צמצום מידע
מתחילים במידע הנדרש להחלטה העסקית הנוכחית. מקורות נוספים מחוברים במכוון ולמטרה מוגדרת.
אמון ואבטחת מידע
כדי לעבוד עם AI באחריות, צריך להגדיר איזה מידע נדרש לה ומה מותר לה לעשות. Kairo מתכננת כל סביבת עבודה עם גישה ממוקדת למידע, הרשאות מפורשות ואישורים אנושיים, לצד תיעוד פעולות ואפשרויות מעשיות לעצור או לבטל אותן.
מסגרת הבקרה שלנו
הבקרות הטכניות והחוזיות המסוימות מאושרות לכל התקשרות, לפי המערכות, המידע והפעולות שכלולים בה.
מתחילים במידע הנדרש להחלטה העסקית הנוכחית. מקורות נוספים מחוברים במכוון ולמטרה מוגדרת.
הגישה וההרשאות מותאמות למי שצריך לצפות, להכין, לאשר או לבצע פעולה, בין שמדובר באדם ובין שבתהליך עבודה.
שינויי תקציב מהותיים, טענות המוצגות ללקוחות ופעולות אחרות בעלות השפעה גדולה יכולים להמתין לבדיקה של אחראי אנושי מוגדר.
בפעולות חשובות יש לתעד את הממצאים, את השיקולים להחלטה, את האחראי ואת התוצאה, כולל חריגים ומקרים שהועברו להכרעה.
תהליכים מתוכננים עם נקודות התערבות מעשיות, כדי שאדם יוכל להשהות, להגביל, לתקן או לבטל פעולה, ככל שהמערכת המחוברת מאפשרת.
חשד לאירוע אבטחה או פרטיות עובר הערכה, צמצום חשיפה, חקירה ודיווח, בהתאם להיקף האירוע ולחובות החלות.
עבודה אחראית עם AI
Kairo אינה מניחה שכל משימה מתאימה לאוטומציה מלאה. גבולות העבודה תלויים בהשפעה, באפשרות לבטל פעולה, ברמת הביטחון ובדרישות הלקוח.
המערכת מרכזת ראיות ומציעה פעולה.
המערכת מכינה עבודה לבדיקה, בלי לפרסם או להוציא כסף.
אדם שהוגדר כאחראי מאשר את הפעולה שהוכנה.
עבודה חוזרת בסיכון נמוך יכולה להתבצע בתוך ספים שסוכמו ותחת מעקב.
בדיקת ההתקשרות
1מיפוי המערכותמזהים את המידע, החיבורים, הפעולות והאנשים המעורבים.
2הגדרת הגבולותמסכמים הרשאות, ספי אישור, צורכי שמירת מידע ודרכי העברה לטיפול.
3בדיקת הסביבהמאשרים אמצעי הגנה מתאימים ותלויות בספקים חיצוניים לפי השימוש.
4עבודה ובחינה מחדשבודקים גישה ובקרות כשהשותפות או רמת הסיכון משתנות.
אפשר לבחון את זרימת המידע המוצעת, ההרשאות, שירותי צד שלישי והבקרות להתקשרות לפני שניתנת גישה.