收益:
- 根据任务风险级别,能够区分人工智能在银行工作流程中哪些地方可以实时节省时间(预评估、决策支持、运营、报告)以及哪些受监管和信任关键的决策(信贷分配、欺诈/合规规定)留给人类处理
- 能够应用一门学科,通过将每个人工智能输出连接到源、重新计算并通过政策/立法过滤的步骤来验证每个人工智能输出。
- 在 KVKK、客户秘密和银行保密规则范围内对客户和财务数据进行匿名处理,并养成选择安全工具的习惯
银行家的一天充满了数字、决策和信心。评估贷款申请,检查交易是否存在欺诈,哪种产品被认为适合客户,进行合规检查并在当天结束时签署报告。这些工作的共同点是,它们都需要快速完成工作,如果完成不当,会直接损害一个人的金钱、声誉或银行的法律地位。这正是人工智能陷入这种紧张局势的地方。如果使用得当,它可以将工作时间缩短到几分钟;如果使用不当,它会加速错误,产生歧视并导致无法控制的决策。
在本模块中,我们将人工智能定位为助手、预筛选器和草稿生成器。人工智能可以帮助您阅读文件、撰写草稿、查找不一致之处并进行总结。但决定权在你。是否授予信用、是否认为交易可疑、对客户说什么——所有这些都是一个有权力的人的判断。在本单元中,我们将从根本上建立这种区别,即人工智能在哪里节省时间,而在哪里将决定权留给人类、验证纪律和隐私规则。
为什么银行业是“信任关键”和“受监管”领域
如果双关语设计工具工作不正常,不会有人受到伤害。但银行的故障模式可能会剥夺一个家庭应得的信用,将合法客户贴上欺诈者的标签而使其受害,或者忽视洗钱行为并使银行面临严厉的处罚。因此,银行业有两个特征:
- 信任至关重要:决策影响人们的金钱和未来。即使错误是可挽回的,损害也是真实的。
- 监管:银行业;它周围有BDDK(银行监管和监督机构,监管银行的公共机构)、MASAK(金融犯罪调查委员会,打击洗钱的机构)和KVKK(个人数据保护法)等法规。你不能用“AI这么说”来解释一个决定;您必须能够证明该决定的合理性。
这两个特征确立了使用人工智能的基本规则:人工智能的输出不能替代有能力的专家的批准。决定取决于人。我们将在整个模块中多次重复这句话,因为当忘记这条规则时,银行业最昂贵的错误就会发生。
注意:说“模型运行得非常准确”并不意味着“我们可以将决定留给模型”。即使是 99% 正确的模型也能以同样的置信度呈现 1% 的错误。在银行业,这 1% 是个人贷款或银行罚款。
人工智能在银行业的用武之地在哪里?
从三个层面思考银行业务可以清楚地知道人工智能应该放在哪里:
- 预评估和准备(低风险,高收获):文档阅读、缺失文档控制、文件汇总、数据一致性扫描。在这里,即使人工智能犯了错误,风险也是可以控制的,因为背后有人工审核;收获很大。
- 决策支持(中等风险):信用理由草案、风险概况摘要、财务评论、可疑交易草案。在这里,人工智能会产生建议,但决定权属于人类。验证是必要的。
- 最终决策和判断(高风险,人为):信用分配、欺诈判决、可疑交易报告、反映在客户身上的决策。这是人工智能无法做出决策的层;提供最多的草稿。
下表按风险级别列出了典型的银行业务任务:
任务
层
人工智能角色
谁决定?
信用档案缺失文件检查
初步评估
扫描、总结
专家点评
信用拒绝/批准的原因
决策支持
理由草案
称职的专家
交易异常提醒
决策支持
资格预审信号
欺诈分析师
可疑交易报告 (STR)
最终判决
草案
合规官
信贷分配决策
最终判决
草稿/摘要
当局/委员会
草拟客户信件
初步评估
案文草稿
员工批准
验证规则:三步过滤
每次通过这三个步骤来获取AI输出。这将是我们将在整个模块中重复的基本反应:
- 将其连接到源。输出中的每个数字、声明和理由基于哪个文档、哪个帐户交易以及哪个规则?无法引用来源的输出在经过验证之前是“声明”,而不是“信息”。
- 重新计算/检查。如果给出了赔率、总分、分数摘要,请自行确认。人工智能可能会歪曲或编造数字(这称为“幻觉”:当模型产生看似真实的虚假信息时)。
- 通过政策和立法的过滤。输出结果是否符合您银行的内部政策和法律规则(禁止歧视、客户保密、KVKK)?不适合的输出将被拒绝,无论它看起来多么“聪明”。
提示:对每个输出问自己这个问题:“我可以向审计员辩护,而不只是说‘人工智能产生了它’吗?”如果答案是否定的,则输出尚未准备好可供使用。
隐私:客户秘密和 KVKK
在银行业,数据受到双重保护。客户的账户信息既是个人数据(在 KVKK 范围内)又是客户秘密(在银行法范围内;银行有义务保护其所了解的客户信息)。因此,将客户数据上传到任何人工智能工具都可能构成严重违规。
基本规则:
- 匿名。删除姓名、TR ID 号、账户/IBAN 号、电话等识别信息。例如,不要写“Ahmet Yılmaz,TC 123...,账户 456...”,而是写“45 岁,X 段客户”。
- 最小数据。共享任务真正所需的最少量数据。不是整个转储,而是相关行。
- 使用经批准的车辆。使用银行批准的承包且安全的工具。如果不清楚数据的去向,请勿将客户数据输入公共工具。
- 留下记录。您必须能够在必要时显示您使用了哪些数据、用于什么目的以及您使用了哪种工具(审核跟踪)。
四个可复制模板
1)确定角色和边界的框架:
您的角色:银行助理。决策;仅生成草稿、摘要或一致性检查。请勿使用身份信息(姓名、TR ID、IBAN)。将您不确定的每一点标记为“[需要确认]”。我将做出最终决定并承担责任。任务:[职位描述]
2)三步验证请求:
从三个方面进行自我审核并报告以下输出:(1)您的每项主张基于什么来源/数据? (2)哪些数字需要重新计算? (3) 内部政策或立法方面是否存在风险(歧视、客户秘密、KVKK)?清楚地列出不确定性。
3)匿名化控制:
在将此文本提供给工具之前,请识别可识别该人员身份的所有信息(姓名、TR ID、IBAN、电话、地址、罕见特征组合)并建议如何屏蔽它。还指定任务所需的最少数据。文本:[数据]
4)图层分类助手:
确定以下任务属于哪一层:初步评估(信任加速)/决策支持(验证)/最终判断(人类)。写下你的理由并说明人工智能对此任务的限制。任务:[任务]
三个迷你箱子
案例1——正确使用。信贷专家将检查一叠 40 份文件是否有缺失的文件。将每个文件提供给人工智能并附上匿名摘要;人工智能标记“在第 3 项摘要中,收入证明日期超过 6 个月,在第 7 项中,没有签名页。”专家在档案中一一确认了这些迹象。手动扫描原本需要 2 小时,现在减少到 25 分钟,并且每个警报都经过人工验证。
案例 2 — 免身份验证信任失败。另一位专家在没有阅读的情况下,将人工智能生成的拒绝贷款原因转发给客户。辩解中,人工智能误判客户收入,称“收入不足”;然而,该文件是正确的。客户反对,文件被重新打开,银行损失了时间和声誉。教训:任何论证所依据的数据都必须从源头进行检查。
案例 3——违反保密规定。为了提高速度,员工将客户的全名和账户对账单粘贴到未经批准的公开工具中,并询问“该客户是否面临风险?”这一单一行为就侵犯了客户机密和 KVKK;甚至数据的去向也不清楚。经验教训:数据首先被匿名化,然后仅在批准的工具中进行处理。
弱提示/强提示
弱提示:
附上艾哈迈德·耶尔马兹 (Ahmet Yılmaz) 的账户对账单。决定我们是否应该给予该客户信用。
该请求包括个人身份信息(侵犯隐私),直接要求人工智能做出决定(而不是由人类做出决定),并且没有建立任何验证框架。
强力提示:
您的角色:信贷专家助理检查文件准备和一致性。决策;只需标记缺失/不一致的点并说明您的依据即可。请勿使用身份信息。客户(匿名):45 岁,在所提供的信息中出现缺失或矛盾的任何点处标记“[需要确认]”。我将做出信用决定。
坚强的意志不包含身份,限制角色,将决定权留给个人,并清楚地标记每项主张以供确认。
常见错误
- 把决定权留给人工智能。让模型说出“给予/不给予信用”、“欺诈/不给予”等条款。这些都是人类的决定;该模型提供最多的草稿。
- 无需验证即可信任。将流畅且自信的文本误认为是“正确的”。流畅并不等于准确。
- 共享凭证。进入车辆时无需匿名您的姓名、TR ID 和帐号。
- 绕过审计跟踪。未能记录决策的理由和所使用的数据;无法回答“为什么做出这个决定?”的问题。
- 未经批准驾驶。将客户数据输入公共工具,而数据的去向并不清楚。
注意:在银行业,错误的成本通常不会立即显现;几个月后,反对、检查或处罚才会到来。因此,核查和记录纪律不能因为“不出问题就不需要”而推迟;这应该从一开始就成为一种习惯。
综上所述
银行业是一个信任关键且受监管的领域;所以人工智能在这里被用作助手、预筛选器和草案生成器,而不是作为决策者。将工作分为三个层次:初步评估(通过信任加速)、决策支持(经过验证)和最终判断(人类)。将每个输出链接到源,重新计算,通过政策/立法进行过滤。匿名数据、尽量减少共享、使用经批准的工具并留下审计跟踪。一句话简介:AI打草稿;有能力的人做出决定并承担责任。
应用任务
从您自己的业务中选择三项典型任务(或作为示例):一项用于初步评估(例如文件检查),一项用于决策支持(例如论证草案),一项用于最终判断(例如信用决策)。对于每一个,(1) 用一句话写出人工智能的作用,(2) 指出您将应用哪个验证步骤,(3) 记下哪些数据应该匿名。然后使用上面强大的提示模板创建“文件准备”任务的提示,并三步过滤输出。
清单
- [ ] 我确定了任务的层次(初步评估/决策支持/最终判断)。
- [ ] 我给了人工智能一个草案/控制任务,而不是一个决定。
- [ ] 我将输出连接到源并重新检查了关键数字。
- [ ] 我根据内部政策和立法(歧视、客户秘密、KVKK)过滤了输出。
- [ ] 我对数据进行了匿名处理,进行了最低限度的共享,并使用了经过批准的工具。
- [ ] 我已记录该决定及其理由;我承担了最终的责任。