大多数组织都熟悉“影子IT”的概念,这个术语描述的是任何在未经IT部门事先批准或监督的情况下在企业网络上使用的技术解决方案。这是现代职场的一个现实:员工觉得让IT部门参与注册新云服务过于繁琐,可能会使用个人账户完成工作,而不考虑合规或安全问题。
如今,随着生成式人工智能解决方案的普及,注册服务从未如此简单。但如果组织没有建立AI治理框架——设定使用哪些工具的规则——它们就会在影子AI方面遇到类似问题。因此,可以将影子AI视为影子IT的下一代。以下是组织如何减轻其风险的一些建议,尤其是在数据安全和隐私要求严格的行业。
发现: 以下是医疗保健组织如何负责任地实施AI。
1. 采用明确的AI治理
这应该是首要任务。正确的治理框架可以帮助IT团队对AI解决方案的适当使用做出明确决策。定义流程并强制执行。纳入多学科利益相关者团队,使决策保持高层级、组织层面的视角,而不是孤立的个人方法。该团队还可以确保尝试新解决方案的流程不会过于官僚化,以免阻碍创新。例如,一群希望在企业网络上使用OpenEvidence的临床医生不应立即被拒绝;相反,应与他们合作制定使用政策。平衡的方法至关重要。
影子AI是AI治理不成熟的症状。随着AI治理的成熟,影子AI也会减少,因为你能够将解决方案纳入管理范围,并促进与利益相关者的讨论。这改善了决策流程和围绕AI的安全性。
点击下方横幅阅读新的CDW人工智能研究报告。
2. 采用技术护栏监控AI使用
IT团队应配备工具来监控员工是否访问未经授权的应用程序,并准备限制其使用。考虑提供沙盒环境,让员工在受控环境中测试AI解决方案。
3. 明确沟通目标并衡量投资回报率
协作是缓解影子AI的另一个关键方面。你不希望AI采用仅仅是IT主导的项目;你需要使用该解决方案的员工的认可。拥有明确的用例和关于解决方案的清晰陈述——它将被如何使用、由谁使用以及为什么对组织有利——会有所帮助。这种沟通将减少影子AI的需求,因为团队成员理解以更协调、更集中的方式推进的好处。
本文是HealthTech杂志MonITor博客系列的一部分。
【全文结束】

