Jednotka 7 / 12

AI Governance, politika a struktura správní rady

zisky:

  • Schopnost vytvořit součásti rámce řízení AI, který vyvažuje rychlost, bezpečnost a konzistenci
  • Schopnost navrhnout multifunkční desku AI a jednoduché, použitelné základní zásady (přijatelné použití, data, riziko)
  • Schopnost vrstvit schvalování podle úrovně rizika a udržovat správu v terénu pomocí inventáře systému a pravidelného auditu

Strategie, případ užití, návratnost investic a riziko; Všichni jsou silní, ale sami jsou nepořádní. To, co je drží pohromadě, činí je opakovatelnými a dává instituci důvěru, je governance (řízení; rámec, který určuje, kdo bude rozhodovat, s jakými pravidly a s jakou kontrolou). Řízení je trvalou odpovědí na otázku „jak v tomto podniku děláme AI zodpovědně?“ V této lekci se naučíte, jak zavést AI governance, písemné zásady a strukturu rady pro rozhodování. Cílem není vytvářet byrokracii; Pro zajištění bezpečného a opakovatelného provozu bez snížení rychlosti.

Proč je řízení nezbytné?

V organizaci bez řízení si každý tým vytváří svá vlastní pravidla: jeden vloží zákaznická data do veřejného nástroje, jeden zavede necertifikovaný model do výroby, jeden neprovádí vůbec žádné hodnocení rizik. Když nastanou problémy, "kdo to schválil?" Na otázku neexistuje odpověď. Správa zaplňuje tuto mezeru: kdo rozhoduje, jaká pravidla platí, kdo monitoruje a kdo nese odpovědnost, když nastanou problémy.

Dobrá správa vyvažuje tři věci: rychlost (nikoli potlačení iniciativy), bezpečnost (kontrola rizika) a konzistenci (všichni hrají podle stejných pravidel). Přehnané vládnutí zabíjí rychlost; Neúplné vládnutí zabíjí důvěru. Rovnováha je umění.

Tip: Při nastavování správy vytvořte vrstvy na základě úrovně rizika, od „nejpomalejší, nejbezpečnější cesty“ po „nejrychlejší a nejrizikovější cestu“. Práce s nízkým rizikem by měla plynout rychle; Pouze vysoce rizikové práce by měly projít přísným schválením. Uplatnění stejného zatěžujícího procesu na každého činí vládu prohlášenou za nepřítele.

Složky vládnutí

komponenta

co to dělá?

příklad

deska umělé inteligence

Strategické rozhodnutí, priorita, schválení

Měsíční setkání, vysoce rizikové schvalování

Sada zásad/zásad

psaná pravidla

Přijatelné použití, data, dodavatel

Role a vlastnictví

Kdo je za co zodpovědný

Majitel firmy pro každou oblast použití

Riziko a schvalovací proces

Jak začít

Úroveň schválení na základě úrovně rizika

Monitorování a auditování

Průběžná kontrola

Monitorování driftu, periodická kontrola

Registrace/inventář

Co kde funguje

Inventář systému umělé inteligence

Rada pro umělou inteligenci (rada / řídící výbor pro umělou inteligenci) je orgán složený ze zástupců na vysoké úrovni z různých funkcí (obchod, technologie, právo, rizika, data), udává strategické směry a schvaluje vysoce rizikové iniciativy. Představenstvo neřídí projekty; nastavuje rámec a činí kritická rozhodnutí.

Základní zásady

Každá organizace potřebuje alespoň tyto zásady:

  1. Zásady přijatelného použití: Které nástroje AI mohou zaměstnanci používat, s jakými daty a k čemu? (Příklad: „Nezadávejte osobní údaje zákazníků do neautorizovaného externího nástroje.“)
  2. Zásady ochrany osobních údajů a ochrany osobních údajů: Které údaje, kde a jak jsou zpracovávány? Jak zajistit soulad KVKK?
  3. Politika rizik a schvalování: Jakými hodnoceními startup prochází, než se dostane do výroby?
  4. Zásady dodavatele/nákupu: Podle jakých kritérií se vybírají externí poskytovatelé umělé inteligence? (Jednotka 11)
  5. Zásady transparentnosti: Kdy je zákazník/zaměstnanec upozorněn, že se používá AI?

Krok za krokem: vytvoření správy

1. Vytvořte desku. Zástupce z oblasti obchodu, technologie, práva, rizik a dat; jasná autorita a rytmus setkání.

2. Napište základní zásady. Napište výše uvedených pět zásad jednoduše a použitelných; Není to román, je to pravidlo.

3. Vytvořte schvalovací tok založený na riziku. Nízké riziko rychlé, vysoké riziko těžké schválení.

4. Udržujte inventář. Který systém umělé inteligence je kde, kdo je zodpovědný, na jaké úrovni rizika.

5. Institucionalizovat monitorování a kontrolu. Pravidelná kontrola, posun a kontrola souladu.

tři mini pouzdra

Případ 1 – Únik bez pojistky. V jedné advokátní kanceláři měli právníci důvěrné dokumenty k případu shrnuté pomocí veřejně dostupného nástroje umělé inteligence. To bylo považováno za normální, protože neexistovaly žádné přijatelné zásady použití. Když se o tom klient dozvěděl, nastala krize důvěry. Firma okamžitě sepsala zásady, poskytla podnikový (data-proof) nástroj a poskytla školení. Kdyby byla politika od začátku, krize by nenastala.

Případ 2 – Zůstatek správní rady. Jeden výrobce postavil svou desku AI výhradně ze svého technologického týmu. Představenstvo poskytlo schválení, která byla technicky brilantní, ale měla právní a etickou slepotu. Když byl do představenstva přidán právní zástupce a zástupce pro rizika, byl objeven vážný problém s dodržováním předpisů dříve, než mohl být vysoce rizikový podnik uveden do výroby. Diverzita byla vizí představenstva.

Případ 3 – Řízení dusí impuls. V jedné bance prošel každý nápad s umělou inteligencí, dokonce i ten s nízkým rizikem, přísným 6týdenním schvalovacím procesem. Týmy se začaly vyhýbat procesu a používat „stínová“ vozidla. Banka stratifikovala schvalování podle úrovně rizika: nízkorizikové zakázky do 3 dnů, vysoce rizikové v celém procesu. Rychlost i kontrola se vrátily; Snížilo se využití stínů.

Čtyři kopírovatelné šablony

1) Návrh na ustavení představenstva:

Vaše role: poradce pro řízení AI. Navrhněte nám návrh rady umělé inteligence: kolik členů z jakých funkcí, pravomoci rady, četnost jednání, která rozhodnutí schvaluje, která nechává na týmech. Vyhněte se nadměrné byrokracii; Navrhněte rovnováhu, která udrží rychlost.

2) Návrh zásad přijatelného použití:

[Industry] navrhne jednoduchou, vynutitelnou „zásadu přijatelného použití AI“ pro organizaci: jaké nástroje lze použít, s jakými daty, k čemu; co je přísně zakázáno; Co se stane v případě porušení? Pište položku po položce srozumitelným jazykem.

3) Schvalovací proces na základě rizika:

Navrhněte nám vrstvený tok schvalování AI na základě úrovně rizika: jaké kroky, čí schválení, jak dlouho, odděleně pro nízké/střední/vysoké riziko. Zajistěte, aby práce s nízkým rizikem probíhaly rychle a vysoce rizikové práce procházely přísnou kontrolou.

4) Šablona inventáře AI:

Navrhněte šablonu inventáře pro záznam systémů AI v organizaci: název systému, zamýšlené použití, vlastník firmy, úroveň rizika, použitá data, dodavatel, datum posledního auditu. Stručně vysvětlete, proč je každé pole nezbytné.

Slabá výzva / Silná výzva

Slabý: "Napište nám zásady AI."
Výsledek: Text, který je obecný, nehodí se k instituci a je příliš abstraktní na to, aby byl použit.
Güçlü: "Jsme zdravotnická technologická společnost s 200 zaměstnanci, pracujeme s daty pacientů a podléháme KVKK. Navrhněte jednoduché, vynutitelné zásady přijatelného používání o tom, jak mohou zaměstnanci používat nástroje umělé inteligence: pravidlo pro údaje o pacientech, schválené nástroje, zákazy a důsledky porušení. Napište to klauzuli po klauzuli a jasným jazykem; předpokládejme, že to náš právní tým zkontroluje."
Výsledek: Použitelný návrh, který vyhovuje instituci, sektoru a legislativě.

Časté chyby

  • Vůbec ne nastolení vládnutí. Říci „uvidíme později“ znamená tichou akumulaci rizika.
  • Přílišná byrokracie. Silné schvalování každé úlohy tlačí týmy do stínového používání.
  • Jednofunkční deska. Samotná technologie nebo správní rada s pouze právním zastoupením vytváří slepá místa; rozmanitost je nutností.
  • Ne napsat politiku a dát ji na pole. Politika sedící na polici neposkytuje ochranu; Mělo by být podpořeno školením a nástroji.
  • Neuchovávání zásob. Instituce, která neví, na čem pracuje, nemůže vědět, co má auditovat.
Upozornění: Umělá inteligence může vytvořit politiku nebo návrh rady; Tyto návrhy by však neměly být uvedeny v platnost, aniž by byly přizpůsobeny realitě, sektoru a legislativě instituce a přezkoumány právními a rizikovými funkcemi. Politika vytvořená umělou inteligencí je plánem odpovědného podnikového rozhodnutí, nikoli sama sebe.

V souhrnu

Řízení je rámec, díky kterému je strategie AI trvalá, opakovatelná a spolehlivá; vyvažuje rychlost, bezpečnost a konzistenci. Jeho klíčovými součástmi jsou multifunkční deska AI, jednoduché a použitelné zásady, jasné role, tok schvalování založený na riziku, průběžné monitorování a inventář systému. Přílišná rychlost byrokracie a neúplné vládnutí zabíjí důvěru; Rovnováha spočívá ve vrstvení podle úrovně rizika. Politiky by měly žít v terénu se školením a nástroji, ne na polici. V další části se budeme zabývat principy etické a odpovědné umělé inteligence, které jsou morálním základem vládnutí.

Aplikační úkol

Navrhněte pro vaši organizaci tabuli AI: kdo z jakých funkcí, s jakou autoritou, v jakém rytmu. Poté vytvořte návrh zásady přijatelného použití se šablonou 2 a ručně upravte alespoň tři klauzule podle skutečných údajů/regulačních podmínek vaší instituce. Nakonec popište jednou větou tři úrovně (nízká/střední/vysoká) schvalovacího toku založeného na riziku.

kontrolní seznam

  • [ ] Navrhl jsem multifunkční deskovou konstrukci.
  • [ ] Navrhl jsem alespoň jednu základní politiku.
  • [ ] Zásadu jsem přizpůsobil legislativě organizace a datové realitě.
  • [ ] Definoval jsem stupňovitý tok schvalování založený na riziku.
  • [ ] Nastavil jsem šablonu inventáře systému AI.
  • [ ] Naplánoval jsem rytmus sledování a kontroly.
  • [ ] Přemýšlel jsem, jak dostat politiky do terénu (školení/nástroj).