
কৃত্রিম বুদ্ধিমত্তা অডিট কমিটির আলোচ্যসূচিতে দ্রুতগতিতে চলে যাচ্ছে যতটা না অনেক কমিটি স্বাচ্ছন্দ্যে তা পর্যবেক্ষণ করছে।
বিষয়বস্তু প্রক্রিয়াকরণ
দ
এই ফলাফলগুলি বোর্ডগুলিকে অতিরিক্ত প্রযুক্তিগত দক্ষতা যোগ করতে অনুপ্রাণিত করতে পারে। এটি সাহায্য করতে পারে, তবে একা দক্ষতা তত্ত্বাবধানের সমস্যার সমাধান করবে না। একটি অডিট কমিটি কার্যকরভাবে ব্যবস্থাপনাকে চ্যালেঞ্জ করতে পারে না যদি এটি শুধুমাত্র একটি নীতির সারাংশ, পাইলট প্রকল্পের একটি তালিকা বা নতুন টুলের একটি প্রদর্শন পায়। এর প্রমাণ দরকার।
একটি ব্যবহারিক প্রতিক্রিয়া হবে পদার্থ ব্যবহারের ক্ষেত্রে একটি সংক্ষিপ্ত এআই ব্যবস্থাপনার প্রমাণ প্যাকেজ। ব্যবস্থাপনা কমিটির নিয়মিত প্রাক-পঠনে এটিকে অন্তর্ভুক্ত করতে এবং প্রতি ত্রৈমাসিকে এটি আপডেট করতে সক্ষম হবে। প্রতিটি মডেল কীভাবে কাজ করে তা প্যাকেজকে ব্যাখ্যা করতে হবে না। এটি দেখাবে কী পরিবর্তন হয়েছে, গুরুত্বপূর্ণ ঝুঁকিগুলি কোথায়, কোন নিয়ন্ত্রণগুলি কাজ করছে এবং কোন ব্যতিক্রমগুলি এখনও মনোযোগ দেওয়া দরকার৷
প্রথম বিভাগে সুযোগ এবং দায়িত্ব চিহ্নিত করা উচিত। কোন কৃত্রিম বুদ্ধিমত্তা সিস্টেম আর্থিক প্রতিবেদন, অভ্যন্তরীণ নিয়ন্ত্রণ, সম্মতি, পূর্বাভাস বা কমিটির আদেশের মধ্যে অন্যান্য ক্ষেত্র গঠন করে? প্রতিটি সিস্টেম কি ব্যবসার উদ্দেশ্য পরিবেশন করে? এটার মালিক কে? আউটপুট ভুল বা নিয়ন্ত্রণ ব্যর্থ হলে কোন ব্যবস্থাপক দায়ী?
এটি গুরুত্বপূর্ণ কারণ এআই তদারকি স্বয়ংক্রিয়ভাবে অডিট কমিটির অন্তর্ভুক্ত নয়।
দ্বিতীয় অংশে উল্লেখযোগ্য পরিবর্তন উপস্থাপন করা উচিত। অডিট কমিটিগুলির একটি স্ট্যাটিক ইনভেন্টরির প্রয়োজন নেই যা প্রতি ত্রৈমাসিকে একই দেখায়। তাদের জানতে হবে যে মডেল, বিক্রেতা, ডেটা উত্স, কনফিগারেশন বা উদ্দেশ্যযুক্ত ব্যবহার আগের মিটিং থেকে পরিবর্তিত হয়েছে কিনা। ছয় মাস আগে পরীক্ষিত একটি সিস্টেম বড় আপডেট বা সম্প্রসারণের পরে একই ঝুঁকি উপস্থাপন করতে পারে না।
তৃতীয় বিভাগে বৈধতা এবং নিয়ন্ত্রণ সংক্ষিপ্ত করা উচিত। সিস্টেম শেষ কখন চেক করা হয়েছিল? প্রধান ফলাফল কি ছিল? কোথায় মানুষের পর্যালোচনা প্রয়োজন? কি থ্রেশহোল্ড বৃদ্ধি ট্রিগার? একজন ব্যক্তি কি সিস্টেমের ব্যবহার এবং এর আউটপুট উভয়ই অনুমোদন করতে পারে? ওভাররাইড এবং ফিক্সের ডকুমেন্টেশন আছে?
চতুর্থ বিভাগে ব্যতিক্রম এবং ঘটনা ফোকাস করা উচিত. একটি ভাল প্যাকেজ কমিটিকে রুটিন মেট্রিক্সে কবর দেওয়া উচিত নয়। এটি ব্যর্থ পরীক্ষা, ব্যতিক্রম পরিচালনা, নিরাপত্তা বা গোপনীয়তার ঘটনা, উল্লেখযোগ্য ফলাফল সহ ভুল আউটপুট, অমীমাংসিত উচ্চ-ঝুঁকির ফলাফল এবং দেরীতে সংশোধনগুলি হাইলাইট করা উচিত।
এখানেই একটি স্বীকৃত অ্যাকাউন্টিং শৃঙ্খলা AI এর তত্ত্বাবধান উন্নত করতে পারে। কমিটিগুলি ইতিমধ্যে বস্তুগততা, অস্বাভাবিক বার্ধক্য, দায়ী মালিক, মেরামতের সময়সীমা এবং নীতি এবং প্রমাণের মধ্যে পার্থক্য বুঝতে পারে যা নিয়ন্ত্রণ আসলে কাজ করে। এই ধারণাগুলি ঠিক ততটাই কার্যকর যখন বিষয়টি এআই হয়।
পঞ্চম বিভাগে নিরাপত্তা সংক্ষিপ্ত করা উচিত। অভ্যন্তরীণ নিরীক্ষা কি পরীক্ষা করেনি? সম্মতি, ঝুঁকি ব্যবস্থাপনা, তথ্য নিরাপত্তা, বা আইনি চ্যালেঞ্জ ব্যবহারের ক্ষেত্রে? বাহ্যিক নিরীক্ষক কি সিস্টেমটিকে বিবেচনা করেছেন কারণ এটি আর্থিক প্রতিবেদন বা অভ্যন্তরীণ নিয়ন্ত্রণকে প্রভাবিত করে? বর্তমান নিরাপত্তা এলাকার বাইরে কি অবশিষ্ট থাকে?
প্যাকেজ সংক্ষিপ্ত থাকা উচিত. একটি বা দুটি পৃষ্ঠা অনেক প্রতিষ্ঠানের জন্য যথেষ্ট হতে পারে, কমিটি যখন আরও বিস্তারিত জানতে চায় তখন পরিশিষ্ট দ্বারা সমর্থিত। এটি একটি বস্তুগত থ্রেশহোল্ড ব্যবহার করা উচিত. একটি স্বল্প-ঝুঁকিপূর্ণ লিখন সহকারীর একটি সিস্টেমের মতো একই মনোযোগের প্রয়োজন হয় না যা একটি অ্যাকাউন্টিং অনুমানকে প্রভাবিত করে, লেনদেন অনুমোদন করে, সম্মতি পর্যবেক্ষণ করে বা বাহ্যিক প্রকাশকে সমর্থন করে।
একটি স্ট্যান্ডার্ড প্যাকেজ আরেকটি বক্স-চেকিং অনুশীলনে পরিণত হওয়ার একটি বিপদও রয়েছে। সমাধান অতিরিক্ত ক্ষেত্র যোগ করা হয় না. এটি প্যাকেজ ব্যতিক্রম ভিত্তিক এবং সিদ্ধান্ত ফোকাস করা হয়. প্রতিটি বিভাগে কমিটিকে একটি প্রশ্নের উত্তর দিতে সাহায্য করা উচিত: এখানে কি এমন কিছু আছে যার জন্য চ্যালেঞ্জ, বৃদ্ধি, অতিরিক্ত নিরাপত্তা বা ঝুঁকির ক্ষুধা পরিবর্তনের প্রয়োজন?
প্রযুক্তিগত দক্ষতা মূল্যবান থাকবে। প্রশিক্ষণ প্রয়োজন থাকবে। কিন্তু অডিট কমিটি যেন মডেল ইঞ্জিনিয়ারদের দলে পরিণত না হয়। তাদের নির্ভরযোগ্য তথ্য দরকার যা তাদের বিচার করতে সাহায্য করে।
একটি AI প্রমাণ প্যাকেজ অনিশ্চয়তা দূর করবে না। এটি কমিটিগুলিকে AI কোথায় গুরুত্বপূর্ণ, কী পরিবর্তন হয়েছে, নিয়ন্ত্রণগুলি কাজ করছে কিনা এবং না থাকলে কে দায়ী তা দেখার একটি ধারাবাহিক উপায় দেবে৷ এটি AI এর সম্ভাব্যতার উপর অন্য উপস্থাপনার চেয়ে তত্ত্বাবধানের জন্য আরও ব্যবহারিক ভিত্তি।









Leave a Reply