CZERWONA TECZKA · COLGANTE.PL · AKTA 03
Governance i tajemnica
AI — karta dopuszczenia narzędzia
Pytania, które trzeba zamknąć przed wprowadzeniem narzędzia AI do pracy z aktami.
KIEDY UŻYĆ
Przed zakupem, pilotażem lub zmianą konfiguracji usługi generatywnej albo analitycznej.
CZERWONA LAMPKA
DPA i wyłączenie treningu są elementami oceny, ale same nie przesądzają o dopuszczeniu narzędzia.
KROK 01
Dane i cel
- Jakie kategorie danych i tajemnic mogą trafić do systemu?
- Jaki konkretny cel biznesowy uzasadnia przetwarzanie?
- Czy można osiągnąć go bez danych rzeczywistych albo po skutecznej anonimizacji?
KROK 02
Dostawca i przepływ
- Kto jest administratorem, procesorem i dalszym procesorem?
- Gdzie dane są przechowywane, jak długo i do jakich państw trafiają?
- Czy treści służą treningowi, kontroli jakości lub wsparciu przez ludzi?
KROK 03
Kontrola i odpowiedzialność
- Kto zatwierdza przypadki użycia i uprawnienia?
- Jak użytkownik weryfikuje źródła, wynik i ograniczenia modelu?
- Jak działa logowanie, usuwanie, reakcja na incydent i wyjście z usługi?