Responsible AI Governance
Na začetni strani je opisan problem: seznam IT ni tisto, kar se dejansko uporablja, in brez popolnega pregleda je vsako prizadevanje za governance zgrajeno na vrzeli. Ta stran prikazuje, kako skener ta pregled zgradi, korak za korakom, in kaj je za to potrebno od vas. Več o zasnovi in obsegu skenerja najdete na strani Kaj je to; kaj skener konkretno prinese, pa najdete na strani Rezultati.
Skener se začne z orodjem za povpraševanje, ki gre do oddelkov in zaposlenih, ne le do IT. To je namerno: senčna AI postane vidna prek ljudi, ki jo uporabljajo, ne prek osrednjega registra, ki po definiciji ni popoln. Povpraševanje je mogoče porazdeliti med več ljudi. Osrednji koordinator sproži povpraševanje, vodje oddelkov ali posamezni zaposleni izpolnijo svoj del, odgovori pa se združijo v en pregled. Kar priskrbite, je znanje: katera orodja se uporabljajo, za kaj, s katerimi podatki in na čigavo pobudo. Nobene tehnične dokumentacije, nobene predhodne pravne razlage. Čas gre predvsem v zbiranje odgovorov iz organizacije, ne v samo izpolnjevanje; več kot je oddelkov, več krogov to zahteva.
Odgovori iz povpraševanja se dopolnijo z vodenim namiznim raziskovanjem: strukturiranim iskanjem aplikacij, ki nikoli niso bile formalno prijavljene, a puščajo sledi, kot so razširitve brskalnika, API-povezave ali samostojne naročnine. Vse, kar pride na dan, se razvrsti prek naborov podatkov aiacta: kakšno vlogo ima organizacija pri neki aplikaciji, ponudnik ali uporabnik, in katera stopnja tveganja temu ustreza po AI Act. To je strojno delo na podlagi zabeleženih naborov podatkov, ne interpretacija svetovalca. Zato rezultat ostane razložljiv: vsako klasifikacijo je mogoče izslediti do pravila in nabora podatkov, na katerem temelji, ne do posamezne presoje, ki je ni mogoče ponoviti. Kdo je vključen: oseba, ki upravlja povpraševanje, in osebe, ki jih prosimo, naj potrdijo odgovor, kadar klasifikacija vzbuja dvom.
Iz klasifikacije sledi časovnica: kaj mora biti po pravilih urejeno že zdaj in kaj lahko počaka na kasnejši trenutek. To poročilo ne prikaže le stanja, temveč tudi razkrije, kje manjkajo odgovornost, človeški nadzor ali spremljanje pri aplikacijah, ki so že v uporabi. Vrstni red je pri tem pomembnejši od roka: najprej narediti vidno, kaj se dogaja, šele nato določiti, kaj je nujno. Poročilo je na voljo v obliki, ki jo je mogoče brati na ravni podrobnosti, po posamezni aplikaciji, in v povzetku, po kategoriji tveganja. Kdo vlaga čas: predvsem oseba, ki je koordinirala prejšnje korake, da preveri rezultat glede na to, kar je znano v organizaciji.
Zadnji korak prinese ogrodje za governance v obliki nabora predlog, zgrajenega tako, da se poveže z obstoječo strukturo tveganja. Ne gre za drugi proces poleg prvega, temveč za dopolnitev tega, kar v obstoječi strukturi manjka. Poleg tega je na voljo poročilo za upravni odbor na eni strani: povzetek, primeren za mizo upravnega odbora, brez temeljnega podrobnega seznama. Kar prinese ponovitev pozneje, je vsebovano v naročnini horizon-scanner: ponavljajoč se skener, ki pokaže, kaj se je dodalo, kaj se je spremenilo pri klasifikaciji tveganja in kje je treba prilagoditi časovnico. Senčna AI ne miruje; enkraten skener je fotografija, naročnina iz tega naredi niz. Kdo je vključen: kdor postane lastnik predloge znotraj organizacije, in oseba, ki poročilo za upravni odbor posreduje naprej.
Skener ni orodje za skladnost z AI Act za register, klasifikacijo in pismenost; za celotno to področje je dom aiacta.eu, in ta meja se ne premika. Skener strukturira, kar obstaja, ne dokazuje pa preteklih dosežkov: ni izvedenih projektov, na katere bi se sklicevali, le delovni pristop, ki temelji na naborih podatkov. Predloge pa so namenjene povezovanju z obstoječo strukturo, ne temu, da bi poleg nje nastal nov proces.
Kaj se zgodi po poročilu, je izbira. Kdor nadaljuje sam, obdrži register, predloge in časovnico v lastnih rokah, s pismenostjo, zgrajeno prek sedežev aiacta. Kdor raje del prepusti drugim, vključi partnerja za zasnovo nadzora in vključitev v obstoječo strukturo tveganja. Kdor želi izročiti celoten proces governance, to naredi pri partnerju, pri čemer skener služi kot dosje, na katerem se gradi naprej. Več ozadja o teh izbirah najdete v zbirki znanja.
Skener, kot je opisan tukaj, še ni zgrajen; gumb na tej strani je v načinu čakalne liste. Kdor se prijavi, bo obveščen, ko bo na voljo prva različica.
Uresničitev vidljivosti uporabe AI je ena stran zgodbe; druga stran je, kaj to pomeni za naloge, ure in sisteme v organizaciji. Kdor to želi izračunati, najde pri delovnem skenerju [FTE TO AI](https://ftetoai.com) nadaljevanje tega pregleda.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.