re-ai-gov Na liście oczekujących

Kennisbank

Co robić z wynikiem skanu i która ścieżka do tego pasuje

Skan dostarcza dossier: rejestr zastosowań AI, klasyfikację roli i poziomu ryzyka, raport dotyczący rozbieżności i obowiązków oraz zestaw szablonów governance z raportowaniem do zarządu. To, co dzieje się później, nie jest zadaniem narzędzia. To zależy od Państwa i istnieją trzy sposoby, aby to zrobić.

Poniższa kolejność jest zamierzona. Zrobienie tego samodzielnie stoi na pierwszym miejscu, nie dlatego, że jest to zawsze najlepszy wybór, ale dlatego, że jest to sytuacja wyjściowa. Wszystko, co Państwo przekazują partnerowi, przekazują po tym, jak dossier jest już gotowe, a nie zamiast dossier.

Ścieżka 1: zrobić samodzielnie

Co Państwo otrzymują: kompletne dossier ze skanu, plus szablony do samodzielnego wypełnienia. Rejestr, klasyfikacja i harmonogram tego, co należy zrobić teraz, a co może poczekać, są w nim zawarte. Szablony governance są dopasowane do istniejącej struktury ryzyka, tak aby nie powstał drugi proces obok pierwszego. Odnośnie podstawowej wiedzy o AI Act, rejestru i kompetencji cyfrowych istnieje aiacta.eu, gdzie ten dom już stoi.

Kiedy to pasuje: jeśli istnieje już funkcja ryzyka lub compliance, która może przekształcić klasyfikacje, obowiązki i harmonogramy w politykę i przypisanie odpowiedzialności. Jeśli organizacja jest wystarczająco mała lub przejrzysta, aby samodzielnie ponieść liczbę zastosowań i związane z tym uzgodnienia.

Co Państwo muszą umieć samodzielnie: wypełniać szablony bez potrzeby interpretacji przez kogoś innego. Faktycznie przypisać accountability do konkretnej osoby, nie do zespołu. Wdrożyć i monitorować human oversight, nawet jeśli nie stoi za tym bezpośrednia presja ze strony organu nadzoru. Kto nie ma tego we własnym zespole, ryzykuje, że dossier zostanie odłożone na półkę, mimo że skan właśnie je uruchomił.

Gdzie to nie pasuje: jeśli nie ma żadnej zdolności do przełożenia raportu o rozbieżnościach na wewnętrzne uzgodnienia, lub jeśli liczba zastosowań i zaangażowanych działów jest zbyt duża, aby samodzielnie zachować przegląd.

Ścieżka 2: częściowo z wsparciem

Co Państwo otrzymują: to samo dossier, uzupełnione o partnera, który wspólnie z Państwem opracowuje projekt oversight i wdraża go w istniejącą strukturę ryzyka. Partner pracuje po raporcie, poza narzędziem. Skan pozostaje dossier, na którym opiera się to wsparcie; nie powstaje odrębny, równoległy proces.

Kiedy to pasuje: jeśli klasyfikacja i obowiązki są jasne, ale projekt określający, kto za co odpowiada i jak przebiega monitorowanie, wymaga więcej pracy koncepcyjnej niż jest dostępna wewnętrznie. Pasuje również wtedy, gdy struktura ryzyka istnieje, ale niejasne jest, jak specyficzny dla AI oversight w niej się osadza bez podwójnej pracy.

Co Państwo muszą umieć samodzielnie: dostarczyć i wyjaśnić partnerowi wyniki raportu o rozbieżnościach oraz samodzielnie decydować o treści polityki. Partner współprojektuje, ale organizacja pozostaje właścicielem decyzji dotyczących roli, ryzyka i odpowiedzialności.

Gdzie to nie pasuje: jeśli potrzebna jest osoba, która przejmie cały proces od początku do końca, łącznie z realizacją i monitorowaniem. To jest ścieżka 3, nie ta.

Ścieżka 3: pełne zlecenie

Co Państwo otrzymują: kompletny proces governance u partnera, ze skanem jako ustalonym dossier. Partner realizuje to, co wskazuje raport o rozbieżnościach, wdraża oversight i monitoruje horizon-scanner pod kątem zmian. Narzędzie pozostaje punktem wyjścia i rejestracją; realizacja odbywa się gdzie indziej.

Kiedy to pasuje: jeśli nie ma wewnętrznej zdolności do przełożenia klasyfikacji, oversight i monitorowania na bieżącą politykę, lub jeśli skala i tempo wykorzystania AI w organizacji przewyższają możliwości wewnętrznego śledzenia.

Co Państwo muszą umieć samodzielnie: precyzyjnie określić zakres i zlecenie dla partnera na podstawie dossier oraz nadal śledzić postępy. Zlecenie realizacji nie jest zleceniem własności: organizacja pozostaje odpowiedzialna za to, co dzieje się z zastosowaniami AI, nawet jeśli partner prowadzi proces.

Gdzie to nie pasuje: jeśli chodzi o to, żeby partner przejął również decyzję o akceptacji ryzyka. Ta decyzja należy do samej organizacji, niezależnie od tego, jak zorganizowany jest proces.

Co mają wspólnego te trzy ścieżki

W żadnej z trzech ścieżek strona odpowiedzialna za ten skan nie uczestniczy sama w realizacji. Narzędzie dostarcza dossier; to, co dzieje się później, jest wyborem podejmowanym po raporcie, a nie w niego wbudowanym. Sposób, w jaki dokładnie powstaje ta ankieta, klasyfikacja i struktura szablonów, opisany jest na stronie jak to działa, a kto szuka więcej informacji na temat roli, ryzyka i obowiązków, znajdzie to w bazie wiedzy.

Która ścieżka by nie pasowała, żadna z trzech nie mówi nic o tym, ile czasu to zajmie lub które role zostaną tym objęte. To staje się konkretne tylko wtedy, gdy governance zostaje przełożone na zadania, godziny i systemy, a do tego kolejnym krokiem jest skan pracy FTE TO AI (ftetoai.com). To jest inny instrument dla innego pytania, po tym.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.