ትርፍ፡
- ፖሊሲ አልባ AI አጠቃቀም (ጥላ AI) ከቁጥር ምሳሌዎች ጋር ያለውን ስጋቶች በመገንዘብ
- ጥሩ ፖሊሲ የተከለከሉ ዝርዝር ሳይሆን በኃላፊነት መጠቀምን የሚያስችል ማዕቀፍ መሆኑን ይረዱ
- የ AI አስተዳደር ሰዎችን ፣ሂደትን እና የቴክኖሎጂ ምሰሶዎችን እና የባለድርሻ አካላትን ሚናዎች ያብራሩ
ሰኞ ማለዳ ላይ መካከለኛ መጠን ያለው የኢንሹራንስ ኩባንያ ዋና ታዛዥ ኦፊሰር (የድርጅቱ ህግጋትን እና የውስጥ ደንቦችን የማክበር ሃላፊነት ያለው ሰው) ኢሜይሉን በሚያስገርም ሁኔታ ይከፍታል፡ ደንበኛው የጤና መረጃው "በ AI መሳሪያ ውስጥ ተጽፎ እና የት እንደገባ" ይጠይቃል። ፈጣን ምርመራ የይገባኛል ጥያቄ ቡድኑ አንድ ባለሙያ የይገባኛል ጥያቄዎችን በፍጥነት ለማጠቃለል የግል AI መለያ እንደሚጠቀም ያሳያል። ማንም ተንኮለኛ አይደለም; ማንም ሰው ደንቦቹን እየጣሱ እንደሆነ አያስብም. ምክንያቱም የተጻፈ ህግ የለም። ይህ ክፍተት ጥላ AI ተብሎ ይጠራል, እና ይህ ሞጁል በትክክል ይህንን ክፍተት ለመሙላት የአስተዳደር ማዕቀፍ እንዴት እንደሚገነቡ ያስተምራል.
AIን ወደ ቢዝነስ ማምጣት ተራውን ሶፍትዌር የመጫን ያህል ቀላል አይደለም። AI በውሳኔዎች ላይ ተጽእኖ ያሳድራል, የግል ውሂብን ያዘጋጃል, የቅጂ መብት ያለው ይዘት ማምረት ይችላል, እና ስህተቶችን በሚሰራበት ጊዜ ተጠያቂነትን ይፈጥራል. ለዚያም ነው AI "የሚጠቀም" ድርጅት ሁሉ እንዲሁ "የሚተዳደር" ማዕቀፍ ያስፈልገዋል. በዚህ የመጀመሪያ ክፍል፣ የጽሁፍ AI ፖሊሲ ለምን እንደሚያስፈልግ፣ የሚጨበጥ የጥላ AI ወጪ እና ሦስቱን የአስተዳደር ምሰሶዎችን እንሸፍናለን።
ጥላ AI ምንድን ነው እና ለምን የማይቀር ነው?
Shadow AI ከተቋሙ እውቀት፣ ፍቃድ እና ቁጥጥር ውጪ AI መጠቀም ነው። "ጥላ" የሚለው ቃል የመጣው "shadow IT" ከሚለው ስም ነው, እሱም በአይቲ ዲፓርትመንት ላልተፈቀደ ሶፍትዌር የተሰጠ ነው. ሰራተኞች የ AI መሳሪያዎችን በፖሊሲ ወይም ያለ ፖሊሲ መጠቀም ይጀምራሉ; ምክንያቱም እነዚህ መሳሪያዎች ነፃ, ፈጣን እና ስራቸውን ቀላል ያደርጉታል. መከልከል እንኳን መጠቀምን አያቆምም, ይደብቃል.
ያለ መመሪያ መጠቀም የሚከተሉትን ተጨባጭ አደጋዎች ይፈጥራል።
- የውሂብ መፍሰስ፡- አንድ ሰራተኛ ሳያውቅ ሚስጥራዊ የደንበኛ ውሂብን ወይም የኩባንያውን ሚስጥሮች በ AI መሳሪያ ውስጥ መለጠፍ ይችላል። መረጃው ከተቋሙ ቁጥጥር በላይ ነው።
- አለማክበር ቅጣቶች: KVKK (የግል ውሂብ ጥበቃ ህግ) መጣስ በሚሊዮን የሚቆጠሩ ሊራ አስተዳደራዊ ቅጣት ያስከትላል; GDPRን መጣስ ከዓመታዊ ትርፉ እስከ 4% የሚደርስ ቅጣት ያስከትላል።
- በተሳሳተ መረጃ ላይ የተመሰረተ ውሳኔ፡- በአይ-የተቀነባበረ የተሳሳተ መረጃ ("ሃሉሲኔሽን") ላይ ተመርኩዞ የሚደረጉ ውሳኔዎች ደንበኛውንና ድርጅቱን ይጎዳሉ።
- የቅጂ መብት እና የአእምሮአዊ ንብረት ጉዳዮች፡ የውጤቱ አጠቃቀም የሌላ ሰውን አእምሯዊ ንብረት ሊጥስ ይችላል።
- መልካም ስም ማጣት፡ ከቁጥጥር ውጭ የሆነ አጠቃቀም በፕሬስ ላይ ሲገለጽ የምርት ስም እምነት ይናወጣል።
ጥንቃቄ፡ AI መጠቀምን ሙሉ በሙሉ መከልከል መፍትሄ አይሆንም። መከልከል መጠቀምን አያጠፋም; የማይታይ እና የማይቆጣጠር ያደርገዋል። ዓላማው አጠቃቀሙን ማቆም ሳይሆን ደህንነቱ በተጠበቀ ማዕቀፍ ውስጥ ማስቀመጥ ነው።
ሶስት ጥቃቅን ጉዳዮች፡ የጥላ AI እውነተኛ ዋጋ
ጉዳይ 1 - የፈሰሰ ውል. አንድ የህግ ባለሙያ ሚስጥራዊ የሆነ ባለ 40 ገጽ የውህደት ስምምነትን ለማጠቃለል ሙሉውን ጽሁፍ ወደ ግለሰብ AI መለያ ይለጠፋል። ኮንትራቱ እስካሁን በይፋ አልተገኘም። ጽሑፉ በአቅራቢው አገልጋዮች ላይ ተሠርቶ ለወደፊት ሞዴል ሥልጠና ዝግጁ ይሆናል። ኩባንያው ሊፈጠር የሚችለውን የመረጃ ፍሰት ስጋት ለማስወገድ ውህደቱን በ 3 ሳምንታት ያዘገያል; የማማከር ዋጋ በግምት 250,000 TL ይጨምራል።
ጉዳይ 2 - ሃሉሲናቶሪ ፍርድ ቤት. አንድ ጠበቃ ከ AI ውስጥ ሶስት "የቅድሚያ ውሳኔዎችን" ወደ አቤቱታው ያያይዘዋል. ከውሳኔ ቁጥሮች ውስጥ ሁለቱ በእውነታው ላይ የማይገኙ ውሳኔዎች የተደረጉ ናቸው. ፍርድ ቤቱ ይህንን ይገነዘባል; ጠበቃው የዲሲፕሊን ሂደት እና መልካም ስም ማጣት ይገጥመዋል። ባለ አንድ መስመር የማረጋገጫ ህግ (እያንዳንዱን ምንጭ ከኦፊሴላዊው የውሳኔ ስርዓት ጋር በማነፃፀር ማረጋገጥ) ይህንን ቀውስ ይከላከላል።
ጉዳይ 3 - የማይታዩ ቁጠባዎች. በዚሁ ኩባንያ የግብይት ቡድኑ ከተረጋገጠ የድርጅት AI መሳሪያ ጋር በሳምንት 6 ሰአት የዘመቻ ቅጂ በፍጥነት ያመርታል። ነገር ግን፣ ይህ ቁጠባ በየትኛውም ቦታ አልተዘገበም ምክንያቱም አጠቃቀሙ ያልተመዘገበ ነው። አስተዳደር የ AI ጥቅም ማየት ስለማይችል አዲሱን የፈቃድ በጀት ውድቅ ያደርጋል። Shadow AI አደጋን ብቻ ሳይሆን የጥቅም ታይነትን ያስወግዳል።
ጥሩ ፖሊሲ ምን ያረጋግጣል?
ጥሩ AI ፖሊሲ የእገዳዎች ዝርዝር አይደለም; በኃላፊነት መጠቀምን የሚያስችል ማዕቀፍ ነው። አምስት ነገሮችን ያደርጋል፡-
- ግልጽነት፡ ሰራተኛው የተፈቀደውን፣ የተከለከለውን እና ሊፀድቅ የሚችለውን ያውቃል።
- እምነት፡- አስተዳደር AI ቁጥጥር ባለው መንገድ ጥቅም ላይ እየዋለ መሆኑን እያወቀ አዳዲስ ፕሮጀክቶችን ማጽደቅ ይችላል።
- ተገዢነት፡ ህጋዊ ግዴታዎች (KVKK፣GDPR፣ EU AI Law) በስርዓት ተሟልተዋል።
- ወጥነት: የተለያዩ ቡድኖች ተመሳሳይ ደንቦችን ይከተላሉ.
- ተጠያቂነት፡ ችግር ሲፈጠር ተጠያቂው ማን እንደሆነ ግልጽ ነው።
አስተዳደር ምንድን ነው? ሶስት ጫማ
AI አስተዳደር በአንድ ተቋም ውስጥ አርቴፊሻል ኢንተለጀንስ እንዴት እንደሚመረጥ፣ እንደሚጠቀም፣ እንደሚቆጣጠር እና ማን ኃላፊነት እንደሚወስድ የሚወስኑ ህጎች እና ሂደቶች ስብስብ ነው። ፖሊሲ የዚህ አስተዳደር የጽሑፍ ሰነድ ነው; አስተዳደር ፖሊሲን ወደ ሕይወት የሚያመጣ ሕያው ሥርዓት ነው። በሶስት እግሮች የተገነባ ነው.
እግር
ትርጉም
ምሳሌ በ AI ፖሊሲ ውስጥ
ሰው
ሚናዎች እና ኃላፊነቶች
AI መቆጣጠሪያ, አጽዳቂ አስተዳዳሪ, የውሂብ ጥበቃ መኮንን
ሂደት
ደንቦች እና ፍሰቶች
አዲስ የተሽከርካሪ ማጽደቅ ሂደት፣ መደበኛ ምርመራ፣ የአደጋ ምላሽ
ቴክኖሎጂ
መሳሪያዎች እና መቆጣጠሪያዎች
የተፈቀደ የተሽከርካሪ ዝርዝር፣ የመዳረሻ ቁጥጥር፣ መዝገብ መያዝ
ከሶስቱ ምሰሶዎች አንዱ ከጠፋ, ማዕቀፉ ይወድቃል: ያለ መመሪያ, መሳሪያው ምንም አይጠቅምም, ያለ መሳሪያ, ደንቡ መቆጣጠር አይቻልም, ያለ ሃላፊነት, አንዳቸውም በባለቤትነት ሊያዙ አይችሉም.
አንድ ክፍል ይህንን ሥራ መሥራት አይችልም.
AI ፖሊሲ የአይቲ ዲፓርትመንት ሥራ ብቻ አይደለም። ስኬታማ የሆነ ማዕቀፍ የተለያዩ ክፍሎችን መሳተፍን ይጠይቃል-ህጋዊ / ተገዢነት (ህጋዊ ግዴታዎች እና ኮንትራቶች), IT / ደህንነት (የቴክኒካል ቁጥጥር እና የውሂብ ደህንነት), የሰው ኃይል (የሰራተኛ ስልጠና እና የስነምግባር ደንቦች), የንግድ ክፍሎች (ትክክለኛ የአጠቃቀም ፍላጎቶች) እና ከፍተኛ አመራር (ማጽደቅ, ምንጭ እና የድርጅት ባለቤትነት).
ጠቃሚ ምክር፡ ፖሊሲውን መጻፍ ከመጀመርዎ በፊት ከእያንዳንዱ ባለድርሻ አካል ተወካይ ጋር የ30 ደቂቃ ስብሰባ ያድርጉ። "አሁን ምን እየተጠቀሙ ነው ወይም AI ለመጠቀም እየፈለጉ ነው?" ጥያቄ ሁለቱንም እውነተኛ ፍላጎቶች እና የአሁኑን የጥላ አጠቃቀም ያሳያል።
AI እንዲሰራ ማድረግ፡ የሚደጋገሙ አብነቶች
የአስተዳደር ማዕቀፉን ሲያቀናጅ AI ራሱ እርዳታ ነው - ውጤቱ እስከተረጋገጠ ድረስ. የሚከተሉት አብነቶች የዚህን ክፍል ስራ ያፋጥናሉ.
አብነት 1 - የዳሰሳ ጥናት ለመሠረታዊ (ጥላ AI) ቅኝት: "በድርጅታችን ውስጥ የ 8-ጥያቄ ስም-አልባ የሰራተኛ ዳሰሳ ጥናት ረቂቅ ዝግጁ ነው AI አጠቃቀም በእኛ ድርጅት ውስጥ. ጥያቄዎች መሸፈን አለባቸው: የትኞቹ መሳሪያዎች, የትኞቹ ተግባራት, የትኞቹ የውሂብ ዓይነቶች ገብተዋል, ስልጠና ያስፈልጋቸዋል. ውጤት: የተቆጠሩ ጥያቄዎች + ለእያንዳንዱ ጥያቄ መልስ አይነት (ብዙ ምርጫ / ክፍት)."
አብነት 2 - የአደጋ ማጠቃለያ ፍጠር፡ "የሚከተለውን የ AI አጠቃቀም ጉዳይ ተመልከት፡ [ ሁኔታን ለጥፍ። በሚቀጥሉት አርእስቶች ስር አጭር የአደጋ ማጠቃለያ ስጠኝ፡ የውሂብ ግላዊነት፣ ተገዢነት፣ ቅዠት፣ ሮያሊቲ፣ ዝና። ለእያንዳንዱ የህግ ርዕስ 'ዝቅተኛ/መካከለኛ/ከፍተኛ' እና የአንድ ዓረፍተ ነገር ምክንያትን ሰይም።
አብነት 3 - የባለድርሻ አካላት የስብሰባ አጀንዳ፡ "የ AI አስተዳደር ማዕቀፍ ለማስጀመር የ60 ደቂቃ የቦርድ ስብሰባ አጀንዳ አዘጋጅ። ተሳታፊዎች፡ ህጋዊ፣ IT፣ HR፣ የንግድ ክፍል፣ ከፍተኛ አመራር። ለእያንዳንዱ አጀንዳ ንጥል የሚቆይበትን ጊዜ እና የሚጠበቀውን ውጤት ይፃፉ።"
አብነት 4 - ለአስተዳደር አጭር አጭር መግለጫ፡ "ለከፍተኛ አመራር ለማቅረብ 'ለምን የ AI ፖሊሲ ያስፈልገናል' በሚል ርዕስ የግማሽ ገጽ አጭር መግለጫ ይጻፉ። 3 ተጨባጭ አደጋዎችን + 3 ተጨባጭ ጥቅሞችን ያካትቱ፤ ቴክኒካዊ ቃላትን አይጠቀሙ፤ በመጨረሻው መስመር ላይ ግልጽ የሆነ የውሳኔ ጥያቄ ይኑርዎት።"
ደካማ ጥያቄ / ጠንካራ ጥያቄ
ደካማ፡ “የ AI ፖሊሲን ጻፍ። የውሂብ ክፍሎችን ፣ ሚናዎችን እና የቁጥጥር አውድ አያንፀባርቅም። GÜÇLÜ: "እኛ የ 50 ሰዎች የኢንሹራንስ ኩባንያ ነን, በ KVKK መሰረት, የደንበኞችን ጤና መረጃ እናካሂዳለን. ለ AI ፖሊሲ 'ወሰን' እና 'የተከለከሉ አጠቃቀም' ክፍሎችን ረቂቅ ያቅርቡ. የመጨረሻ ፍርድ አይስጡ; በእያንዳንዱ መጣጥፍ ውስጥ 'ሕጋዊ ፈቃድ ያስፈልጋል' ማስታወሻ ይጨምሩ እና ክፍተቶቹን ለእኔ ይተዉልኝ. ውሳኔው ከእርስዎ ጋር ይቆያል.
የተለመዱ ስህተቶች
- የ AI አጠቃቀምን ሙሉ በሙሉ ማገድ እና ጥላ AI እንዳይታይ ማድረግ።
- አይቲ ፖሊሲውን ብቻ እንዲጽፍ መፍቀድ እና የንግድ ክፍሎቹን እውነተኛ ፍላጎቶች ሳያካትት።
- አሁን ካለው የጥላ አጠቃቀም ካርታ በቀጥታ ደንቦችን መጻፍ መጀመር።
- ሰራተኛው ሊረዳው በማይችል መልኩ ፖሊሲውን በህጋዊ ቋንቋ መጻፍ.
- ያለ ህጋዊ እውቅና በአይ የተሰራውን የፖሊሲ ረቂቅ ተግባራዊ ማድረግ።
- ስለአደጋው ማውራት ግን ጥቅሙን አለመለካት; በዚህም የአስተዳደሩን ድጋፍ ማጣት.
- ፖሊሲውን አንድ ጊዜ መጻፍ እና እሱን ማዘመን መርሳት; አስተዳደር የኑሮ ሥርዓት ሆኖ ሳለ.
በማጠቃለያው
- Shadow AI ፖሊሲ በሌለባቸው ድርጅቶች ውስጥ የማይቀር ነው እና መረጃን፣ ተገዢነትን እና መልካም ስምን አደጋ ላይ ይጥላል።
- ጥሩ ፖሊሲ የእገዳ ዝርዝር አይደለም; በኃላፊነት መጠቀምን የሚያስችል ማዕቀፍ ነው።
- AI አስተዳደር በሰዎች (ሚናዎች) ፣ በሂደት (ህጎች) እና በቴክኖሎጂ (ቁጥጥር) ላይ የተገነባ ነው ። አንዱ ከጠፋ ይወድቃል።
- ፖሊሲ የአንድ ክፍል ኃላፊነት አይደለም; የሕግ፣ የአይቲ፣ የሰው ኃይል፣ የንግድ ክፍሎች እና ከፍተኛ አመራር የጋራ ሥራ ነው።
- AI ማዕቀፉን በማዘጋጀት ሊረዳ ይችላል፣ ነገር ግን እያንዳንዱ ምርት የሰው እና ህጋዊ ይሁንታ ማግኘት አለበት።
የመተግበሪያ ተግባር
የሰሩበትን ድርጅት ይምረጡ ወይም ያልሙት (ኢንዱስትሪው፣ የሰራተኞች ብዛት እና የሚያስኬደው የውሂብ አይነት ግልፅ ይሁን)። በመጀመሪያ ለጥላ AI ማጣሪያ ባለ 8-ጥያቄ ዳሰሳ ይቅረጹ (አብነት 1ን መጠቀም ይችላሉ። ከዚያም በዚህ ድርጅት ውስጥ ጥላ AI ሊያመጣ የሚችለውን ሶስት ተጨባጭ ስጋቶች ይፃፉ, በእያንዳንዱ ላይ የቁጥር ግምታዊ ተፅእኖ (ቅጣት, መዘግየት, የጠፉ ሰዓቶች) ይጨምሩ. በመጨረሻም፣ ለእያንዳንዱ ሶስት የአስተዳደር ምሰሶዎች (ሰዎች፣ ሂደት፣ ቴክኖሎጂ) ለድርጅትዎ የተለዩ ምሳሌዎችን ይለዩ እና የትኛው ባለድርሻ አካል ለዚህ ምሰሶ ተጠያቂ እንደሚሆን ልብ ይበሉ።
የማረጋገጫ ዝርዝር
- [ ] በድርጅቴ ውስጥ ያለውን የአሁኑን (ጥላ) AI አጠቃቀም ካርታ ሠራሁ።
- [ ] የፖሊሲ እጦት ሦስት ተጨባጭ ስጋቶችን በቁጥር ውጤት ጻፍኩኝ።
- [ ] የ AIን አደጋ እና ጥቅም ለአስተዳደር የሚያስተላልፍ አጭር መግለጫ አዘጋጅቻለሁ።
- [ ] ለሦስቱ የአስተዳደር ምሰሶዎች አንድ ተቋም-ተኮር ምሳሌ እና ኃላፊነት የሚሰማው ሰው ወስኛለሁ።
- [ ] በሂደቱ ውስጥ ቢያንስ ሶስት የባለድርሻ አካላትን ለማካተት እቅድ አወጣሁ።
- [ ] እኔ የማቀርበውን እያንዳንዱን ረቂቅ ከ AI ጋር ለህግ/ተገዢነት ፈቃድ እገዛለሁ።