Enhed 11 / 11

Datasikkerhed, privatliv, etik og ansvarlig praksis

Gevinster:

  • Evne til at forklare grænserne for brugen af kunstig intelligens i MIS inden for rammerne af KVKK og grundlæggende informationssikkerhedsprincipper
  • Evne til sikkert at anvende anonymisering, mindste privilegium og dataklassificeringsprincipper på kunstig intelligens arbejdsgange
  • Evne til ansvarligt at styre et end-to-end MIS-AI-projekt inden for rammerne af etik, compliance og kompetent godkendelse.

Modul eksamen

1. Hvilket udsagn beskriver mest nøjagtigt den rolle, som kunstig intelligens spiller i en specialist i ledelsesinformationssystemer?

  • A) AI producerer udkast og forslag; ✔ Forretningsregler er menneskets ansvar for at verificere med rigtige data og kompetent godkendelse
  • B) AI-output er skrevet flydende og teknisk, så det kræver normalt ikke verifikation
  • C) AI kan færdiggøre krav direkte uden godkendelse af forretningsenheden
  • D) I finanskritiske beslutninger erstatter AI-output godkendelsen af en kompetent ekspert

Beskrivelse: Kunstig intelligens udarbejder hurtigt mellemprodukter såsom krav, datamodeller, SQL og rapporter; Det er dog det menneskelige ansvar at verificere disse udkast med forretningsreglen, faktiske data og interessentbekræftelse. Især i økonomiske og compliance-kritiske beslutninger er AI ikke en erstatning for kompetent ekspertgodkendelse.

2. Hvad er hovedproblemet med udsagnet 'systemet skal være hurtigt' i en kravanalyseundersøgelse?

  • A) Det skrives som ikke-funktionelt, selvom det er et funktionskrav
  • B) Kan ikke testes og verificeres, fordi den ikke indeholder en målbar tærskel ✔
  • C) Interessenter forstår det ikke, fordi det indeholder for mange tekniske detaljer
  • D) Den er ugyldig, fordi den ikke er skrevet i brugerhistorieformat

Forklaring: Denne erklæring beskriver et ikke-funktionelt krav, men det er ikke målbart. 'Hurtig' er subjektiv; definerer en acceptabel kravsvarstid efter antal, tilstand og belastning (f.eks. 'forespørgselssvar mindre end 2 sekunder ved gennemsnitlig belastning'). Et krav, der ikke kan måles, kan ikke testes.

3. Hvilket af følgende er hovedformålet med normalisering i datamodellering?

  • A) Forenkling af forespørgslen ved at samle alle data i en stor tabel
  • B) Forebyg opdateringsanomalier ved at reducere dataduplikering og vedligeholde integritet ✔
  • C) Minimer altid størrelsen af backupfiler
  • D) Direkte garanti for grafik og bordydelse

Beskrivelse: Normalisering er processen med logisk opdeling af tabeller for at reducere redundans og bevare dataintegriteten. Opbevaring af de samme oplysninger ét sted forhindrer opdateringsfejl og inkonsistens. Målet er ikke at fremskynde rapporten; bevidst denormalisering udføres nogle gange for hastighed.

4. Hvad er den vigtigste risiko ved at udlede, at "salget steg i takt med, at annonceudgifterne steg, så annoncering øger salget" på et business intelligence-dashboard?

  • A) Forvirrende sammenhæng med årsagssammenhæng; At handle sammen beviser ikke, at det ene skaber det andet ✔
  • B) Forkert valg af diagramtype
  • C) Dataene er ikke normaliseret
  • D) Tavlen indeholder for mange farver

Forklaring: Dette er en forvirrende sammenhæng med årsagssammenhæng. De to målinger kan flytte sammen, men en tredje faktor (f.eks. sæson, kampagneperiode) kan være med til at drive begge op. MIS-eksperten bør også tjekke for denne fælde i AI-genererede fortællende tekster og teste kausale påstande med beviser.

5. I smart automation, hvor RPA (robotic process automation) og kunstig intelligens bruges sammen, hvilken trintype er RPA bedst egnet til?

  • A) Trin, der er uklare, baseret på fortolkning og kræver forskellige beslutninger hver gang
  • B) Trin, der arbejder med regelmæssige, gentagne og strukturerede data ✔
  • C) Trin, der kræver empati med kunden
  • D) Trin, hvori strategiske investeringsbeslutninger træffes

Forklaring: RPA er stærk til regelmæssige, gentagne og strukturerede datatrin: kopiering af data fra én skærm og indtastning af dem i et andet system. Kunstig intelligens kommer i spil i trin, der kræver tvetydig bedømmelse, klassificering eller naturlig sprogforståelse; Højrisikobeslutninger er fortsat underlagt menneskelig godkendelse.

6. Hvorfor skal AI-output valideres særligt omhyggeligt i ERP-systemer?

  • A) ERP-data er altid anonyme, så yderligere forsigtighed er påkrævet
  • B) ERP-processer er økonomisk og operationelt kritiske; Fejl har direkte økonomiske og juridiske konsekvenser ✔
  • C) ERP-systemer kan slet ikke integreres med kunstig intelligens
  • D) AI forstår ikke ERP-rapporter, fordi de ikke er visuelle

Beskrivelse: ERP; Udfører økonomiske og operationelle kritiske processer såsom regnskab, varelager, indkøb og løn. En fejl her afspejles direkte i den økonomiske registrering, betaling eller opgørelsesbeslutning. Derfor behandles AI-anbefalinger ikke uden godkendelse fra en kompetent ekspert; Revisionsspor er obligatorisk.

7. Hvad er det første, en MIS-specialist skal være opmærksom på, når han bruger kunstig intelligens, når han arbejder med CRM-data?

  • A) Valg af farvepaletten for panelet
  • B) Persondatabeskyttelse: anonymisering, minimumsautorisation og sikring af KVKK-overholdelse først ✔
  • C) Indlæsning af det størst mulige datasæt i køretøjet, som det er
  • D) Det er tilstrækkeligt at bruge den nyeste version af modellen

Beskrivelse: CRM-data er i høj grad personlige data (navn, kontaktperson, købshistorik). Inden disse data gives til et kunstig intelligensværktøj, bør anonymisering, minimumsautorisation og KVKK-overholdelse evalueres. Derudover kræver automatiserede beslutninger, der påvirker kunden, menneskeligt tilsyn og retten til at gøre indsigelse.

8. Hvilken type diagram er generelt bedst egnet til at vise rate (procent) ændring over tid på et dashboard?

  • A) Linjediagram for tidstendens; skala og akse skal indstilles korrekt ✔
  • B) Et cirkeldiagram er bedst i enhver situation
  • C) Grafik med tredimensionelle effekter øger læsbarheden
  • D) Diagramtypen påvirker ikke meddelelsen, de er alle ækvivalente

Forklaring: Et linjediagram er velegnet til at vise en tendens over tid; Hvis akserne og skalaen er indstillet korrekt, kan ændringen aflæses tydeligt. Cirkeldiagrammet viser aktien på et enkelt tidspunkt, det er ikke egnet til tidstrend. Grafisk udvælgelse foretages i henhold til det budskab, der skal formidles.

9. Hvilken af ​​følgende er den vigtigste risiko ved no-code/low-code platforme med hensyn til governance?

  • A) Applikationer kører altid meget langsomt
  • B) Udokumenterede, ureviderede 'skygge IT'-løsninger skaber data- og sikkerhedsrisici ✔
  • C) De løser aldrig rigtige forretningsproblemer
  • D) De kan kun bruges i store virksomheder

Beskrivelse: No-code/low-code giver ikke-tekniske medarbejdere (borgerudviklere) mulighed for hurtigt at installere applikationer. Men når det vokser ukontrolleret; Udokumenterede, usikrede og forældreløse 'shadow IT'-løsninger skaber datalækage og teknisk gæld. Governance kræver registrering og overvågning af disse løsninger.

10. Hvad betyder "konsistens", en af ​​datakvalitetsdimensionerne?

  • A) Dataene passer nøjagtigt til den virkelige verdensværdi
  • B) De samme data er ikke i konflikt med hinanden i forskellige systemer og registreringer ✔
  • C) Alle felter i dataene er udfyldt
  • D) Finde data i deres mest aktuelle form

Forklaring: Konsistens betyder, at de samme data ikke er i konflikt med hinanden i forskellige systemer eller poster; For eksempel er en kundes adresse den samme i CRM- og faktureringssystemet. Nøjagtighed betyder overensstemmelse med virkeligheden, fuldstændighed betyder fuldstændighed, og ajourføring betyder aktualitet af data. Disse er separate dimensioner.

11. Inden for rammerne af KVKK, hvad er det mest grundlæggende princip, som en MIS-ekspert bør anvende, før han behandler personoplysninger med et kunstig intelligensværktøj?

  • A) Indsamling af alle personlige data, der kan fås
  • B) Dataminimering og formålsbegrænsning: behandle kun nødvendige data til det definerede formål ✔
  • C) Anbringelse af data i en offentlig mappe, som alle kan få adgang til
  • D) At overlade privatlivsbeslutningen udelukkende til kunstig intelligens

Beskrivelse: Dataminimering og formålsbegrænsning er afgørende: Behandling af kun nødvendige data til et identificeret og legitimt formål. Hvor det er muligt, er data anonymiseret eller pseudonymiseret; Områder, der identificerer personen, holdes væk fra køretøjet. Jo mere data, jo bedre tilgang er imod KVKKs principper.

12. Hvorfor er sætningen "systemet automatisk godkender, når det er relevant" et risikabelt krav i et AI-drevet kravudkast?

  • A) Fordi den er for lang
  • B) 'Gennemførlige tilfælde' er udefinerede, åbne for fortolkning, utestbare og fejltilbøjelige ✔
  • C) Automatisering er altid forbudt
  • D) Fordi det ikke er i brugerhistorieformat

Forklaring: 'Segnede situationer' er et vagt udtryk; Det er ikke defineret, hvilke forhold der udløser godkendelse. Det tvetydige krav er fejlfortolket af udvikleren og kan ikke testes. MIS-eksperten bør præcisere sådanne tvetydige udsagn produceret af AI med klare regler og tærskler og få dem bekræftet af interessenten.

13. Hvad er hovedformålet med en ETL (Extract-Transform-Load) proces i et datavarehus?

  • A) Generering af nye kundedata
  • B) Udtrække og transformere data fra forskellige kilder og indlæse dem i en konsistent struktur klar til analyse ✔
  • C) Automatisk valg af farver på panelerne
  • D) Deling af personlige data uanset loven

Beskrivelse: ETL; Det udtrækker data fra kilder (Extract), renser det og konverterer det til en standardstruktur (Transform) og indlæser det i datavarehuset til analyse (Load). Målet er at bringe spredte og forskellige formater af operationelle data ind i en konsistent struktur klar til rapportering og analyse. ETL producerer ikke data, det flytter og organiserer eksisterende data.

14. Hvorfor er "undtagelseshåndtering" kritisk i design af procesautomatisering?

  • A) Fordi det altid får automatiseringen til at arbejde hurtigere
  • B) Fordi det giver sikker standsning og vejledning til folk i stedet for stille fejl i ulovlige situationer ✔
  • C) Fordi det forbedrer grafisk design
  • D) Fordi den automatisk sletter personlige data

Forklaring: Automatiseringer støder altid på situationer, der går imod reglerne (manglende data, uventet format, systemfejl). Undtagelseshåndtering giver robotten mulighed for sikkert at stoppe processen og omdirigere den til et menneske i disse tilfælde i stedet for at tage den forkerte handling. Hvis der ikke er designet nogen undtagelser, vil fejl spredes lydløst, og revisionssporet vil gå tabt.