re-ai-gov Na čakaciu listinu

Kennisbank

IT signály o používaní AI vo viacerých pobočkách

Organizácia s viacerými pobočkami len zriedka disponuje jediným IT prostredím. Často existuje centrálna zmluva na veľký produktivitný softvér, ale súčasne existujú aj lokálne rozpočty na nákup, regionálni IT správcovia a pobočky, ktoré si uzatvárajú vlastné predplatné. Kto pátra po používaní AI v takejto štruktúre, musí vedieť, ktoré signály niečo vypovedajú a ktoré signály iba vytvárajú dojem úplnosti.

Čo centrálny zoznam ukazuje a čo nie

Centrálne IT oddelenie zvyčajne poskytuje prehľad licencií: aké nástroje boli zakúpené, pre ktoré oddelenia a s akými aktivovanými funkciami. Tento prehľad je východiskovým bodom, nie koncovým. Ukazuje, čo bolo schválené, nie čo sa reálne používa, a už vôbec nie to, čo si každá pobočka doplnila nad rámec tejto centrálnej ponuky. Jeden z dôvodov, prečo IT zoznam nesedí, je práve toto: schválenie a používanie sú dve odlišné otázky, a pri viacerých pobočkách sa priepasť medzi nimi zväčšuje s každou ďalšou lokalitou.

Signály, ktoré sa medzi pobočkami líšia

V organizácii s viacerými lokalitami sa rozchádza viacero signálov, ktoré by v jedinej pobočke ešte splývali.

Fakturácia je jedným z nich. Platba kreditnou kartou za predplatné AI môže byť zaúčtovaná na nákladové stredisko pobočky, a nie v centrálnom IT rozpočte. Kto sa pozerá len na centrálny systém nákupu, tieto výdavky úplne prehliadne.

Sieťová komunikácia je ďalší signál a nespráva sa všade rovnako. Pobočka s vlastným internetovým pripojením generuje prevádzku, ktorá zostáva mimo centrálnych firewall logov. Prevádzka smerujúca na známe domény AI je viditeľná iba vtedy, ak je táto pobočka napojená na rovnaký monitorovací bod ako ústredie, a to nie je vždy prípad.

Rozšírenia prehliadača a samostatné účty tvoria tretiu kategóriu. Tieto sa zvyčajne inštalujú lokálne, na zariadeniach správovaných regionálnym IT pracovníkom, alebo niekedy priamo samotným používateľom. Centrálne správovaný park zariadení s jednotným nasadením softvéru tento druh instalácií zachytí; pobočka s vlastnou správou ho naopak nezachytí, pokiaľ sa na to nespýtate priamo.

Nakoniec je tu otázka, kto má kam prístup. Nástroj, ktorý bol centrálne zakúpený pre jedno oddelenie, sa môže cez zdieľané prístupové údaje dostať aj do iných pobočiek, bez toho, aby to bolo kdekoľvek zaznamenané. Riadenie prístupov na úrovni pobočky, pokiaľ existuje, tu poskytuje indikáciu, nie však istotu.

Prečo sa tieto signály musia navzájom doplňať

Žiadny z týchto zdrojov nie je sám osebe úplný. Fakturačné údaje ukazujú výdavky, nie používanie. Sieťové logy ukazujú prevádzku, nie zámer alebo kontext. Riadenie prístupov ukazuje, kto sa môže prihlásiť, nie kto to skutočne robí a za akým účelom. Pri jednej pobočke je ešte možné tieto zdroje porovnať; pri viacerých pobočkách vzniká riziko, že každá lokalita má časť obrazu a nikto celok.

K tomu sa pridáva ľudský zdroj: dotazovanie zamestnancov a lokálnych manažérov. Tento signál je často najbohatší, pretože neukazuje len to, čo sa používa, ale aj na čo a ako často. Zároveň je to najzraniteľnejší signál, pretože funguje iba tak, ak sa ľudia odvážia odpovedať. Ako k tomu pristúpiť, je popísané v ako sa na to opýtať bez toho, aby to viedlo k postihu.

Čo si zaznamenávate pre každú pobočku

Signály sú užitočné, ale bez pevného zaznamenávania zostávajú len jednotlivými zisteniami. Pri každej zistenej aplikácii má zmysel zaznamenať aspoň: ktorá pobočka alebo oddelenie nástroj používa, kto aplikáciu správuje alebo ju zakúpil, aký typ údajov sa do nej zadáva, a či aplikácia rozhoduje samostatne alebo len podporuje rozhodovanie. Toto rozdelenie je ďalej rozpracované v čo si zaznamenávate pri každej aplikácii, a ako sa vybuduje úplný prehľad, od prvého signálu až po súhrnný inventár, je popísané v ako vybudovať inventár AI.

Pri viacerých pobočkách je rozlíšenie medzi poskytovateľom a používateľom AI aplikácie o to relevantnejšie, pretože pobočka niekedy sama doplní funkciu AI do produktu alebo služby, a tým získa inú úlohu než pobočka, ktorá používa len hotový nástroj. O aké rozlíšenie ide, je vysvetlené na stránke ste poskytovateľom alebo používateľom, a kedy sa táto úloha môže zmeniť, napríklad v dôsledku úprav, ktoré pobočka sama vykoná, si môžete prečítať na stránke kedy sa vaša úloha zmení.

Prehľad ako východiskový bod

Cieľom tejto inventarizácie nie je úplnosť na prvý pokus, ale východiskový bod, ktorý je možné opakovať. Pobočky sa menia, predplatné sa obnovuje alebo ukončuje, a nové nástroje sa objavujú rýchlejšie, než by dokázal sledovať ročný audit. Prehľad, ktorý kombinuje najdôležitejšie signály a je opakovateľný pre každú pobočku, poskytuje viac opory než jednorazový snímok.

Ak je raz vidieť, aké AI aplikácie sa v organizácii používajú, prirodzene vyvstáva ďalšia otázka: čo tieto aplikácie presne robia so samotnou prácou. Pracovný sken FTE TO AI vypočíta pre každú úlohu, akú časť práce je možné prevziať pomocou AI, a nadväzuje tak na prehľad, ktorý poskytuje Responsible AI Scan.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.