AI inventár nie je momentka toho, čo IT oddelenie zakúpilo. Je to prebiehajúci prehľad toho, čo sa v organizácii skutočne používa na výkon práce, bez ohľadu na to, či je takéto použitie schválené, zakúpené alebo dokonca známe oddeleniu, ktoré formálne rozhoduje o softvéri. Kto chce vytvoriť inventár, ktorý pokrýva tento rozdiel, musí hľadať na viacerých miestach, než na aké sú väčšina organizácií zvyknuté.
Zoznam schválených aplikácií je logickým východiskovým bodom, ale pokrýva len to, čo prišlo formálnym procesom. AI funkcionalita sa dostáva do organizácie aj cez kanály, ktoré sa nerozpoznajú ako 'nová aplikácia': aktualizácia existujúceho softvéru, rozšírenie prehliadača, funkcia, ktorú dodávateľ aktivuje bez samostatného oznámenia. Prečo IT zoznam nie je presný popisuje mechanizmy, pre ktoré je inventár, ktorý sa spolieha len na tento zoznam, z definície neúplný. To neznamená, že zoznam je zbytočný — znamená to, že je jedným zdrojom medzi ďalšími, nie jediným.
Faktúry, predplatné a počty licencií vypovedajú iný príbeh než IT zoznam, pretože nákup sa často uskutočňuje na úrovni oddelenia a nie vždy prechádza centrálnym IT procesom. Tím, ktorý si dojedná predplatné nástroja s AI funkciou, to zaregistruje v nákupe alebo financiách, nie nevyhnutne v IT. Čo prezrádzajú nákupné a licenčné údaje ukazuje, ktoré vzory v týchto údajoch odkazujú na použitie AI, ktoré ešte nebolo zaznamenané inde: opakujúce sa malé predplatné, názvy nástrojov, nárast dátovej prevádzky k určitým doménam. Toto nie je náhrada za priame dopytovanie, ale spôsob, ako vedieť, kam ho najprv smerovať.
Sieťová prevádzka, DNS logy a správa prístupov môžu poskytnúť indície o tom, ku ktorým službám sa pristupuje z firemných zariadení. Nie každý signál je rovnako spoľahlivý: prevádzka k dodávateľovi AI môže znamenať aktívne používanie, ale aj procesy na pozadí, ktoré nemajú nič spoločné s dennou prácou. Ktoré IT signály sú použiteľné rozoberá, ktoré technické indikátory ponúkajú oporu a ktoré vytvárajú príliš veľa šumu, aby slúžili ako základ pre inventár. Výsledkom týchto signálov je zoznam predpokladov, nie potvrdený prehľad — potvrdenie prichádza od ľudí, ktorí prácu skutočne vykonávajú.
Žiadny technický signál a žiadna nákupná položka vám nepovie, prečo niekto nástroj používa, na akú úlohu a či je používanie príležitostné alebo štrukturálne. Táto informácia vyjde na povrch len tak, že sú zamestnanci ochotní ju zdieľať. To sa nestane samo od seba: kto tuší, že odpoveď na otázku 'akú AI používate' vedie k zákazu alebo k zápisu, odpovedá vyhýbavo alebo neodpovedá vôbec. Ako sa na to zamestnancov spýtať bez postihu popisuje, ako sa táto otázka pýta spôsobom, ktorý zvyšuje pravdepodobnosť pravdivej odpovede. Táto časť inventára často prináša najväčší podiel aplikácií, ktoré sa cez žiadny iný zdroj nedajú zistiť.
Inventár, ktorý zbiera len názvy nástrojov, nie je pre governance použiteľný. Pri každej aplikácii je potrebné viac: kto nástroj používa a na akú úlohu, aký typ údajov sa do neho vkladá, či výsledok hraje rolu v rozhodnutí o klientovi, zamestnancovi alebo tretej strane, a ktorý dodávateľ za ním stojí. Čo si zaznamenať pri každej aplikácii uvádza polia potrebné na to, aby ste aplikáciu neskôr mohli zaradiť podľa roly a úrovne rizika, bez toho, aby ste inventarizáciu museli opakovať v momente, keď sa takáto klasifikácia požaduje.
V organizácii s viacerými pobočkami, obchodnými jednotkami alebo krajinami sa samotná inventarizácia stáva koordinačným problémom: kto sa pýta, v akom poradí, a ako sa výsledky zlučujú bez toho, aby si oddelenia navzájom opravovali alebo zjednodušovali odpovede. Ako vytvoriť AI inventár v organizácii s viacerými zložkami sa venuje tejto mierke: kde sa koordinácia zasekáva a ako výsledky rôznych zložiek zostávajú porovnateľné.
Inventár, ktorý bol raz vytvorený, je fotografiou k jednému okamihu. Aby zostal použiteľný pre vedenie, CIO a risk manažérov, musí sa opakovať a spájať s klasifikáciou, ktorá zapadá do existujúcej rizikovej štruktúry organizácie. Na tejto časti — inventarizácia, klasifikácia podľa roly a úrovne rizika, a napojenie na governance — pracuje Responsible AI Scan. Skener je vo výstavbe; kto má o to záujem, môže sa prihlásiť na zoznam čakateľov.
Inventár odpovedá na otázku, aká AI sa používa. Inou, doplňujúcou otázkou je, aká časť skutočnej práce — úloha po úlohe — sa dá prevziať pomocou AI. Na túto otázku odpovedá pracovný skener FTE TO AI, ktorý pre každú úlohu vypočíta, akú časť práce je možné prevziať.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.