AI Governance สำหรับองค์กร: ควรเริ่มวางการใช้ AI อย่างไร ก่อนขยายเร็วเกินควบคุม

การเปิดให้พนักงานทดลองใช้ AI ช่วยให้องค์กรเรียนรู้ได้เร็ว แต่เมื่อคำตอบจาก AI เริ่มถูกนำไปใช้กับข้อมูลสำคัญ เช่น ข้อมูลลูกค้า ข้อมูลการเงิน หรือการตัดสินใจทางธุรกิจ ผู้บริหารต้องตอบให้ได้ว่าใครเป็นเจ้าของความเสี่ยง ใครตรวจผลลัพธ์ก่อนนำไปใช้งานจริง และใครหยุดความเสียหายได้เมื่อเกิดปัญหาจากการใช้ AI ปัญญาประดิษฐ์หรือ AI เข้ามาในองค์กรได้เร็วกว่าระบบกำกับดูแลเสมอ บางครั้งเริ่มจากโครงการที่ฝ่ายเทคโนโลยีสารสนเทศอนุมัติอย่าง หรือบางครั้งมากับความสามารถใหม่ของซอฟต์แวร์ที่ใช้อยู่แล้ว และหลายครั้งเริ่มจากพนักงานที่นำเครื่องมือ AI สาธารณะ (Public AI) มาทดลองกับงานของตนเอง เมื่อการใช้งานกระจายไปหลายฝ่าย บริษัทแม่อาจจะไม่เคยทราบว่ามีข้อมูลใดถูกส่งเข้าไปใน AI หรือผลลัพธ์ถูกนำไปใช้อย่างไร และใครเป็นผู้รับผิดชอบต่อการตัดสินใจที่ตามมา เรื่องนี้จึงสำคัญกว่าการกำหนดว่าพนักงานใช้เครื่องมือใดได้หรือไม่ เพราะ AI ไม่ได้สร้างความเสี่ยงจากข้อมูลรั่วไหลเพียงด้านเดียว คำตอบที่ไม่ถูกต้อง อคติจากข้อมูล การอ้างอิงแหล่งที่มาไม่ได้ การเปลี่ยนแปลงของโมเดล และการนำผลลัพธ์ไปใช้ผิดวัตถุประสงค์ ล้วนสร้างผลกระทบต่อการดำเนินงาน ชื่อเสียง ความปลอดภัย และความรับผิดขององค์กรได้ คำถามของผู้บริหารไม่ควรหยุดอยู่ที่ “องค์กรของเราใช้ AI ไปแล้วกี่โครงการ” แต่ต้องรวมถึง “หาก AI ให้ผลลัพธ์ผิดในวันพรุ่งนี้ เรารู้หรือไม่ว่าใครเป็น Owner ใครตรวจพบ และใครมีอำนาจหยุดการใช้งาน” การกำกับดูแล AI ต้องตอบคำถามพื้นฐานให้ได้ ธรรมาภิบาลปัญญาประดิษฐ์ หรือ AI Governance คือระบบที่ทำให้องค์กรเลือกใช้ AI ได้อย่างมีเป้าหมาย พร้อมควบคุมความเสี่ยงตามระดับผลกระทบ โดยเริ่มจากการมองเห็นการใช้งานจริง กำหนดเจ้าของความรับผิดชอบ ประเมินข้อมูลและผลกระทบ วางวิธีตรวจสอบ และเตรียมการรับมือเมื่อระบบทำงานผิดพลาด องค์กรที่มีกรอบชัดเจนควรตอบคำถามต่อไปนี้ได้ด้วยหลักฐาน ไม่ใช่เพียงคำอธิบายจากความทรงจำของผู้เกี่ยวข้อง เราใช้ AI ทำอะไรอยู่บ้าง องค์กรมีทะเบียนกรณีใช้งาน (AI Inventories) ที่ครอบคลุมทั้งระบบส่วนกลาง เครื่องมือของหน่วยงาน บริษัทผู้ให้บริการ และการทดลองของพนักงานหรือไม่ ใครเป็นเจ้าของและผู้อนุมัติ แต่ละกรณีใช้งานมีเจ้าของกระบวนการ ผู้ดูแลระบบ เจ้าของข้อมูล และผู้ยอมรับความเสี่ยงที่เหลืออยู่ชัดเจนหรือไม่ ข้อมูลถูกนำไปใช้อย่างไร ข้อมูลประเภทใดถูกป้อนเข้าสู่ AI ข้อมูลเดินทางไปที่ใด ใครเข้าถึงได้ และมีการเก็บรักษาหรือนำไปฝึกระบบเพิ่มเติมหรือไม่ ผลลัพธ์ถูกตรวจอย่างไร งานประเภทใดต้องให้คนเป็นผู้ตรวจสอบทุกครั้ง งานใดใช้การสุ่มตรวจ และมีเกณฑ์ใดบอกว่าคำตอบพร้อมนำไปใช้จริง องค์กรติดตามสิ่งใด...

Continue reading