re-ai-gov Pe lista de așteptare

Responsible AI Governance

Ce primiți literalmente în mână după scanare

Vă recunoașteți în această situație: cineva de la departamentul financiar folosește un instrument AI pentru a scrie rapoarte, nimeni de la IT nu știe că acesta există, și dacă ceva nu merge bine nu este clar cine va fi tras la răspundere. Sau: instrumentul care figurează pe lista IT a fost deja înlocuit de mult cu ceva ce angajații au găsit ei înșiși, care funcționează mai rapid și care este alimentat cu date ale companiei fără ca cineva să se fi uitat la el. Aceasta nu este o problemă de înregistrare. Este o problemă de responsabilitate care devine vizibilă abia în momentul în care este prea târziu pentru a o reglementa în liniște.

Această pagină descrie ce se află pe masă în momentul în care acel tablou este complet: nu ca promisiune, ci ca enumerare de componente.

Ce rezultă din fiecare componentă

Scanarea nu produce un singur document, ci o serie de componente care se îmbină între ele.

În primul rând, o prezentare a aplicațiilor, construită printr-un instrument de chestionare care este trimis către departamente și angajați și completat prin cercetare documentară ghidată. Această prezentare nu cuprinde doar ceea ce este cunoscut de IT, ci și ceea ce a apărut în afara acestuia: aplicațiile pe care nimeni nu le-a aprobat formal, cu cine sunt folosite și în ce scop.

Apoi urmează, pentru fiecare aplicație, o clasificare: ce rol joacă organizația în cadrul ei (furnizor sau utilizator) și ce nivel de risc este aplicabil. Această clasificare provine din seturile de date aiacta, nu dintr-o estimare făcută pe loc. Pe baza acesteia se creează o cronologie: ce reprezintă o obligație acum și ce poate fi planificat mai târziu. Astfel devine vizibil unde este nevoie de urgență și unde nu.

În continuare, există un cadru de guvernanță, elaborat sub forma unui set de șabloane. Aceste șabloane sunt create pentru a se alinia la structura de risc existentă a organizației, astfel încât să nu fie nevoie să apară un al doilea proces alături de primul. La acestea se adaugă un raport pentru consiliul de administrație, rezumat pe o singură pagină, menit să transmită esența situației fără ca toată lumea să fie nevoită să parcurgă materialul de bază.

În cele din urmă, există un abonament la un instrument de monitorizare a orizontului, pentru a urmări ce se schimbă în timp: aplicații noi, reglementări noi, schimbări în privința riscului. Ceea ce este corect în momentul scanării poate fi depășit câteva luni mai târziu; abonamentul este răspunsul la această realitate, nu un raport unic.

Modul exact în care se creează aceste componente, de la chestionar la șablon, este detaliat la cum funcționează; cei care doresc să vadă cum se prezintă rezultatele finale în conținut pot găsi acest lucru la rezultate.

De ce fiecare rezultat este trasabil

Datele provin din două surse. Prezentarea aplicațiilor provine din ceea ce organizația însăși introduce prin instrumentul de chestionare, completată cu cercetare documentară care evidențiază pe ce se bazează prezentarea. Clasificarea rolului, riscului și obligației provine din seturile de date aiacta: informații structurate despre AI Act, nu dintr-o evaluare separată. Aceasta înseamnă că fiecare rezultat poate fi trasat până la sursa sa și că nimic din raport nu se bazează pe o estimare fundamentată care să nu poată fi găsită și în sursă. Cei care doresc să afle cum sunt construite și actualizate aceste seturi de date pot citi despre acest lucru în baza de cunoștințe.

Ce nu este

Trei lucruri se află în afara a ceea ce face această scanare, și acest lucru este intenționat.

Nu este un instrument de conformitate cu AI Act. Pentru registru, clasificare și alfabetizare conform AI Act, aiacta.eu este casa de referință; această limită nu se schimbă. Această scanare folosește seturile de date ale acelei case, dar nu o înlocuiește.

Nu este o dovadă a unui traiect finalizat. Scanarea structurează ceea ce există la momentul execuției; nu arată un palmares și nu pretinde experiență cu traiecte finalizate anterior. Ceea ce oferă scanarea este o fotografie a situației actuale, nu un istoric de rezultate.

Nu este un al doilea proces alături de structura existentă. Șabloanele sunt create pentru a se integra în ceea ce există deja în materie de gestionare a riscului sau conformitate, nu pentru a duce o viață proprie alături de acestea. Faptul că această integrare se desfășoară fără probleme în practică depinde de modul în care este construită structura existentă — acest lucru nu poate fi garantat de scanare în sine.

Ce puteți decide cu aceste elemente

Cu prezentarea, clasificarea, cronologia și șabloanele pe masă, apare un moment de decizie privind pasul următor. Unele organizații își asumă ele însele registrul, șabloanele și cronologia și reglementează alfabetizarea prin cursurile aiacta. Altele caută un partener pentru conceperea procesului de supraveghere și integrarea în structura de risc existentă. Altele externalizează întregul traiect de guvernanță unui partener, scanarea fiind dosarul de la care începe acest traiect. Ce rută este potrivită depinde de dimensiunea organizației, de complexitatea aplicațiilor identificate și de capacitatea disponibilă intern — aceasta este o decizie pe care organizația o ia singură, nu ceva prescris de scanare.

Butonul pentru începerea scanării se află momentan pe o listă de așteptare; cei care se înscriu vor fi anunțați imediat ce instrumentul devine disponibil.

Guvernanța AI dobândește sens abia atunci când este clar care sarcini, ore și sisteme sunt implicate în mod concret. Această transpunere, de la aplicație la volum de muncă, este clarificată de scanarea de lucru a FTE TO AI (ftetoai.com).

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.