Dado o potencial significativo da IA de transformar fundamentalmente o cenário de negócios, as organizações devem ter um plano abrangente e implementar uma abordagem sistemática para o uso ético e compatível da IA. Aqui estão seis maneiras pelas quais as organizações podem adotar uma abordagem que prioriza a integridade ao usar a IA:
1. Avalie a estratégia de uso da IA
Se a organização já implementou a IA ou planeja implementá-la no curto prazo, é importante entender sua maturidade atual no gerenciamento do uso da IA. Uma avaliação de maturidade de IA pode ajudar a identificar lacunas críticas. Por exemplo, quando uma empresa farmacêutica global conduziu uma avaliação de compliance de uso de IA, ela descobriu que uma de suas maiores lacunas era a ausência de uma estrutura consistente de governança de IA.
2. Desenvolva uma política formal de uso de IA e os meios para implementá-la
A governança é a âncora para permitir o uso seguro, sustentável, responsável e transparente da IA. Embora a criação de uma estrutura de governança de IA possa ser útil, ela geralmente é voluntária ou aplicada de forma inconsistente. Uma abordagem mais construtiva é desenvolver uma política formal — e aplicável — de uso da IA, acompanhada dos meios apropriados para implementá-la e monitorá-la. A política deve dar atenção específica à definição de princípios éticos de IA para a organização; estabelecer diretrizes para respeitar os direitos, a segurança e a privacidade das pessoas; garantir a imparcialidade, precisão e confiabilidade da produção de IA; e proteger a segurança dos dados e modelos subjacentes.
3. Monte uma equipe multifuncional
Para que uma política de uso de IA seja mais eficaz, várias partes interessadas em toda a organização (TI, privacidade e segurança da informação, compliance, jurídico, inovação, finanças e funções de auditoria interna) precisam trabalhar juntas para avaliar os casos de uso da IA, os riscos associados e as barreiras apropriadas. As organizações devem estabelecer um comitê de governança para garantir que vários aspectos dos riscos de IA sejam de propriedade das equipes relevantes e tenham implicações em diferentes casos de uso. Fora do comitê de governança, a equipe multifuncional pode monitorar a aplicação consistente da abordagem de governança e gerenciamento de riscos em toda a organização. Cada equipe desempenha um papel diferente no ciclo de vida da IA e no gerenciamento de uso. É somente trabalhando em conjunto que os riscos relevantes de IA podem ser gerenciados de forma eficaz de ponta a ponta.
4. Crie um plano regulatório e de resposta a litígios para IA
Um plano regulatório e de resposta a litígios para IA é a próxima etapa do planejamento de governança. Com os ambientes legais e regulatórios se tornando mais desafiadores, especialmente no que diz respeito à IA, as organizações devem estar preparadas com um plano de resposta para gerenciar esses eventos de crise. Isso é especialmente importante no caso de uma reclamação de desejo ou lavagem de IA contra sua organização. Caso surja um problema, o uso da IA pela organização será minuciosamente examinado. As organizações precisam saber quem precisa estar envolvido, onde estão os dados e quem é responsável por eles. Eles precisarão passar por um programa de resposta completo para coletar os artefatos relevantes e demonstrar, de uma perspectiva técnica, como a organização está usando a IA. É um processo caro que envolve a contratação de advogados, a revisão de modelos e registros e a possibilidade de apresentar todos esses registros ao regulador. É importante reconhecer que essa não é uma solicitação de intimação tradicional. Nas intimações tradicionais, as organizações podem precisar produzir e-mails. Em litígios de IA, eles precisam ser capazes de produzir algoritmos.
5. Otimize a governança e os processos de dados
No Relatório Global de Integridade da EY de 2024, os executivos citaram feeds de dados inconsistentes ou incompletos nos modelos de IA como seu desafio número um na implantação da IA na função de compliance . Para que os profissionais jurídicos e de compliance— e, sem dúvida, a força de trabalho em geral — confiem nos dados, as organizações precisam ter uma compreensão clara e completa de seus dados. Isso deve incluir mapeamento de dados e linhagem para saber de onde eles vêm, bem como seu nível de qualidade e limitações.
6. Crie um inventário de todas as ferramentas de IA em uso
As organizações devem ter ou criar um inventário de todas as ferramentas de IA e aprendizado de máquina (ML) em uso. À medida que os recursos de IA da organização amadurecem, ela pode se concentrar na criação de uma infraestrutura escalável, flexível e segura que possa gerenciar com segurança um portfólio de algoritmos de IA.
A velocidade com que a IA está avançando está apenas acelerando. Considerando todos os conceitos e componentes que as organizações devem considerar para não apenas implementar a IA, mas também incutir confiança nela, as organizações devem desenvolver uma abordagem coesa que priorize a integridade. Esforços ad hoc para perseguir riscos e desafios após o fato não serão suficientes.
Uma estratégia robusta de uso de IA baseada em uma estrutura de governança forte com políticas e procedimentos claramente definidos, controles alinhados aos protocolos de governança, governança de dados e processos, e uma equipe multifuncional que possa não apenas impulsionar a implantação da IA, mas também defender uma cultura de integridade em torno da IA, contribuirão para uma agenda de IA que priorize a integridade, que aproveite todo o potencial da IA e mitigue o risco.