprogrammas un atsevišķa konta starpniecību, paliek ārpus šī signāla.
Programmatūra, kas instalēta klēpjdatoros un darbstacijās, parasti ir redzama IT pārvaldības platformā, ko izmanto labojumiem un atjauninājumiem. Tas parāda instalētos AI rīkus, bet neuztver visu, kas darbojas tīmekļa pārlūkprogrammā bez instalācijas. Lielākajai daļai AI lietojumu, kas tiek izmantoti mūsdienās, tas veido nozīmīgu daļu no kopējā apjoma.
Organizācijās, kur strādā izstrādātāji, AI modeļu izmantošana ar API starpniecību ir atsevišķa pēda. Mākoņpakalpojumu sniedzēju pārvaldības platformas un API vārtejas reģistrē, kuras atslēgas ir aktīvas un kādu apjomu tās apstrādā. Šis signāls bieži tiek visvairāk novērtēts par zemu: atsevišķs skripts, kas izsauc modeli iekšējam uzdevumam, paliek ārpus jeb kādas sarunas par „AI rīkiem", jo neviens to par tādu neatpazīst.
Katrs no šiem avotiem parāda daļu no uzvedības, kas reģistrēta ar sistēmu, kas nav tam paredzēta. Neviens no šiem signāliem nefiksē, kāpēc rīks tiek izmantots, kādam uzdevumam, ar kāda veida datiem vai kurš par to atbild. Tāpēc inventarizācija, kas balstās vienīgi uz tehniku, sniedz sagrozītu priekšstatu. Kāpēc sarakstu, ko sagatavo IT, strukturāli neatbilst tam, kas patiešām tiek izmantots, ir izklāstīts lapā par to, kāpēc IT sarakstā ir nepilnības.
Tehniskie signāli ir iemesls jautāt, nevis pašas jautāšanas aizstājējs. Darbinieks, kas izmanto rīku, lai izveidotu teksta melnrakstus, paātrinātu analīzi vai pārbaudītu kodu, zina lietas, ko žurnāls nekad nereģistrēs: kāpēc viņš izvēlējās šo rīku, ko viņš ar to dara un ko viņš pazaudētu, ja tas tiktu atslēgts. Šī saruna sniedz labumu tikai tad, ja tā notiek bez norēķina sajūtas. Kā tas praktiski tiek risināts, aprakstīts lapā par jautājumu uzdošanu darbiniekiem, lai tas nešķistu kā norēķins.
Tīkla datu, iepirkuma pēdu, identitātes žurnālu un sarunu ar darbiniekiem vērtība rodas tikai tad, kad tie tiek apkopoti vienotā, fiksētā struktūrā: kāds lietojums, kāda loma, kāds riska līmenis, kāds īpašnieks. Bez šīs struktūras tas paliek atsevišķu novērojumu kopums. Kā šī izveide notiek solis pa solim, aprakstīts lapā par AI inventarizācijas izveidi, un kas precīzi jāfiksē par katru lietojumu, atrodams lapā par fiksēšanas laukiem katram AI lietojumam.
Pilnīgs pārskats par tā, kāda AI tiek izmantota, atbild uz jautājumu par pārskatāmību un risku. Tas neatbild uz jautājumu, cik lielu daļu no darba var uzticēt AI un kur tas konkrēti par uzdevumu atklājas. Tiklīdz ir skaidrs, kuri rīki kādā lomā tiek izmantoti, šis papildu jautājums rodas pats no sevis. FTE TO AI darba skenēšana (werkscan) katram uzdevumam aprēķina, kādu daļu no darba var uzticēt AI, kā papildinājumu pārskatam, ko sniedz Responsible AI Scan.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.