Prehľad schváleného softvéru vám povie, čo bolo nakúpené, nie čo sa skutočne používa. Medzi týmito dvoma vecami je rozdiel, ktorý sa zväčšuje úmerne s tým, ako sa AI nástroje stávajú prístupnejšími: rozšírenie prehliadača, bezplatný účet, chatbot, ktorý niekto z vlastnej iniciatívy nasadil, aby úlohu zvládol rýchlejšie. To, čo odhaľujú nákupné a licenčné údaje, je východiskový bod, nie konečný. Zvyšok odpovede sa nachádza u ľudí, ktorí danú prácu vykonávajú.
Ak sa spýtate „používate AI nástroje, ktoré neboli schválené", zvyčajne nedostanete úplnú odpoveď. Nie preto, že by ľudia chceli niečo skrývať, ale preto, že otázka v sebe nesie riziko. Kto pripustí, že používa nástroj, ktorý nie je na zozname, očakáva dôsledok: upozornenie, rozhovor s nadriadeným, záznam v zložke. Táto vyhliadka je dosť na to, aby niekto zamlčal skutočnosť, aj keď je používanie neškodné, alebo dokonca užitočné.
Dôsledkom je skreslený obraz. Nie preto, že by sa nič nedialo, ale preto, že to, čo sa deje, sa nehlási. Inventár, ktorý sa opiera len o hlásenia, zaznamenáva najmä to, čo bolo aj tak už známe.
Samotná otázka nič nezmení, pokiaľ sa kontext nezmení. Čo skutočne funguje, je kombinácia viacerých prvkov: otázka je oddelená od individuálneho hodnotiaceho momentu, odpovede sa v hláseniach smerujúcich nahor nespájajú s konkrétnym menom a cieľ sa vysvetlí vopred — ide o prehľad organizácie, nie o posúdenie jednotlivca.
Toto neznamená, že prieskum alebo rozhovor neprebehne. Znamená to, že otázka sa kladie v rámci, v ktorom „áno, toto používam" nie je dôvodom na nápravné opatrenie. Až potom sa odpoveď posunie od toho, čo si niekto myslí, že chcete počuť, k tomu, čo sa skutočne deje.
Výstupom dobre vedeného rozhovoru nie je zoznam mien nástrojov. Je to súbor údajov, ktorý je pri každej aplikácii vysledovateľný k úlohe alebo procesu: ktorá aplikácia, pre akú časť práce, s akými údajmi, a kto s ňou ešte prichádza do kontaktu. Je to rovnaká štruktúra ako to, čo je potrebné zaznamenať pri každej aplikácii, keď sa aplikácia objaví prostredníctvom nákupu alebo IT — len zdrojom je tu užívateľ, nie zmluva.
Konkrétne to znamená: názov aplikácie, krátky popis, na čo sa používa, odhad frekvencie používania a označenie typu údajov, ktoré sa do nej vkladajú. Žiadne technické špecifikácie, žiadne hodnotenie dodávateľa v tejto fáze — to prichádza neskôr, pri klasifikácii. V tomto bode ide o získanie prehľadu, nie o posudzovanie.
Tieto rozhovory sú jedným z kanálov popri technických signáloch, ktoré overujete samostatne. To, čo získate od užívateľov, položíte vedľa toho, ktoré IT signály sú využiteľné ako samostatnú stopu, a až pri spojení oboch vzniká úplnejší obraz, než čo by prinieslo každý zdroj samostatne. Aplikácia, ktorá sa objaví v sieťových logoch, ale nikto ju nevysvetlí, zostáva otáznikom. Aplikácia, ktorá sa spomenie v rozhovore, ale nezanechá digitálnu stopu, je rovnako reálna — a možno práve preto sa ľahšie prehliadne.
Poradie a opakovanie takýchto prieskumov závisí od organizácie: koľko oddelení, koľko úrovní v hierarchii hlásení, koľko predchádzajúcich skúseností s týmto typom inventarizácie. V organizácii s viacerými pobočkami alebo viacúrovňovou štruktúrou funguje to, ako sa na to pýtať zamestnancov bez postihu trochu inak než pri jedinej lokalite s plochou štruktúrou, jednoducho preto, že počet medzivrstiev, v ktorých musí platiť „bez postihu", je väčší.
Čestná odpoveď zamestnancov je surovinou pre zvyšok inventarizácie. Bez tejto surovej informácie klasifikujete zoznam, ktorý ste už aj tak poznali, a to nie je inventarizácia, ale len potvrdenie. S touto surovinou môžete pokročiť k tomu, ako vybudovať AI inventár v rozsahu, ktorý presahuje jedno oddelenie alebo jednu pobočku, s podnetmi z viacerých smerov naraz.
Tón otázky teda spoluurčuje kvalitu odpovede. Nejde o vec šikovnejšej formulácie, ale o štruktúru, v ktorej odpovedanie nenesie so sebou riziko.
Keď je jasné, ktoré aplikácie sa skutočne používajú a pre aké úlohy, otázka sa posúva od „čo používame" k „čo to znamená pre samotnú prácu". To je iná otázka, s iným nástrojom. Pracovný scan od FTE TO AI vypočíta pre každú úlohu, akú časť práce je možné odovzdať AI, na základe úloh, ktoré ste už zmapovali prostredníctvom tohto inventára. Kým Responsible AI Scan zobrazuje používanie a riziká, pracovný scan sa zameriava na samotný obsah práce: ktoré úlohy sa hodia na prevzatie a v akej miere. Tieto dve otázky sú si blízke, ale nie sú zameniteľné.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.