Лидеры мнений

Корпоративный ИИ за пределами экспериментов: что нужно для безопасного масштабирования

mm
Добавьте Unite.AI в избранные источники в Google

Во многих компаниях ИИ уже вышел за рамки простого поискового инструмента: чат-боты и ко-пилоты активно используются, и пилотные проекты запущены в аналитике и обслуживании клиентов. Но только немногие смогли превратить эти инициативы в стабильные, управляемые решения, которые интегрированы в основные бизнес-процессы. Часто руководство рассматривает технологию как замену менеджерам или отдельным ролям, вместо того, чтобы проектировать ее с самого начала как часть архитектуры процессов, управления рисками и принятия решений.

Самые большие риски лежат в области, где ошибки имеют цену. Мы говорим о финансах, платежах, борьбе с отмыванием денег и юридических решениях. ИИ может звучать уверенно, но быть неверным. Одна ошибка может распространиться по системе, как трещина в стекле. Ошибки в менеджерских процессах также опасны: технология не чувствует контекста и не понимает внутренней политики команды – или того, как эти динамики меняются со временем.

Европейский закон об ИИ категоризирует системы, которые влияют на безопасность, основные права и критическую инфраструктуру, как высокорисковые. Это налагает специальные требования на компании в отношении управления, прозрачности и человеческого надзора. Основная логика заключается в том, что сначала необходимо четко определить контекст, и только затем решить вопрос о соответствующем уровне автономности и типе модели.

Где ИИ должен быть жестко контролирован

Самые критические последствия возникают из ошибок в финансовых и юридических процессах. Один неправильный шаг в логике платежей может сразу же повлиять на прибыль и убытки, спровоцировать регулирующие проблемы и повредить репутацию. Регуляторы уже явно предупреждают, что такие сбои могут стать источником системного риска.

Современные системы ИИ еще более сложны и тесно связаны с остальной инфраструктурой компании, что означает, что стоимость редких сбоев продолжает расти. Менеджерские процессы также сопряжены с риском – оценка производительности, решения по персоналу и распределение бюджета. Когда ИИ внедряется в такой рабочий процесс без тщательного проектирования, он оптимизирует видимые метрики, но упускает из виду человеческий контекст, внутреннюю динамику и неформальные соглашения.

Где ИИ должен быть ограничен и управляем

Ключевые предупреждающие знаки просты: ИИ требует строгого контроля везде, где решения не могут быть отменены, где участвуют регулирующие органы и аудиты, и где репутация важнее скорости процесса. Во всех этих областях имеет смысл ограничить ИИ ролью помощника для подготовки вариантов, выделения того, что нужно проверить, и поддержки рабочего процесса, но никогда не нажимать на окончательную кнопку.

Ему также требуется более жесткое управление, когда никто не может четко объяснить, как принимаются решения в первую очередь. В такой среде ИИ действует как усилитель шума: он не исправляет основную проблему, он делает ее больше. Недавние опросы показывают, что организации, масштабирующие ИИ без четкой архитектуры и ответственности, сталкиваются как с бизнес-потерями, так и с регулирующим давлением.

Вариативность модели: стажер, которого нужно дважды проверить

Менее интуитивный, но очень реальный фактор риска – вариативность. Сегодня ИИ ответил хорошо. Завтра он ответит по-другому, даже если вопрос остается тем же. Иногда он звучит умно, но говорит бессмыслицу. Это как стажер без контекстного опыта: доброжелательный и пытающийся изо всех сил, но всегда нуждающийся в проверке.

Компании, которые серьезно относятся к этому, строют механизмы контроля. Они сравнивают выходные данные на одних и тех же задачах во времени и оценивают не только качество ответа, но и его последовательность. Когда модель начинает отклоняться или шататься, команды могут обнаружить это на ранней стадии.

В критических процессах логика проста – ИИ готовит и выделяет, но люди принимают решения и подтверждают. Окончательное действие всегда должно оставаться за человеком. Для высокорисковых операций необходима 100% проверка; для более простых достаточно выборочного контроля, поскольку ответственность нельзя автоматизировать.

Те же роли остаются ответственными, как и раньше ИИ: офицеры по борьбе с отмыванием денег, финансы и соблюдение требований. ИИ не меняет ответственность; он меняет скорость. Крупные технологические компании уже давно формализовали это в своих внутренних стандартах – например, Стандарт ответственного ИИ Microsoft требует определения заинтересованных сторон, ответственных за надзор и контроль систем ИИ, и обеспечение значимого человеческого надзора в реальных условиях эксплуатации.

Безопасность как базовая настройка

Первое правило здесь простое: личные данные не должны передаваться внешним моделям. Все действия ИИ должны быть зарегистрированы, чтобы можно было всегда отслеживать, кто сделал что и когда. ИИ должен работать в пределах корпоративной периметра – теперь это требование, обусловленное соблюдением регулирующих требований и кибербезопасности.

Реакции сотрудников на ИИ обычно следуют предсказуемому шаблону. Сначала приходит любопытство, затем страх быть замененным, и затем уверенность, если все прозрачно. Поэтому обучение должно быть целевым, коротким и практичным. Нет необходимости учить, как работают модели – важно учить, где ИИ помогает и где он должен быть контролирован.

Тенденции на ближайшие годы: от ботов к платформам

Глядя на ближайшие несколько лет, контуры уже ясны. Во-первых, компании будут переходить на единую платформу ИИ вместо десятков не связанных между собой ботов. Во-вторых, ИИ будет все чаще сочетаться с правилами и традиционной автоматизацией. Контроль качества и журналирование по умолчанию также станут стандартными. ИИ превратится в фоновый инструмент: он будет создавать черновики, проверять и предлагать. Другими словами, ИИ будет функционировать как хороший помощник. Он ускоряет работу, но не подписывает документы.

Эти тенденции, безусловно, являются хорошими новостями для компаний с хорошо документированными процессами, четкой ответственностью и рисками, которые признаны и количественно оценены. Они смогут масштабировать ИИ спокойно и быстро.

Сергей Кузнецов, сооснователь INXY Payments, платформы финтех, авторизованной в Польше и зарегистрированной в Канаде, которая предоставляет безопасные решения для без проблемного приема, отправки и управления криптовалютами и обрабатывает более $2 млрд в год. Сергей - профессионал в области финансовых услуг и платежей с более чем 10-летним опытом создания технологических решений для глобальных бизнесов. Руководитель высшего уровня с опытом в финтехе, криптовалютных платежах и трансграничной финансовой инфраструктуре.