Kdo se ptá, co stojí příprava compliance a rizika na AI, ptá se ve skutečnosti na něco jiného: co musí být zavedeno předtím, než práci, kterou nyní vykonávají pracovníci compliance a rizik, může částečně nebo úplně vykonávat AI. To není otázka nastavení softwaru. Je to otázka připravenosti: dokáže organizace v tuto chvíli prokázat, jak bylo přijato rozhodnutí, kdo ho schválil a na jakém základě, aby na to práce AI mohla bezpečně navázat.
Compliance a riziko jsou v mnoha vedeních oblastí, kde jsou ambice a připravenost nejvíce vzdáleny od sebe. Všichni jsou pro zrychlení. Nikdo nechce být první, jehož spis pak nebude možné rekonstruovat.
Všude, kde AI přebírá práci, platí jedna ze tří situací. AI může úkol převzít celý. AI může úkol převzít částečně, s člověkem, který schvaluje nebo zamítá a toto rozhodnutí zdůvodňuje. Nebo zůstává lidskou prací, protože to vyžaduje povaha rozhodnutí.
V rámci compliance a rizika se těžiště posouvá rychleji než jinde směrem k druhé kategorii. Signalizace odchylek, shrnutí regulace, příprava analýzy rizik: to je práce, kde je velká část pracovní doby již odvoditelná od rozpoznávání vzorů a dokumentace, tedy úkolů, ke kterým se AI hodí. Schválení tohoto výsledku, s odůvodněním, které obstojí při kontrole, je jiný druh práce. Tam už člověk nesedí kvůli tomu, aby práci vykonal, ale aby ji nesl.
Toto rozlišení je přesně tam, kde se řídicí týmy často míjejí. Jeden manažer myslí pojmem "připraveno na AI" to, že systém dokáže vypracovat rizikovou zprávu. Druhý tím myslí, že dohledový orgán dokáže sledovat proces bez dodatečných otázek. Oba mají pravdu a oba mluví o něčem jiném. To, co lidé myslí, když mluví o stejné ambici, je přesně tam, odkud pochází velká část tohoto typu nedorozumění, jak je vidět na stránce o odlišných významech stejných slov.
Některé organizace tento rozdíl pociťují už dnes. Mají rozhodovací logiku, kterou lze zpětně vysledovat: kdo tento spis posoudil, na základě jakých informací a s jakým zvážením. U nich může být práce AI zavedena do prvního článku procesu, protože druhý článek, lidský dohled, již existuje a prokazatelně funguje.
Jiné organizace tuto stejnou logiku nemají zaznamenanou. Posouzení žijí v hlavách, v jednotlivých e-mailech, v pocitu zkušeného pracovníka, který ví, kdy "něco nesedí". Tam může být práce AI obsahově naprosto v pořádku, ale nikdo nedokáže prokázat, proč byla schválena nebo zamítnuta. Rozdíl tedy nespočívá v kvalitě AI. Spočívá v otázce, zda organizace dokáže rekonstruovat své vlastní rozhodování, s AI nebo bez ní.
Připravenost v této dimenzi nepoznáte podle technického označení, ale podle několika konkrétních věcí. Dokáže někdo do jednoho dne prokázat, na jakém základě bylo před třemi měsíci schváleno posouzení rizika. Existuje zaznamenaná eskalační cesta pro případ, kdy systém signalizuje odchylku, kterou následně posuzuje člověk. Je zaznamenáno, kdo smí přijmout jaké rozhodnutí, a bylo toto rozhodovací právo někdy výslovně přiděleno, nebo prostě postupně vzniklo.
Tyto otázky se týkají governance v širokém smyslu. Kdo chce vědět, jak na tom tato rozhodovací práva nyní jsou, nezávisle na otázce AI, najde to na stránce o připravenosti strategie a governance. A protože compliance jen zřídka stojí samostatně, brzy se dotýká otázky, jak jsou nastaveny procesy: je zaznamenáno, kdo vykonává jaký krok v procesu a proč, což je rozpracováno na stránce o připravenosti procesů a provozu.
Pokud AI převezme první část práce v oblasti compliance a rizik, role člověka se mění z vykonavatele na posuzovatele. To vyžaduje jiné dovednosti: nikoli sestavení analýzy, ale kritické posouzení analýzy, která již byla sestavena. Vyžaduje to také jiný druh dokumentace, protože dohledové orgány a auditoři se neptají na to, co udělal systém, ale na to, kdo poté rozhodl a proč.
Toto se nevyhnutelně dotýká otázky, co se stane s uvolněnou kapacitou: hodiny, které dříve šly na sestavování zpráv, se uvolní pro posuzování, eskalaci nebo prohloubení. Co s tím zaměstnavatel udělá, je nad rámec této stránky; platí pro to vlastní zákonné požadavky, které zde nejsou probírány.
Náklady na připravenost nejsou v systému AI, ale v práci, kterou je pro to třeba udělat: zpřehlednění rozhodovací logiky, zaznamenání eskalačních cest, přidělení rozhodovacích práv rolím namísto osobám. Kolik této práce je zapotřebí, závisí na tom, kolik z této logiky je již zaznamenáno a kolik zůstává v hlavách lidí. U některých organizací jde o věc uspořádání, u jiných o budování téměř od nuly.
Zda je tento posun pro vaši organizaci reálný v krátkodobém horizontu, nezávisí pouze na compliance a riziku samotném. Ambice, které si vzájemně překážejí mezi odděleními, zpomalují postup i zde, což je vzorec popsaný na stránce o protichůdných cílech oddělení, a finanční stránka tohoto posunu, včetně otázky, co uvolněná kapacita přináší, je na stránce o finanční odolnosti.
Kterou část práce v oblasti compliance a rizik ve vaší organizaci lze skutečně převzít pomocí AI, s lidským dohledem nebo bez něj, lze zodpovědět pro každý úkol pomocí pracovního skenu FTE TO AI. Pro první přehled o tom, kde je vaše organizace nejdále a kde nejméně, existuje bezplatná kontrola připravenosti: osm krátkých otázek, jedna na každou dimenzi, které během několika minut ukážou, kde ambice předbíhá organizaci a kde ne. Kompletní test ambicí, se čtyřmi vrstvami a pěti kontrolními branami důvěry, se právě připravuje.
Vertel wat u wilt bereiken, dan kijken we samen wat daarvoor moet staan.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.