Governance
AI Governance ດ້ວຍ approval, permission ແລະ audit log
ການໃຊ້ AI ໃນວຽກຈິງຕ້ອງອະທິບາຍໄດ້ວ່າ AI ເຂົ້າເຖິງຂໍ້ມູນໃດ, ໃຜອະນຸມັດຜົນລັບ ແລະ ຖືກໃຊ້ຢູ່ໃສ. AGTO ຖືກອອກແບບໃຫ້ຄົນບໍລິຫານ AI ໄດ້.

ສະຫຼຸບ — ຈຸດສໍາຄັນຂອງ governance
Governance
ໃຊ້ງານ AI ບົນເງື່ອນໄຂທີ່ຄົນບໍລິຫານໄດ້
ໂດຍມີການອະນຸມັດຂອງຄົນ, ສິດ ແລະ audit log ເປັນພື້ນຖານ ຂະຫຍາຍການມອບໝາຍທີລະຂັ້ນ

ຄວບຄຸມຂໍ້ມູນທີ່ AI ເຂົ້າເຖິງ
AI ທີ່ມີປະໂຫຍດຍັງຕ້ອງເຄົາລົບ data boundary. AGTO ອອກແບບການເຂົ້າເຖິງຕາມ user, tenant ແລະ workflow.

ໃຊ້ HITL ກັບວຽກທີ່ມີຄວາມສ່ຽງ
ຄໍາຕອບ, ການແກ້ Skill ແລະ ຜົນລັບ Routine ສາມາດສົ່ງໃຫ້ຄົນກວດເມື່ອມີ business risk.

ເຮັດໃຫ້ວຽກອະທິບາຍໄດ້ດ້ວຍ log
ທີມກວດໄດ້ວ່າໃຜແກ້ Skill, ໃຊ້ຢູ່ໃສ ແລະ ຜ່ານ approval ໃດກ່ອນເຂົ້າກະບວນວຽກ.

Governance
ອອກແບບຄວາມເຂັ້ມຂອງການອະນຸມັດເປັນລະດັບ (Tier) ຕາມຄວາມສ່ຽງ

ລາຍລະອຽດການອອກແບບ
ຕົວຢ່າງ permission matrix ຕາມບົດບາດ
governance ເຮັດວຽກດ້ວຍນະໂຍບາຍຢ່າງດຽວບໍ່ໄດ້. ໃສ່ວ່າໃຜເຫັນຫຍັງ, ເຮັດໄດ້ແຄ່ໃສ ແລະ ໃຜອະນຸມັດ ລົງໃນຕາຕະລາງຕາມບົດບາດ.
| ບົດບາດ | ຂອບເຂດອ້າງອີງ | action ທີ່ເຮັດໄດ້ | ສິດອະນຸມັດ |
|---|---|---|---|
| member | ຄວາມຮູ້ສາທາລະນະຂອງທີມ | ຕັ້ງຄໍາຖາມ / ຄໍາຕອບທີ່ສະເໜີ | ບໍ່ມີ |
| channel admin | ເອກະສານ ແລະ Skill ຂອງ channel | ອະນຸມັດ Skill, ຕັ້ງ Routine | ພາຍໃນ channel ຕົນ |
| tenant admin | ຄວາມຮູ້ທັງບໍລິສັດ ແລະ audit log | ອອກແບບສິດ, ຕັ້ງຂໍ້ມູນທີ່ກັນອອກ | ທັງບໍລິສັດ |
| auditor | audit log (ອ່ານຢ່າງດຽວ) | ເບິ່ງ ແລະ export log | ບໍ່ມີ |
ລາຍລະອຽດການອອກແບບ
ການອອກແບບ Tier ຂອງ HITL (ການອະນຸມັດຂອງຄົນ)
ແທນທີ່ຈະຢຸດທຸກຢ່າງ ໃຫ້ປັບຄວາມເຂັ້ມຂອງການອະນຸມັດຕາມຄວາມສ່ຽງຂອງ action. ໄລຍະຮຽນຮູ້ຍັງຕື້ນໃຫ້ອະນຸມັດເຂັ້ມ ແລະ ຂະຫຍາຍອັດຕະໂນມັດເມື່ອປະຫວັດອະນຸມັດສະສົມຂຶ້ນ.
| Tier | ຕົວຢ່າງ action | ການອະນຸມັດ |
|---|---|---|
| Tier 0 (ອັດຕະໂນມັດ) | ຄໍາຕອບຄັ້ງທໍາອິດພ້ອມແຫຼ່ງອ້າງອີງ, ສະຫຼຸບ | ບໍ່ຕ້ອງອະນຸມັດ ເກັບ log ເທົ່ານັ້ນ |
| Tier 1 (ຄວນ review) | ເຮັດຄໍາຕອບເປັນ Skill, ຍົກເປັນຂັ້ນຕອນມາດຕະຖານ | ອະນຸມັດໂດຍຜູ້ກວດ |
| Tier 2 (ຕ້ອງອະນຸມັດ) | ຂຽນລະບົບພາຍນອກ, ແຈ້ງເຕືອນແບບກຸ່ມ | ການອະນຸມັດຊັດເຈນຈາກຜູ້ອະນຸມັດ ແລະ log |
| Tier 3 (ຈໍາກັດ) | action ຄວາມສ່ຽງສູງ, ເຂົ້າເຖິງຂໍ້ມູນທີ່ກັນອອກ | ຫ້າມໂດຍຫຼັກການ ຍົກເວັ້ນຈັດການດ້ວຍ allowlist |
ລາຍລະອຽດການອອກແບບ
ຕົວຢ່າງລາຍການທີ່ເກັບໃນ audit log
ເພື່ອໃຫ້ log ອະທິບາຍໄດ້ພາຍຫຼັງ ປະລິມານການໃຊ້ບໍ່ພໍ. ເກັບລາຍລະອຽດຫຼາຍພໍທີ່ຈະສ້າງໃໝ່ໄດ້ວ່າໃຜເຫັນຫຍັງ, ເປັນຫຍັງຈຶ່ງສະເໜີ ແລະ ເຮັດໄປເຖິງໃສ.
| ລາຍການ | ສິ່ງທີ່ບັນທຶກ | ສິ່ງທີ່ອະທິບາຍໄດ້ |
|---|---|---|
| ຜູ້ເຮັດ / ຜູ້ອະນຸມັດ | ຜູ້ຂໍ, ຜູ້ກວດ, ຜູ້ອະນຸມັດ | ຂອບເຂດຄວາມຮັບຜິດຊອບ ແລະ ເສັ້ນທາງອະນຸມັດ |
| ປະເພດ action | ຄໍາຕອບ, ການແກ້ Skill, ການຣັນ Routine, ການແຈ້ງເຕືອນ, ການຂຽນພາຍນອກ | action ວຽກໃດເກີດຂຶ້ນ |
| ເປົ້າໝາຍ | Skill ID, channel, ເອກະສານ, ລະບົບພາຍນອກ | ຂອບເຂດຜົນກະທົບ |
| ຂໍ້ມູນອ້າງອີງ / ສ່ວນຕ່າງ | ແຫຼ່ງອ້າງອີງ, ເຫດຜົນການສ້າງ, ການແກ້ກ່ອນ/ຫຼັງ | ເປັນຫຍັງຈຶ່ງສະເໜີແບບນັ້ນ |
| ຜົນ / ຕົ້ນທຶນ / ເວລາ | ສໍາເລັດ/ລົ້ມເຫຼວ, ເຫດຜົນລົ້ມເຫຼວ, ຕົ້ນທຶນ, timestamp | ຜົນ ແລະ ພາລະການດໍາເນີນງານ |
ຕົວຊີ້ວັດ
ຕົວຊີ້ວັດ governance ສໍາລັບ pilot
ກ່ອນໃສ່ຄ່າທີ່ວັດຈິງ ໃຫ້ລະບຸເປົ້າໝາຍການວັດໃຫ້ຊັດ. ຕິດຕາມ approval ຄ້າງ, ອັດຕາອະນຸມັດ Skill, ເຫດຜົນຕີກັບ, action ທີ່ສ້າງໃໝ່ໄດ້ຈາກ audit log ແລະ ຈໍານວນຍົກເວັ້ນ ເພື່ອໃຊ້ຕັດສິນ rollout.
approval ຄ້າງ
flow ອະນຸມັດຂັດຂວາງວຽກບໍ
ອັດຕາອະນຸມັດ Skill
ສັດສ່ວນທີ່ຜ່ານ review
ເຫດຜົນຕີກັບ
ບັນທຶກ ແລະ ຈັດໝວດເຫດຜົນປະຕິເສດໄດ້ບໍ
ການສ້າງ log ໃໝ່
ຕາມຮອຍ action ຈາກ log ໄດ້ບໍ
action ຍົກເວັ້ນ
ຄວາມຖີ່ຂອງ action ຄວາມສ່ຽງສູງ
ຂັ້ນຕອນ
ຂັ້ນຕອນອອກແບບ governance
Policy
ກໍານົດຂໍ້ມູນທີ່ໃຊ້ໄດ້
ຈັດທໍາແຜນທີ່ data source, team ແລະ user permission.
Approval
ແຍກ action ທີ່ສ່ຽງ
ຈັດລະດັບຄໍາຕອບ, ການແກ້ Skill, notification ແລະ report ຕາມຄວາມສ່ຽງ.
Audit
ໃຊ້ log ເພື່ອປັບປຸງ
ທົບທວນ exception, ຄໍາຕອບຜິດ ແລະ approval ທີ່ຄ້າງ ເພື່ອອັບເດດກົດ.
FAQ
FAQ ກ່ຽວກັບ AI Governance
ທຸກຄໍາຕອບຕ້ອງອະນຸມັດບໍ?
ບໍ່ຈໍາເປັນ. ສາມາດກໍານົດ approval ສະເພາະ output ສໍາຄັນ ຫຼື ມີຄວາມສ່ຽງ.
audit log ຄວນມີຫຍັງ?
usage, skill edit, approval ແລະ outcome ທີ່ຊ່ວຍອະທິບາຍ ແລະ ປັບປຸງວຽກ.
ແຍກສິດຕາມພະແນກໄດ້ບໍ?
ໄດ້. ສາມາດແຍກ data scope ແລະ ຜູ້ໃຊ້ຕາມທີມ ຫຼື workflow.
ຈັດການຂໍ້ມູນທີ່ຕ້ອງກັນອອກ ຫຼື ຂໍ້ມູນສ່ວນບຸກຄົນແນວໃດ?
ກ່ອນ pilot ໃຫ້ແຍກຂໍ້ມູນເປົ້າໝາຍ, ຂໍ້ມູນທີ່ກັນອອກ, ສິດອ້າງອີງ ແລະ ກົດເກັບ/ລຶບ. ກໍານົດສິ່ງທີ່ AI ຫ້າມເຫັນກ່ອນ ແລ້ວກວດການເຮັດວຽກຜ່ານ approval log.
ຂຽນຂໍ້ມູນໄປລະບົບພາຍນອກອັດຕະໂນມັດໄດ້ບໍ?
ວຽກຄວາມສ່ຽງສູງຖືເປັນວຽກທີ່ຕ້ອງອະນຸມັດ. ການແຈ້ງເຕືອນແບບກຸ່ມ, ການອັບເດດ CRM ແລະ ການຂຽນລະບົບພາຍນອກ ກວດທີລະຂັ້ນໂດຍມີຜູ້ອະນຸມັດທີ່ລະບຸຊື່ ແລະ ຟິລ log.
ກວດຂໍ້ກໍານົດເຊັ່ນການຮັບຮອງ ຫຼື region ຂອງຂໍ້ມູນໄດ້ບໍ?
ໄດ້. ການຮັບຮອງ, region ການເກັບ ແລະ ການຈັດການຂໍ້ມູນຕາມສັນຍາ ກວດເປັນລາຍກໍລະນີກ່ອນ rollout ແລະ ເກັບລາຍການທີ່ຍັງບໍ່ສະຫຼຸບໄວ້ນອກຂອບເຂດ pilot.
ຂັ້ນຕອນຕໍ່ໄປ
ອອກແບບ governance ສໍາລັບ AI ໃຊ້ງານຈິງ
ພວກເຮົາຊ່ວຍແປ data scope, approval rule ແລະ audit requirement ເປັນແຜນ pilot.
