Responsible AI Governance
Prepoznate to: nekdo na finančnem oddelku uporablja orodje AI za pisanje poročil, nihče na IT-oddelku ne ve, da obstaja, in če gre kaj narobe, ni jasno, kdo je za to odgovoren. Ali: orodje, ki je na IT-seznamu, je že zdavnaj zamenjano z nekaj, kar so zaposleni sami našli, deluje hitreje in se hrani s podatki podjetja, ne da bi kdo to preveril. To ni problem registracije. To je problem odgovornosti, ki postane viden šele takrat, ko je prepozno, da bi ga uredili v miru.
Ta stran opisuje, kaj je na voljo, ko je ta slika popolna: ne kot obljuba, temveč kot naštevanje sestavnih delov.
Skeniranje ne prinese enega samega dokumenta, temveč vrsto delov, ki se med seboj povezujejo.
Najprej pregled uporab, sestavljen prek orodja za povpraševanje, ki gre po oddelkih in zaposlenih ter se dopolni s vodenim namiznim raziskovanjem (deskresearch). Ta pregled ne vsebuje samo tega, kar pozna IT-oddelek, temveč tudi tisto, kar je zraslo zunaj njega: uporabe, ki jih nihče formalno ni odobril, s kom se uporabljajo in za kaj.
Nato sledi, za vsako uporabo, klasifikacija: kakšno vlogo ima organizacija v njej (ponudnik ali uporabnik) in katera raven tveganja velja. Ta klasifikacija izhaja iz podatkovnih zbirk aiacta, ne iz ocene na mestu samem. Na podlagi tega nastane časovnica: kaj je zdaj obveznost in kaj je mogoče načrtovati kasneje. Tako postane vidno, kje je potrebna naglica in kje ni.
Nato je na voljo okvir za upravljanje (governance-framework), izdelan kot nabor predlog. Te predloge so narejene tako, da se navezujejo na obstoječo strukturo tveganj organizacije, tako da ni treba ustvariti drugega procesa poleg prvega. K temu se pridruži poročilo za upravni odbor, povzeto na eni strani, namenjeno delitvi bistva situacije, ne da bi vsi morali brskati po osnovnem gradivu.
Nazadnje je na voljo naročnina na horizon-scanner, s katerim se spremlja, kaj se skozi čas spreminja: nove uporabe, nova zakonodaja, premiki v tveganju. Kar drži v trenutku skeniranja, lahko čez nekaj mesecev ni več veljavno; naročnina je odgovor na to, ne enkratno poročilo.
Kako natančno nastanejo ti deli, od povpraševanja do predloge, je opisano na kako deluje; kdor želi videti, kako končni rezultati izgledajo vsebinsko, to najde na rezultati.
Podatki izhajajo iz dveh virov. Pregled uporab izhaja iz tega, kar organizacija sama vnese prek orodja za povpraševanje, dopolnjeno z namiznim raziskovanjem, ki pokaže, na čem pregled temelji. Klasifikacija vloge, tveganja in obveznosti izhaja iz podatkovnih zbirk aiacta: strukturiranih informacij o AI Act, ne iz posamezne presoje. To pomeni, da je vsak rezultat mogoče izslediti do izvora, in da nič v poročilu ne temelji na utemeljeni oceni, ki je ne bi bilo mogoče najti tudi v viru. Kdor želi izvedeti, kako so te podatkovne zbirke zgrajene in vzdrževane, lahko to prebere v bazi znanja.
Tri stvari ležijo zunaj tega, kar to skeniranje počne, in to je namerno tako.
Ni orodje za skladnost z AI Act. Za register, klasifikacijo in usposobljenost (geletterdheid) po AI Act je aiacta.eu tisti dom; ta meja se ne premika. To skeniranje uporablja podatkovne zbirke tega doma, vendar ga ne nadomešča.
Ni dokazilo o izvedenem procesu. Skeniranje strukturira, kaj obstaja v trenutku izvedbe; ne prikazuje delovne zgodovine in ne trdi izkušenj s prej zaključenimi procesi. Kar skeniranje prinese, je posnetek trenutne situacije, ne track record.
Ni drugi proces poleg obstoječe strukture. Predloge so narejene tako, da se vstavijo v obstoječe upravljanje tveganj ali skladnost, ne da bi zraven zaživele svoje lastno življenje. Ali bo to vključevanje v praksi potekalo gladko, je odvisno od tega, kako je obstoječa struktura zgrajena — tega skeniranje samo ne more zagotoviti.
Z registrom, klasifikacijo, časovnico in predlogami na mizi nastane trenutek odločitve o naslednjem korak. Nekatere organizacije register, predloge in časovnico prevzamejo same in usposobljenost uredijo prek aiacta-stoelen. Druge iščejo partnerja za zasnovo procesa nadzora (oversight) in vključitev v obstoječo strukturo tveganj. Spet druge celoten proces upravljanja (governance) prepustijo partnerju, pri čemer je skeniranje dosje, s katerim se ta proces začne. Katera pot je primerna, je odvisno od velikosti organizacije, kompleksnosti najdenih uporab in razpoložljive notranje kapacitete — to je presoja, ki jo organizacija naredi sama, ni nekaj, kar bi skeniranje predpisovalo.
Gumb za začetek skeniranja je trenutno na seznamu čakajočih; kdor se prijavi, prejme obvestilo takoj, ko bo orodje na voljo.
Upravljanje AI (AI-governance) dobi pomen šele, ko je jasno, katere naloge, ure in sistemi so konkretno vpleteni. Ta prevod, iz uporabe v delovno obremenitev, prikaže delovni scan podjetja FTE TO AI (ftetoai.com).
Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.