Responsible AI Governance
Vai atpazīstat šo situāciju: kāds finanšu nodaļā izmanto AI rīku, lai rakstītu pārskatus, IT nodaļā neviens nezina, ka tas eksistē, un, ja kaut kas noiet greizi, nav skaidrs, kurš par to ir atbildīgs. Vai: rīks, kas atrodas IT sarakstā, jau sen ir aizstāts ar kaut ko, ko darbinieki paši atraduši, kas darbojas ātrāk un tiek pildīts ar uzņēmuma datiem, bez tā, ka kāds to būtu pārbaudījis. Tā nav reģistrācijas problēma. Tā ir atbildības problēma, kas kļūst redzama tikai tad, kad jau ir par vēlu to sakārtot mierīgi.
Šī lapa aprakstīta, kas atrodas uz galda tiklīdz šis attēls ir pilnīgs: ne kā solījums, bet kā uzskaitījums no komponentiem.
Skenēšana nesniedz vienu vienīgu dokumentu, bet gan komponentu kopumu, kas saskan viens ar otru.
Vispirms — pārskats par lietojumiem, kas izveidots, izmantojot aptaujas rīku, kas nonāk pie nodaļām un darbiniekiem, un ko papildina vadīta darbagalda izpēte (deskresearch). Šis pārskats ietver ne tikai to, ko zina IT, bet arī to, kas izaugusi ārpus tā: lietojumus, kurus neviens formāli nav apstiprinājis, ar ko tos lieto un kādam mērķim.
Pēc tam, katram lietojumam, sekojoša klasifikācija: kāda loma organizācijai tajā ir (piedāvātājs vai lietotājs) un kāds risku līmenis attiecas. Šī klasifikācija nāk no aiacta datu kopām, ne no uz vietas veiktas aplēses. Uz šī pamata rodas laika grafiks: kas tagad ir pienākums, un ko var ieplānot vēlāk. Tā top redzams, kur nepieciešams steigties un kur nav.
Tālāk ir pārvaldības ietvars (governance-framework), izstrādāts kā veidņu kopums. Šīs veidnes ir izveidotas tā, lai iekļautos organizācijas esošajā riska struktūrā, tā, ka nav nepieciešams veidot otru procesu papildus pirmajam. Klāt nāk valdes ziņojums (board-rapportage), apkopots vienā lappusē, kura mērķis ir dalīties ar situācijas kodolu, neprasot, lai visi izpēta pamatā esošo materiālu.
Beidzot ir abonements horizonta skenerim (horizon-scanner), lai sekotu tam, kas laika gaitā mainās: jauni lietojumi, jauns regulējums, riska pārbīdes. Kas skenēšanas brīdī ir korekts, pēc pāris mēnešiem var būt novecojis; abonements ir atbilde uz to, nevis vienreizējs pārskats.
Kā šīs sastāvdaļas tieši rodas, no aptaujas līdz veidnei, ir izklāstīts sadaļā kā tas darbojas; kas vēlas redzēt, kā galarezultāti izskatās pēc satura, to atradīs sadaļā rezultāti.
Dati nāk no diviem avotiem. Lietojumu pārskats nāk no tā, ko organizācija pati ievada, izmantojot aptaujas rīku, ko papildina darbagalda izpēte, kas parāda, uz kā šis pārskats balstās. Lomas, riska un pienākuma klasifikācija nāk no aiacta datu kopām: strukturēta informācija par AI aktu, ne no atsevišķa novērtējuma. Tas nozīmē, ka katrs rezultāts ir izsekojams līdz tā izcelsmei, un ka nekas ziņojumā nav balstīts uz pamatotu aplēsi, kuru nevar atrast arī avotā. Kas vēlas zināt, kā šīs datu kopas ir izveidotas un uzturētas, to var izlasīt sadaļā zināšanu bāze.
Trīs lietas atrodas ārpus tā, ko šī skenēšana veic, un tas ir apzināti tā.
Tā nav AI akta atbilstības (compliance) rīks. Reģistram, klasifikācijai un zināšanu līmenim saskaņā ar AI aktu aiacta.eu ir mājvieta; šī robeža nemainās. Šī skenēšana izmanto minētās mājas datu kopas, bet neaizstāj to.
Tā nav pierādījums par īstenotu procesu. Skenēšana strukturē to, kas pastāv izpildes brīdī; tā nerāda pieredzes vēsturi un nepretendē uz pieredzi ar iepriekš pabeigtiem procesiem. Tas, ko skenēšana sniedz, ir pašreizējās situācijas momentuzņēmums, ne pieredzes reģistrs (track record).
Tā nav otrs process līdzās esošajai struktūrai. Veidnes ir izveidotas, lai iekļautos tajā, kas jau pastāv riska pārvaldībā vai atbilstības jomā, ne lai sāktu dzīvot savu dzīvi līdzās tam. Vai šī iekļaušanās praksē noritēs vienmērīgi, ir atkarīgs no tā, kā šī esošā struktūra ir veidota — to skenēšana pati nevar garantēt.
Ar pārskatu, klasifikāciju, laika grafiku un veidnēm uz galda, rodas izvēles brīdis par turpmāko soli. Dažas organizācijas pašas uzņemas reģistru, veidnes un laika grafiku un risina zināšanu līmeņa jautājumu, izmantojot aiacta apmācības vietas (stoelen). Citas meklē partneri uzraudzības procesa (oversight) izstrādei un iekļaušanai esošajā riska struktūrā. Vēl citas visu pārvaldības procesu nodod partnerim, kur skenēšana kalpo kā dokumentācija, no kuras šis process sākas. Kurš ceļš ir piemērots, ir atkarīgs no organizācijas lieluma, atrasto lietojumu sarežģītības un iekšēji pieejamās kapacitātes — tas ir apsvērums, ko organizācija izdara pati, ne kas tiek noteikts skenēšanas rezultātā.
Poga skenēšanas sākšanai šobrīd atrodas gaidīšanas sarakstā; kas pieteiksies, saņems ziņu, tiklīdz rīks būs pieejams.
AI pārvaldībai jēga rodas tikai tad, kad ir skaidrs, kādi uzdevumi, stundas un sistēmas ar to konkrēti ir saistītas. Šo pārtulkošanu no lietojuma uz darba slodzi parāda FTE TO AI (ftetoai.com) darba skenēšanas rīks (werkscan).
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.