单位 11 / 11

数据安全、隐私、道德和负责任的实践

收益:

  • 能够在 KVKK 和基本信息安全原则框架内解释 MIS 中使用人工智能的局限性
  • 能够将匿名化、最小权限和数据分类原则安全地应用于人工智能工作流程
  • 能够在道德、合规性和主管批准的框架内负责任地管理端到端 MIS-AI 项目。

模块考试

1. 哪种说法最准确地描述了人工智能输出在管理信息系统专家工作中的作用?

  • A)人工智能产生草案和提案; ✔ 业务规则是人的责任,用真实的数据和主管的批准来验证
  • B) AI 输出的书写流畅且技术性强,因此通常不需要验证
  • C) AI可以直接敲定需求,无需业务部门批准
  • D)在财务关键决策中,人工智能输出取代了有能力的专家的批准

描述:人工智能快速起草需求、数据模型、SQL、报告等中间产品;然而,用业务规则、实际数据和利益相关者确认来验证这些草案是人的责任。特别是在财务和合规性关键决策中,人工智能并不能替代有能力的专家批准。

2. 需求分析研究中“系统必须快”这一说法的主要问题是什么?

  • A)尽管它是功能性需求,但它被写为非功能性需求
  • B) 无法测试和验证,因为它不包含可测量的阈值 ✔
  • C) 利益相关者不理解,因为它包含太多技术细节
  • D) 无效,因为它不是以用户故事格式编写的

说明:该陈述描述了非功能性需求,但它是不可测量的。 “快”是主观的;按数量、条件和负载定义可接受的需求响应时间(例如“平均负载下查询响应少于 2 秒”)。无法测量的需求就无法被测试。

3. 以下哪一项是数据建模中规范化的主要目的?

  • A)通过将所有数据收集在一个大表中来简化查询
  • B) 通过减少数据重复和保持完整性来防止更新异常 ✔
  • C) 始终最小化备份文件的大小
  • D) 直接保证显卡和板卡性能

描述:规范化是逻辑拆分表以减少冗余并保持数据完整性的过程。将相同的信息保留在一处可以防止更新异常和不一致。目标不是加快报告速度;而是加快报告速度。有时故意进行非规范化是为了速度。

4. 在商业智能仪表板上推断“销售额随着广告支出的增加而增加,因此广告会增加销售额”的主要风险是什么?

  • A) 混淆相关性与因果关系;一起行动并不能证明一个创造了另一个✔
  • B) 图表类型选择错误
  • C) 数据未标准化
  • D) 板上包含太多颜色

解释:这混淆了相关性和因果关系。这两个指标可能会一起变化,但第三个因素(例如季节、竞选期间)可能会推动两者的上升。 MIS 专家还应该检查人工智能生成的叙述文本中是否存在这种陷阱,并用证据检验因果关系。

5. 在智能自动化中,RPA(机器人过程自动化)和人工智能一起使用,RPA最适合哪种步骤类型?

  • A)步骤不明确,基于解释,并且每次都需要不同的决定
  • B) 处理常规、重复和结构化数据的步骤 ✔
  • C) 需要与客户同理心的步骤
  • D) 战略投资决策的制定步骤

说明:RPA 擅长常规、重复和结构化数据步骤:从一个屏幕复制数据并将其输入另一个系统。人工智能发挥作用的步骤需要模糊判断、分类或自然语言理解;高风险决策仍然需要人工批准。

6. 为什么人工智能输出需要在 ERP 系统中特别仔细地进行验证?

  • A) ERP 数据始终是匿名的,因此需要格外小心
  • B) ERP 流程在财务和运营方面都至关重要;错误会产生直接的财务和法律后果 ✔
  • C) ERP系统根本无法与人工智能集成
  • D) AI 无法理解 ERP 报告,因为它们不是可视化的

描述: ERP;执行财务和运营关键流程,例如会计、库存、采购和工资单。这里的错误直接反映在财务记录、付款或库存决策中。因此,未经主管专家批准,人工智能建议不会得到处理;审计跟踪是强制性的。

7. MIS 专家在处理 CRM 数据时使用人工智能时首先应该注意什么?

  • A) 选择面板的调色板
  • B) 个人数据隐私:匿名化、最低限度授权并首先确保 KVKK 合规性 ✔
  • C) 将尽可能大的数据集按原样加载到车辆中
  • D) 使用最新版本的模型就足够了

描述:CRM 数据主要是个人数据(姓名、联系人、购买历史记录)。在将此数据提供给人工智能工具之前,应评估匿名化、最低授权和 KVKK 合规性。此外,影响客户的自动化决策需要人工监督和反对权。

8. 哪种类型的图表通常最适合在仪表板上显示随时间变化的比率(百分比)?

  • A) 时间趋势折线图;比例和轴必须正确设置 ✔
  • B) 饼图在任何情况下都是最好的
  • C) 具有三维效果的图形增加了可读性
  • D) 图表类型不影响消息,它们都是等价的

说明:折线图适合展示随时间变化的趋势;如果轴和刻度设置正确,则可以清楚地读取变化。饼图显示单个时间点的份额,不适合时间趋势。图形选择是根据要传达的信息进行的。

9. 就治理而言,以下哪项是无代码/低代码平台最重要的风险?

  • A)应用程序总是运行得很慢
  • B) 无记录、未经审计的“影子 IT”解决方案会带来数据和安全风险 ✔
  • C)他们从不解决真正的业务问题
  • D)它们只能在大公司中使用

描述:无代码/低代码允许非技术员工(公民开发人员)快速安装应用程序。然而,当它不受控制地增长时;无记录、不安全和孤立的“影子 IT”解决方案会造成数据泄漏和技术债务。治理需要记录和监控这些解决方案。

10. 数据质量维度之一“一致性”是什么意思?

  • A)数据完全符合现实世界的价值
  • B) 相同的数据在不同的系统和记录中不会互相冲突 ✔
  • C) 数据中的所有字段均已填充
  • D)查找最新形式的数据

解释:一致性是指相同的数据在不同的系统或记录中不会相互冲突;例如,客户的地址在 CRM 和计费系统中是相同的。准确性是指符合实际,完整性是指完整性,最新性是指数据的及时性。这些是单独的维度。

11. 在KVKK范围内,MIS专家在使用人工智能工具处理个人数据之前应遵循的最基本原则是什么?

  • A) 收集所有可以获得的个人数据
  • B) 数据最小化和目的限制:仅处理特定目的所需的数据 ✔
  • C) 将数据放在每个人都可以访问的公共文件夹中
  • D)将隐私决定完全留给人工智能

描述:数据最小化和目的限制至关重要:仅出于确定的合法目的处理必要的数据。在可能的情况下,数据被匿名或假名化;可识别人员身份的区域应远离车辆。 “数据越多越好”的方法违反了 KVKK 原则。

12. 为什么“系统在适当的时候自动批准”这句话在人工智能驱动的需求草案中是一个有风险的需求?

  • A)因为太长了
  • B) “可行案例”未定义、易于解释、无法测试且容易出错 ✔
  • C) 自动化始终是被禁止的
  • D)因为它不是用户故事格式

解释:“合适的情况”是一个模糊的表述;没有定义什么条件触发批准。不明确的需求会被开发人员误解,无法进行测试。 MIS专家应该用明确的规则和阈值来澄清人工智能产生的此类模糊陈述,并由利益相关者确认。

13. 数据仓库中ETL(提取-转换-加载)过程的主要目的是什么?

  • A) 生成新的客户数据
  • B) 从不同来源提取和转换数据,并将其加载到一致的结构中以供分析✔
  • C) 自动选择面板的颜色
  • D) 无论法律如何共享个人数据

说明:ETL;它从源中提取数据(Extract),清理数据并将其转换为标准结构(Transform),并将其加载到数据仓库中进行分析(Load)。目的是将分散且不同格式的运营数据整合到一个一致的结构中,以供报告和分析。 ETL 不产生数据,它移动和组织现有数据。

14. 为什么“异常处理”在流程自动化设计中至关重要?

  • A)因为它总是让自动化工作更快
  • B) 因为它为人们提供安全停止和指导,而不是在非法情况下出现无声错误 ✔
  • C)因为它改进了图形设计
  • D) 因为它会自动删除个人数据

说明:自动化总是会遇到违反规则的情况(丢失数据、意外格式、系统错误)。在这些情况下,异常处理允许机器人安全地停止进程并将其重定向给人类,而不是默默地采取错误的操作。如果没有设计异常,错误将悄无声息地传播,审计跟踪也将丢失。