hybridresourcing Zapisz się na listę oczekujących

Kennisbank

Prywatność i bezpieczeństwo: co wyższy poziom naprawdę od pana wymaga

Prywatność i bezpieczeństwo to jeden z siedmiu wymiarów w pomiarze dojrzałości hybridresourcing. Jest to też wymiar, o który wpływa najwięcej pytań, zwykle w formie: ile kosztuje wzrost o jeden poziom w tym zakresie. Odpowiedź nigdy nie jest kwotą. Zależy od tego, co już istnieje, kto już współdecyduje i jak daleko jest reszta organizacji.

Co mierzy ten wymiar

Prywatność i bezpieczeństwo dotyczy tego, czy organizacja wie, jakich danych dotyka dane zastosowanie AI, kto może o tym decydować, i czy ta decyzja jest ustalona, czy przypadkiem wychodzi dobrze. To coś innego niż deklaracja prywatności czy certyfikat ISO. Organizacja może być na papierze w pełni zgodna z przepisami, a mimo to nie mieć pojęcia, co się dzieje, gdy narzędzie AI przetwarza dane klientów, których nikt nie wskazał jako danych wejściowych. Ten wymiar nie mierzy dokumentacji. Mierzy, czy organizacja może odpowiedzieć na to pytanie, zanim ktoś je zada.

To sprawia, że prywatność i bezpieczeństwo są jednym z fundamentalnych wymiarów, razem z dojrzałością struktury organizacyjnej oraz stanem infrastruktury IT. Wymiary fundamentalne mają pierwszeństwo przed zależnymi, nie dlatego, że są ważniejsze, ale dlatego, że reszta na nich się opiera. Organizacja, która jest już daleko w zakresie ludzi i umiejętności, ale nie w zakresie prywatności i bezpieczeństwa, buduje na fundamencie, który w każdej chwili może się przesunąć.

Po czym widać, gdzie pan się znajduje

Na poziomie baseline nie istnieje wspólny obraz sytuacji. Niektórzy w organizacji wiedzą dokładnie, które dane są wrażliwe, inni nigdy się nad tym nie zastanawiali, a nikt nigdy nie odkrył tej różnicy. To jest właśnie to, co oznacza poziom baseline w praktyce: nie że nie ma nic, ale że to, co jest, przypadkiem wychodzi dobrze albo przypadkiem nie.

Na poziomie foundation istnieje pierwsza wspólna ustalenie: które kategorie danych są wrażliwe, kto o tym decyduje, co narzędzie AI może przetwarzać, a czego nie. Ta ustalenie istnieje, ale nie jest jeszcze wszędzie równie ściśle stosowana i nie każdy o niej wie. Poziom foundation w praktyce opisuje, jak ten pierwszy krok wygląda w innych wymiarach, a wzorzec jest tutaj podobny: ustalenie istnieje, konsekwencja jeszcze nie.

Na poziomie activation ustalenie jest zakotwiczone w samym procesie: nowe zastosowania AI są używane tylko po ustaleniu, jakich danych dotykają i kto to zatwierdził. Na poziomie insight ten proces jest monitorowany i korygowany na podstawie tego, co w praktyce idzie źle albo zostaje zauważone w ostatniej chwili. Na poziomie intelligence pytanie o dane i zgodę nie jest już odrębnym procesem, ale wbudowane w to, jak każde nowe zastosowanie jest oceniane, przez kogokolwiek.

Rozproszenie między tymi poziomami staje się widoczne w rundzie plot: różne osoby w organizacji oceniają ten wymiar niezależnie, bez wglądu w odpowiedzi innych. W przypadku prywatności i bezpieczeństwa to rozproszenie jest często większe niż w innych wymiarach. CISO widzi proces, który sam stworzył, i ocenia wysoko. Kierownik zespołu, który korzysta z narzędzi AI, nigdy nie słysząc o tym procesie, ocenia niżej. Obie odpowiedzi są prawdziwe. Samo rozproszenie jest pomiarem.

Czego wymaga wyższy poziom

Nie ma ustalonej kwoty czy ustalonego czasu trwania, ponieważ to zależy od tego, gdzie organizacja już się znajduje i jak złożony jest jej krajobraz danych. Co jest jednak stałe, to charakter tego kroku. Przejście z baseline do foundation nie wymaga projektu technicznego, lecz rozmowy: które dane są wrażliwe, kto o tym decyduje, i czy ta odpowiedź jest taka sama dla każdego, kogo się o to zapyta. Przejście z foundation do activation wymaga, by ta ustalenie nie było już oddzielone od procesu, lecz było w niego wplecione, tak aby nowe zastosowanie AI nie zaczęło być używane, zanim pytanie o dane nie zostanie odpowiedziane.

Ten krok rzadko dotyka tylko prywatności i bezpieczeństwa. Organizacja, która chce tu pójść do przodu, często odkrywa, że pytanie, kto może decydować, można odpowiedzieć tylko wtedy, gdy jasne jest też, kto w organizacji ma jakie umiejętności, by tę decyzję podjąć i nadzorować. A bez pewnej formy strukturalnej oceny tego, jak działają zastosowania AI, pytanie, czy proces działa, pozostaje bez odpowiedzi, aż coś pójdzie źle. Siedem wymiarów nie istnieje niezależnie od siebie; wzajemnie się powstrzymują albo wzajemnie się ciągną.

Czego to nie odpowiada

Ten pomiar mówi coś o tym, czy organizacja może utrzymać zastosowanie AI bez tego, by prywatność i bezpieczeństwo stały się słabym punktem. Nie mówi nic o tym, jaką pracę, jakie zadanie czy jaką część funkcji może przejąć AI. To jest inne pytanie, wymagające innego narzędzia. Skan pracy FTE TO AI wylicza dla każdego zadania, jaką część pracy można przejąć, na podstawie tego, czego to zadanie wymaga i co AI faktycznie może zrobić. Ten wynik jest wiarygodny tylko wtedy, gdy strona nośna, w tym prywatność i bezpieczeństwo, jest w porządku. Pomiar dojrzałości hybridresourcing jest wcześniejszy w tej sekwencji.

Narzędzie, za pomocą którego może pan samodzielnie przeprowadzić ten pomiar, w tym rundę plot z wieloma oceniającymi, jest w budowie. Kto chce otrzymać informację, gdy będzie ono dostępne, może zapisać się na listę oczekujących.

Robbyde assistent van de volwassenheidsmeting

Vraag maar wat er moet staan voordat AI in uw organisatie kan landen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.