NIST AI Risk Management Framework(RMF) 系列文章 - Audience
延續系列文章的風險與風險管理,目前討論到的都是需要管理的目標和管理時的要點,但說到底誰來管理這些風險?又是誰來為識別與提出這些風險呢? 因此,在討論完風險後,最重要的是了解在這些管理活動中,到底有哪些角色需要參與,才能讓整個風險管理活動更加周全。從直觀的角度來看,通常會想到組織內人工智慧相關技術的資深工程師,如資料科學家、模型工程師等,又或者是品質系統或治理單位的成員等,但實際當我們在思考人工智慧技術應用到組織內時,這些角色(Actor)應該考量所有會影響 AI 系統如何被設計、建置、部署、使用、評估,或會受到系統影響的人。 NIST AI RMF 認為人工智慧之於組織與人,並不是技術單方面產生影響,而是人與技術之間持續互動,也就是社會技術(Socio-Technical)的視角。因此,想要正確地理解所有利害關係人得先回到該規範第二章中所描繪的 AI 系統的生命週期與關聯面向,如下圖: 此圖1來源自 OECD,並且針對 Test, Evaluation, Verification, and Validation(TEVV)和 AI system 的 operational context 進行了強調與調整。從圖來看,第二圈指出思考模型的四個面向,而最外環則指出 AI 系統生命週期的各階段。不過整張圖的重點在於一件事,也就是 AI 系統的生命週期並不只是在於模型開發。AI 系統的生命週期涵蓋從資料蒐集與處理、模型建立、部署與使用,到營運與監控等活動,並且形成持續迭代的循環。
繼續閱讀




