ክፍል 12 / 12

AI የአስተዳደር መዋቅር፡ ሚናዎች፣ ማጽደቅ፣ ኦዲት እና የክስተት ምላሽ

ትርፍ፡

  • የአስተዳደር ሚናዎችን በRACI ማትሪክስ መግለጽ
  • ሚዛናዊ የሆነ የማጽደቅ ሂደት እና መደበኛ የኦዲት መርሃ ግብር ማቋቋም
  • AI እና የውሂብ ጥሰት ክስተት ምላሽ እቅድን በ72 ሰአት ህግ ተግብር

ከመጀመሪያው ክፍል ጀምሮ እስከዚህ ነጥብ ድረስ ፖሊሲውን ጻፍን, ህጉን ተማርን እና አደጋዎችን ገምግመናል. አሁን ይህንን ሁሉ ወደ የስራ ስርዓት ለመሰካት ጊዜው አሁን ነው። ፖሊሲ ምንም ያህል ቢጻፍ፣ ከጀርባው ምንም ሚናዎች፣ የተፈቀደ ፍሰቶች፣ ኦዲት እና የአደጋ ምላሽ ከሌሉ በመደርደሪያው ላይ እንደ ሰነድ ይቀራል። በዚህ የመዝጊያ ክፍል ውስጥ፣ AI አስተዳደርን የሚቀጥሉ አራቱን ስልቶች - ሚናዎች (RACI)፣ የማጽደቅ ሂደት፣ መደበኛ ኦዲት እና የአደጋ ምላሽ - እና ማዕቀፉን እናጠናቅቃለን።

ሚናዎችን በማብራራት ላይ፡ የ RACI ማትሪክስ

የመጀመሪያው የአስተዳደር ህግ፡ እያንዳንዱ ተግባር ባለቤት ሊኖረው ይገባል። ይህንን ግልጽ ለማድረግ የሚታወቀው መሳሪያ የ RACI ማትሪክስ ነው. RACI የመጣው ከአራት ሚናዎች መጀመሪያ ነው፡-

  • አር (ተጠያቂ / አድራጊ)፡ ሥራውን በትክክል የሚያከናውነው።
  • ሀ (ተጠያቂ)፡- በመጨረሻ ተጠያቂ የሚሆን አንድ ሰው ብቻ መኖር አለበት።
  • ሐ (የተማከረ): አስተያየቱ የተወሰደ.
  • እኔ (በመረጃ የተደገፈ)፡ ተረድቷል።

ተልዕኮ

በ (R) የተሰራ

ተጠያቂ (ሀ)

ምክክር (ሲ)

መረጃ ያለው (እኔ)

ፖሊሲውን መጻፍ

AI መኮንን

ተገዢነት አስተዳዳሪ

ህጋዊ፣ IT፣ HR

ከፍተኛ አመራር

አዲስ የተሽከርካሪ ማጽደቅ

IT/ደህንነት

ተገዢነት አስተዳዳሪ

ህግ

የንግድ ክፍል

የ DPIA አፈፃፀም

የውሂብ ጥበቃ ኦፊሰር

ተገዢነት አስተዳዳሪ

ተዛማጅ ቡድን

ከፍተኛ አመራር

ጥሰት ምላሽ

የደህንነት ቡድን

ከፍተኛ አመራር

ህግ, ግንኙነት

መላው ተቋም

ኦዲት

የውስጥ ኦዲት

ተገዢነት አስተዳዳሪ

ክፍሎች

ከፍተኛ አመራር

ጠቃሚ ምክር፡ በአንድ መስመር አንድ "A" (ተጠያቂ) ብቻ ይኑርዎት። ሁለቱ በመጨረሻ ተጠያቂ ናቸው, ዜሮ ተጠያቂ ነው; በችግር ጊዜ "የምታይ መስሎኝ ነበር" የሚለው ሀረግ የመጣው ከዚህ ነው። በአንድ ሚና ላይ ሃላፊነትን ማስተካከል የአስተዳደር ዋና ደንብ ነው.

ሚዛናዊ የማጽደቅ ሂደት

አዲስ AI መሳሪያ ወይም አጠቃቀሙ የማጽደቅ ሂደትን ይፈልጋል። ሁለት ወጥመዶች ይርቃሉ: በጣም ልቅ (ሁሉም ነገር ነፃ ነው, ጥላ AI) እና በጣም ግትር (ሁሉም ነገር ለወራት ይሁንታ ይጠብቃል, ማንም አይረብሽም). በስጋት ላይ የተመሰረተው ግብይቱ ቀስ በቀስ ይሁንታ ነው፡-

የአደጋ ደረጃ

ምሳሌ

የማረጋገጫ መንገድ

ዝቅተኛ

የጽሑፍ ረቂቅ ከክፍት ውሂብ ጋር

ምንም ማጽደቅ አያስፈልግም፣ በመመሪያው ውስጥ ነፃ

መካከለኛ

ከቤት ውስጥ ውሂብ ጋር ትንተና

ክፍል አስተዳዳሪ + የተፈቀደለት ተሽከርካሪ መስፈርት

ከፍተኛ

የግል / የግል ውሂብ, ራስ-ሰር ውሳኔ

ተገዢነት + ህጋዊ ፈቃድ + DPIA

ዝቅተኛ-አደጋ አጠቃቀሞችን መልቀቅ ቡድኖች ሂደቱን በባለቤትነት እንዲወስዱ ያስችላቸዋል; ከፍተኛ ስጋት ያላቸውን ጥብቅ ቁጥጥር ማድረግ እውነተኛ አደጋን ይቆጣጠራል። ስለዚህ, ሂደቱ ፈጣን እና አስተማማኝ ነው.

መደበኛ ምርመራ

አስተዳደር ሕያው ሥርዓት ነው; ያለ መደበኛ ክትትል ይሞታል. የኦዲት ፍተሻዎች፡ ያገለገሉ ተሽከርካሪዎች አሁንም በተፈቀደላቸው ዝርዝር ውስጥ ናቸው፣ የጥላ AI ምልክቶች አሉ፣ የማቆያ ጊዜዎች የተተገበሩ ናቸው፣ ዲፒአይኤዎች የዘመኑ ናቸው፣ ክስተቶች ተመዝግበው ይገኛሉ። የኦዲት ድግግሞሽ የሚወሰነው በአደጋ (ለምሳሌ ለከፍተኛ አደጋ ስርዓቶች በየሩብ ዓመቱ፣ በየስድስት ወሩ በአጠቃላይ) ነው።

ትኩረት፡ ኦዲቲንግ “ሰውን ለመውቀስ” መሳሪያ ሳይሆን “ስርዓቱን ለማሻሻል” መሳሪያ ነው። በቅጣት ላይ ያተኮረ የኦዲት ባህል ሰራተኞች ችግሮችን እንዲደብቁ እና ጥላ AIን እንዲያሳድጉ ይገፋፋቸዋል. ግቡ ችግሮችን ቀደም ብሎ ማየት እና ማስተካከል ነው.

የአደጋ ምላሽ እና የ72 ሰአት ህግ

ምንም ያህል በጥሩ ሁኔታ ቢመራም፣ አንድ ቀን አንድ ክስተት ይከሰታል፡ የውሂብ መፍሰስ፣ የተሳሳተ AI ውሳኔ፣ ሚስጥራዊ መረጃ ወደ ተሳሳተ መሣሪያ ውስጥ መግባት። የአደጋ ምላሽ እቅድ ምን ማድረግ እንዳለበት ይደነግጋል፡-

  1. ማወቅ እና መያዝ፡ ክስተቱን ይወቁ፣ ስርጭቱን ያቁሙ (ለምሳሌ መዳረሻን ማቋረጥ)።
  2. ግምገማ፡ የትኛው መረጃ፣ ስንት ሰው፣ ምን ያህል ተጎድቷል?
  3. ማስታወቂያ፡- የግል መረጃን መጣስ በሚኖርበት ጊዜ ለሚመለከተው ባለስልጣን (KVKK ቦርድ) እና አስፈላጊ ሆኖ ሲገኝ ለሚመለከታቸው አካላት ያሳውቁ። GDPR ጥሰቱን ካወቀ በ72 ሰአታት ውስጥ ለባለስልጣኑ ማሳወቅን ይጠይቃል። KVKK እንዲሁ “በተቻለ ፍጥነት” ማሳወቂያን ይጠብቃል።
  4. ማረም እና መማር፡ ዋናውን ምክንያት አስተካክል፣ ተመሳሳይ ነገር ለመከላከል እርምጃ ውሰድ፣ ክስተቱን መዝግበው።
ትኩረት: የ 72-ሰዓት ማስታወቂያ ጊዜ የሚጀምረው ስለ ክስተቱ ከተማሩበት ጊዜ ጀምሮ ነው. መጀመሪያ በውስጣችን እንፍታው ከዛ እናሳውቃችኋለን የሚለው አካሄድ የመጨረሻ ቀነ-ገደቡን ያጣል። የአደጋ ምላሽ እቅድ እና የግንኙነት ሰንሰለት አስቀድሞ መዘጋጀት በችግር ጊዜ ጊዜን ይቆጥባል።

ሶስት ጥቃቅን ጉዳዮች

ጉዳይ 1 - ያልተጠየቀ ተግባር. አንድ ኩባንያ የ AI ፖሊሲ አለው, ነገር ግን "የተፈቀደውን የመሳሪያ ዝርዝር ማን እንደሚያዘምን" ግልጽ አይደለም. ዝርዝሩ ለ 8 ወራት አልተዘመነም, ቡድኖች በዝርዝሩ ውስጥ የሌሉ መሳሪያዎችን መጠቀም ይጀምራሉ. የ RACI ማትሪክስ ይህን ተግባር ከአንድ ሚና ጋር ቢያይዘው, ክፍተቱ አይከሰትም.

ጉዳይ 2 — 72 ሰአታት ቀርተዋል። አንድ ሰራተኛ ሚስጥራዊ የገዢ ዝርዝርን ወደ የተሳሳተ መሳሪያ ያስገባል። ቡድኑ ይህንን በውስጥ ለመፍታት ይሞክራል እና ከሶስት ቀናት በኋላ ህጉን ያሳውቃል። በነገራችን ላይ የማሳወቂያው ጊዜ አልፏል. የተዘጋጀ የክስተቶች ምላሽ እቅድ እና ግልጽ የግንኙነት ሰንሰለት ክስተቱን በመጀመሪያው ሰዓት ውስጥ ወደ ትክክለኛው ቻናል ያንቀሳቅሱት ነበር።

ጉዳይ 3 - Shadow AI በኦዲት ተይዟል. አንድ ድርጅት በመደበኛ የግማሽ አመታዊ ኦዲት ወቅት ሶስት ያልተፈቀዱ AI መሳሪያዎችን በኔትወርክ ትራፊክ ውስጥ ፈልጎ ያገኛል። ከቅጣት ይልቅ ከቡድኖቹ ጋር ይነጋገራል, ለምን እነዚህን መሳሪያዎች እንደሚያስፈልጋቸው ይገነዘባል, ሁለቱን ይገመግማል እና በተፈቀደው ዝርዝር ውስጥ ይጨምራሉ. ኦዲት ሁለቱንም አደጋውን ይዘጋዋል እና እውነተኛ ፍላጎት እንዲታይ ያደርጋል።

ሊገለበጡ የሚችሉ አብነቶች

አብነት 1 - የ RACI ማትሪክስ ዝርዝር፡ "የ RACI ማትሪክስ ለድርጅታችን AI አስተዳደር አርቅቅ። ተግባራት፡ የፖሊሲ ፅሁፍ፣ መሳሪያ ማፅደቅ፣ DPIA፣ ጥሰት ምላሽ፣ ኦዲት፣ ስልጠና

አብነት 2 - ደረጃ ያለው የማጽደቅ ፍሰት፡ "በአደጋው ​​መሰረት ደረጃ ያለው AI የማጽደቅ ሂደትን ይንደፉ፡ ለዝቅተኛ/መካከለኛ/ከፍተኛ ስጋት የተለየ የማጽደቅ መንገዶች። ለእያንዳንዱ ደረጃ ምሳሌ አጠቃቀምን፣ አጽዳቂ ሚና እና አስፈላጊ ሰነድ (DPIA ወዘተ) ይፃፉ። ሂደቱን ፈጣን እና አስተማማኝ ያድርጉት።"

አብነት 3 — የኦዲት ማረጋገጫ ዝርዝር፡ "ለስድስት ወር የ AI አስተዳደር ኦዲት የፍተሻ ዝርዝር አዘጋጁ፡ የጸደቁ የመሳሪያዎች ተገዢነት፣ የጥላ AI ምልክቶች፣ የማቆያ ጊዜዎች፣ DPIAcurrency፣ የክስተት ምዝግብ ማስታወሻዎች፣ የስልጠና ማጠናቀቂያ መጠን። በእያንዳንዱ ንጥል ላይ 'እንዴት እንደሚፈተሽ' ዘዴ ያክሉ።"

አብነት 4 - የአጋጣሚ ምላሽ ፍሰት ካርድ፡ "ለ AI/መረጃ ጥሰት ባለ አንድ ገጽ የአደጋ ምላሽ ፍሰት ካርድ ይፃፉ፡ ደረጃ በደረጃ (ማወቂያ፣ መያዣ፣ ግምገማ፣ ማስታወቂያ፣ ማሻሻያ)፣ ኃላፊነት የሚሰማው ሚና እና የእውቂያ መረጃ በእያንዳንዱ ደረጃ፣ የ72 ሰአታት የማሳወቂያ ማንቂያ። በችግር ጊዜ ጠረጴዛው ላይ ለመቀመጥ ቀላል ያድርጉት።"

ደካማ ጥያቄ / ጠንካራ ጥያቄ

ደካማ: "ለ AI አስተዳደር ምን ማድረግ አለብን?"-> ሞዴሉ አጠቃላይ ዝርዝር ይሰጣል; ሚናዎች፣ የማጽደቂያ መንገዶች እና የክስተቶች እቅድ ተቋማዊ-ተኮር እና ተፈጻሚነት አይኖራቸውም። ጠንከር: "እኛ የ 60 ሰዎች ድርጅት ነን. AI አስተዳደር እንዲሰራ: (1) ባለ 5-ተግባር RACI ማትሪክስ ማምረት, (2) ደረጃውን የጠበቀ የተፈቀደ ፍሰት ዝቅተኛ / መካከለኛ / ከፍተኛ አደጋ, (3) ባለ አንድ ገጽ የአደጋ ምላሽ ካርድ የ 72 ሰዓት ደንብ ያለው. በእያንዳንዱ ተግባር ውስጥ አንድ ነጠላ 'A' ይኑር; ቀላል እና ተግባራዊ ሊሆን የሚችል ድርጅት ወዲያውኑ ይሠራል.

የተለመዱ ስህተቶች

  • ተግባራትን ወደ ሚናው አለመስተካከል; "የሁሉም ሰው ስራ የማንም አይደለም" ክፍተት መፍጠር።
  • በአንድ ተግባር ላይ ከአንድ በላይ "ሀ" (የመጨረሻ ኃላፊነት) መግለጽ።
  • የማጽደቅ ሂደቱን በጣም ደካማ ወይም በጣም ጥብቅ ማድረግ; በአደጋው ​​መሰረት አለመስተካከል.
  • ፍተሻውን ጨርሶ አለመፈፀም ወይም ወደ ቅጣት መሳሪያነት መቀየር እና ችግሮቹን መደበቅ.
  • ክስተቱ ከተከሰተ በኋላ የአደጋ ምላሽ እቅድን ግምት ውስጥ ማስገባት.
  • የ72 ሰአታት ማሳሰቢያ ጊዜ ይጎድላል ​​"መጀመሪያ ከውስጥ እናስተካክለው"።
  • አስተዳደርን አንድ ጊዜ መመስረት እና እንደገና አለመገምገም; ይሁን እንጂ, እሱ ሕያው ሥርዓት ነው.

በማጠቃለያው

  • አራት ዘዴዎች አስተዳደርን እንዲሠሩ ያደርጋሉ፡ ሚናዎች (RACI)፣ የደረጃ ማረጋገጫ፣ መደበኛ ኦዲት እና የአደጋ ምላሽ።
  • በ RACI ማትሪክስ ውስጥ፣ እያንዳንዱ ተግባር አንድ የመጨረሻ ኃላፊነት ያለው ሰው (A) ሊኖረው ይገባል።
  • የማፅደቁ ሂደት በአደጋው ​​መሰረት መከናወን አለበት; ዝቅተኛ ስጋት ነፃ ፣ ከፍተኛ አደጋ ጥብቅ ቁጥጥር።
  • መደበኛ ኦዲት አስተዳደሩን ህያው ያደርገዋል; እንደ ማከሚያ መንገድ እንጂ ቅጣትን አያገለግልም።
  • የአደጋ ምላሽ እቅድ አስቀድሞ መዘጋጀት አለበት; የ 72-ሰዓት ማሳወቂያ ደንብ የግል መረጃን መጣስ ከሆነ መርሳት የለበትም.

የመተግበሪያ ተግባር

ለድርጅትዎ የተሟላ የአስተዳደር መዋቅር በአንድ ሰነድ ውስጥ ይሰብስቡ። በመጀመሪያ ቢያንስ አምስት ተግባራትን የ RACI ማትሪክስ ማቋቋም; በእያንዳንዱ ተግባር ውስጥ አንድ "A" ብቻ መኖሩን ያረጋግጡ. ከዚያም ደረጃውን የጠበቀ የማጽደቅ ፍሰት ለዝቅተኛ፣ መካከለኛ እና ከፍተኛ ስጋት ይንደፉ እና ምሳሌ አጠቃቀምን፣ ሚናን ማጽደቅ እና በእያንዳንዱ ደረጃ አስፈላጊ ሰነዶችን ይጨምሩ። ከዚያ የስድስት ወር የኦዲት ማረጋገጫ ዝርዝር ይፍጠሩ። በመጨረሻም፣ ለ AI/መረጃ ጥሰት ባለ አንድ ገጽ የአደጋ ምላሽ ካርድ ይጻፉ። የ72-ሰዓት ማሳወቂያ ማንቂያ እና የግንኙነት ሰንሰለት ያካትቱ። እነዚህ አራት ክፍሎች በሞጁሉ ውስጥ የተማሩትን ወደ የስራ ስርዓት የሚቀይር ሰነድ ይሆናሉ።

የማረጋገጫ ዝርዝር

  • [] እኔ RACI ማትሪክስ አዘጋጅቷል; በእያንዳንዱ ተልዕኮ ውስጥ አንድ "ሀ" ብቻ አለ።
  • [ ] እንደ አደጋው ቀስ በቀስ የማጽደቅ ፍሰት አዘጋጅቻለሁ።
  • [ ] ዝቅተኛ ስጋትን በተመጣጣኝ ሊበራል አጠቃቀሞችን ትቻለሁ።
  • [ ] የስድስት ወር የኦዲት ማረጋገጫ ዝርዝር አዘጋጅቻለሁ።
  • [ ] ኦዲቲንግን እንደ ማሻሻያ መሳሪያ አድርጌዋለሁ።
  • [ ] ባለ አንድ ገጽ የአደጋ ምላሽ ካርድ ጻፍኩ።
  • [ ] የ72 ሰአት ማስታወቂያ ደንብ እና የግንኙነት ሰንሰለት አካትቻለሁ።

የሞዱል ፈተና

1. ድርጅቶች የጽሁፍ AI ፖሊሲ በሌላቸው ጊዜ የሚከሰተውን ሰራተኞች የ AI ተቀባይነት የሌለው አጠቃቀምን የሚያመለክት ጽንሰ-ሐሳብ ምንድን ነው?

  • ሀ) ጥላ AI (ጥላ AI) ✔
  • ለ) ክፍት ክብደት AI
  • ሐ) መልቲሞዳል AI
  • መ) ቁጥጥር የሚደረግበት AI

መግለጫ፡- ከተቋሙ ዕውቅናና እውቅና ውጪ AI መጠቀም ‘shadow AI’ ተብሎ የሚጠራ ሲሆን እንደ ዳታ መፍሰስ ያሉ ከባድ አደጋዎችን ያስከትላል።

2. ጥሩ የኮርፖሬት AI ፖሊሲ መሠረታዊ አቀራረብ ምን መሆን አለበት?

  • ሀ) የ AI አጠቃቀምን በተቻለ መጠን ሙሉ በሙሉ ማገድ
  • ለ) በኃላፊነት መጠቀምን የሚያስችል እና ግልጽነት እና እምነትን የሚሰጥ ማዕቀፍ መሆን
  • ሐ) ለ IT ክፍል ብቻ የሚታወቅ ቴክኒካል ሰነድ መሆን
  • መ) በተቻለ መጠን ረጅም መሆን እና በሕጋዊ ቋንቋ ብቻ የተፃፈ

ማብራሪያ፡ ጥሩ ፖሊሲ የተከለከሉ ዝርዝር አይደለም፣ ነገር ግን በኃላፊነት መጠቀምን የሚያስችል ማዕቀፍ ነው። ሙሉ በሙሉ መከልከል መጠቀምን አያጠፋም; የማይታይ እና የማይቆጣጠር ያደርገዋል።

3. የኢንተርፕራይዝ AI ፖሊሲ በጣም ወሳኝ አካል የሆነው የመረጃ ምደባን የሚወስነው ምንድን ነው?

  • ሀ) የ AI ሞዴል ማስመሰያ ዋጋ
  • ለ) የኩባንያው ዓመታዊ AI በጀት
  • ሐ) በየትኛው የአይነት መሣሪያ ✔ ውስጥ ሊገባ ይችላል።
  • መ) የትኛው ሰራተኛ የትኛውን ደመወዝ ይቀበላል?

መግለጫ: የውሂብ ምደባ; የትኛዎቹ ክፍት፣ ውስጣዊ፣ ሚስጥራዊ እና የባለቤትነት መረጃዎች በየትኛው AI መሳሪያ ውስጥ ሊገቡ እንደሚችሉ እና እንደማይችሉ ግልጽ ህጎችን ይደነግጋል።

4. የ KVKK "የውሂብ መቀነስ" (ተዛማጅነት, ውስን እና ተመጣጣኝ) መርህ በ AI አጠቃቀም ላይ ምን ማለት ነው?

  • ሀ) አስፈላጊውን መረጃ ወደ AI ብቻ ማስገባት እና ከዚያ በላይ ✔
  • ለ) በተቻለ መጠን ብዙ መረጃዎችን ወደ AI በማስገባት የተሻለ ውጤት ያግኙ
  • ሐ) መረጃን ያለገደብ ማከማቸት
  • መ) ሁሉንም ውሂብ ወደ ውጭ አገር ማስተላለፍዎን ያረጋግጡ

ማብራሪያ፡ የዳታ ቅነሳ ወደ AI መግባትን የሚያመለክት ለዓላማው አስፈላጊ የሆነውን መረጃ ብቻ እና ከዚያ በላይ አይደለም። ከተቻለ ውሂቡ ሳይታወቅ ገብቷል ወይም ተሸፍኗል።

5. በአቅራቢው አገልጋይ ላይ ያለውን መረጃ ወደሚያስኬደው AI መሳሪያ ውስጥ የግል መረጃን የያዘ ጽሑፍ ሲያስገቡ ከKVKK አንፃር ምን ግምት ውስጥ ይገባል?

  • ሀ) ምንም ህጋዊ ውጤት የሌለው ተራ ግብይት
  • ለ) በማንኛውም ሁኔታ ውስጥ በጥብቅ የተከለከለ ድርጊት
  • ሐ) ውሂቡ ክፍት ከሆነ ብቻ ጠቃሚ የሆነ ክዋኔ
  • መ) ግብይት እና ብዙ ጊዜ ማስተላለፍ; ህጋዊ መሰረት እና ማረጋገጫ ይጠይቃል ✔

ማብራሪያ፡- ይህ ‘ማስኬጃ’ እና ብዙ ጊዜ ‘ማስተላለፊያ’ ሲሆን ውሂቡ በአቅራቢው አገልጋይ (ብዙውን ጊዜ ወደ ውጭ አገር) ስለሚሰራ ነው። ህጋዊ መሰረት ያለው እና ተገቢውን ውል/ዋስትና ያስፈልገዋል።

6. የአውሮፓ ህብረት AI ህግ መሰረታዊ አቀራረብ ምንድነው?

  • ሀ) ሁሉንም AI ስርዓቶች ለተመሳሳይ ጥብቅ ደንቦች መገዛት
  • ለ) የ AI ስርዓቶችን ሊያስከትሉ በሚችሉት አደጋ መሰረት ይመድቡ እና በዚህ መሰረት ደንቦችን ይተግብሩ ✔
  • ሐ) በአውሮጳ ኅብረት ውስጥ የኤአይአይ አጠቃቀምን ሙሉ በሙሉ ማገድ
  • መ) የአምሳያው ማስመሰያ ዋጋን ብቻ መቆጣጠር

ማብራሪያ: የአውሮፓ ህብረት AI ህግ ሁሉንም AI አንድ ላይ አያጠቃልልም; እንደ ጉዳታቸው መጠን ስርአቶችን በአራት የአደጋ ክፍሎች (የተከለከሉ፣ ከፍተኛ፣ የተገደበ፣ አነስተኛ) ይከፍላል እና አደጋው እየጨመረ ሲመጣ ህጎቹን ያጠናክራል።

7. በአውሮፓ ህብረት AI ህግ መሰረት፣ ውሳኔዎችን ለመቅጠር እጩዎችን የሚያጣራ AI ስርዓት በየትኛው የአደጋ ክፍል ውስጥ ሊወድቅ ይችላል?

  • ሀ) ከፍተኛ አደጋ ✔
  • ለ) አነስተኛ አደጋ
  • ሐ) የተወሰነ አደጋ
  • መ) ከአደጋ ነፃ የሆነ

መግለጫ፡ በሰዎች ህይወት ላይ በቁም ነገር የሚነኩ አካባቢዎች፣ እንደ ቅጥር፣ ብድር እና የጤና እንክብካቤ፣ በአጠቃላይ 'ከፍተኛ ስጋት' ምድብ ውስጥ ይወድቃሉ እና ጥብቅ ግዴታዎች (መቅዳት፣ የሰው ክትትል፣ የመረጃ ጥራት) ይከተላሉ።

8. በአውሮፓ ህብረት AI ህግ መሰረት ሰዎች በባህሪያቸው ወይም በባህሪያቸው ላይ ተመስርተው እና በማህበራዊ ጉዳት የሚጎዱ በመንግስት የሚደገፉ "ማህበራዊ ውጤት" ስርዓቶች በየትኛው ምድብ ውስጥ ይወድቃሉ?

  • ሀ) የተወሰነ አደጋ
  • ለ) ከፍተኛ አደጋ
  • ሐ) የተከለከለ (ተቀባይነት የሌለው አደጋ) ልምምድ ✔
  • መ) አነስተኛ ስጋት

መግለጫ፡- ማህበራዊ ነጥብ፣ ሱብሊሚናል ማጭበርበር እና የተወሰኑ ባዮሜትሪክ የክትትል ልምዶች 'ከተከለከሉት ተግባራት' መካከል ናቸው። እነዚህ አደጋዎች ቢቀንስም ሊለቀቁ አይችሉም, ሙሉ በሙሉ የተከለከሉ ናቸው.

9. አንቀጽ 22 GDPR ግለሰቦችን ከምን ይጠብቃል?

  • ሀ) በ AI መሳሪያዎች ከፍተኛ ዋጋዎች ላይ
  • ለ) በማስታወቂያ ኢሜይሎች ላይ ብቻ
  • ሐ) ጉድለት-ክብደት ያላቸው ሞዴሎችን አጠቃቀም ላይ
  • መ) በሰውዬው ላይ ከፍተኛ ተጽዕኖ በሚያሳድሩ እና በቀጥታ የሚደረጉ ውሳኔዎች ላይ ✔

ማብራሪያ፡- የGDPR አንቀጽ 22 ግለሰቡን በህጋዊ ወይም በተመሳሳይ ጉልህ መጠን የሚነኩ ውሳኔዎችን ይከላከላል እና በራስ-ሰር ሂደት (AIን ጨምሮ) ላይ ብቻ የተመሰረተ; የሰውን ጣልቃ ገብነት እና መቃወም የመጠየቅ መብት ይሰጣል.

10. በውጭ አገር ባለው AI አቅራቢ አገልጋይ ላይ የግል መረጃን ማካሄድ ሲፈልጉ ከ KVKK/GDPR አንፃር ምን ያስፈልጋል?

  • ሀ) ምንም ተጨማሪ ሁኔታዎች የሉም; ውሂብ በነጻ ሊተላለፍ ይችላል
  • ለ) አግባብ ያለው ማረጋገጫ (የሥራ ደብዳቤ/መደበኛ ውል አንቀጾች) ወይም እንደ ግልጽ ስምምነት ያለ ዘዴ ✔
  • ሐ) የመረጃ ምስጠራ ብቻ በቂ ነው።
  • መ) ከሠራተኛው የቃል ማረጋገጫ ብቻ በቂ ነው

ማብራሪያ፡- የድንበር ተሻጋሪ ዝውውሮች፣ እንደ ደንቡ፣ ግልጽ ፍቃድን ወይም በቂ ጥበቃን የሚያካትቱ ዘዴዎችን ይፈልጋሉ (ተገቢ ጥበቃዎች ለምሳሌ የቃል ኪዳን፣ መደበኛ የውል አንቀጾች)። ውሂብ በዘፈቀደ ሊተላለፍ አይችልም.

11. በአይ የመነጨ ውፅዓት በአብዛኛዎቹ የህግ ስርዓቶች የቅጂ መብት መከበሩን የሚወስነው ምንድን ነው?

  • ሀ) የሰው ልጅ የፈጠራ ደረጃ እና በይዘቱ ውስጥ ያለው አስተዋፅኦ ✔
  • ለ) ጥቅም ላይ የዋለው ሞዴል ማስመሰያ ዋጋ
  • ሐ) የውጤቱ ርዝመት ብቻ
  • መ) የ AI መሳሪያ የትውልድ አገር

መግለጫ፡ በብዙ የህግ ሥርዓቶች የቅጂ መብት ጥበቃ የሰው ልጅ ፈጠራን ይጠይቃል። ትልቅ የሰው አቅጣጫ፣ ምርጫ፣ ደንብ እና ልዩ አስተዋጽዖ፣ ውጤቱን የመጠበቅ እድሉ ከፍተኛ ነው።

12. የ AI አስተዳደር ማዕቀፍ በጣም ወሳኝ መርህ "የሰው ቁጥጥር" ምን ያመለክታል?

  • ሀ) AI ሁሉንም ውሳኔዎች ብቻውን እና በራስ-ሰር ያደርጋል
  • ለ) ሰዎች AIን ሙሉ በሙሉ መጠቀም ያቆማሉ
  • ሐ) AI መሳሪያ ነው; በአስፈላጊ ውሳኔዎች ውስጥ የመጨረሻው ቃል እና ሃላፊነት ሁል ጊዜ የሰውየው ✔ ነው።
  • መ) በጣም ውድ የሆነውን ሞዴል ብቻ ይጠቀሙ

መግለጫ፡- የሰው ቁጥጥር መርህ AI መሳሪያ መሆኑን እና ሃላፊነት ሁል ጊዜም በሰው ላይ እንዳለ አፅንዖት ይሰጣል። የተፈቀደለት ሰው በአስፈላጊ ውሳኔዎች ላይ የመጨረሻ አስተያየት አለው; 'AI እንዲህ አለ' ሰበብ አይደለም።

13. የውሂብ ጥበቃ ተጽዕኖ ግምገማ (DPIA) ብዙውን ጊዜ መከናወን ያለበት መቼ ነው?

  • ሀ) የውሂብ ጥሰት ከተከሰተ በኋላ
  • ለ) በዲዛይን ደረጃ, ከፍተኛ አደጋን ከመጀመርዎ በፊት ✔
  • ሐ) ኦዲተሩ ከጠየቀ ብቻ ነው።
  • መ) በመደበኛነት, ከፕሮጀክቱ ዓመታት በኋላ

መግለጫ፡- ዲፒአይኤ አዲስ ቴክኖሎጂን የሚጠቀም፣ መጠነ ሰፊ ወይም ስልታዊ ክትትልን የሚያካትት ወይም ለግለሰቦች ከፍተኛ አደጋን የሚፈጥር AI ፕሮሰሲንግ እንቅስቃሴ ከመጀመሩ በፊት በንድፍ ደረጃ መከናወን አለበት።

14. በ KVKK "የዓላማ ገደብ" እና የማቆያ መርሆዎች መሰረት, በ AI መሳሪያ የውይይት ታሪክ ውስጥ ለግል መረጃ ምን መደረግ አለበት?

  • ሀ) ለዘላለም መቀመጥ አለበት
  • ለ) ምንም ደንቦች አያስፈልጉም, የአቅራቢው ችግር ነው
  • ሐ) በየዓመቱ የሚገመገመው በሥራ አስኪያጁ ጥያቄ ብቻ ነው።
  • መ) ከማከማቻ እና ከመጥፋት ፖሊሲ ጋር መያያዝ አለበት እና አላማው ሲጠናቀቅ ይሰረዛል ወይም አይገለጽም ✔

ማብራሪያ፡ ግላዊ መረጃ ለተሰራበት አላማ ከሚያስፈልገው በላይ ሊቀመጥ አይችልም። AI የውይይት ታሪኮች እንዲሁ ከማቆየት እና ከማጥፋት ፖሊሲ ጋር መያያዝ አለባቸው; አላማው በማይኖርበት ጊዜ፣ መሰረዝ ወይም ማንነቱ መደበቅ አለበት።

15. በቱርክ ውስጥ የግል መረጃን የማቀናበር ተግባራቶቻቸውን ለመመዝገብ ከተወሰኑ ገደቦች በላይ ለሆኑ የውሂብ ተቆጣጣሪዎች የትኛው መዝገብ ያስፈልጋል?

  • ሀ) ግሦች (የውሂብ ተቆጣጣሪዎች መዝገብ ቤት መረጃ ሥርዓት) ✔
  • ለ) MERSIS የንግድ መዝገብ ቤት
  • ሐ) የአውሮፓ ህብረት AI ህግ ዳታቤዝ
  • መ) የግብር ከፋይ መመዝገቢያ

መግለጫ፡ VERBIS (የውሂብ ተቆጣጣሪዎች መዝገብ ቤት መረጃ ስርዓት) የመረጃ ተቆጣጣሪዎች የማቀነባበሪያ ኢንቬንቶሪዎቻቸውን የሚያስመዘግቡበት ኦፊሴላዊ መዝገብ ነው። አዲስ AI ላይ የተመሰረተ የማቀነባበሪያ እንቅስቃሴ በዕቃው ውስጥ እና አስፈላጊ ከሆነ በግሥ መዝገብ ውስጥ መንጸባረቅ አለበት።