Mga nadagdag:
- Pagtukoy sa mga tungkulin sa pamamahala gamit ang isang RACI matrix
- Magtatag ng balanseng proseso ng pag-apruba at regular na programa sa pag-audit
- Ipatupad ang AI at data breach incident response plan na may 72 oras na panuntunan
Mula sa unang yunit hanggang sa puntong ito, isinulat namin ang patakaran, natutunan ang batas, at sinusuri ang mga panganib. Ngayon ay oras na upang isaksak ang lahat ng ito sa isang gumaganang sistema. Gaano man kahusay ang pagkakasulat ng isang patakaran, kung walang mga tungkulin, daloy ng pag-apruba, pag-audit at pagtugon sa insidente sa likod nito, mananatili ito sa istante bilang isang dokumento. Sa pagsasara ng unit na ito, pinagsama-sama namin ang apat na mekanismo na nagpapanatili sa pamamahala ng AI na buhay—mga tungkulin (RACI), proseso ng pag-apruba, regular na pag-audit, at pagtugon sa insidente—at kumpletuhin ang framework.
Paglilinaw ng mga tungkulin: ang RACI matrix
Ang unang tuntunin ng pamamahala: bawat gawain ay dapat may may-ari. Ang klasikong tool upang linawin ito ay ang RACI matrix. Ang RACI ay nagmula sa mga inisyal ng apat na tungkulin:
- R (Responsible / Doer): Ang talagang nagsasagawa ng gawain.
- A (Accountable): Isang tao lang dapat ang may pananagutan sa huli.
- C (Consulted): Yung kinukuha ang opinyon.
- I (Informed): Nababatid.
Paghanap
Ginawa ni (R)
Pananagutan (A)
Kinonsulta (C)
Alam (I)
Pagsusulat ng patakaran
Opisyal ng AI
tagapamahala ng pagsunod
Legal, IT, HR
senior management
Pag-apruba ng bagong sasakyan
IT/seguridad
tagapamahala ng pagsunod
batas
yunit ng negosyo
DPIA execution
Opisyal ng proteksyon ng data
tagapamahala ng pagsunod
Kaugnay na pangkat
senior management
tugon ng paglabag
pangkat ng seguridad
senior management
batas, komunikasyon
buong institusyon
Pag-audit
panloob na pag-audit
tagapamahala ng pagsunod
Mga yunit
senior management
Tip: Magkaroon lamang ng isang "A" (Accountable) bawat linya. Dalawa ang may pananagutan sa huli, ang zero ang responsable; Dito nanggagaling ang katagang "Akala ko'y naghahanap ka" sa panahon ng krisis. Ang pag-aayos ng responsibilidad sa iisang tungkulin ay ang panuntunan ng thumb of governance.
Balanseng proseso ng pag-apruba
Ang isang bagong tool ng AI o ang paggamit nito ay nangangailangan ng proseso ng pag-apruba. Dalawang bitag ang iniiwasan: masyadong maluwag (lahat ay libre, shadow AI) at masyadong mahigpit (lahat ay naghihintay ng pag-apruba sa loob ng maraming buwan, walang nang-aabala). Ang trade-off ay unti-unting pag-apruba batay sa panganib:
Antas ng panganib
halimbawa
Landas ng pag-apruba
mababa
Text draft na may bukas na data
Walang kinakailangang pag-apruba, libre sa loob ng patakaran
daluyan
Pagsusuri gamit ang in-house na data
Unit manager + aprubadong kinakailangan ng sasakyan
mataas
Personal/pribadong data, awtomatikong desisyon
Pagsunod + legal na pag-apruba + DPIA
Ang pagpapalabas ng mga mababang-panganib na paggamit ay nagbibigay-daan sa mga koponan na magkaroon ng pagmamay-ari sa proseso; Ang paglalagay ng mga may mataas na panganib sa ilalim ng mahigpit na kontrol ay namamahala sa tunay na panganib. Kaya, ang proseso ay parehong mabilis at ligtas.
Regular na inspeksyon
Ang pamamahala ay isang buhay na sistema; Kung walang regular na pangangasiwa ito ay namamatay. Ang mga pagsusuri sa pag-audit: nasa aprubadong listahan pa rin ba ang mga sasakyang ginamit, may mga senyales ba ng shadow AI, nalalapat ba ang mga panahon ng pagpapanatili, napapanahon ba ang mga DPIA, may naitala na mga insidente. Ang dalas ng pag-audit ay tinutukoy ng panganib (hal. quarterly para sa mga high-risk system, bawat anim na buwan para sa pangkalahatan).
Pansin: Ang pag-audit ay hindi isang tool para " sisihin ang isang tao", ngunit isang tool upang "pahusayin ang sistema". Ang kultura ng pag-audit na nakatuon sa parusa ay nagtutulak sa mga empleyado na itago ang mga problema at itaguyod ang shadow AI. Ang layunin ay makita at ayusin ang mga problema nang maaga.
Tugon sa insidente at ang 72 oras na panuntunan
Gaano man kahusay ang pamamahala, isang araw ang mangyayari: data leak, maling desisyon ng AI, kumpidensyal na data na nakapasok sa maling tool. Ang isang plano sa pagtugon sa insidente ay nag-uutos kung ano ang gagawin:
- Pagtukoy at pagpigil: Kilalanin ang insidente, itigil ang pagkalat nito (hal. putulin ang pag-access).
- Pagsusuri: Aling data, ilang tao, gaano kalaki ang naapektuhan?
- Abiso: Sa kaso ng paglabag sa personal na data, abisuhan ang may-katuturang awtoridad (KVKK Board) at mga nauugnay na tao kung kinakailangan. Nangangailangan ang GDPR ng abiso sa awtoridad sa loob ng 72 oras pagkatapos malaman ang paglabag; Inaasahan din ng KVKK ang abiso "sa lalong madaling panahon".
- Pagwawasto at pag-aaral: Ayusin ang ugat, kumilos upang maiwasan ang isang katulad, idokumento ang insidente.
Pansin: Ang 72-oras na panahon ng paunawa ay magsisimula mula sa sandaling malaman mo ang tungkol sa insidente; Ang diskarte ng "i-solve muna natin ito sa loob, pagkatapos ay ipaalam namin sa iyo" ay makaligtaan ang deadline. Ang pagkakaroon ng plano sa pagtugon sa insidente at kadena ng komunikasyon na handa nang maaga ay nakakatipid ng oras sa panahon ng isang krisis.
tatlong mini case
Kaso 1 — Hindi na-claim na gawain. May patakaran sa AI ang isang kumpanya, ngunit hindi malinaw "kung sino ang nag-a-update ng listahan ng naaprubahang tool." Ang listahan ay hindi na-update sa loob ng 8 buwan, ang mga koponan ay nagsisimulang gumamit ng mga tool na wala sa listahan. Kung inilagay ng RACI matrix ang gawaing ito sa isang tungkulin, hindi mangyayari ang gap.
Kaso 2 — 72 oras na hindi nakuha. Ang isang empleyado ay nagpasok ng isang misteryong listahan ng mamimili sa maling tool. Sinusubukan ng team na lutasin ito sa loob at ipaalam ang batas pagkalipas ng tatlong araw. Siyanga pala, lumipas na ang panahon ng pag-abiso. Ang isang inihandang plano sa pagtugon sa insidente at isang malinaw na chain ng komunikasyon ay maaaring ilipat ang insidente sa tamang channel sa loob ng unang oras.
Case 3 — Shadow AI na nahuli sa pamamagitan ng audit. Nakikita ng isang organisasyon ang tatlong hindi naaprubahang tool ng AI sa trapiko sa network sa panahon ng isang karaniwang kalahating taon na pag-audit. Sa halip na parusa, nakikipag-usap siya sa mga koponan, nauunawaan kung bakit kailangan nila ang mga tool na ito, sinusuri ang dalawa at idinagdag ang mga ito sa naaprubahang listahan. Parehong isinasara ng audit ang panganib at ginagawang nakikita ang tunay na pangangailangan.
Mga nakopyang template
TEMPLATE 1 — RACI matrix outline: "I-draft ang RACI matrix para sa AI governance ng aming organisasyon. Mga gawain: policy writing, tool approval, DPIA, breach response, audit, training. Mga Tungkulin: AI lead, compliance manager, legal, IT, HR, senior management. Isang 'A' lang sa bawat tungkulin."
TEMPLATE 2 — Tiered na daloy ng pag-apruba: "Magdisenyo ng isang tier na proseso ng pag-apruba ng AI ayon sa panganib: hiwalay na mga path ng pag-apruba para sa mababa/katamtaman/mataas na panganib. Sumulat ng halimbawang paggamit, tungkulin ng taga-apruba at kinakailangang dokumento (DPIA atbp.) para sa bawat antas. Gawing mabilis at secure ang proseso."
TEMPLATE 3 — Checklist ng pag-audit: "Maghanda ng checklist para sa anim na buwang pag-audit ng pamamahala ng AI: naaprubahang pagsunod sa tool, mga shadow AI indication, mga panahon ng pagpapanatili, DPIAcurrency, mga log ng kaganapan, rate ng pagkumpleto ng pagsasanay. Magdagdag ng 'paano suriin' na paraan sa bawat item."
TEMPLATE 4 — Card ng daloy ng pagtugon sa insidente: "Sumulat ng isang pahinang card ng daloy ng pagtugon sa insidente para sa isang paglabag sa AI/data: hakbang-hakbang (detection, containment, assessment, notification, remediation), responsableng tungkulin at impormasyon sa pakikipag-ugnayan sa bawat hakbang, 72-hour notification alert. Panatilihin itong sapat na simple upang maupo sa mesa sa isang krisis."
Mahinang prompt / Malakas na prompt
MAHINA: "Ano ang dapat nating gawin para sa pamamahala ng AI?"-> Nagbibigay ang modelo ng pangkalahatang listahan; ang mga tungkulin, daanan ng pag-apruba at plano ng insidente ay hindi magiging partikular sa institusyon at naaangkop. STRONG: "Kami ay isang organisasyon ng 60 katao. Para gumana ang AI governance: (1) Gumawa ng 5-task RACI matrix, (2) tiered approval flow para sa low/medium/high risk, (3) isang one-page incident response card na may 72-hour rule. Hayaang magkaroon ng isang 'A' sa bawat gawain; simple at applicable na mga tool sa organisasyon--> Ang mga magagamit na tool sa modelo."
Mga karaniwang pagkakamali
- Hindi pag-aayos ng mga gawain sa tungkulin; Paglikha ng isang "trabaho ng lahat ay walang negosyo" na puwang.
- Pagtukoy ng higit sa isang "A" (ultimate responsible) sa isang gawain.
- Gawing masyadong maluwag o masyadong mahigpit ang proseso ng pag-apruba; hindi stratifying ayon sa panganib.
- Hindi nagsasagawa ng inspeksyon o ginagawa itong kasangkapan ng pagpaparusa at pagtatago ng mga problema.
- Isinasaalang-alang ang plano sa pagtugon sa insidente pagkatapos mangyari ang insidente.
- Nawawala ang 72 oras na panahon ng paunawa para lang "ayusin muna natin ito sa loob".
- Isang beses na pagtatatag ng pamamahala at hindi na muling pagrerepaso; Gayunpaman, ito ay isang buhay na sistema.
Sa buod
- Apat na mekanismo ang nagpapagana sa pamamahala: mga tungkulin (RACI), tiered na pag-apruba, regular na pag-audit, at pagtugon sa insidente.
- Sa RACI matrix, ang bawat gawain ay dapat magkaroon ng iisang ultimate responsible person (A).
- Ang proseso ng pag-apruba ay dapat isagawa ayon sa panganib; mababang panganib libre, mataas na panganib mahigpit na kontrol.
- Ang regular na pag-audit ay nagpapanatiling buhay ng pamamahala; Ito ay ginagamit bilang isang paraan ng pagpapagaling, hindi parusa.
- Ang plano sa pagtugon sa insidente ay dapat na ihanda nang maaga; Ang 72-oras na panuntunan sa pag-abiso ay hindi dapat kalimutan kung sakaling may paglabag sa personal na data.
Gawain ng aplikasyon
Magtipon ng kumpletong balangkas ng pamamahala para sa iyong organisasyon sa isang dokumento. Magtatag muna ng RACI matrix ng hindi bababa sa limang gawain; Tiyaking mayroon lamang isang "A" sa bawat gawain. Pagkatapos ay magdisenyo ng isang tiered na daloy ng pag-apruba para sa mababa, katamtaman, at mataas na panganib, at magdagdag ng halimbawang paggamit, papel sa pag-apruba, at kinakailangang dokumentasyon sa bawat antas. Pagkatapos ay gumawa ng anim na buwang checklist ng audit. Panghuli, magsulat ng isang pahinang card sa pagtugon sa insidente para sa isang paglabag sa AI/data; Isama ang 72-oras na alerto sa notification at chain ng komunikasyon. Ang apat na pirasong ito ang magiging dokumentong magpapabago sa iyong natutunan sa buong modyul bilang isang gumaganang sistema.
checklist
- [ ] I-set up ko ang RACI matrix; Mayroon lamang isang "A" sa bawat misyon.
- [ ] Nagdisenyo ako ng unti-unting daloy ng pag-apruba ayon sa panganib.
- [ ] Iniwan ko ang mga mababang-panganib na paggamit na makatuwirang liberal.
- [ ] Naghanda ako ng anim na buwang checklist ng audit.
- [ ] Inilagay ko ang pag-audit bilang isang tool para sa pagpapabuti.
- [ ] Sumulat ako ng isang pahinang card sa pagtugon sa insidente.
- [ ] Isinama ko ang 72 oras na panuntunan sa paunawa at kadena ng komunikasyon.
Pagsusulit sa Module
1. Ano ang konsepto na tumutukoy sa hindi naaprubahang paggamit ng AI ng mga empleyado na nangyayari kapag ang mga organisasyon ay walang nakasulat na patakaran sa AI?
- A) Shadow AI (shadow AI) ✔
- B) Bukas na timbang AI
- C) Multimodal AI
- D) Pinangangasiwaan ang AI
Paglalarawan: Ang paggamit ng AI nang walang kaalaman at pag-apruba ng institusyon ay tinatawag na 'shadow AI' at nagdudulot ng mga seryosong panganib tulad ng data leakage.
2. Ano ang dapat na pangunahing diskarte ng isang mahusay na patakaran ng corporate AI?
- A) Pagbawal sa paggamit ng AI nang ganap hangga't maaari
- B) Upang maging isang balangkas na nagbibigay-daan sa responsableng paggamit at nagbibigay ng kalinawan at tiwala ✔
- C) Ang pagiging isang teknikal na dokumento na kilala lamang sa departamento ng IT
- D) Ang pagiging mahaba hangga't maaari at nakasulat lamang sa legal na wika
Paliwanag: Ang isang mahusay na patakaran ay hindi isang listahan ng mga pagbabawal, ngunit isang balangkas na nagbibigay-daan sa responsableng paggamit. Ang ganap na pagbabawal dito ay hindi mag-aalis ng paggamit; Ginagawa lang itong hindi nakikita at hindi nakokontrol.
3. Ano ang tumutukoy sa pag-uuri ng data, ang pinakamahalagang bahagi ng isang patakaran sa AI ng enterprise?
- A) Ang presyo ng token ng modelo ng AI
- B) Ang taunang badyet ng kumpanya sa AI
- C) Aling uri ng data ang maaaring ilagay kung saan AI tool ✔
- D) Sinong empleyado ang tatanggap ng sahod?
Paglalarawan: Pag-uuri ng data; Itinatakda nito ang mga malinaw na panuntunan tungkol sa kung aling mga uri ng bukas, panloob, kumpidensyal at pagmamay-ari na data ang maaari at hindi maaaring ilagay sa kung aling AI tool.
4. Ano ang ibig sabihin ng prinsipyo ng "data minimization" (relevance, limited and proportionate) ng KVKK sa paggamit ng AI?
- A) Ang pagpasok lamang ng kinakailangang data sa AI at wala nang ✔
- B) Makakuha ng mas mahusay na mga resulta sa pamamagitan ng pag-input ng mas maraming data hangga't maaari sa AI
- C) Pag-iimbak ng data nang walang katiyakan
- D) Siguraduhing ilipat ang lahat ng data sa ibang bansa
Paliwanag: Ang pagliit ng data ay tumutukoy sa pagpasok sa AI lamang ng data na kinakailangan para sa layunin at hindi na. Kung maaari, ang data ay ipinasok nang hindi nagpapakilala o naka-mask.
5. Ano ang isinasaalang-alang sa mga tuntunin ng KVKK kapag naglalagay ng text na naglalaman ng personal na data sa isang AI tool na nagpoproseso ng data sa server ng provider?
- A) Isang ordinaryong transaksyon na walang legal na kahihinatnan
- B) Isang aksyon na mahigpit na ipinagbabawal sa lahat ng pagkakataon
- C) Isang operasyon na makabuluhan lamang kung bukas ang data
- D) Isang transaksyon at madalas ay isang paglipat; Nangangailangan ng legal na batayan at kasiguruhan ✔
Paliwanag: Ito ay isang 'pagproseso' at kadalasan ay isang 'paglipat' habang ang data ay pinoproseso sa server ng provider (kadalasan sa ibang bansa); Nangangailangan ito ng wastong legal na batayan at naaangkop na kontrata/garantiya.
6. Ano ang pangunahing diskarte ng EU AI Act?
- A) Pagpapailalim sa lahat ng AI system sa parehong mahigpit na panuntunan
- B) Uriin ang mga AI system ayon sa kanilang potensyal na panganib at ilapat ang mga panuntunan nang naaayon ✔
- C) Ganap na ipagbawal ang paggamit ng AI sa buong EU
- D) Kinokontrol lamang ang presyo ng token ng modelo
Paliwanag: Hindi pinagsasama-sama ng EU AI Law ang lahat ng AI; Hinahati nito ang mga system sa apat na klase ng panganib (ipinagbabawal, mataas, limitado, minimal) ayon sa kanilang potensyal na pinsala at hinihigpitan ang mga panuntunan habang tumataas ang panganib.
7. Ayon sa EU AI Law, saang uri ng panganib ang isang AI system na nagsusuri ng mga kandidato sa mga desisyon sa pagkuha ng pinakamalamang na mapapasok?
- A) Mataas na panganib ✔
- B) Minimal na panganib
- C) Limitadong panganib
- D) Walang panganib
Paglalarawan: Ang mga lugar na seryosong nakakaapekto sa buhay ng mga tao, tulad ng recruitment, kredito at pangangalagang pangkalusugan, ay karaniwang nabibilang sa kategoryang 'mataas ang panganib' at napapailalim sa mga mahigpit na obligasyon (pag-record, pagsubaybay ng tao, kalidad ng data).
8. Sa ilalim ng EU AI Law, aling kategorya ang nahuhulog sa mga sistema ng "social scoring" na itinataguyod ng estado, na nagbibigay ng marka sa mga tao batay sa kanilang pag-uugali o mga katangian at nakapipinsala sa kanila sa lipunan?
- A) Limitadong panganib
- B) Mataas na panganib
- C) Ipinagbabawal (hindi katanggap-tanggap na panganib) na pagsasanay ✔
- D) Minimal na panganib
Paglalarawan: Ang social scoring, subliminal manipulation at ilang partikular na biometric surveillance na kasanayan ay kabilang sa 'mga ipinagbabawal na kasanayan'; Ang mga ito ay hindi maaaring ilabas kahit na ang panganib ay nabawasan, sila ay ganap na ipinagbabawal.
9. Ano ang pinoprotektahan ng Artikulo 22 GDPR sa mga indibidwal laban?
- A) Laban sa mataas na presyo ng mga tool ng AI
- B) Laban lamang sa mga email sa advertising
- C) Laban sa paggamit ng deficit-weighted na mga modelo
- D) Laban sa mga desisyon na makabuluhang nakakaapekto sa tao at awtomatiko lamang na ginawa ✔
Paliwanag: Pinoprotektahan ng Artikulo 22 ng GDPR ang indibidwal laban sa mga desisyon na nakakaapekto sa indibidwal sa isang legal o katulad na makabuluhang lawak at nakabatay lamang sa awtomatikong pagproseso (kabilang ang AI); Nagbibigay ito ng karapatang humiling ng interbensyon at pagtutol ng tao.
10. Ano ang kinakailangan sa mga tuntunin ng KVKK/GDPR kapag gusto mong iproseso ang personal na data sa server ng isang AI provider sa ibang bansa?
- A) Walang karagdagang kundisyon; malayang mailipat ang data
- B) Naaangkop na katiyakan (liham ng pagsasagawa/karaniwang mga sugnay sa kontrata) o isang mekanismo tulad ng hayagang pahintulot ✔
- C) Ang pag-encrypt lamang ng data ay sapat
- D) Sapat na ang verbal na pag-apruba mula sa empleyado
Paliwanag: Ang mga paglilipat ng cross-border, bilang panuntunan, ay nangangailangan ng mga mekanismo na kinabibilangan ng tahasang pagpayag o isang sapat na pangako sa proteksyon (mga naaangkop na pananggalang tulad ng isang liham ng pagsasagawa, karaniwang mga sugnay na kontraktwal); ang data ay hindi maaaring ilipat nang random.
11. Ano ang tumutukoy kung ang isang output na binuo ng AI ay copyrightable sa karamihan ng mga legal na sistema?
- A) Antas ng pagkamalikhain at kontribusyon ng tao sa nilalaman ✔
- B) Token na presyo ng modelong ginamit
- C) Tanging ang haba ng output
- D) Bansang pinagmulan ng AI tool
Paglalarawan: Sa maraming legal na sistema, ang proteksyon sa copyright ay nangangailangan ng pagkamalikhain ng tao. Ang mas malaking direksyon ng tao, pagpili, regulasyon at natatanging kontribusyon, mas malaki ang posibilidad na mapanatili ang output.
12. Ano ang tinutukoy ng "kontrol ng tao", ang pinaka-kritikal na prinsipyo ng balangkas ng pamamahala ng AI?
- A) Ginagawa ng AI ang lahat ng desisyon nang mag-isa at awtomatiko
- B) Ang mga tao ay ganap na huminto sa paggamit ng AI
- C) AI ay isang kasangkapan; Ang huling sasabihin at responsibilidad sa mahahalagang desisyon ay laging nasa tao ✔
- D) Gamitin lamang ang pinakamahal na modelo
Paglalarawan: Ang prinsipyo ng kontrol ng tao ay nagbibigay-diin na ang AI ay isang tool at ang responsibilidad ay palaging nananatili sa tao. Ang isang awtorisadong tao ang may huling say sa mahahalagang desisyon; 'Sinabi kaya ni AI' ay hindi isang dahilan.
13. Kailan dapat karaniwang isagawa ang Data Protection Impact Assessment (DPIA)?
- A) Matapos mangyari ang isang paglabag sa data
- B) Sa yugto ng disenyo, bago simulan ang high-risk processing ✔
- C) Kung hihilingin lamang ito ng auditor
- D) Regular, taon pagkatapos ng proyekto
Paglalarawan: Dapat isagawa ang DPIA sa yugto ng disenyo BAGO magsimula ng aktibidad sa pagproseso ng AI na gumagamit ng bagong teknolohiya, nagsasangkot ng malakihan o sistematikong pagsubaybay, o nagdudulot ng mataas na panganib sa mga indibidwal.
14. Alinsunod sa "limitasyon sa layunin" at mga prinsipyo ng pagpapanatili ng KVKK, ano ang dapat gawin para sa personal na data sa kasaysayan ng chat ng isang tool ng AI?
- A) Dapat itong itago magpakailanman
- B) Walang kinakailangang tuntunin, ito ay problema ng provider
- C) Ito ay sinusuri taun-taon lamang sa kahilingan ng tagapamahala.
- D) Dapat itong iugnay sa isang patakaran sa pag-iimbak at pagsira, at dapat na tanggalin o anonymize kapag natapos na ang layunin ✔
Paliwanag: Ang personal na data ay hindi maaaring panatilihing mas matagal kaysa kinakailangan para sa layunin kung saan ito pinoproseso. Ang mga kasaysayan ng AI chat ay dapat ding iugnay sa isang patakaran sa pagpapanatili at pagsira; Kapag wala na ang layunin, dapat itong tanggalin o i-anonymize.
15. Aling registry ang kinakailangan para sa mga tagakontrol ng data na lumampas sa ilang partikular na limitasyon upang mairehistro ang kanilang mga aktibidad sa pagpoproseso ng personal na data sa Türkiye?
- A) VERBIS (Data Controllers Registry Information System) ✔
- B) MERSIS trade registry
- C) database ng EU AI Law
- D) REGISTER NG NABAYAD NG BUWIS
Paglalarawan: Ang VERBIS (Data Controllers Registry Information System) ay ang opisyal na registry kung saan ang mga controllers ng data ay nagrerehistro ng kanilang mga imbentaryo sa pagpoproseso; Ang isang bagong aktibidad sa pagpoproseso na nakabatay sa AI ay dapat na maipakita sa imbentaryo at, kung kinakailangan, sa talaan ng VERBIS.