Unità 7 / 12

Governance, politica e struttura del consiglio di amministrazione dell'IA

Guadagni:

  • Capacità di stabilire componenti di un quadro di governance dell'intelligenza artificiale che bilanci velocità, sicurezza e coerenza
  • Capacità di progettare un comitato AI multifunzionale e politiche fondamentali semplici e applicabili (uso accettabile, dati, rischio)
  • Capacità di stratificare l'approvazione in base al livello di rischio e mantenere la governance sul campo con un inventario del sistema e controlli regolari

Strategia, caso d'uso, ROI e rischio; Sono tutti forti, ma da soli sono disordinati. Ciò che li tiene insieme, li rende ripetibili e dà fiducia all’istituzione è la governance (governance; il quadro che determina chi prenderà le decisioni, con quali regole e con quale controllo). La governance è la risposta permanente alla domanda “come possiamo realizzare l’intelligenza artificiale in modo responsabile in questa impresa?” In questa unità imparerai come stabilire la governance dell'IA, le politiche scritte e la struttura del consiglio decisionale. Lo scopo non è creare burocrazia; Per garantire un funzionamento sicuro e ripetibile senza rallentare la velocità.

Perché la governance è essenziale?

In un’organizzazione senza governance, ogni team stabilisce le proprie regole: si incollano i dati dei clienti in uno strumento pubblico, si mette in produzione un modello non certificato, non si effettua alcuna valutazione del rischio. Quando sorgono problemi, "chi l'ha approvato?" Non c'è risposta alla domanda. La governance colma questa lacuna: chi decide, quali regole applicare, chi controlla e chi è ritenuto responsabile quando sorgono problemi.

Una buona governance bilancia tre cose: velocità (non soffocare l’iniziativa), sicurezza (controllo del rischio) e coerenza (tutti rispettano le stesse regole). Una governance eccessiva uccide la velocità; Una governance incompleta uccide la fiducia. L'equilibrio è arte.

Suggerimento: quando si imposta la governance, creare livelli in base al livello di rischio, dal “percorso più lento e sicuro” al “percorso più veloce e rischioso”. Il lavoro a basso rischio dovrebbe fluire rapidamente; Solo i lavori ad alto rischio dovrebbero essere sottoposti ad un’approvazione rigorosa. Applicare lo stesso gravoso processo a tutti fa sì che la governance venga dichiarata nemica.

Componenti della governance

componente

Cosa fa?

esempio

scheda di intelligenza artificiale

Decisione strategica, priorità, approvazione

Riunione mensile, approvazione ad alto rischio

Insieme di politiche/principi

regole scritte

Uso accettabile, dati, fornitore

Ruoli e proprietà

Chi è responsabile di cosa

Imprenditore per ogni settore di utilizzo

Rischio e processo di approvazione

Come iniziare

Livello di approvazione basato sul livello di rischio

Monitoraggio e audit

Controllo continuo

Monitoraggio della deriva, ispezione periodica

Registrazione/inventario

Cosa funziona dove

Inventario dei sistemi di intelligenza artificiale

Il consiglio di amministrazione dell’intelligenza artificiale (consiglio AI/comitato direttivo) è l’organismo composto da rappresentanti di alto livello provenienti da diverse funzioni (affari, tecnologia, diritto, rischio, dati), che dà la direzione strategica e approva iniziative ad alto rischio. Il consiglio non gestisce progetti; stabilisce il quadro e prende decisioni critiche.

Politiche di base

Ogni organizzazione ha bisogno almeno di queste politiche:

  1. Politica di utilizzo accettabile: quali strumenti di intelligenza artificiale possono utilizzare i dipendenti, con quali dati e per cosa? (Es: "Non inserire i dati personali del cliente in uno strumento esterno non autorizzato.")
  2. Informativa sui dati e sulla privacy: quali dati, dove e come vengono trattati? Come garantire la conformità KVKK?
  3. Politica di rischio e approvazione: a quali valutazioni viene sottoposta una startup prima di entrare in produzione?
  4. Politica di fornitura/acquisto: in base a quali criteri vengono selezionati i fornitori esterni di IA? (Unità 11)
  5. Politica di trasparenza: quando viene informato il cliente/dipendente dell'utilizzo dell'intelligenza artificiale?

Passo dopo passo: stabilire la governance

1. Crea la bacheca. Rappresentante del settore affari, tecnologia, legale, rischio e dati; autorità chiara e ritmo incontro.

2. Scrivere le politiche fondamentali. Scrivi le cinque politiche di cui sopra in modo semplice e applicabile; Non è un romanzo, è una regola.

3. Stabilire un flusso di approvazione basato sul rischio. Approvazione rapida a basso rischio, approvazione pesante ad alto rischio.

4. Mantieni l'inventario. Quale sistema di intelligenza artificiale si trova, chi è responsabile, a quale livello di rischio.

5. Istituzionalizzare il monitoraggio e il controllo. Revisione periodica, deriva e controllo della conformità.

tre mini custodie

Caso 1 – Perdita senza politica. In uno studio legale, gli avvocati disponevano di documenti di casi riservati riepilogati da uno strumento di intelligenza artificiale disponibile al pubblico. Si pensava che ciò fosse normale perché non esisteva una politica di utilizzo accettabile. Quando un cliente lo venne a sapere, si verificò una crisi di fiducia. L'azienda ha prontamente redatto la politica, fornito uno strumento aziendale (a prova di dati) e fornito formazione. Se la politica fosse stata adottata fin dall’inizio, la crisi non si sarebbe verificata.

Caso 2 – Equilibrio del consiglio di amministrazione. Un produttore ha costruito la sua scheda AI esclusivamente dal suo team tecnologico. Il consiglio ha dato approvazioni tecnicamente brillanti ma con cecità legale ed etica. Quando nel consiglio di amministrazione è stato aggiunto un rappresentante legale e responsabile dei rischi, è stato scoperto un grave problema di conformità prima che un'impresa ad alto rischio potesse entrare in produzione. La diversità era la visione del consiglio.

Caso 3 – La governance soffoca lo slancio. In una banca, ogni idea di intelligenza artificiale, anche quella a basso rischio, è stata sottoposta a un rigoroso processo di approvazione di 6 settimane. Le squadre hanno iniziato a eludere il processo e a utilizzare veicoli "ombra". La banca ha stratificato l'approvazione in base al livello di rischio: lavori a basso rischio in 3 giorni, quelli ad alto rischio durante l'intero processo. Ritornarono sia la velocità che il controllo; L'uso dell'ombra è diminuito.

Quattro modelli copiabili

1) Progetto di costituzione del Consiglio:

Il tuo ruolo: consulente per la governance dell'IA. Proponici una bozza di consiglio di intelligenza artificiale: quanti membri da quali funzioni, i poteri del consiglio, la frequenza delle riunioni, quali decisioni approva, quali lascia ai team. Evitare l’eccessiva burocrazia; Suggerisci un equilibrio che manterrà la velocità.

2) Progetto di politica di utilizzo accettabile:

[L’industria] redige una “politica di utilizzo accettabile dell’intelligenza artificiale” semplice e applicabile per un’organizzazione: quali strumenti possono essere utilizzati, con quali dati, per cosa; cosa è severamente vietato; Cosa succede in caso di violazione? Scrivi articolo per articolo, in un linguaggio comprensibile.

3) Flusso di approvazione basato sul rischio:

Progetta per noi un flusso di approvazione dell'IA stratificato in base al livello di rischio: quali passaggi, di chi è l'approvazione, per quanto tempo, separatamente per rischio basso/medio/alto. Garantire che il lavoro a basso rischio scorra rapidamente e che il lavoro ad alto rischio sia sottoposto a rigorose ispezioni.

4) Modello di inventario AI:

Progettare un modello di inventario per registrare i sistemi di intelligenza artificiale nell'organizzazione: nome del sistema, uso previsto, proprietario dell'azienda, livello di rischio, dati utilizzati, fornitore, data dell'ultimo audit. Spiega brevemente perché ogni campo è necessario.

Prompt debole / Prompt forte

Debole: “Scriveteci una policy sull’IA”.
Risultato: un testo generale, non adatto all’istituzione e troppo astratto per essere applicato.
Güçlü: "Siamo un'azienda di tecnologia sanitaria con 200 dipendenti, lavoriamo con i dati dei pazienti e siamo soggetti alla KVKK. Elaborare una politica di utilizzo accettabile semplice e applicabile su come i dipendenti possono utilizzare gli strumenti di intelligenza artificiale: regola dei dati dei pazienti, strumenti approvati, divieti e conseguenze delle violazioni. Scrivilo clausola per clausola e in un linguaggio chiaro; presumi che il nostro team legale lo esaminerà. "
Risultato: una bozza applicabile che si adatta all’istituzione, al settore e alla legislazione.

Errori comuni

  • Non stabilire affatto la governance. Dire "vedremo dopo" significa accumulare silenziosamente rischi.
  • Burocrazia eccessiva. Applicare una forte approvazione a ogni lavoro spinge i team a utilizzare l’ombra.
  • Scheda a funzione singola. La sola tecnologia o un consiglio con la sola rappresentanza legale producono punti ciechi; la diversità è un must.
  • Non scrivere la politica e metterla in campo. Le politiche accantonate non forniscono protezione; Dovrebbe essere supportato con formazione e strumenti.
  • Non tenere l'inventario. Un’istituzione che non sa su cosa sta lavorando non può sapere cosa controllare.
Attenzione: l’intelligenza artificiale può produrre una politica o una bozza del consiglio; Ma queste bozze non dovrebbero essere attuate senza essere adattate alla realtà, al settore e alla legislazione dell’istituzione e riviste dalle funzioni legali e di rischio. Una politica prodotta dall’intelligenza artificiale è un modello per una decisione aziendale responsabile, non sé stessa.

In sintesi

La governance è il quadro che rende la strategia di AI permanente, ripetibile e affidabile; bilancia velocità, sicurezza e coerenza. I suoi componenti chiave sono un comitato AI multifunzionale, politiche semplici e attuabili, ruoli chiari, flusso di approvazione basato sul rischio, monitoraggio continuo e un inventario del sistema. L’eccessiva velocità della burocrazia e una governance incompleta uccidono la fiducia; L’equilibrio si riduce alla stratificazione in base al livello di rischio. Le politiche dovrebbero vivere sul campo con formazione e strumenti, non sullo scaffale. Nella prossima unità tratteremo i principi di un’intelligenza artificiale etica e responsabile, che costituiscono la base morale della governance.

Compito dell'applicazione

Redigere un comitato AI per la tua organizzazione: chi da quale funziona, con quale autorità, con quale ritmo. Quindi produci una bozza di politica di utilizzo accettabile con il modello 2 e adatta manualmente almeno tre clausole in base ai dati/condizioni normative effettive del tuo istituto. Infine, descrivi i tre livelli (basso/medio/alto) di un flusso di approvazione basato sul rischio in una frase.

lista di controllo

  • [ ] Ho progettato una struttura di bordo multifunzionale.
  • [ ] Ho redatto almeno una politica fondamentale.
  • [ ] Ho adattato la politica alla legislazione dell'organizzazione e alla realtà dei dati.
  • [ ] Ho definito un flusso di approvazione a più livelli basato sul rischio.
  • [] Ho impostato un modello di inventario del sistema AI.
  • [ ] Ho pianificato il ritmo del monitoraggio e del controllo.
  • [ ] Ho pensato a come portare le politiche sul campo (formazione/strumento).