Лідери думок
Ваш план управління ШІ має проблему нічної зміни

Уявіть, що робочий процес ШІ позначає виняток о 2:13 ранку. Система зробила саме те, що вимагав план управління: зупинилася і викликала людину. Є лише одна проблема. Особа, уповноважена приймати рішення, починає роботу о дев’ятій.
Цей розрив має значення в будь‑якій операції, що триває поза робочими годинами. Політика може призначити власника та намалювати чітку лінію ескалації. О 2:00 ночі це не допоможе, якщо єдина особа, яка розуміє виклик або має дозвіл його виконати, офлайн.
Отже, доступність повинна бути частиною самого контролю. Для системи, що працює вночі, практичні питання прості: хто її покриває, що вони можуть вирішувати, що їм потрібно бачити і що станеться, якщо ніхто не відповість? Відповідь також має витримати зміну зміни.
Регулювання має часовий обмежувач. Операції мають кілька
Регулятивний календар надає питанню своєчасну перевагу. 2 серпня 2026 року офіс ШІ Європейської комісії та національні органи розпочали застосовувати відповідні положення Закону про ШІ, і нові правила прозорості набули чинності.
Цю дату не слід розтягувати до твердження, що всі зобов’язання щодо високоризикових ШІ стали одночасно підлягати виконанню. Поточний графік Комісії передбачає правила для високоризикових систем Додатку III 2 грудня 2027 року, а правила щодо високоризикових ШІ, вбудованих у регульовані продукти, — 2 серпня 2028 року.
Тим не менш, більш вузька операційна точка є кориснішою. Вимоги до управління переходять від політичної роботи до впровадження, тоді як системи, що підлягають управлінню, вже працюють уночі, у вихідні та в різних часових поясах. Контроль, розроблений за організаційною схемою з понеділка по п’ятницю, зрештою зіткнеться з винятком у суботу вранці.
Багато планів управління не описують таку ситуацію. Вони вказують, хто володіє системою, хто затверджує випадок використання і який комітет переглядає ризик. Це необхідні рішення. Однак вони не інформують нічного оператора, чи має транзакція залишатися на утриманні протягом семи годин, чи може аналітик дежурний її випустити, або хто приймає ризик, якщо черга продовжує зростати.
Політика має назву в коробці. Операція потребує людини на варті.
Людина в циклі передбачає розклад
Unite.AI вже довела, що реальний валідаційний шлюз потребує значущої видимості та контролю. Оглядач має бачити запропоновану дію та причину зупинки системи. Що важливіше, екран повинен дозволяти їм робити щось корисне: схвалювати, змінювати, відхиляти або зупиняти процес.
Покриття – наступна проблема дизайну. Добре спроектований екран огляду не допоможе, коли єдиний придатний оглядач спить, у відпустці або працює в іншому регіоні без формальної передачі.
Саме тут вираз «людина в циклі» стає надто розмитим. Він може приховувати кілька різних ролей. Власник робочого процесу відповідає за те, як працює процес, тоді як оглядач у зміні інтерпретує виняток і збирає відсутній контекст. Спеціаліст‑експерт оцінює доменний ризик. Затверджувач має повноваження дозволяти, змінювати або зупиняти запропоновану дію. Коли виняток сигналізує про ширшу помилку, власник інциденту координує реакцію.
Поєднання ролей не є автоматично проблемою. У робочому процесі з низьким ризиком це може бути найпростіше рішення. Але зафіксуйте це письмово. Аналітик, який розуміє вихід моделі, може все ж не мати дозволу випускати великі платежі, перевищувати межу безпеки або затверджувати дію, що впливає на клієнтів.
NIST AI Risk Management Framework корисна тут, бо розглядає управління як операційну структуру. Її функція Govern вимагає чітких ролей, обов’язків і каналів комунікації, з відповідними людьми, уповноваженими, відповідальними та навченими. Вона також вимагає визначення, оцінки та документування процесів людського контролю. «Людина перегляне це» не відповідає цьому стандарту чіткості.
Визначте, що означає «кваліфікований», до того як надійде сповіщення
Наявність дежурства не робить людину готовою приймати рішення. Вони можуть добре знати бізнес‑процес, але все одно не мати підстав для оцінки цього конкретного винятку моделі.
Кваліфікація повинна визначатися щодо конкретного рішення, а не широкої посади. Організація може вимагати, щоб оглядач розумів мету робочого процесу, докази, які показує система, межі моделі, відповідний поріг політики та наслідки кожної доступної дії. Деякі ролі також можуть потребувати актуального навчання, сертифікації або недавньої практики під наглядом.
Актуальність має значення. Особа, яка завершила навчання два роки тому, може все ще виглядати кваліфікованою у статичній таблиці, хоча модель, інтерфейс і правила ескалації змінилися двічі з того часу. Питання управління полягає в тому, чи відповідає доказ готовності поточному робочому процесу.
Повноваження треба реєструвати окремо. Розгляньмо аналітика шахрайства, який може пояснити, чому транзакція була позначена. Цей аналітик може бути повністю кваліфікованим для оцінки доказів, але не мати можливості випустити платіж понад встановлену суму. Нічне рішення тоді залежить від двох видів покриття: когось, хто здатний приймати рішення, і когось, кому дозволено уповноважити дію.
Це розрізнення запобігає поширеній помилці. Команди знаходять обізнану особу, вважають її доступність повним покриттям і під час інциденту виявляють, що ця особа не може виконати потрібний крок. Ескалація продовжується вгору, доки не дійде до когось, хто одночасно кваліфікований і уповноважений, часто вже після закінчення операційного терміну.
Практичне визначення покриття починається з чотирьох питань. Що повинен знати рецензент? Які докази це підтверджують? Рецензенту також потрібен визначений ліміт рішення. Нарешті, коли закінчується цей дозвіл або коли його потрібно переглянути? Якщо відповіді розташовані в різних системах, процес ескалації має їх узгодити перед призначенням справи.
Надайте рецензенту повноваження та системі безпечне значення за замовчуванням
Рецензенту після робочих годин потрібно більше, ніж лише сповіщення. Сповіщення має містити запропоновану дію, джерела або записи, що її підкріплюють, виняток, який спровокував перегляд, доступний час і наслідки затримки. Воно також повинно показувати, що рецензент має право робити.
Ці дозволи потребують меж. Чи може рецензент схвалити дію у запропонованому вигляді або змінити її? Відмова може бути остаточною, або вона може лише повернути справу в чергу. Кілька подібних винятків також можуть виправдовувати зупинку ширшого робочого процесу. Остання межа — це точка, коли потрібно залучити другого затверджувача.
Ці питання мають бути включені у проєкт засобів контролю ШІ-агентів під час виконання, а не в обговорення надзвичайної ситуації після того, як черга вже сформувалася. Стану паузи, карантину та обмежених дозволів надають операційним командам безпечне місце для розміщення невизначеної роботи. Телеметрія та аудиторські записи показують, що сталося, поки процес очікував.
Найскладніший випадок — відсутність відповіді. Кожен керований робочий процес потребує попередньо схваленої відповіді для такої умови. Залежно від ризику, система може утримати дію, поставити її в чергу до наступної кваліфікованої зміни, продовжити в обмеженому режимі або зупинити уражений процес. Система підтримки клієнтів може призупинити надзвичайно великий повернення коштів, продовжуючи обробку звичайних запитів. Робочий процес контролю якості у виробництві може ізолювати сумнівну партію замість того, щоб дозволяти лінії трактувати мовчання як схвалення.
Мовчання не може вважатися схваленням.
Делегування працює лише за наявності захисних бар’єрів. Потрібно записати, хто передав повноваження, хто їх отримав, які виклики це охоплює, коли вони закінчуються і які є обмеження. Без такого сліду процес після робочих годин залишиться лише ланцюжком повідомлень, який буде неможливо зібрати пізніше.
Передача зміни є частиною контролю
Деякі винятки тривають довше, ніж зміна. Вихідний рецензент міг зібрати докази, звернутися до спеціаліста і виключити один варіант, не дійшовши до остаточного рішення. Номер заявки та поспішна нотатка не є достатньою передачею. Наступний рецензент витрачає цінний час на відтворення вже виконаної роботи.
Це не нова проблема. Операції, критичні для безпеки, давно розглядають передачу зміни як окрему роботу. Британський Управління з охорони здоров’я та безпеки (UK Health and Safety Executive) описує ефективну передачу зміни як трьохетапний процес: підготовка вихідного персоналу, обмін інформацією, релевантною до завдання, та крос‑перевірка вхідним персоналом під час прийняття відповідальності. Його рекомендації передбачають двосторонню комунікацію, підтримувану письмовою та усною інформацією, з достатньою кількістю часу та ресурсів для виконання завдання.
Передача винятку ШІ потребує такої ж дисципліни, адаптованої до робочого процесу. Запис має містити запропоновану дію, докази, представлені системою, причину ескалації, вже виконані кроки, виключені варіанти, залишений час і поточний рівень ризику. Він також потребує зазначення власника з обох сторін передачі.
Найважливіша частина — підтвердження отримання. Журнал може показати, що інформація була зафіксована. Він не може довести, що вхідний рецензент зрозумів стан справи або прийняв відповідальність за наступне рішення. Крос‑перевірка дає вхідній особі можливість оскаржити відсутні докази, підтвердити термін і уточнити наступну дозволену дію.
Тут важливий дизайн інтерфейсу. Екран передачі не повинен ховати обґрунтування моделі, нотатки людини та стан дозволу в окремих вкладках. Вхідний рецензент має бачити, що змінилося під час попередньої зміни і які факти ще потребують перевірки. Інакше кожна передача створює нову можливість для втрати контексту.
Відобразіть кваліфіковане покриття за змінами
Більшість команд можуть скласти список людей, пов’язаних із робочим процесом ШІ. Менше команд можуть продемонструвати, що кожен період роботи має правильне поєднання знань і повноважень.
Практичний стартовий пункт — це перегляд ролей за змінами. Будуйте перегляд навколо реальних рішень, а не імен у розкладі. Для кожної можливої ескалації зафіксуйте необхідні знання, як доводиться поточна компетентність і які повноваження потрібні для дії. Потім зіставте це з людьми, які працюють у нічні, вихідні та святкові зміни.
Матриця навичок або компетенцій може зробити ризик персоналу видимим шляхом відображення кваліфікованого покриття за змінами, ролями та локаціями до того, як виникне виняток. Матриця може виявити, що одна особа має єдину актуальну кваліфікацію для критичного огляду, що сертифікат закінчиться під час запланованого розгортання або що у нічну зміну у вихідні є технічна експертиза, але немає остаточного затверджувача.
Розриви стають конкретними. Однак така видимість не є доказом того, що будь‑хто може виконати роботу, оскільки важливі продемонстрована практика, поточне навчання та спостережувані рішення, а матриця не може надати юридичну чи організаційну владу. Її завдання вузьке: показати, де модель покриття спирається на припущення, застарілі записи або одну особу.
Коли розриви стають видимими, команди мають вибір. Вони можуть перекваліфікувати іншого рецензента, скоригувати покриття дежурств, обмежити дозволи нічного робочого процесу або змінити безпечний резерв до покращення покриття. Правильна реакція залежить від наслідків затримки та наслідків помилкового рішення. Черга з низьким ризиком може чекати. Виняток, пов’язаний із безпекою, може вимагати негайного залучення спеціаліста або ж суворого зупинення.
Покриття слід також тестувати, а не лише документувати. Проведіть вправу поза робочим часом. Викличте представницький виняток, пройдіть шлях ескалації та виміряйте, чи отримує призначена особа достатньо контексту для дії в межах дозволеного часу. Потім повторіть тест під час зміни зміни. Паперове покриття часто виглядає заспокійливо, доки перше повідомлення не потрапить на застарілий номер телефону або не дійде до когось, чий ліміт затвердження занадто низький.
Проведіть нічний тест
Управління підприємством вже залежить від визначених власників та шляхів ескалації. Нічний тест перевіряє, чи залишаються ці структури придатними, коли звичні люди не знаходяться за своїми столами.
Почніть з реального робочого процесу та одного правдоподібного винятку. Запитайте, хто отримує сповіщення у найнезручніший час. Підтвердіть, що ця особа має кваліфікацію для саме цього рішення, потім перевірте, що вона може затвердити, змінити, зупинити або делегувати. Слідуйте маршруту без відповіді. Нарешті, перенесіть нерозв’язаний випадок через передачу зміни і подивіться, чи зможе новий рецензент пояснити його статус без повторного розслідування.
Тест зазвичай виявляє буденні проблеми: роль без дежурного графіка, запис про кваліфікацію, що не відповідає поточній моделі, затверджувач з надто низьким лімітом або передача, яка передає нотатки без передачі власності. Буденність – це добре. Це виправні операційні проблеми, за умови, що їх виявлено до того, як живий виняток поставить їх під дедлайн.
AI‑робочий процес може працювати всю ніч. Його управління має робити те ж саме.












