Organizacija z več lokacijami redko ima eno samo mesto, kjer se sprejemajo odločitve o programski opremi. Ena lokacija sklene licenco, druga uporablja brezplačno različico istega orodja, tretja pa ima lokalnega IT-partnerja, ki je nekaj vzpostavil brez posvetovanja. Popis AI, ki želi to zajeti, torej ne sme izhajati iz ene same izvorne datoteke, temveč iz več virov, ki se med seboj dopolnjujejo in si nasprotujejo.
Vsaka lokacija ima svojo zgodovino nabave, svoje dobavitelje in pogosto svojo stopnjo samostojnosti pri IT-odločitvah. Kar je na sedežu podjetja izjema, je lahko na drugi lokaciji postalo standard, brez da bi to kdo zapisal. Osrednji popis, ki povprašuje le sedež podjetja, zato po definiciji zgreši del slike. Zakaj IT-seznam ni pravilen razlaga, zakaj se osrednja evidenca redko ujema s tem, kar se dejansko uporablja, in ta težava se povečuje, čim več je lokacij.
Osnova je za vsako lokacijo enaka: katera aplikacija se uporablja, kdo jo uporablja, za katero nalogo in na podlagi katerih podatkov. Poleg tega je pomembno, ali je aplikacija bila kupljena lokalno ali je bila centralno omogočena, in ali za njo stoji ponudnik, ki že sam dokumentira, kako sistem deluje, ali pa je lokacija sistem sama sestavila ali prilagodila. To razlikovanje namreč določa, kdo nosi odgovornost za to, kaj se natančno dogaja. Kaj zapišete za vsako aplikacijo to podrobno opisuje, in enak način zapisovanja velja ne glede na lokacijo: le način, kako pridobite informacije, se razlikuje glede na lokacijo.
Pri eni lokaciji je pregledno povprašati okoli. Pri več lokacijah to ni več izvedljivo brez strukture. Uporabna sta dva vira hkrati. Prvi je tisto, kar že sama IT-okolica pokaže: nabavni zapisi, licenčne datoteke in tehnični signali, ki kažejo na uporabo AI, tudi če nihče te uporabe ni izrecno prijavil. Kaj razkrivajo nabavni in licenčni podatki prikazuje, katere namige je mogoče v njih najti, kateri IT-signali so uporabni pa se posveča tehnični strani tega: kateri prenos podatkov, katere naročnine in katere integracije kažejo na uporabo AI, ki nikjer ni formalno zapisana.
Drugi vir je zaposleni sam. Nobena tehnična skeniranja ne zajame, zakaj nekdo uporablja orodje, za katero natančno nalogo ali kako pogosto. To ve le tisti, ki delo opravlja. Pri več lokacijah to pomeni, da potrebujete način, da to vprašanje postavite povsod na enak način, brez da bi se ena lokacija počutila bolj nadzorovano kot druga. Kako to vprašate brez posledic opisuje, zakaj je ta pogoj odločilen za zanesljivost tega, kar pridobite: kdor se boji posledic, odgovori nepopolno ali sploh ne, in ta učinek ni nujno enako porazdeljen med lokacijami z različnimi kulturami ali stili vodenja.
Aplikacija, ki je bila kupljena na lokaciji A in neformalno prevzeta na lokaciji B, ostaja ista aplikacija z isto vlogo in isto stopnjo tveganja. Popis torej ne sme biti razvrščen posebej za vsako lokacijo, temveč po aplikaciji, z opombo, kje in kdo jo uporablja. Tako preprečite, da bi bilo isto orodje na dveh mestih ocenjeno različno in da bi tveganje, ki je bilo na eni lokaciji že opaženo, na drugi ostalo neopaženo. Prav tako je pomembno, ali je lokacija sama nekaj zgradila ali vzpostavila na podlagi modela AI, ali pa zgolj prevzema že pripravljen izdelek. Ali ste ponudnik ali uporabnik pomaga to razlikovanje narediti, in to razlikovanje se lahko razlikuje po lokacijah, tudi pri uporabi iste osnovne tehnologije.
Ko so podatki iz lokacij zbrani, je naslednji korak, da jih združite v en seznam brez podvajanj, z jasno vlogo za vsako aplikacijo, oceno tveganja in navedbo, kje se uporablja. Ta pregled predstavlja osnovo za določanje, kateri ukrepi upravljanja so potrebni in kje ti najprej zahtevajo pozornost. Kako se ta pregled natančno vzpostavi in vzdržuje, je odvisno od velikosti in strukture organizacije; fiksne predloge za vsako situacijo ni.
Popis uporabe AI prikaže, kaj se počne in s čim. Vprašanje, ki se pogosto na to navezuje, je, kateri del tega dela je dejansko mogoče prevzeti z AI in kateri del ostaja delo ljudi. Na to vprašanje odgovarja delovni sken podjetja FTE TO AI, ki za vsako nalogo izračuna, kateri delež pride v poštev za prevzem.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.