Njësia 7 / 12

Qeverisja e UA, Politika dhe Struktura e Bordit

Fitimet:

  • Aftësia për të krijuar komponentë të një kuadri qeverisjeje të AI që balancon shpejtësinë, sigurinë dhe qëndrueshmërinë
  • Aftësia për të hartuar një bord multifunksional të AI dhe politika të thjeshta e të zbatueshme bazë (përdorim i pranueshëm, të dhëna, rrezik)
  • Aftësia për të shtresuar miratimin sipas nivelit të rrezikut dhe për të ruajtur qeverisjen në terren me një inventar sistemi dhe auditim të rregullt

Strategjia, rasti i përdorimit, ROI dhe rreziku; Ata janë të gjithë të fortë, por vetëm ata janë të çrregullt. Ajo që i mban së bashku, i bën të përsëritshme dhe i jep besim institucionit është qeverisja (qeverisja; kuadri që përcakton se kush do të marrë vendime, me çfarë rregullash dhe me çfarë kontrolli). Qeverisja është përgjigja e përhershme për "si e bëjmë ne AI me përgjegjësi në këtë ndërmarrje?" Në këtë njësi, ju do të mësoni se si të krijoni qeverisjen e AI, politikat e shkruara dhe strukturën e bordit vendimmarrës. Qëllimi nuk është krijimi i burokracisë; Për të siguruar funksionim të sigurt dhe të përsëritshëm pa ngadalësuar shpejtësinë.

Pse është thelbësore qeverisja?

Në një organizatë pa qeverisje, çdo ekip krijon rregullat e veta: njëri ngjis të dhënat e klientit në një mjet publik, dikush vendos një model të pacertifikuar në prodhim, dikush nuk bën fare vlerësim të rrezikut. Kur lindin probleme, "kush e miratoi?" Nuk ka përgjigje për pyetjen. Qeverisja e plotëson këtë boshllëk: kush vendos, çfarë rregullash zbatohen, kush monitoron dhe kush mbahet përgjegjës kur lindin probleme.

Qeverisja e mirë balancon tre gjëra: shpejtësinë (iniciativën jo mbytëse), sigurinë (kontrollimin e rrezikut) dhe qëndrueshmërinë (të gjithë luajnë me të njëjtat rregulla). Qeverisja e tepruar vret shpejtësinë; Qeverisja jo e plotë vret besimin. Bilanci është art.

Këshillë: Kur konfiguroni qeverisjen, krijoni shtresa bazuar në nivelin e rrezikut, nga "rruga më e ngadaltë, më e sigurt" në "rruga më e shpejtë dhe më e rrezikshme". Puna me rrezik të ulët duhet të rrjedhë shpejt; Vetëm puna me rrezik të lartë duhet t'i nënshtrohet miratimit rigoroz. Zbatimi i të njëjtit proces të rëndë për të gjithë e bën qeverisjen të shpallet armik.

Komponentët e qeverisjes

komponent

Çfarë bën?

shembull

bordi i inteligjencës artificiale

Vendim strategjik, prioritet, miratim

Takimi mujor, miratimi me rrezik të lartë

Grupi i politikave/parimeve

rregullat e shkruara

Përdorim i pranueshëm, të dhëna, furnizues

Rolet dhe pronësia

Kush është përgjegjës për çfarë

Pronar biznesi për çdo fushë përdorimi

Procesi i rrezikut dhe miratimit

Si të filloni

Niveli i miratimit bazuar në nivelin e rrezikut

Monitorimi dhe auditimi

Kontroll i vazhdueshëm

Monitorimi i lëvizjes, inspektimi periodik

Regjistrimi/inventari

Çfarë funksionon ku

Inventari i sistemit të inteligjencës artificiale

Bordi i inteligjencës artificiale (këshilli/komiteti drejtues i AI) është organi i përbërë nga përfaqësues të nivelit të lartë nga funksione të ndryshme (biznes, teknologji, ligj, risk, të dhëna), duke dhënë drejtim strategjik dhe miratuar iniciativa me rrezik të lartë. Bordi nuk menaxhon projekte; vendos kornizën dhe merr vendime kritike.

Politikat bazë

Çdo organizatë ka nevojë për të paktën këto politika:

  1. Politika e pranueshme e përdorimit: Cilat mjete të AI mund të përdorin punonjësit, me çfarë të dhënash dhe për çfarë? (P.sh.: "Mos i vendosni të dhënat personale të klientit në një mjet të jashtëm të paautorizuar.")
  2. Të dhënat dhe politika e privatësisë: Cilat të dhëna, ku dhe si përpunohen? Si të sigurohet pajtueshmëria me KVKK?
  3. Politika e rrezikut dhe miratimit: Çfarë vlerësimesh kalon një startup përpara se të hyjë në prodhim?
  4. Furnizuesi/Politika e blerjes: Me çfarë kriteresh zgjidhen ofruesit e jashtëm të AI? (Njësia 11)
  5. Politika e transparencës: Kur njoftohet klienti/punonjësi se AI po përdoret?

Hap pas hapi: vendosja e qeverisjes

1. Krijo tabelën. Përfaqësues nga biznesi, teknologjia, ligjore, risku dhe të dhënat; autoritet i qartë dhe ritëm takimi.

2. Shkruani politikat kryesore. Shkruani pesë politikat e mësipërme thjesht dhe të zbatueshme; Nuk është një roman, është një rregull.

3. Krijoni një rrjedhë miratimi të bazuar në rrezik. Aprovim i shpejtë me rrezik të ulët, miratim i rëndë me rrezik të lartë.

4. Mbani inventarin. Cili sistem i inteligjencës artificiale është ku është, kush është përgjegjës, në çfarë niveli rreziku.

5. Institucionalizimi i monitorimit dhe kontrollit. Rishikimi periodik, zhvendosja dhe kontrolli i pajtueshmërisë.

tre mini kuti

Rasti 1 - Rrjedhje pa politikë. Në një firmë ligjore, avokatët kishin dokumente konfidenciale të çështjes të përmbledhura nga një mjet i inteligjencës artificiale në dispozicion të publikut. Kjo mendohej të ishte normale sepse nuk kishte një politikë të pranueshme përdorimi. Kur një klient mësoi për këtë, pati një krizë besimi. Firma shkroi menjëherë politikën, ofroi një mjet (të provës së të dhënave) të ndërmarrjes dhe ofroi trajnime. Nëse politika do të kishte qenë që në fillim, kriza nuk do të kishte ndodhur.

Rasti 2 — Bilanci i bordit. Një prodhues ndërtoi bordin e tij të AI vetëm nga ekipi i tij i teknologjisë. Bordi dha miratime që ishin teknikisht brilante, por kishin verbëri ligjore dhe etike. Kur një përfaqësues ligjor dhe i rrezikshëm iu shtua bordit, u zbulua një problem serioz i pajtueshmërisë përpara se një sipërmarrje me rrezik të lartë të mund të dilte në prodhim. Diversiteti ishte vizioni i bordit.

Rasti 3 - Momenti mbytës i qeverisjes. Në një bankë, çdo ide e AI, qoftë edhe me rrezik të ulët, kaloi në një proces rigoroz miratimi 6-javor. Ekipet filluan t'i shmangeshin procesit dhe të përdornin mjete "hije". Banka shtresoi miratimin sipas nivelit të rrezikut: punë me rrezik të ulët në 3 ditë, ato me rrezik të lartë përmes procesit të plotë. U kthyen shpejtësia dhe kontrolli; Përdorimi i hijeve është ulur.

Katër shabllone të kopjueshëm

1) Drafti i themelimit të bordit:

Roli juaj: këshilltar i qeverisjes së AI. Na sugjeroni një draft të një bordi të inteligjencës artificiale: sa anëtarë nga cilat funksione, kompetencat e bordit, shpeshtësia e mbledhjeve, cilat vendime miraton, cilat ua lë ekipeve. Shmangni burokracinë e tepruar; Sugjeroni një ekuilibër që do të ruajë shpejtësinë.

2) Hartoni politikën e pranueshme të përdorimit:

[Industria] harton një "politikë të pranueshme të përdorimit të AI" të thjeshtë dhe të detyrueshme për një organizatë: çfarë mjetesh mund të përdoren, me çfarë të dhënash, për çfarë; çfarë është rreptësisht e ndaluar; Çfarë ndodh në rast shkeljeje? Shkruani artikull për artikull, në një gjuhë të kuptueshme.

3) Rrjedha e miratimit të bazuar në rrezik:

Na hartoni një rrjedhë miratimi të shtresëzuar të AI bazuar në nivelin e rrezikut: çfarë hapash, miratimi i kujt, sa kohë, veçmas për rrezik të ulët/mesatar/të lartë. Sigurohuni që puna me rrezik të ulët të rrjedhë shpejt dhe puna me rrezik të lartë të kalojë përmes inspektimit të rreptë.

4) Modeli i inventarit të AI:

Hartoni një shabllon inventari për të regjistruar sistemet e AI në organizatë: emri i sistemit, përdorimi i synuar, pronari i biznesit, niveli i rrezikut, të dhënat e përdorura, furnizuesi, data e fundit e auditimit. Shpjegoni shkurtimisht pse çdo fushë është e nevojshme.

Prompt i dobët / Prompt i fortë

I dobët: "Na shkruaj një politikë të AI."
Rezultati: Një tekst që është i përgjithshëm, nuk i përshtatet institucionit dhe është shumë abstrakt për t'u zbatuar.
Güçlü: "Ne jemi një kompani e teknologjisë shëndetësore me 200 persona, ne punojmë me të dhënat e pacientëve dhe i nënshtrohen KVKK-së. Hartoni një politikë të pranueshme të përdorimit të thjeshtë dhe të detyrueshme për mënyrën se si punonjësit mund të përdorin mjetet e inteligjencës artificiale: rregullin e të dhënave të pacientit, mjetet e miratuara, ndalimet dhe pasojat e shkeljes. Shkruajeni atë klauzolë për klauzolë dhe në gjuhë të qartë; ekipi ynë ligjor do ta shqyrtojë atë."
Rezultati: Një draft i zbatueshëm që i përshtatet institucionit, sektorit dhe legjislacionit.

Gabimet e zakonshme

  • Mos vendosja fare e qeverisjes. Të thuash "do të shohim më vonë" do të thotë akumulim i heshtur i rrezikut.
  • Burokraci e tepruar. Zbatimi i miratimit të rëndë për çdo punë i shtyn ekipet në përdorim në hije.
  • Pllakë me një funksion. Vetëm teknologjia ose një bord me vetëm përfaqësim ligjor prodhon pika qorre; diversiteti është një domosdoshmëri.
  • Të mos shkruash politikën dhe ta hedhësh në fushë. Mbajtja e politikave në raft nuk ofron mbrojtje; Duhet të mbështetet me trajnime dhe mjete.
  • Mos mbajtja e inventarit. Një institucion që nuk di se për çfarë po punon, nuk mund të dijë se çfarë të auditojë.
Kujdes: AI mund të prodhojë një draft politikash ose bordi; Por këto drafte nuk duhet të zbatohen pa u përshtatur me realitetin, sektori dhe legjislacioni i institucionit dhe pa u shqyrtuar nga funksionet ligjore dhe ato të riskut. Një politikë e prodhuar nga AI është një plan për një vendim të përgjegjshëm të korporatës, jo vetë.

Në përmbledhje

Qeverisja është korniza që e bën strategjinë e AI-së të përhershme, të përsëritshme dhe të besueshme; balancon shpejtësinë, sigurinë dhe qëndrueshmërinë. Komponentët kryesorë të tij janë një bord shumëfunksional i AI, politika të thjeshta dhe të zbatueshme, role të qarta, rrjedha e miratimit të bazuar në rrezik, monitorim i vazhdueshëm dhe një inventar sistemi. Shpejtësia e tepruar e burokracisë dhe qeverisja jo e plotë vret besimin; Bilanci zbret në shtresim sipas nivelit të rrezikut. Politikat duhet të jetojnë në terren me trajnime dhe mjete, jo në raft. Në njësinë vijuese, do të trajtojmë parimet e AI etike dhe të përgjegjshme, të cilat janë baza morale e qeverisjes.

Detyra e aplikimit

Hartoni një bord të AI për organizatën tuaj: kush nga cili funksionon, me çfarë autoriteti, në çfarë ritmi. Më pas krijoni një draft politikë përdorimi të pranueshëm me shabllonin 2 dhe përshtatni manualisht të paktën tre klauzola sipas të dhënave aktuale/kushteve rregullatore të institucionit tuaj. Së fundi, përshkruani me një fjali tre nivelet (e ulët/mesatare/e lartë) e një fluksi miratimi të bazuar në rrezik.

listë kontrolli

  • [ ] Kam projektuar një strukturë bordi shumëfunksionale.
  • [ ] Unë kam hartuar të paktën një politikë thelbësore.
  • [ ] Unë e përshtata politikën me legjislacionin e organizatës dhe realitetin e të dhënave.
  • [ ] Përcaktova një fluks miratimi me nivele të bazuara në rrezik.
  • [ ] Unë kam vendosur një shabllon të inventarit të sistemit AI.
  • [ ] Kam planifikuar ritmin e monitorimit dhe kontrollit.
  • [ ] Mendova se si t'i fut politikat në terren (trajnim/mjet).