Responsible AI Governance
Na úvodnej stránke je popísaný problém: IT zoznam nie je to, čo sa v skutočnosti používa, a bez úplného prehľadu je každá snaha o governance postavená na diere. Táto stránka ukazuje, ako skenovanie tento prehľad postupne vybuduje, krok za krokom, a čo je na to od vás potrebné. Viac o koncepcii a rozsahu skenovania nájdete na stránke Čo to je; čo skenovanie konkrétne prináša, nájdete na stránke Výsledky.
Skenovanie začína nástrojom na dopytovanie, ktorý smeruje k oddeleniam a zamestnancom, nielen k IT. To je zámerné: shadow AI sa stáva viditeľným prostredníctvom ľudí, ktorí ho používajú, nie prostredníctvom centrálneho registra, ktorý je z podstaty veci nikdy úplný. Dopytovanie sa môže rozdeliť medzi viacero osôb. Centrálny koordinátor dopytovanie spustí, vedúci oddelení alebo jednotliví zamestnanci vyplnia svoju časť a odpovede sa spoja do jedného prehľadu. To, čo poskytujete, sú znalosti: ktoré nástroje sa používajú, na čo, s akými dátami a na čí podnet. Žiadna technická dokumentácia, žiadne právne posúdenie vopred. Čas si vyžiada najmä zbieranie odpovedí z organizácie, nie samotné vyplňovanie; čím viac oddelení, tým viac kôl to vyžaduje.
Odpovede z dopytovania sa doplnia usmerneným deskresearch: štruktúrovaným prehľadávaním zameraným na aplikácie, ktoré nikdy nebola formálne nahlásené, ale zanechávajú stopy, napríklad rozšírenia prehliadača, API prepojenia alebo samostatné predplatné. Všetko, čo sa objaví, sa zaradí pomocou datasetov aiacta: akú rolu organizácia hraje pri danej aplikácii, poskytovateľ alebo používateľ, a akej úrovni rizika to zodpovedá podľa AI Act. Ide o strojovú prácu na základe zaznamenaných datasetov, nie o výklad poradcu. Preto výsledok zostáva vysvetliteľný: každú klasifikáciu je možné vystopovať k pravidlu a datasetu, na ktorom je založená, nie k individuálnemu odhadu, ktorý sa nedá reprodukovať. Kto je do toho zapojený: osoba, ktorá riadi dopytovanie, a osoby, od ktorých sa žiada overiť odpoveď, ak klasifikácia vyvoláva pochybnosti.
Z klasifikácie vyplýva časová línia: čo musí byť podľa pravidiel v poriadku už teraz a čo môže prísť na rad neskôr. Táto správa neuvádza len stav, ale odhaľuje aj to, kde chýba accountability, human oversight alebo monitoring pri aplikáciách, ktoré sa už používajú. Poradie je pri tom dôležitejšie než termín: najprv urobiť viditeľným to, čo sa deje, až potom určiť, čo je naliehavé. Správa má formu, ktorú je možné čítať na úrovni detailu, podľa jednotlivých aplikácií, aj v súhrne, podľa kategórie rizika. Kto do toho investuje čas: najmä osoba, ktorá koordinovala predchádzajúce kroky, aby výsledok overila oproti tomu, čo je v organizácii známe.
Posledný krok prináša governance framework vo forme súboru šablón, vytvorený tak, aby zapadol do existujúcej štruktúry riadenia rizík. Nie druhý proces vedľa prvého, ale doplnenie toho, čo v existujúcej štruktúre chýba. Okrem toho existuje jednostránková správa pre predstavenstvo: súhrn vhodný pre rokovací stôl vedenia, bez podkladového detailného zoznamu. To, čo opakovanie prináša neskôr, sa nachádza v predplatnom horizon-scanner: opakujúce sa skenovanie, ktoré ukazuje, čo pribudlo, čo sa zmenilo v klasifikácii rizika a kde treba upraviť časovú líniu. Shadow AI nestojí na mieste; jednorazové skenovanie je fotografia, predplatné z toho robí sériu. Kto je do toho zapojený: osoba, ktorá sa stane vlastníkom šablóny v rámci organizácie, a osoba, ktorá odovzdáva správu predstavenstvu.
Skenovanie nie je nástroj na dosiahnutie súladu s AI Act pre register, klasifikáciu a gramotnosť; pre toto celé pole pôsobnosti je domovom aiacta.eu a táto hranica sa neposúva. Skenovanie štruktúruje to, čo existuje, nedokazuje históriu činnosti: neexistujú realizované projekty, na ktoré by sa odkazovalo, len pracovný postup opierajúci sa o datasety. A šablóny sú určené na to, aby zapadli do existujúcej štruktúry, nie na to, aby vedľa nej vznikol nový proces.
Čo sa stane po správe, je otázka voľby. Kto pokračuje samostatne, ponecháva register, šablóny a časovú líniu vo vlastných rukách, s gramotnosťou vybudovanou prostredníctvom stoličiek aiacta. Kto chce časť odovzdať z rúk, zapojí partnera na návrh oversight a zabudovanie do existujúcej štruktúry riadenia rizík. Kto chce zadať celý proces governance externe, urobí to u partnera, so skenovaním ako podkladom, na ktorom sa ďalej stavia. Viac súvislostí k týmto voľbám nájdete v databáze znalostí.
Skenovanie, ako je tu popísané, ešte nie je vytvorené; tlačidlo na tejto stránke je v režime zoznamu čakateľov. Kto sa prihlási, bude informovaný, hneď ako bude prvá verzia k dispozícii.
Sprístupnenie používania AI je jedna strana príbehu; druhá strana je to, čo to znamená pre úlohy, hodiny a systémy v organizácii. Kto to chce prepočítať, nájde vo work scan od [FTE TO AI](https://ftetoai.com) pokračovanie tohto prehľadu.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.