hybridresourcing Přihlásit se na čekací listinu

Kennisbank

Soukromí a bezpečnost: co od vás skutečně vyžaduje posun o úroveň výš

Soukromí a bezpečnost je jednou ze sedmi dimenzí v měření vyspělosti hybridresourcing. Je to také dimenze, o kterou přichází nejvíce dotazů, obvykle ve formě: kolik stojí posun o úroveň výš v této oblasti. Odpověď nikdy není částka. Závisí na tom, co už existuje, kdo o tom již spolurozhoduje a jak daleko je zbytek organizace.

Co tato dimenze měří

Soukromí a bezpečnost se týká toho, zda organizace ví, jaká data se dotýkají dané AI aplikace, kdo o tom může rozhodovat a zda je toto rozhodnutí zakotveno, nebo zda jde dobře náhodou. To je něco jiného než prohlášení o ochraně soukromí nebo certifikát ISO. Organizace může být na papíře zcela v souladu s předpisy, a přesto nemá ponětí, co se stane, jakmile AI nástroj zpracuje údaje o klientech, které nikdo neurčil jako vstup. Tato dimenze neměří dokumentaci. Měří, zda organizace dokáže odpovědět na otázku dříve, než ji někdo položí.

To dělá ze soukromí a bezpečnosti jednu ze základních dimenzí, společně s vyspělostí struktury vaší organizace a stavem vaší IT infrastruktury. Základní dimenze mají prioritu před závislými, ne proto, že jsou důležitější, ale protože se na ně ostatní spoléhají. Organizace, která je v oblasti lidí a dovedností již daleko, ale v oblasti soukromí a bezpečnosti ne, staví na základu, který se může kdykoli posunout.

Podle čeho poznáte, kde stojíte

Na úrovni baseline chybí společný obraz. Někteří v organizaci přesně vědí, jaká data jsou citlivá, jiní se nad tím nikdy nezastavili a nikdo ten rozdíl nikdy neodhalil. To je přesně to, co znamená úroveň baseline v praxi: ne že by nic neexistovalo, ale to, co existuje, funguje dobře náhodou, nebo naopak.

Na úrovni foundation existuje první společná dohoda: které kategorie dat jsou citlivé, kdo o nich rozhoduje, co AI nástroj může a nemůže zpracovávat. Tato dohoda existuje, ale ještě se nedodržuje všude stejně striktně a nezná ji každý. Úroveň foundation v praxi popisuje, jak tento první krok vypadá v jiných dimenzích, a vzorec je zde podobný: dohoda existuje, konzistence ještě ne.

Na úrovni activation je dohoda zakotvena přímo v procesu: nové AI aplikace se používají až poté, co je stanoveno, jakých dat se dotýkají a kdo to schválil. Na úrovni insight je tento proces sledován a upravován na základě toho, co se v praxi pokazí nebo je zachyceno včas. Na úrovni intelligence už otázka dat a souhlasu není samostatným procesem, ale je zakomponovaná do toho, jak je posuzována každá nová aplikace, ať už kdokoli.

Rozptyl mezi těmito úrovněmi se projeví v kole hodnocení: různí lidé v organizaci hodnotí tuto dimenzi samostatně, aniž by viděli odpověď druhého. U soukromí a bezpečnosti je tento rozptyl často větší než u jiných dimenzí. CISO vidí proces, který sám vytvořil, a hodnotí vysoko. Vedoucí týmu, který používá AI nástroje, aniž by o tomto procesu kdy slyšel, hodnotí nízko. Obě odpovědi jsou pravdivé. Samotný rozptyl je oním měřením.

Co vyžaduje posun o úroveň výš

Nelze uvést pevnou částku ani pevnou dobu trvání, protože to závisí na tom, kde už organizace stojí a jak komplexní je její datové prostředí. Co je jisté, je povaha tohoto kroku. Posun z baseline na foundation nevyžaduje technický projekt, ale rozhovor: jaká data jsou citlivá, kdo o nich rozhoduje a je tato odpověď stejná pro každého, kdo je dotázán. Posun z foundation na activation vyžaduje, aby tato dohoda nebyla oddělená od procesu, ale byla do něj vetkána, takže se nová AI aplikace nezačne používat dříve, než je odpovězena otázka o datech.

Tento krok se zřídka dotýká pouze soukromí a bezpečnosti. Organizace, která se v tomto chce posunout dopředu, často zjistí, že otázku, kdo může rozhodovat, lze zodpovědět jen tehdy, pokud je také jasné, kdo v organizaci má jaké dovednosti, aby toto rozhodnutí učinil a hlídal. A bez určité formy strukturálního hodnocení toho, jak AI aplikace fungují, zůstává otázka, zda proces funguje, nezodpovězena, dokud se něco nepokazí. Sedm dimenzí nestojí od sebe izolovaně; navzájem se brzdí, nebo se navzájem táhnou dopředu.

Co toto neodpovídá

Toto měření vypovídá o tom, zda organizace unese AI aplikaci, aniž by se soukromí a bezpečnost staly slabým místem. Nevypovídá nic o tom, jakou práci, jaký úkol nebo jakou část funkce může AI převzít. To je jiná otázka, s jiným nástrojem. Werkscan od FTE TO AI vypočítá pro každý úkol, jakou část práce lze převzít, na základě toho, co tento úkol vyžaduje a co AI skutečně dokáže. Tento výsledek je spolehlivý až tehdy, když je nosná stránka, včetně soukromí a bezpečnosti, v pořádku. Měření vyspělosti hybridresourcing tomu předchází.

Nástroj, s jehož pomocí můžete toto měření sami provést, včetně kola hodnocení s více hodnotiteli, se právě připravuje. Kdo o tom chce dostat zprávu, jakmile bude k dispozici, se může přihlásit na čekací listinu.

Robbyde assistent van de volwassenheidsmeting

Vraag maar wat er moet staan voordat AI in uw organisatie kan landen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.