Tentokrát od Lukáše zamyšlení nad tím, jak budou vypadat budoucí audity AI a proč je dnešní governance klíčová.
Období auditu je tady. ISO 27001 je pro nás v devx každoroční prověření procesů, bezpečnosti a řízení. Nám to dává pořádek a standard naší práce a našim partnerům ujištění, že bezpečnost a kvalitu nebereme na lehkou váhu. Pokaždé si uvědomujeme jednu věc: firmy, které zvládnou governance dnes, budou připravené na audity zítřka. Dnes řešíme hlavně procesy, řízení rizik a bezpečnost dat. Ale otázka, která dělá mnoha podnikům obavy je, jak bude jednou vypadat audit třeba toho AI. Zatím těch požadavků moc není. Vrchol s čím se můžeme potkat je AI Act na evropské úrovni. A ten po nás chce jen základní úroveň transparentnosti. Všichni ale chceme být důvěryhodní dlouhodobě. A přijde doba, kdy se postavíme před nepříjemné otázky, které nebude možné nijak obejít. - odkud pocházejí tréninková data, a jakou kompetenci má správce? - jak model rozhoduje, a kdo mu říká, jestli je to rozhodnutí férové? Nejsou to jen technické otázky. Žijeme ve světě systémových nerovností a AI je trénována na datech, která tyto vzorce často kopírují. To je problém volně dostupných modelů, protože ne všechna data reprezentují veřejná a sociální očekávání. Firmy by se neměly bát auditu samotného, ale toho, co může odhalit. Třeba firemní kulturu, nedostatečnou mitigaci nebo nepochopení sociálních dopadů. Takže technologii valíme kupředu prakticky neregulovaně a já jen nevím, jestli nezapomínáme na to, jaká data o nás jednou zveřejní a jaké hodnocení nám audit dá na plaketku. Auditory AI jen tak nenahradí. Razítko od stroje nikdo vážně brát nebude. A až vznikne potřebná legislativa, auditoři na ty naše AI kravinky vytáhnou drápy. Do té doby jsem spokojený s tím, jak Devx zvládá vysoké nároky bezpečnosti a managementu v rámci ISO 27001. Tak zase za rok. Co váš přístup k zodpovědnému užití AI, jak by popsalo vaše procesy? #audit, #ISO, #AI, #transparency