re-ai-gov Na čakaciu listinu

Kennisbank

Budovanie AI-inventára cez viaceré pobočky

Organizácia s viacerými pobočkami zriedka má jedno miesto, kde sa rozhodujú otázky ohľadom softvéru. Jedna pobočka uzavrie licenciu, druhá používa bezplatnú verziu toho istého nástroja a tretia má lokálneho IT-partnera, ktorý niečo nastavil bez konzultácie. AI-inventár, ktorý to chce zachytiť, teda nemá vychádzať z jedného zdrojového súboru, ale z viacerých zdrojov, ktoré sa navzájom doplňujú a protirečia si.

Prečo pobočky neposkytujú rovnaký obraz

Každá pobočka má vlastnú históriu nákupov, vlastných dodávateľov a často aj vlastnú mieru samostatnosti pri IT-rozhodnutiach. Čo je na hlavnej centrále výjimkou, sa na inej lokalite mohlo stať štandardom bez toho, aby to niekto zaznamenal. Centrálny inventár, ktorý sa pýta len centrály, tak z definície zachytáva len časť obrazu. Prečo IT-zoznam nesedí vysvetľuje, prečo centrálna evidencia zriedka zodpovedá tomu, čo sa skutočne používa, a ten problém sa zväčšuje s rastúcim počtom pobočiek.

Čo zaznamenávate pri každej pobočke

Základ je pri každej pobočke rovnaký: aká aplikácia sa používa, kým, na akú úlohu a na základe akých údajov. Okrem toho je relevantné, či bola aplikácia nakúpená lokálne alebo poskytnutá centrálne, a či za ňou stojí poskytovateľ, ktorý už sám zaznamenáva, ako systém funguje, alebo si pobočka systém sama zostavila či upravila. Toto rozlíšenie totiž určuje, kto nesie zodpovednosť za to, čo sa presne deje. Čo zaznamenávate pri každej aplikácii to popisuje podrobne, a rovnaká evidencia platí bez ohľadu na lokalitu: líši sa len spôsob, akým informácie získavate podľa pobočky.

Odkiaľ pochádzajú údaje

Pri jednej pobočke je jednoduché sa poprípytovať. Pri viacerých pobočkách to už nie je funkčné bez štruktúry. Vtedy sú vedľa seba použiteľné dva zdroje. Prvý je to, čo samo ukazuje IT-prostredie: nákupné záznamy, licenčné súbory a technické signály, ktoré ukazujú na používanie AI, aj keď to nikto explicitne nenahlásil. Čo odhaľujú nákupné a licenčné údaje ukazuje, aké náznaky sa v nich nachádzajú, a aké IT-signály sú použiteľné sa venuje technickej stránke toho: aká premávka, aké predplatné a aké integrácie ukazujú na používanie AI, ktoré nikde nie je formálne zaznamenané.

Druhým zdrojom je samotný zamestnanec. Žiadna technická analýza nezachytí, prečo niekto nástroj používa, na akú presne úlohu, alebo ako často. To vie len ten, kto tú prácu robí. Pri viacerých pobočkách to znamená, že potrebujete spôsob, ako sa tú otázku pýtať všade rovnakým spôsobom, bez toho, aby sa jedna pobočka cítila viac kontrolovaná než druhá. Ako sa to pýtať zamestnancov bez následkov popisuje, prečo je táto podmienka rozhodujúca pre spoľahlivosť toho, čo získate: kto sa bojí následkov, odpovedá neúplne alebo vôbec, a tento efekt nie je nutne rovnako rozdelený medzi pobočky s rôznymi kultúrami alebo štýlmi vedenia.

Jedna rola pre každú aplikáciu, bez ohľadu na to, odkiaľ pochádza

Aplikácia, ktorá bola nakúpená na pobočke A a neformálne prevzatá na pobočke B, zostáva tou istou aplikáciou s tou istou rolou a tou istou úrovňou rizika. Inventár sa teda nemá klasifikovať osobitne podľa pobočky, ale podľa aplikácie, s poznámkou kde a kým sa používa. Tak zabránite tomu, aby sa ten istý nástroj na dvoch miestach hodnotil odlišne, a aby riziko, ktoré bolo na jednej lokalite už zaznamenané, zostalo na druhej nepovšimnuté. Relevantné je aj to, či si pobočka sama niečo postavila alebo nastavila na základe AI-modelu, alebo len odoberá hotový produkt. Ste poskytovateľ alebo užívateľ pomáha toto rozlíšenie urobiť, a toto rozlíšenie sa môže líšiť podľa pobočky, aj pri použití tej istej podkladovej technológie.

Zlúčenie do jedného prehľadu

Keď sú údaje z pobočiek k dispozícii, ďalším krokom je zlúčiť ich do jedného zoznamu bez duplicít, s jasnou rolou pri každej aplikácii, odhadom rizika a označením, kde sa používa. Tento prehľad tvorí základ na určenie toho, aké opatrenia governance sú potrebné a kde si vyžadujú pozornosť najskôr. Ako presne sa tento prehľad zostavuje a udržiava, závisí od veľkosti a štruktúry organizácie; jednotná šablóna pre každú situáciu neexistuje.

Inventár používania AI zobrazuje, čo sa robí a s čím. Nadväzujúca otázka, ktorá na to často naväzuje, je, akú časť tejto práce môže AI fakticky prevziať a aká časť zostáva ľudskou prácou. Na túto otázku odpovedá pracovná analýza (werkscan) od FTE TO AI, ktorá pri každej úlohe vypočíta, aká časť prichádza do úvahy na prevzatie.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.