Jak zarządzać ryzykiem związanym ze sztuczną inteligencją
Zarządzanie ryzykiem stało się integralną częścią biznesu i władzy. Firmy zatrudniają specjalistów do spraw ryzyka w celu zidentyfikowania i złagodzenia potencjalnych zagrożeń, począwszy od zagrożeń dla bezpieczeństwa cybernetycznego, po zakłócenia łańcucha dostaw. Pojawienie się nowych technologii zwiększyło potrzebę zachowania czujności i zdolności adaptacyjnych przez osoby zarządzające ryzykiem.
Potrzeba skutecznego zarządzania ryzykiem
Managerowie ds. ryzyka muszą być w stanie zidentyfikować i ocenić ryzyko związane z nowymi technologiami, a także wdrażać skuteczne strategie zarządzania ryzykiem mające na celu jego ograniczenie. Jednocześnie, muszą być otwarci na nowe rozwiązania oferowane przez pojawiające się technologie, aby wyprzedzać konkurencję i skutecznie zarządzać ryzykiem w szybko zmieniającym się świecie.
Ekspansja sztucznej inteligencji (AI) jest tego przykładem. Przyniosło to rosnącą potrzebę skutecznego zarządzania ryzykiem w celu radzenia sobie z różnymi problemami, od technicznych – takich jak awarie algorytmów, po etyczne – w tym stronniczość w podejmowaniu decyzji. AI ma potencjał, by zrewolucjonizować wiele gałęzi przemysłu i zmienić nasze życie na lepsze, jednak ryzyko związane z jej wykorzystaniem musi być dokładnie przemyślane i zarządzane.
Nowa norma ISO/IEC 23894
Nowa norma ISO/IEC zapewnia podstawowe wytyczne dotyczące zarządzania ryzykiem dla organizacji wszystkich rozmiarów i typów, które wykorzystują AI w swoich systemach lub procesach. ISO/IEC 23894 pokazuje użytkownikom, jak skutecznie zarządzać ryzykiem związanym z wykorzystaniem AI, aby osiągnąć cele i poprawić wydajność.
Ramy dla zarządzania ryzykiem
Nowa norma dostosowuje i rozwija wytyczne oraz ogólne zasady zarządzania ryzykiem opisane w ISO 31000. Przedstawia ona ramy zarządzania ryzykiem, które wymagają od użytkowników ustalenia kontekstu oraz identyfikacji, analizy, oceny, monitorowania i przeglądu ryzyka.
Ustalanie kontekstu wiąże się z określeniem celów organizacji oraz ryzyka mogącego wpływać na te cele, a także potrzeb i oczekiwań interesariuszy, na których to ryzyko będzie miało wpływ. Identyfikacja ryzyka to wskazanie potencjalnego ryzyka mogącego wpłynąć na cele organizacji, w tym ryzyka związane z działalnością firmy, procesami i czynnikami zewnętrznymi.
ISO/IEC 23894 zapewnia ustrukturyzowane podejście do zarządzania ryzykiem, które może pomóc organizacjom w identyfikacji ryzyka, jego ocenie i przeciwdziałaniu mu w sposób proaktywny i skuteczny. Oferuje ramy i zasady zapewniające, że systemy AI działają bezpiecznie i przejrzyście, unikając jednocześnie potencjalnych zagrożeń i negatywnych konsekwencji […].
Całość artykułu dostępna w majowym numerze „Wiadomości PKN 5/2023”