Unitate 7 / 12

Guvernanța, politica și structura consiliului de IA

Câștiguri:

  • Abilitatea de a stabili componente ale unui cadru de guvernare AI care echilibrează viteza, securitatea și consecvența
  • Abilitatea de a proiecta o placă AI multifuncțională și politici de bază simple și aplicabile (utilizare acceptabilă, date, risc)
  • Abilitatea de a nivela aprobarea în funcție de nivelul de risc și de a menține guvernanța în domeniu cu un inventar de sistem și auditare regulată

Strategie, caz de utilizare, ROI și risc; Toți sunt puternici, dar singuri sunt dezordonați. Ceea ce le ține împreună, le face repetabile și dă încredere instituției este guvernanța (guvernarea; cadrul care determină cine va lua decizii, cu ce reguli și cu ce control). Guvernanța este răspunsul permanent la „cum facem AI în mod responsabil în această întreprindere?” În această unitate, veți învăța cum să stabiliți guvernarea AI, politicile scrise și structura consiliului de luare a deciziilor. Scopul nu este de a crea birocrație; Pentru a asigura o funcționare sigură și repetabilă fără a încetini viteza.

De ce este esențială guvernarea?

Într-o organizație fără guvernare, fiecare echipă își stabilește propriile reguli: se lipește datele clienților într-un instrument public, se pune în producție un model necertificat, nu se evaluează deloc riscurile. Când apar probleme, „cine a aprobat-o?” Nu există răspuns la întrebare. Guvernarea umple acest gol: cine decide, ce reguli se aplică, cine monitorizează și cine este tras la răspundere atunci când apar probleme.

Buna guvernare echilibrează trei lucruri: viteza (nu sufocă inițiativa), securitatea (controlul riscului) și consecvența (toată lumea joacă după aceleași reguli). Guvernarea excesivă distruge viteza; Guvernarea incompletă ucide încrederea. Echilibrul este art.

Sfat: atunci când configurați guvernarea, creați straturi pe baza nivelului de risc, de la „cea mai lentă, cea mai sigură cale” la „cea mai rapidă și mai riscantă cale”. Munca cu risc scăzut ar trebui să curgă rapid; Doar lucrările cu risc ridicat ar trebui să fie supuse unei aprobări riguroase. Aplicarea aceluiași proces împovărător tuturor face ca guvernarea să fie declarată dușman.

Componentele guvernării

componentă

Ce face?

exemplu

placa de inteligență artificială

Decizie strategică, prioritate, aprobare

Întâlnire lunară, aprobare cu risc ridicat

Set de politici/principii

reguli scrise

Utilizare acceptabilă, date, furnizor

Roluri și proprietate

Cine este responsabil pentru ce

Proprietar de afaceri pentru fiecare domeniu de utilizare

Risc și proces de aprobare

Cum să începeți

Nivelul de aprobare în funcție de nivelul de risc

Monitorizare si auditare

Control continuu

Monitorizarea deriva, inspectie periodica

Înregistrare/inventar

Ce merge unde

Inventarul sistemelor de inteligență artificială

Consiliul de inteligență artificială (consiliul AI / comitetul de conducere) este organismul compus din reprezentanți la nivel înalt din diferite funcții (afaceri, tehnologie, drept, risc, date), dând direcție strategică și aprobând inițiative cu risc ridicat. Consiliul nu gestionează proiecte; stabilește cadrul și ia decizii critice.

Politici de bază

Fiecare organizație are nevoie de cel puțin aceste politici:

  1. Politică de utilizare acceptabilă: ce instrumente AI pot folosi angajații, cu ce date și pentru ce? (De exemplu: „Nu introduceți datele personale ale clienților într-un instrument extern neautorizat.”)
  2. Politica de date și confidențialitate: ce date, unde și cum sunt prelucrate? Cum se asigură conformitatea KVKK?
  3. Politica de risc și aprobare: prin ce evaluări trece un startup înainte de a intra în producție?
  4. Politica de furnizori/achiziții: După ce criterii sunt selectați furnizorii externi de IA? (Unitatea 11)
  5. Politica de transparență: când este notificat clientul/angajatul că este utilizat AI?

Pas cu pas: stabilirea guvernării

1. Creați tabla. Reprezentant de afaceri, tehnologie, juridic, risc și date; autoritate clară și ritm de întâlnire.

2. Scrieți politicile de bază. Scrieți cele cinci politici de mai sus simplu și aplicabil; Nu este un roman, este o regulă.

3. Stabiliți un flux de aprobare bazat pe risc. Aprobare rapidă cu risc scăzut, cu risc ridicat.

4. Păstrați inventarul. Ce sistem de inteligență artificială este unde, cine este responsabil, la ce nivel de risc.

5. Instituționalizați monitorizarea și controlul. Revizuire periodică, derive și control al conformității.

trei mini cutii

Cazul 1 – Scurgere fără politică. La o firmă de avocatură, avocații aveau documente confidențiale de caz rezumate printr-un instrument de inteligență artificială disponibil public. S-a considerat că acest lucru este normal, deoarece nu a existat o politică de utilizare acceptabilă. Când un client a aflat despre asta, a fost o criză de încredere. Firma a scris cu promptitudine o politică, a furnizat un instrument de întreprindere (protejat de date) și a oferit instruire. Dacă politica ar fi fost de la început, criza nu s-ar fi produs.

Cazul 2 — Echilibrul consiliului. Un producător și-a construit placa AI exclusiv din echipa sa de tehnologie. Consiliul a dat aprobări geniale din punct de vedere tehnic, dar care aveau orbire juridică și etică. Când un reprezentant legal și de risc a fost adăugat la consiliu, a fost descoperită o problemă serioasă de conformitate înainte ca o afacere cu risc ridicat să poată intra în producție. Diversitatea a fost viziunea consiliului.

Cazul 3 – Elan înăbușitor al guvernanței. Într-o bancă, fiecare idee AI, chiar și una cu risc scăzut, a trecut printr-un proces riguros de aprobare de 6 săptămâni. Echipele au început să evite procesul și să folosească vehicule „în umbră”. Banca a stratificat aprobarea în funcție de nivelul de risc: locuri de muncă cu risc scăzut în 3 zile, cele cu risc ridicat prin întregul proces. Atât viteza, cât și controlul au revenit; Utilizarea umbrelor a scăzut.

Patru șabloane copiabile

1) Proiect de constituire consiliu:

Rolul dvs.: consilier pentru guvernare AI. Propuneți-ne un proiect de consiliu de inteligență artificială: câți membri din ce funcții, puterile consiliului, frecvența ședințelor, ce decizii aprobă, pe care le lasă echipelor. Evitați birocrația excesivă; Sugerați un echilibru care să mențină viteza.

2) Proiect de politică de utilizare acceptabilă:

[Industria] elaborează o „politică de utilizare acceptabilă a AI” simplă și aplicabilă pentru o organizație: ce instrumente pot fi utilizate, cu ce date, pentru ce; ceea ce este strict interzis; Ce se întâmplă în caz de încălcare? Scrieți articol cu ​​articol, într-un limbaj ușor de înțeles.

3) Fluxul de aprobare bazat pe risc:

Proiectați-ne un flux stratificat de aprobare AI bazat pe nivelul de risc: ce pași, a cui aprobare, cât timp, separat pentru risc scăzut/mediu/ ridicat. Asigurați-vă că munca cu risc scăzut curge rapid și că munca cu risc ridicat trece printr-o inspecție strictă.

4) Șablon de inventar AI:

Proiectați un șablon de inventar pentru a înregistra sistemele AI din organizație: numele sistemului, utilizarea prevăzută, proprietarul afacerii, nivelul de risc, datele utilizate, furnizorul, data ultimului audit. Explicați pe scurt de ce este necesar fiecare câmp.

Prompt slab / Prompt puternic

Slab: „Scrie-ne o politică AI.”
Rezultat: Un text care este general, nu se potrivește instituției și este prea abstract pentru a fi aplicat.
Güçlü: „Suntem o companie de tehnologie a sănătății cu 200 de persoane, lucrăm cu datele despre pacienți și suntem supuși KVKK. Elaborați o politică de utilizare acceptabilă simplă, aplicabilă cu privire la modul în care angajații pot folosi instrumentele de inteligență artificială: regula privind datele pacientului, instrumente aprobate, interdicții și consecințele încălcării. Scrieți-o clauză cu clauză și într-un limbaj clar; presupunem că echipa noastră juridică o va revizui."
Rezultat: un proiect aplicabil care se potrivește instituției, sectorului și legislației.

Greșeli comune

  • Nu se stabilește deloc guvernare. A spune „vom vedea mai târziu” înseamnă acumularea tăcută de risc.
  • Birocratie excesiva. Aplicarea unei aprobări intense pentru fiecare job împinge echipele în umbră.
  • Placă cu o singură funcție. Tehnologia singură sau un consiliu doar cu reprezentare legală produce puncte moarte; diversitatea este o necesitate.
  • Nu scriu politica și o punem pe teren. Politica de stat pe raft nu oferă protecție; Ar trebui sprijinit cu instruire și instrumente.
  • Nu ține inventarul. O instituție care nu știe la ce lucrează nu poate ști ce să auditeze.
Atenție: AI poate produce o politică sau un proiect de consiliu; Dar aceste proiecte nu ar trebui puse în aplicare fără a fi adaptate la realitatea, sectorul și legislația instituției și revizuite de către funcțiile juridice și de risc. O politică produsă de AI este un model pentru o decizie corporativă responsabilă, nu ea însăși.

Pe scurt

Guvernanța este cadrul care face ca strategia AI să fie permanentă, repetabilă și fiabilă; echilibrează viteza, securitatea și consistența. Componentele sale cheie sunt o placă AI multifuncțională, politici simple și acționabile, roluri clare, flux de aprobare bazat pe riscuri, monitorizare continuă și un inventar al sistemului. Viteza excesivă a birocrației și guvernarea incompletă distrug încrederea; Echilibrul se reduce la stratificarea în funcție de nivelul de risc. Politicile ar trebui să trăiască pe teren cu pregătire și instrumente, nu pe raft. În următoarea unitate, vom acoperi principiile IA etice și responsabile, care sunt baza morală a guvernării.

Sarcina de aplicare

Creați un consiliu AI pentru organizația dvs.: cine de la ce funcționează, cu ce autoritate, în ce ritm. Produceți apoi un proiect de politică de utilizare acceptabilă cu șablonul 2 și adaptați manual cel puțin trei clauze în conformitate cu datele/condițiile de reglementare reale ale instituției dvs. În cele din urmă, descrieți într-o singură propoziție cele trei niveluri (scăzut/mediu/ridicat) ale unui flux de aprobare bazat pe risc.

lista de verificare

  • [ ] Am proiectat o structură de placă multifuncțională.
  • [ ] Am elaborat cel puțin o politică de bază.
  • [ ] Am adaptat politica la legislația organizației și la realitatea datelor.
  • [ ] Am definit un flux de aprobare pe niveluri bazat pe risc.
  • [ ] Am configurat un șablon de inventar al sistemului AI.
  • [ ] Am planificat ritmul de monitorizare și control.
  • [ ] M-am gândit cum să introduc politici în domeniu (instruire/instrument).