re-ai-gov Uz gaidīšanas sarakstu

Kennisbank

Ko tehnika jums stāsta un nestāsta par AI izmantošanu

IT sistēmas reģistrē uzvedību, nevis nodomu. Tas padara tās par izmantojamu sākumpunktu inventarizācijai, un vienlaikus par nepilnīgu avotu. Kas vēlas izveidot pārskatu par AI, kas patiešām tiek izmantota, tam jāzina, kuri signāli pasaka kaut ko nozīmīgu un kuri rada nepatiesu pilnības sajūtu.

Tīkla trafiks un ugunsmūra žurnāli

Trafiks uz AI pakalpojumu sniedzēju domēniem parasti ir konkrētākais pieejamais signāls. Ugunsmūris vai starpniekserveris (proxy) reģistrē, kuri domēni tiek apmeklēti, no kuras ierīces un ar kādu biežumu. Tas parāda izmantošanu, par kuru nevienam nebija jāziņo. Tas neparāda, kas tajā mijiedarbībā notika: kādi dati tika ievadīti, kādam uzdevumam, ar kādu rezultātu. Trafiks uz tērzēšanas robota domēnu var būt vienreizējs tests vai ikdienas darba rutīna. Bez papildu konteksta šī atšķirība paliek neredzama.

Iepirkuma un licencēšanas dati

Rēķini, abonementi un kredītkartes maksājumi parāda, kuri rīki ir formāli iegādāti, bieži bez oficiālā IT iepirkuma. Komanda, kas noslēdz abonementu ar uzņēmuma karti, atstāj pēdas, ko iepirkuma vai finanšu nodaļa var atrast. Šis signāls ir uzticams par to, kas ir iegādāts, bet neko nepasaka par bezmaksas rīkiem, izmēģinājuma versijām vai personīgiem kontiem, kas tiek izmantoti darbam. Vairāk par to, ko šī pēda konkrēti atklāj, aprakstīts lapā par iepirkuma un licencēšanas pēdām kā avotu AI inventarizācijai.

Identitātes un piekļuves žurnāli

Vienotās pieteikšanās (single sign-on) platformas un identitātes pakalpojumu sniedzēji reģistrē, kuras lietotnes ir savienotas ar uzņēmuma kontu. Šis signāls uztver rīkus, kas ieguvuši piekļuvi, piemēram, e-pasta kontam vai dokumentu vidē, ar OAuth starpniecību. Tas ir viens no retajiem avotiem, kas parāda arī, kādas tiesības rīkam ir piešķirtas, ne tikai to, ka tas ir izmantots. Ierobežojums: rīki, kas tiek izmantoti bez savienojuma, ar pārlūkprogrammas un atsevišķa konta starpniecību, paliek ārpus šī signāla.

Galaierīču un lietotņu pārvaldība

Programmatūra, kas instalēta klēpjdatoros un darbstacijās, parasti ir redzama IT pārvaldības platformā, ko izmanto labojumiem un atjauninājumiem. Tas parāda instalētos AI rīkus, bet neuztver visu, kas darbojas tīmekļa pārlūkprogrammā bez instalācijas. Lielākajai daļai AI lietojumu, kas tiek izmantoti mūsdienās, tas veido nozīmīgu daļu no kopējā apjoma.

API atslēgas un izstrādātāju platformas

Organizācijās, kur strādā izstrādātāji, AI modeļu izmantošana ar API starpniecību ir atsevišķa pēda. Mākoņpakalpojumu sniedzēju pārvaldības platformas un API vārtejas reģistrē, kuras atslēgas ir aktīvas un kādu apjomu tās apstrādā. Šis signāls bieži tiek visvairāk novērtēts par zemu: atsevišķs skripts, kas izsauc modeli iekšējam uzdevumam, paliek ārpus jeb kādas sarunas par „AI rīkiem", jo neviens to par tādu neatpazīst.

Ko šie signāli kopā nespēj atrisināt

Katrs no šiem avotiem parāda daļu no uzvedības, kas reģistrēta ar sistēmu, kas nav tam paredzēta. Neviens no šiem signāliem nefiksē, kāpēc rīks tiek izmantots, kādam uzdevumam, ar kāda veida datiem vai kurš par to atbild. Tāpēc inventarizācija, kas balstās vienīgi uz tehniku, sniedz sagrozītu priekšstatu. Kāpēc sarakstu, ko sagatavo IT, strukturāli neatbilst tam, kas patiešām tiek izmantots, ir izklāstīts lapā par to, kāpēc IT sarakstā ir nepilnības.

Kāpēc saruna joprojām ir nepieciešama

Tehniskie signāli ir iemesls jautāt, nevis pašas jautāšanas aizstājējs. Darbinieks, kas izmanto rīku, lai izveidotu teksta melnrakstus, paātrinātu analīzi vai pārbaudītu kodu, zina lietas, ko žurnāls nekad nereģistrēs: kāpēc viņš izvēlējās šo rīku, ko viņš ar to dara un ko viņš pazaudētu, ja tas tiktu atslēgts. Šī saruna sniedz labumu tikai tad, ja tā notiek bez norēķina sajūtas. Kā tas praktiski tiek risināts, aprakstīts lapā par jautājumu uzdošanu darbiniekiem, lai tas nešķistu kā norēķins.

Signālu apkopošana vienotā struktūrā

Tīkla datu, iepirkuma pēdu, identitātes žurnālu un sarunu ar darbiniekiem vērtība rodas tikai tad, kad tie tiek apkopoti vienotā, fiksētā struktūrā: kāds lietojums, kāda loma, kāds riska līmenis, kāds īpašnieks. Bez šīs struktūras tas paliek atsevišķu novērojumu kopums. Kā šī izveide notiek solis pa solim, aprakstīts lapā par AI inventarizācijas izveidi, un kas precīzi jāfiksē par katru lietojumu, atrodams lapā par fiksēšanas laukiem katram AI lietojumam.

Nākamais jautājums, kad pārskats ir gatavs

Pilnīgs pārskats par tā, kāda AI tiek izmantota, atbild uz jautājumu par pārskatāmību un risku. Tas neatbild uz jautājumu, cik lielu daļu no darba var uzticēt AI un kur tas konkrēti par uzdevumu atklājas. Tiklīdz ir skaidrs, kuri rīki kādā lomā tiek izmantoti, šis papildu jautājums rodas pats no sevis. FTE TO AI darba skenēšana (werkscan) katram uzdevumam aprēķina, kādu daļu no darba var uzticēt AI, kā papildinājumu pārskatam, ko sniedz Responsible AI Scan.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.