Роль ради директорів розширилася: від обізнаності про ШІ до відповідальності за ШІ

Новий порядок денний ради директорів: управління ШІ заради інновацій, довіри та результативності

Роль ради директорів розширилася: від обізнаності про ШІ до відповідальності за ШІ

Завдання ради директорів полягає не в тому, щоб стримувати впровадження ШІ. Її роль полягає в тому, щоб забезпечити організації достатню впевненість для прискорення цього шляху трансформації. Успішне використання ШІ потребує прозорості, підзвітності, довіри та доказової бази. Без цих складових ризики, пов’язані зі ШІ, зростають швидше, ніж створювана ним цінність.

ШІ більше не є технологічним експериментом чи концептуальним прототипом. Він став невід’ємною частиною того, як організації ухвалюють рішення, обслуговують клієнтів, здійснюють операційну діяльність, конкурують та забезпечують зростання. Це створює цінність: 

  • швидші інновації
  • глибше розуміння
  • вища продуктивність
  • кращий клієнтський досвід
  • більш стійкі операційні процеси


Однак неконтрольоване використання ШІ не просто додає ризики, а багаторазово їх посилює. Витік даних, помилкові рішення, упереджені результати, непрозорість постачальників, кіберзагрози, регуляторні виклики та репутаційні втрати можуть поширюватися зі швидкістю, притаманною самим технологіям. 

Запорука успіху полягає не в надмірній обережності, а в дисциплінованих амбіціях: у впровадженні такого управління, яке дозволяє безпечним та контрольованим рішенням на базі ШІ швидко масштабуватися, що доводить надійність і відповідність встановленим вимогам.

Що має забезпечувати ефективний нагляд з боку ради директорів:

  • Чіткий портфель ініціатив у сфері ШІ, пов’язаний із бізнес-стратегією, інвестиційними рішеннями та вимірюваною цінністю.
  • Визначену відповідальність за сценарії використання, управлінські рішення, контрольні механізми, прийняття ризиків та процедури ескалації.
  • Спрощені процедури для низькоризикових рішень на базі ШІ та належні механізми погодження для ініціатив із вищим рівнем впливу.
  • Захист протягом усього життєвого циклу, включаючи управління даними, конфіденційністю, цифровими ідентичностями, кібербезпекою, третіми сторонами, інтеграціями, ШІ-агентами та операційною стійкістю.
  • Доказову базу того, що системи ШІ є контрольованими, надійними, відповідають прийнятному рівню ризику та забезпечують очікувану віддачу від інвестицій.

П’ять ключових обов’язків ради директорів:                                           

  1. Стратегічне лідерство: Сприймати ШІ як рушій зростання бізнесу, а не як допоміжний експеримент.
  2. Управління та підзвітність: Забезпечити чітке визначення власників процесів і відповідальності до того, як рішення на основі ШІ почнуть масштабуватися.
  3. Відповідальний та надійний ШІ: Гарантувати, що використання ШІ відповідає зобов’язанням організації щодо дотримання правових норм, етики, конфіденційності та довіри.
  4. Контроль і нагляд: Вимагати доказів, а не лише запевнень, щодо ефективності, механізмів контролю, рівня ризиків і створюваної цінності.
  5. Стійкість та готовність до реагування: Розвивати спроможність організації оперативно реагувати на випадки, коли системи ШІ дають збої, створюють неочікувані наслідки або використовуються неналежним чином.

П’ять запитань, на які кожен член ради директорів повинен вміти відповісти:

Подальший шлях: рухатися швидше, керувати розумніше

ШІ уже активно поширюється через інструменти для працівників, платформи постачальників, цифрові продукти, автоматизацію та автономних агентів. Питання полягає не в тому, чи використовуватиме організація ШІ. Питання в тому, чи буде його масштабування цілеспрямованим, відповідальним і прибутковим, чи ШІ поширюватиметься швидше, ніж організація зможе забезпечити належне управління ним.

Ради директорів мають спонукати керівництво діяти за п’ятьма ключовими напрямами:

  1. Зосередьтеся на пріоритетах: Інвестуйте в ті рішення на базі ШІ, які підтримують стратегію, поліпшують результати діяльності та створюють вимірювану цінність.
  2. Визначте відповідальних: Закріпіть чітку відповідальність за бізнесові результати, технології, дані та ризики для кожного суттєвого сценарію використання ШІ.
  3. Забезпечте відповідальну швидкість: Дозвольте низькоризиковим ШІ-рішенням впроваджуватися швидше, водночас застосовуючи більш ретельний контроль там, де потенційний вплив є значним.
  4. Підтверджуйте довіру: Вимагайте доказів того, що ШІ є безпечним, надійним, відповідає нормативним вимогам, перебуває під належним наглядом і працює відповідно до визначених цілей.
  5. Створіть стійкість вже зараз: Готуйтеся до некоректних результатів роботи ШІ, компрометації систем, витоку даних, збоїв з боку постачальників, автономної поведінки систем і спірних рішень, ухвалених за підтримки ШІ.

Прогрес має бути наочно відображений через цільову інформаційну панель для ради директорів, яка демонструє створювану цінність, рівень ризиків, ефективність механізмів контролю, рівень довіри, стійкість та організаційні спроможності. Якщо рада директорів не може це побачити, керівництво не може стверджувати, що це існує.

Висновок: керуйте ШІ, перш ніж ШІ почне керувати вами

ШІ продовжуватиме розвиватися швидше, ніж політики, нормативні рамки та традиційні моделі контролю. Відповіддю на це є не бюрократія. Відповіддю є лідерство, що базується на більш точних запитаннях, чіткішій підзвітності та якісніших доказах.

Ради директорів, які ефективно керують використанням ШІ, допоможуть своїм організаціям перетворити експерименти на масштабовані можливості. Вони забезпечують швидші інновації, більш зважене прийняття ризиків, вищу стійкість і більшу довіру серед клієнтів, працівників, регуляторів та інвесторів.


Можливість полягає не в тому, щоб просто впровадити ШІ. 

Вона полягає в тому, щоб управляти ШІ достатньо ефективно для того, щоб очолювати з його допомогою, масштабувати його використання та досягати успіху з його допомогою.



Звертайтеся до BDO в Україні, якщо вам потрібні практичні рішення для оцінки та посилення кібербезпеки й контролів, пов’язаних із використанням ШІ у вашому бізнесі.

Ключові висновки матеріалу:

  • ШІ вже є частиною бізнес-рішень, а не технологічним експериментом, тому його використання має бути пов’язане зі стратегією та вимірюваною цінністю. 
  • Відповідальність за результати ШІ має бути чітко визначена — для кожного суттєвого сценарію використання необхідно визначити власників бізнесових, технологічних, data- та ризикових аспектів. 
  • Рада директорів має вимагати доказів, а не лише запевнень щодо ефективності, безпеки, відповідності та рівня ризику систем ШІ. 
  • Низькоризикові рішення мають масштабуватися швидко, тоді як рішення з високим потенційним впливом потребують посиленого контролю. 
  • Стійкість до збоїв ШІ потрібно будувати заздалегідь — організація має бути готовою до помилкових результатів, витоків даних, компрометації систем, проблем із постачальниками та непередбачуваної поведінки ШІ.

Підписатись на розсилку від BDO в Україні.

Основний контакт

Андрій Боренков

Андрій Боренков, CFA

Партнер, керівник Advisory
View bio