re-ai-gov Skriv upp mig på väntelistan

Kennisbank

Vad måste göras nu, och vad kan planeras

Inte varje AI-tillämpning inom en organisation kräver samma hastighet. Vissa saker kräver omedelbar uppmärksamhet, andra kan tas med i en normal planeringscykel. Problemet är att denna indelning sällan görs explicit. Utan klassificering får allt samma brådska, eller — vanligare — ingen brådska alls.

Vad indelningen beror på

Frågan om något måste göras nu eller kan vänta till senare är inte en fråga om preferens. Den beror på ett antal faktorer som tillsammans avgör hur tungt en tillämpning väger.

Tillämpningens risknivå är den första faktorn. Ett system som fattar beslut om människor — anställning, kreditgivning, tillgång till tjänster — väger annorlunda än ett verktyg som sammanfattar text för internt bruk. Vad en hög risknivå exakt innebär för en organisations skyldigheter, och varför det inte är lika för varje tillämpning, beskrivs på vad en hög risknivå innebär för er organisation.

Organisationens roll är den andra faktorn. En organisation som själv utvecklar eller anpassar ett AI-system bär andra ansvar än en organisation som köper och använder ett färdigt system. Denna roll kan dessutom ändras utan att ett medvetet beslut ligger bakom det: den som finjusterar, anpassar eller använder en modell på ett annat sätt än avsett kan därmed förändras från användare till leverantör. Var den gränsen ligger förklaras på vad förändras när ni själva anpassar en modell och på är ni leverantör eller användare, vad avgör det.

Den tredje faktorn är om tillämpningen faller inom tillämpningsområdet. Inte varje system som kallas AI omfattas av samma skyldigheter; vissa tillämpningar är undantagna eller omfattas av ett lättare regelverk. Vilka tillämpningar som faller utanför tillämpningsområdet och varför beskrivs på vilka tillämpningar faller utanför tillämpningsområdet.

Dessa tre faktorer — risknivå, roll, tillämpningsområde — avgör tillsammans var en tillämpning hamnar i tidslinjen. En högrisktillämpning där organisationen agerar som leverantör kräver en annan hastighet än en lågrisktillämpning som snart eventuellt faller utanför tillämpningsområdet.

Vad som förändras när situationen förändras

Indelningen är inte permanent. En tillämpning som idag anses hanterbar kan vara det inte längre imorgon — inte eftersom reglerna ändras, utan eftersom tillämpningen själv förändras. En modell som anpassas, ett system som får en ny uppgift, ett verktyg som går från intern pilot till produktion: vart och ett av dessa steg kan förändra rollen eller risknivån.

Även organisatoriska förändringar spelar en roll. En fusion, en ny leverantör, en utökning av användningen till en annan avdelning — alla dessa händelser kan flytta en tillämpning som tidigare ansågs 'kan planeras' till 'måste göras nu'. När en roll förändras och var exakt den övergången ligger beskrivs på när förändras er roll, vad avgör det.

Detta innebär att en engångsklassificering inte räcker. Vad som idag står som ett planerat ärende på agendan kan genom en förändring någon annanstans i organisationen få en annan vikt. En fast, periodisk omprövning är därför en del av varje indelning som ska hålla över tid — inte som ett extra steg, utan som en förutsättning för att hålla indelningen aktuell.

Vad indelningen ger

En tydlig indelning förhindrar två motsatta fel. Det första är att allt behandlas som brådskande, vilket gör att prioriteringar suddas ut och uppmärksamheten splittras över tillämpningar som bär liten risk. Det andra är att ingenting anses brådskande, vilket gör att tillämpningar med verklig risk förblir under radarn i åratal — ofta eftersom ingen någonsin klassificerat dem.

Indelningen i sig är inte ett engångsdokument utan en struktur som rör sig med organisationen. Den ger en översikt över vad som kräver uppmärksamhet på kort sikt, vad som kan tas med i en ordinarie process, och — avgörande — vad som måste omprövas så snart situationen förändras. Just den distinktionen, och frågan om vad den beror på, beskrivs vidare på vad måste göras nu och vad kan planeras, vad avgör det.

Från indelning till översikt

Denna indelning förutsätter att man vet vilka tillämpningar som finns. I praktiken är det långt ifrån alltid fallet. Förutom de system som godkänts via IT eller inköp körs det i nästan varje organisation verktyg som ingen har begärt och ingen har registrerat — en kalkylbladsassistent här, en textgenerator där, tagen i bruk av människor som ville lösa ett problem och inte ville gå igenom en procedur. Denna skugg-AI syns inte på IT-listan, och den som frågar om den utan att något står på spel för användaren får hellre ett ärligt svar än den som direkt hotar med sanktioner. Utan denna inventering är varje indelning efter brådska en indelning av en del av verkligheten, inte av helheten.

Bron till arbetsanalysen

Denna sida handlar om klassificering: vad väger tungt, vad väger lätt, vad kräver uppmärksamhet nu och vad kan vänta. En annan, kompletterande fråga är vad en AI-tillämpning faktiskt ger inom en uppgift. Arbetsanalysen från FTE TO AI räknar per uppgift ut hur stor del av arbetet som kan övertas av AI, och ger därmed en konkret bild vid sidan av styrningsindelningen: inte bara om en tillämpning bär risk, utan även vad den bidrar med till själva arbetet.

Responsible AI Scan är under utveckling. Den som vill använda inventeringen, klassificeringen och styrningspaketet så snart det blir tillgängligt kan anmäla sig till väntelistan.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.