Yönetişim, kullanımı engellemek değil güvenli kılmak içindir. Çerçeveyi ve rolleri nasıl kuracağınızı anlatıyoruz.
Yapay zekâ yönetişimi denince akla kısıtlama gelir. Oysa iyi kurulmuş bir yönetişim kullanımı engellemez, güvenli hâle getirir — ve böylece daha yaygın kullanımı mümkün kılar.
Kuralsız ortamda ya kimse kullanmaya cesaret eder ya da herkes kontrolsüz kullanır; ikisi de kötüdür.
Yönetişim neyi kapsar?
| Alan | Soru |
|---|---|
| Karar | Yeni kullanım/araç kararını kim verir? |
| Politika | Hangi kural geçerli? |
| Veri | Hangi veri kullanılabilir? |
| Risk | Riskler nasıl değerlendirilir? |
| Denetim | Kullanım nasıl izlenir? |
| Sorumluluk | Hata durumunda kim sorumlu? |
| Ölçüm | Etki nasıl takip edilir? |
Roller
Sponsor (üst yönetim)
- Yönü belirler, kaynak ayırır
- Politikayı onaylar
- Risk iştahını tanımlar
Koordinatör
- Günlük yürütme
- Talepleri toplar ve değerlendirir
- Kullanımı izler ve raporlar
- Eğitim ve iletişimi organize eder
Değerlendirme kurulu
- Yeni kullanım taleplerini inceler
- Riskli senaryolara karar verir
- Politika güncellemelerini önerir
Küçük şirketlerde bu "kurul" iki-üç kişilik olabilir; önemli olan kararın bir yerde verilmesidir.
Alan uzmanları
- Hukuk/uyum: mevzuat ve sözleşme
- Bilgi güvenliği: veri ve erişim riski
- İK: çalışan etkisi ve eğitim
- BT: entegrasyon ve altyapı
Departman sorumluları
- Kendi alanındaki kullanımı yönetir
- Çıktı kalitesinden sorumludur
Yeni kullanım talebi süreci
- Talep: hangi iş, hangi araç, hangi veri?
- Ön değerlendirme: koordinatör risk seviyesini belirler.
- Düşük risk: doğrudan onay.
- Orta/yüksek risk: kurul değerlendirmesi.
- Koşullu onay: ek önlemlerle (insan onayı, veri kısıtı).
- Kayıt: envantere işlenir.
- İzleme: kullanım ve etki takip edilir.
Sürecin hızlı olması kritiktir: haftalarca bekleyen onay, kayıt dışı kullanımı doğurur.
Risk seviyelendirmesi
| Seviye | Özellik | Gereklilik |
|---|---|---|
| Düşük | İç kullanım, kişisel veri yok, çıktı insan kontrollü | Bildirim yeterli |
| Orta | Kurumsal veri var ya da çıktı müşteriye gidiyor | Onay + kontrol mekanizması |
| Yüksek | Kişisel veri, kritik karar, otomatik uygulama | Kurul onayı + insan denetimi + kayıt |
| Kabul edilemez | Hukuka aykırı, ayrımcı, denetlenemez kritik karar | Yasak |
Kullanım envanteri
Hangi araçların nerede kullanıldığını kaydedin:
- Araç adı ve sağlayıcı
- Kullanan departman ve sorumlu
- Hangi iş için
- Hangi veri türü işleniyor
- Risk seviyesi
- Onay tarihi
- Maliyet
- Sözleşme durumu
Bu envanter olmadan ne risk yönetilebilir ne maliyet kontrol edilebilir. Aynı zamanda gölge kullanımı görünür kılar.
Denetim ve izleme
- Kullanım hacmi ve dağılımı
- Politika ihlalleri
- Çıktı kalitesi şikâyetleri
- Maliyet gelişimi
- Yeni araç talepleri
- Güvenlik olayları
Çeyreklik bir yönetişim raporu, üst yönetimin programı görmesini sağlar.
Yönetişimi ağırlaştırmayın
Aşırı yönetişimin belirtileri:
- Her kullanım için uzun form doldurulması
- Basit taleplerin haftalarca beklemesi
- Kurulun her ay toplanamaması
- Politikanın onlarca sayfa olması
- Çalışanların kuralları bilmemesi
Bu durumda kullanıcılar süreci atlar ve gölge kullanım artar — yani yönetişim, kendi amacının tersini üretir.
Olgunluğa göre yönetişim
| Aşama | Yönetişim |
|---|---|
| Başlangıç | Tek sayfalık kural + bir sorumlu |
| Yaygınlaşma | Politika + envanter + talep süreci |
| Olgun | Kurul + risk değerlendirme + denetim + raporlama |
Başlangıç aşamasında olgun yapıyı kurmaya çalışmak, programı daha başlamadan yavaşlatır.
Özet
Yönetişim kullanımı engellemek değil güvenli kılmak içindir. Karar mekanizmasını, risk seviyelendirmesini ve kullanım envanterini kurun; talep sürecini hızlı tutun. Yönetişimi olgunluk seviyenize göre ölçeklendirin — aşırı ağır yapı, gölge kullanımı artırarak amacının tersini üretir.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz