hybridresourcing Feliratkozás a várólistára

Kennisbank

Adatvédelem és biztonság: mit kíván valójában egy szinttel feljebb lépés

Az adatvédelem és biztonság a hét dimenzió egyike a hybridresourcing érettségmérésében. Ez az a dimenzió is, amelyről a legtöbb kérdés érkezik, jellemzően ilyen formában: mennyibe kerül itt egy szintet lépni. A válasz soha nem egy összeg. Attól függ, mi van már meg, ki dönt már erről, és mennyire fejlett már a szervezet többi része.

Mit mér ez a dimenzió

Az adatvédelem és biztonság arról szól, tudja-e a szervezet, milyen adatokat érint egy AI-alkalmazás, ki jogosult ezekről dönteni, és hogy ez a döntés rögzített, vagy csak véletlenül alakul jól. Ez más, mint egy adatvédelmi nyilatkozat vagy egy ISO-tanúsítvány. Egy szervezet papíron teljesen megfelelhet a szabályoknak, és mégis fogalma sincs arról, mi történik, amint egy AI-eszköz olyan ügyféladatokat kezel, amelyeket senki nem jelölt ki bemenetként. Ez a dimenzió nem a dokumentációt méri. Azt méri, hogy a szervezet meg tudja-e válaszolni a kérdést, mielőtt valaki felteszi.

Ez teszi az adatvédelmet és biztonságot egyik alapvető dimenzióvá, a szervezeti struktúra érettségével és az IT-infrastruktúra állapotával együtt. Az alapvető dimenziók megelőzik a függő dimenziókat, nem azért, mert fontosabbak, hanem mert a többi ezekre támaszkodik. Egy szervezet, amely az emberek és készségek terén már messzire jutott, de adatvédelemben és biztonságban nem, olyan alapra épít, amely bármikor elmozdulhat.

Miről látja, hol áll

Alapszinten (baseline) nincs közös kép. Egyesek a szervezetben pontosan tudják, mely adatok érzékenyek, mások ezen soha nem gondolkodtak el, és senki nem tárta még fel ezt a különbséget. Ez pontosan azt jelenti, amit a baseline szint a gyakorlatban jelent: nem az, hogy semmi nincs, hanem hogy amit van, az véletlenül jól áll, vagy véletlenül nem.

A foundation szinten van egy első közös megállapodás: mely adatkategóriák érzékenyek, ki dönt róluk, mi dolgozható fel egy AI-eszközzel és mi nem. Ez a megállapodás létezik, de még nem követik mindenhol egyformán szigorúan, és nem mindenki ismeri. A foundation szint a gyakorlatban leírja, hogyan néz ki ez az első lépés más dimenziókban, és a mintázat itt is hasonló: a megállapodás létezik, a következetesség még nem.

Az activation szinten a megállapodás magába a folyamatba van beépítve: új AI-alkalmazásokat csak azután vesznek használatba, hogy megállapították, milyen adatokat érintenek, és ki hagyta jóvá ezt. Az insight szinten ezt a folyamatot figyelik és finomítják annak alapján, mi megy rosszul a gyakorlatban, vagy mit vesznek észre éppen időben. Az intelligence szinten az adatokra és engedélyre vonatkozó kérdés már nem külön folyamat, hanem beépül abba, ahogyan minden új alkalmazást megítélnek, bárki teszi is ezt.

A szintek közötti szórás a felmérő körben lesz látható: a szervezet különböző emberei külön-külön pontozzák ezt a dimenziót, anélkül, hogy látnák egymás válaszát. Az adatvédelem és biztonság esetében ez a szórás gyakran nagyobb, mint más dimenzióknál. Egy CISO látja a folyamatot, amelyet ő maga alakított ki, és magasra pontoz. Egy csapatvezető, aki AI-eszközöket használ anélkül, hogy hallott volna erről a folyamatról, alacsonyra pontoz. Mindkét válasz igaz. A szórás maga a mérés.

Mit igényel egy szinttel feljebb lépés

Nincs rögzített összeg vagy fix átfutási idő, mert ez attól függ, hol áll már a szervezet, és mennyire összetett az adatlandscape-je. Amiben biztosak lehetünk, az a lépés jellege. A baseline-tól a foundation-ig nem technikai projektet igényel, hanem egy beszélgetést: mely adatok érzékenyek, ki dönt róluk, és ugyanaz-e a válasz mindenkinél, akitől megkérdezik. A foundation-től az activation-ig azt igényli, hogy ez a megállapodás ne álljon többé külön a folyamattól, hanem beleszövődjön abba, úgy hogy egy új AI-alkalmazás ne kerüljön használatba, mielőtt az adatokra vonatkozó kérdésre válasz nem érkezett.

Ez a lépés ritkán érinti csak az adatvédelmet és biztonságot. Egy szervezet, amely ezen a téren előre akar lépni, gyakran felfedezi, hogy a kérdés, ki dönthet, csak akkor válaszolható meg, ha az is világos, ki a szervezetben milyen készségekkel rendelkezik ahhoz, hogy ezt a döntést meghozza és felügyelje. És anélkül, hogy az AI-alkalmazások teljesítményének strukturált értékelése valamilyen formában megvalósul, a kérdés, hogy a folyamat működik-e, válasz nélkül marad, amíg valami rosszul nem sül el. A hét dimenzió nem áll egymástól elszigetelten; visszatartják egymást vagy magukkal ragadják egymást.

Mire nem ad ez választ

Ez a mérés arról szól, hogy a szervezet elviselhet-e egy AI-alkalmazást anélkül, hogy az adatvédelem és biztonság gyenge pont lenne. Nem mond semmit arról, hogy mely munkát, mely feladatot vagy mely funkciórészt veheti át az AI. Ez egy másik kérdés, egy másik eszközzel. Az FTE TO AI munkafelmérése feladatonként kiszámítja, mely munkarész vehető át, aszerint, hogy az adott feladat mit igényel, és mire képes valóban az AI. Ez az eredmény csak akkor megbízható, ha a tartó oldal, beleértve az adatvédelmet és biztonságot, rendben van. A hybridresourcing érettségmérése ezt előzi meg.

Az eszköz, amellyel maga is elvégezheti ezt a mérést, beleértve a több értékelővel végzett felmérő kört, jelenleg épül. Aki értesítést szeretne kapni, amint elérhető lesz, feliratkozhat a várólistára.

Robbyde assistent van de volwassenheidsmeting

Vraag maar wat er moet staan voordat AI in uw organisatie kan landen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.