Oddelek IT vodi evidenco o tem, kaj je bilo kupljeno, nameščeno ali odobreno. To je koristna informacija, vendar odgovarja na drugo vprašanje kot tisto, ki ga dejansko zastavlja upravni odbor, CIO ali General Counsel. Seznam IT prikazuje, kaj je bilo odobreno. Vprašanje, ki šteje, pa je, kaj se dejansko uporablja.
Med tema dvema stvarema je prostor. Zaposleni, ki uporablja brezplačno orodje AI v brskalniku, ni nikjer registriran. Ekipa, ki uporablja jezikovni model prek razširitve brskalnika, se ne pojavi v preglednici licenc. Oddelek, ki je vgradil klepetalnega robota v makro preglednice, se ne pojavi v registru sredstev. Nič od tega ni po definiciji v nasprotju s pravili. Je le nevidno za seznam, na katerega se zanašata vodstvo in nadzor.
Vrzel med seznamom in prakso ne nastane, ker bi bil kdo nemaren. Nastane, ker so orodja AI postala zlahka dostopna, pogosto brez postopka nabave, brez računa, brez vpletenosti IT. Zaposleni, ki želi neko nalogo opraviti hitreje, poišče rešitev in jo pogosto najde v nekaj minutah, izven vsakega formalnega kanala. To vedenje je predvidljivo in prinaša resničen problem: nihče, ki ima pregled nad organizacijo, potem ne ve več, katera AI dejansko dela s katerimi podatki.
Seznam IT ni brez vrednosti. Je izhodišče inventarja, ni končna točka. Kaj razkrivajo podatki o nabavi in licencah pokaže, da računi in pogodbe pogosto razkrijejo več kot register sredstev sam: preizkusna naročnina, ki je ostala aktivna, licenca, ki jo je sklenil oddelek brez posveta z IT, povezava API, za katero se mesečno izdaja račun, brez da bi bila za njo kakšna formalna odobritev. Poleg tega obstajajo uporabni signali IT za odkrivanje sence AI: omrežni prenos podatkov na znane domene AI, nove razširitve brskalnika, nenavadni skoki v prenosu podatkov do zunanjih storitev. Nihče od teh virov sam po sebi ni popoln. Skupaj pa dajo slike, ki je uradni seznam ne ponuja.
Tehnični signali pokažejo, da se nekaj uporablja, redko pa zakaj ali za kaj natančno. Ta kontekst dobite le, če vprašate ljudi, ki to uporabljajo. To deluje le, če vprašanje ni zastavljeno kot preiskava. Kdor se boji sankcije, ne odgovori pošteno ali sploh ne odgovori. Kako vprašati zaposlene brez obračunavanja opisuje, kako lahko to vprašanje zastavite tako, da ljudje dejansko povedo, kaj uporabljajo in zakaj, brez občutka, da izdajajo sebe.
Inventar je več kot seznam orodij. Za vsako orodje zapišete: kdo ga uporablja, za katero nalogo, s katerimi podatki, in ali izid igra vlogo pri odločitvi, ki ima posledice za nekoga zunaj organizacije. Zadnje vprašanje določa stopnjo tveganja in s tem, katere zahteve upravljanja veljajo. Kaj morate dokumentirati za vsako orodje podrobno opisuje ta format. Za organizacije z več oddelki, lokacijami ali hčerinskimi družbami se temu doda še ena plast: isto orodje lahko v enem oddelku pomeni majhen vpliv, v drugem pa vpliva na odločitev o strankah. Kako zgradite inventar AI pri organizaciji z več enotami obravnava to razsežnost in razloži, zakaj seznam IT tam še bolj zaostaja za resničnostjo kot pri posameznem oddelku.
Inventar, zgrajen iz več virov — seznama IT, podatkov o nabavi, tehničnih signalov in pogovorov z zaposlenimi — daje vodstvu nekaj, s čimer lahko utemelji, kaj se dogaja, namesto da se zanaša na register, za katerega ve, da je nepopoln. To ni garancija, da je vse zajeto; nevidne uporabe nikoli ni mogoče popolnoma izključiti. Je pa osnova, ki je dokazljivo zgrajena, po jasni metodi, namesto seznama, ki naključno obstaja.
Inventar pokaže, katera orodja AI obstajajo in kdo jih uporablja. Ne pokaže, kolikšen del osnovnega dela ta orodja dejansko prevzemajo, in koliko prostora je še na voljo za prenos nalog. To je drugo vprašanje, z drugim orodjem: delovni sken podjetja FTE TO AI za vsako nalogo izračuna, kateri del dela je mogoče prevzeti z AI, na podlagi tega, kaj ta naloga dejansko vključuje, in ne na podlagi imena delovnega mesta.
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.