– Sikre rammer for KI øker innovasjonstakten
EY og tenketanken Langsikt har utviklet et rammeverk for å hjelpe bedriftene til å få mer ut av kunstig intelligens – og unngå de største farene.
I samarbeid med tenketanken Langsikt har EY nylig lansert en KI-standard for å bistå norske selskaper i å innføre KI på en trygg og effektiv måte. Mads Ribe, advokat og KI-leder i EY, sier at en solid ramme rundt KI kan gi to gevinster: Økt innovasjonstakt og langt lavere risiko forbundet med teknologien.
– Vi ser at selskapene som fokuserer på governance og risikohåndtering akselererer utviklingen og bruken av KI, sier Ribe.
Standarden, lansert under Nordic AI Summit i Oslo, gir en praktisk veiledning for å identifisere og håndtere KI-relaterte risikoer, og inneholder konkrete råd for både private og offentlige aktører.
En firepunkts standard for trygg KI
Standarden er bygget rundt fire hovedprinsipper som skal sikre trygg og formålsrettet bruk av KI: Formålsstyring, risikostyring, etikk og lovgivning, og transformasjon.
– Formålet er helt sentralt – hvorfor bruker du teknologien? KI-løsninger skal være målrettede og økonomisk forsvarlige, og teknologien skal ikke brukes bare fordi den er «i vinden». Det må være et konkret behov som KI kan løse på en effektiv måte, sier han.
Risikostyring er et annet viktig prinsipp i standarden. Selskaper bør tidlig kartlegge potensielle risikokilder og gjennomføre risikoreduserende tiltak som kan bidra til trygg implementering, sier Ribe:
– Du vil begynne et sted med trygge rammer, der risikoen er lav. Slik kan bedrifter bygge KI-kompetanse gradvis uten å bli eksponert for unødvendig risiko.
Den etiske dimensjonen er også sentral. KI må brukes på en måte som tåler offentlig innsyn, og selskaper må sikre at teknologien er i tråd med både samfunnsnormer og juridiske krav.
– Tåler det å stå på forsiden av VG? spør Ribe retorisk og poengterer viktigheten av at KI-løsninger også møter normative standarder i samfunnet.
Det fjerde prinsippet, transformasjon, adresserer KI-teknologiens potensial til å endre både virksomheten selv og bransjen som helhet. Her fremhever Ribe viktigheten av å være forberedt på at teknologi kan transformere forretningsmodeller og konkurranselandskap – noe som krever både kunnskap og fleksibilitet.
Fem hovedtyper av KI-risiko
Ribe forklarer at standarden er laget med utgangspunkt i fem risikokategorier: Juridisk risiko, etisk risiko, oppgaverisiko, verdimessig risiko og disrupsjonsrisiko. For eksempel kan juridisk risiko omfatte utfordringer knyttet til bruken av persondata eller immaterielle rettigheter, som det nå pågår rettssaker om i både USA og England.
– Vi kan ikke bare bruke persondata for å trene KI uten videre, sier Ribe, og peker på risikoen forbundet med personvern. Selskaper må sikre at KI-løsninger ikke bryter med lover og kontrakter, spesielt der persondata er involvert, sier han.
Når det gjelder distribusjonsrisiko, trekker Ribe frem eksempler på hvordan KI kan forstyrre markeder.
– I USA så vi et selskap som hjalp studenter med leksehjelp, som kollapset over natten da ChatGPT kom på markedet, sier han.
Tverrfaglig tilnærming øker innovasjonstakten
For å håndtere disse risikoene anbefaler EY at virksomheter etablerer et tverrfaglig samarbeid. I flere selskaper er både compliance-, juridisk og forretningsmessig ekspertise involvert i utviklingen og implementeringen av KI.
– Når de interne aktørene, både på business- og utviklingssiden, vet hva de skal forholde seg til, kan de bruke KI mer effektivt. Dette styrker økonomisjefens rolle i KI-strategien, som kan sikre at selskapet får størst mulig verdi ut av teknologien og samtidig redusere nedsiderisikoen, sier han.
KI-kompetanse er nøkkelen
EY-standardens praktiske guide oppfordrer ledelsen til å bygge KI-kompetanse på tvers av organisasjonen. KI literacy, eller «KI-kunnskap», gir virksomheten en bedre evne til å ta informerte beslutninger, og det er avgjørende å ha riktig kompetanse i hele bedriften.
– Det handler om å forstå utviklingen og stille de riktige spørsmålene. Det tverrfaglige samarbeidet sørger for at ikke bare IT- eller compliance-avdelingen, men hele organisasjonen, får en bevisst tilnærming til hvordan KI kan og bør brukes, sier Ribe.
Dette inkluderer å vurdere hvilke KI-løsninger som passer best i den eksisterende IT-infrastrukturen, og hvilke investeringer som kan gi størst avkastning. Her blir økonomisjefens rolle avgjørende, da en strategisk tilnærming kan hjelpe selskapet å investere smart og unngå dyre feiltrinn.
Forberedt på fremtidens teknologi
Ifølge Ribe er det viktig at bedrifter også forbereder seg på de kommende kravene fra EUs AI Act, som vil sette juridiske rammer for KI-bruk i Europa. Ved å implementere solide kontrollsystemer allerede nå, vil bedrifter kunne bruke teknologien på en måte som harmonerer med fremtidige regler og forordninger.
– EY og Langsikts standard er designet for å gi norske selskaper et forsprang i arbeidet med å forberede seg på AI Act. Standardens praktiske tiltak hjelper virksomheter å unngå uforutsette kostnader og komplisert compliance-arbeid i fremtiden, sier Ribe.