შიდა AI ასისტენტის მომწოდებლის შემოწმება ქართული კომპანიებისთვის
პრაქტიკული სახელმძღვანელო შიდა AI ასისტენტის შეძენამდე: შეამოწმეთ მონაცემთა საზღვრები, წვდომები, საცდელი ტესტი, შენახვის პირობები, ინტეგრაციები და პასუხების მტკიცებულება.
მოკლე პასუხი: შიდა AI ასისტენტის შეძენამდე მოითხოვეთ მონაცემთა გამოყენების წერილობითი პირობები, როლების მიხედვით წვდომის ტესტები, შენახვისა და გარე დამუშავების პირობები, ინტეგრაციის შემოწმება და საცდელი პაკეტი. ლამაზი დემო აჩვენებს, შეუძლია თუ არა ასისტენტს პასუხი. კონტროლირებადი პილოტი აჩვენებს, რომელ თანამშრომელს უნდა უპასუხოს.
რა არის შიდა AI ასისტენტის მომწოდებლის შემოწმება?
შიდა AI ასისტენტი თანამშრომლის კითხვას კომპანიის დოკუმენტებთან, წესებთან და ზოგჯერ სამუშაო სისტემებთან აკავშირებს. ამიტომ შესყიდვის გადაწყვეტილება მოიცავს წვდომას, წყაროს შერჩევას, პასუხის ქცევას, შემოწმების მტკიცებულებასა და იმ ადამიანებს, რომლებიც გამონაკლისებს მართავენ. გამართული პასუხის ჩვენება ამ სამუშაოს მხოლოდ ერთ მცირე ნაწილს ამტკიცებს.
მომწოდებელს სთხოვეთ სრული გზის დახატვა: თანამშრომლის იდენტობიდან საბოლოო პასუხამდე. სქემაში მიუთითეთ წყაროს საცავი, მასალის შეტანა, საძიებო ინდექსი, მოდელის სერვისი, პასუხის ჟურნალი, შენახვის ვადა და წაშლის გზა. ასევე აჩვენეთ, სად ამოქმედდება წვდომის ცვლილება. Microsoft აღწერს დოკუმენტის დონეზე წვდომის კონტროლს, რომელიც მასალის შეტანიდან შეკითხვის დრომდე მუშაობს და შესაბამისი მეტამონაცემების სინქრონიზაციის შემდეგ წვდომის ცვლილებას ასახავს. წაიკითხეთ Microsoft-ის წვდომის მიმოხილვა და მომწოდებელს ჰკითხეთ, ამ მოდელის რომელი ნაწილი მოქმედებს მის დანერგვაში.
დემო-ს დაწყებამდე წერილობით ჩამოაყალიბეთ ოთხი გადაწყვეტილება: რომელი დოკუმენტებია დამტკიცებული, რომელ თანამშრომელს შეუძლია თითოეული წყაროს კლასის მიღება, რამდენ ხანს ინახება მონაცემები და წარმოებული ჩანაწერები, და რომელ გარე დამუშავებას ეთანხმებით. პასუხი პროექტის დოკუმენტში უნდა მიიღოთ, მხოლოდ გაყიდვების ზარში არა. aiOFFICE-ისთვის aiNOW აცხადებს, რომ დამტკიცებული წყაროები, წვდომა, შენახვა და საჭირო გარე დამუშავება გაშვებამდე თანხმდება. განხილვა შეგიძლიათ დაიწყოთ aiOFFICE-ის ფასების გვერდიდან.
როგორ უნდა შეადაროს მყიდველმა შიდა AI ასისტენტის მომწოდებლები?
მყიდველმა შიდა AI ასისტენტის მომწოდებლები ერთსა და იმავე საკონტროლო კითხვებს უნდა შეადაროს. ქვემოთ მოცემული ცხრილი დემოს იდენტობის, წვდომის, ცვლილების მართვის, წაშლისა და მიღების მტკიცებულების განხილვად აქცევს.
| კრიტერიუმი | კითხვა მომწოდებელთან | მოსათხოვი მტკიცებულება |
|---|---|---|
| იდენტობა | როგორ იღებს და ამოწმებს ასისტენტი თანამშრომლის იდენტობას? | ავთენტიფიკაციის გზა, როლთან დაკავშირება და სატესტო ანგარიშის ქცევა. |
| წვდომა | როგორ მიჰყვება მოძიება თითოეული როლის წყაროს უფლებებს? | როლების გამიჯვნის ტესტი შეზღუდული სათაურებით, მონაკვეთებითა და ციტირებებით. |
| განახლება და წაშლა | როგორ აღწევს წყაროს ცვლილება ან წაშლა ინდექსამდე, ქეშამდე და ჟურნალამდე? | ცვლილების ჩანაწერი, წაშლის ტესტი, მოსალოდნელი დრო და პასუხისმგებელი პირი. |
| მიღების კრიტერიუმები | როგორ გადაწყვეტს მყიდველი, გაიარა თუ არა ტესტირებულმა გარემომ მიღების ტესტი? | ფიქსირებული შეკითხვები, მოსალოდნელი შედეგები, ნედლი პასუხები და გაურკვეველი საკითხები. |
შიდა ასისტენტის გზა შეარჩიეთ მაშინ, როცა თანამშრომლებს დამტკიცებული კომპანიის ცოდნიდან წყაროზე დაფუძნებული პასუხები სჭირდებათ. თუ მომწოდებელი მოქმედებებსაც გთავაზობთ, ისინი ცალკე დამტკიცების ფარგლების ქვეშ შეამოწმეთ. ასე გამართული პასუხი სუსტ იდენტობას ან წაშლის კონტროლს ვერ დაფარავს.
რომელი წვდომისა და მომწოდებლის ტესტები უნდა შევიდეს პილოტში?
სასარგებლო პილოტი ყველა მომწოდებლისთვის ერთსა და იმავე მცირე სატესტო მასალას იყენებს. მასალა უნდა იყოს სინთეზური ან ტესტირებისთვის დამტკიცებული. მომწოდებელს მიეცით 2 სატესტო როლი და წყაროს ისეთი კლასები, რომლებიც შემთხვევით გაჟონვას აჩენს კომპანიის ზედმეტი მასალის გადაცემის გარეშე.
1. შეამოწმეთ მონაცემთა საზღვარი
მომწოდებელს სთხოვეთ მონაცემთა გზის ჩვენება და ყველა დამმუშავებლის, საცავის, ინდექსის, ქეშისა და ჟურნალის დასახელება. ჰკითხეთ, რა ხდება ფაილის წაშლის ან წვდომის ჯგუფის შეცვლისას. ჩაიწერეთ მოსალოდნელი დრო და მისაღები მტკიცებულება. თუ წაშლის გზას ვერ ასახელებს, შესყიდვის მნიშვნელოვანი ნაწილი გაუწერელი რჩება.
2. შეამოწმეთ როლების გამიჯვნა
შექმენით გაცნობის დოკუმენტი, რომლის წაკითხვაც პერსონალის სამსახურის თანამშრომელსა და რიგით თანამშრომელს შეუძლიათ, და შეზღუდული HR დოკუმენტი, რომლის ნახვის უფლებაც მხოლოდ პერსონალის სამსახურის თანამშრომელს აქვს. ორივე როლს დაუსვით ერთი კითხვა, შემდეგ სთხოვეთ მოკლე შეჯამება და წყაროს მითითება. წარმატებული შედეგია, როცა ძიების შედეგები, ციტირებები, შეჯამებები, ექსპორტი და დაკავშირებული ხელსაწყოები როლის უფლებას მიჰყვება. წარუმატებელი შედეგია სათაურის, მონაკვეთის, ციტირების ან სასარგებლო მინიშნების გაჟონვა რიგითი თანამშრომლის როლთან.
მოძიების ფილტრი ავტორიზაციას არ ცვლის. AWS აღწერს ACL-ზე დაფუძნებულ მოძიებას ფილტრად, რომელიც დოკუმენტის უფლებებს იყენებს, მაშინ როცა აპლიკაციამ მომხმარებლის იდენტობა უნდა დაადასტუროს და შემოწმებული იდენტობა გადასცეს. დოკუმენტაცია განასხვავებს მოძიებამდე ფილტრაციასა და რეალურ დროში შემოწმებას და მიუთითებს, რომ კონექტორების ქცევა განსხვავდება. AWS-ის ACL მითითებები ტესტის კითხვად გამოიყენეთ: რომელი ფენა აკონტროლებს წვდომას და რა ხდება, როცა ეს ფენა უფლებას ვერ ამოწმებს?
3. შეამოწმეთ პასუხის ქცევა
ასისტენტს დაუსვით დამტკიცებული მაგალითის კითხვა, რომლის წყაროს ადგილიც წინასწარ იცით. შემდეგ შეამოწმეთ დაკარგული წყარო, ორი ურთიერთსაწინააღმდეგო დამტკიცებული წყარო, წაშლილი წყარო და შეთანხმებულ ფარგლებს მიღმა დასმული კითხვა. ასისტენტმა გაურკვევლობა ან ადამიანთან გადაცემა უნდა აჩვენოს და სიცარიელე თავდაჯერებული წინადადებით არ შეავსოს. თითოეულ ტესტზე შეინახეთ შეკითხვა, როლი, მოძიებული წყაროები, პასუხი, ციტირება და გადაცემის შედეგი.
4. შეამოწმეთ ინტეგრაციის საზღვრები
მომწოდებელს სთხოვეთ იმ არხთან ან სისტემასთან კავშირის ჩვენება, რომლის გამოყენებაც შეიძლება დაგჭირდეთ. დაადასტურეთ, რომელი იდენტობა აღწევს ასისტენტამდე, რისი წაკითხვა შეუძლია ინტეგრაციას, რისი ჩაწერა შეუძლია და სად იწერება აქტივობა. არხის ან ღრუბლოვანი საცავის სახელის ხსენება თქვენი წვდომის მოდელთან თავსებადობას არ ამტკიცებს. aiNOW ამ კავშირებს წვდომისა და თავსებადობის შემოწმების შემდეგ აწყობს, ამიტომ პილოტმა თითოეულ მოთხოვნილ კავშირზე ცალკე გადაწყვეტილება უნდა დატოვოს.
რა მტკიცებულება უნდა გადმოგცეთ მომწოდებელმა პილოტის ბოლოს?
მოითხოვეთ პილოტის პაკეტი, რომელსაც სხვა შემმოწმებელი გაყიდვების ეკრანის ჩანაწერის გარეშე გაეცნობა. პაკეტში უნდა შედიოდეს დამტკიცებული სატესტო მასალა, როლები, შეკითხვები, მოძიებული წყაროები, ციტირებები, უარყოფილი მოთხოვნები, წყაროს წაშლის შემოწმებები, ინტეგრაციის დაკვირვებები, ღია შეზღუდვები და თითოეული შემდგომი ნაბიჯის მფლობელი.
გამოიყენეთ მარტივი მიღების კრიტერიუმების ცხრილი, თითო ტესტზე ერთი სტრიქონით. შედეგი მონიშნეთ როგორც წარმატებული, წარუმატებელი ან გაურკვეველი. წარმატებული შედეგი ნიშნავს, რომ დაკვირვება წინასწარ დაწერილ მოლოდინს დაემთხვა. გაურკვეველი შედეგი დამატებით მტკიცებულებას, კონფიგურაციის გადაწყვეტილებას ან ადამიანურ განხილვას მოითხოვს. გაურკვეველი ქცევა შესყიდვის დამტკიცებად არ გადააქციოთ.
NIST-ის AI 600-1 Generative AI პროფილი ნებაყოფლობითი რისკის მართვის მითითებაა და ქართული ხელშეკრულების ან იურიდიული დასკვნის როლს არ ასრულებს. მისი შესყიდვაზე ორიენტირებული მიდგომა მხარს უჭერს მესამე მხარის სისტემის შემოწმებასა და დოკუმენტირებულ ტესტირებას, შეფასებას, ვერიფიკაციასა და ვალიდაციას. ამ ჩარჩოთი მოითხოვეთ სისტემის დოკუმენტაცია, მომსახურების პირობები, ცვლილების შეტყობინებები და ინციდენტზე პასუხისმგებელი საკონტაქტო გზა. რომელი მტკიცებულება აკმაყოფილებს თქვენს რისკისა და შესაბამისობის მოთხოვნებს, კომპანიამ თავად უნდა გადაწყვიტოს.
რა შეზღუდვები აქვს მომწოდებლის შემოწმების ამ მეთოდს?
პილოტი მტკიცებულებას იძლევა მხოლოდ გამოცდილი კონფიგურაციის შესახებ. ის სხვა ქცევას ვერ ამტკიცებს შეუმოწმებელ კონექტორზე, შეცვლილ იდენტობის კატალოგზე, ახალი ფორმატის წყაროზე ან მოდელის შემდგომ განახლებაზე. წვდომის სინქრონიზაციას შეიძლება დაყოვნება ჰქონდეს. ჯგუფის წევრობაც ტესტის შემდეგ იცვლება. მომწოდებელმა შეიძლება კონტროლი მხოლოდ საცდელ რეჟიმში ან შერჩეულ კონექტორებზე შემოგთავაზოთ.
Microsoft მომხმარებელს აკისრებს პასუხისმგებლობას, რომ წვდომის კონტროლი საკუთარ უსაფრთხოებისა და გეოგრაფიულ მოთხოვნებთან შეამოწმოს. AWS ასევე აღწერს კონექტორებს შორის განსხვავებებს და აპლიკაციის ავთენტიფიკაციას კონტროლის საზღვრის ნაწილად მიიჩნევს. ეს შეზღუდვები ვიწრო მიღების ფარგლების დაწერის მიზეზია. ისინი ჩეკლისტს სერტიფიკატად ვერ აქცევს.
ადამიანურ ზღვარსაც უნდა მიაქციოთ ყურადღება. წყაროს ციტირება თანამშრომელს პასუხის კვალის მოძებნაში ეხმარება, თუმცა ვერ წყვეტს, ცვლის თუ არა ახალი პოლიტიკა ძველს ან ეკუთვნის თუ არა მგრძნობიარე გამონაკლისი HR-ს. სამუშაო მოდელს სჭირდება წყაროს მფლობელი, დამტკიცების ზღვარი და ადამიანთან გადაცემა. aiOFFICE-ისთვის წვდომა, შენახვა და გარე დამუშავება გაშვებამდე თანხმდება.
რომელი შესყიდვის შეცდომები ქმნის ცრუ თავდაჯერებას?
მხოლოდ ადმინისტრატორის ანგარიშის ტესტირებამ შეიძლება ცრუ წარმატება შექმნას. ადმინისტრატორი ხედავს წყაროებს, რომელთა მოძიებაც რიგით თანამშრომლებს არ უნდა შეეძლოთ, ამიტომ ასეთი დემო როლების გამიჯვნაზე არაფერს ამტკიცებს. ერთი და იგივე შეკითხვები ყველა დაგეგმილ როლში დასვით და ნედლი მტკიცებულება შეინახეთ.
შემდეგი შეცდომა ერთი გამართული პასუხით მომწოდებლის არჩევაა. კარგი პასუხი შეიძლება არასწორი დოკუმენტიდან, ფართო როლიდან ან დაუმტკიცებელი წყაროდან მოდიოდეს. მოძიება, წყაროს ხილვადობა, პასუხის მომზადება და ადამიანთან გადაცემა ცალკე დაკვირვებად შეამოწმეთ.
მყიდველები ასევე იღებენ ბუნდოვან შენახვის პირობებს, გამოტოვებენ წაშლის ტესტს ან რეალურ სამუშაო არხს ერთვებიან იმ წაკითხვისა და ჩაწერის შეთანხმების გარეშე, რაც მას შეუძლია. პილოტის მასალა მგრძნობიარე რეალური მონაცემებისგან ცალკე შეინახეთ. პროექტის დოკუმენტში ჩაწერეთ შენახვა, წაშლა, გარე დამუშავება, წვდომის ცვლილება და ინციდენტზე პასუხისმგებლობა.
რა უნდა ჩაწეროს ქართულმა კომპანიამ შესყიდვის გადაწყვეტილებაში?
გადაწყვეტილება ჩამოაყალიბეთ როგორც კონტროლის საზღვარი და მტკიცებულების მოთხოვნა. დაასახელეთ დამტკიცებული წყაროების კლასები, როლები, შეკითხვის ტიპები, ინტეგრაციები, შენახვის პირობები, გარე დამუშავება, ადამიანთან გადაცემა და პილოტის ტესტები. მიუთითეთ, რა რჩება გაურკვეველი და ვინ უნდა გადაწყვიტოს. ასე ოპერაციების, უსაფრთხოებისა და ცოდნის მფლობელს ერთი განსახილველი დოკუმენტი ექნება.
aiOFFICE-ის განხილვა დაიწყეთ იმ კომპანიის დოკუმენტებითა და წესებით, რომელთა დამტკიცებასაც შეძლებთ. გაშვებამდე შეათანხმეთ წვდომა, შენახვა და საჭირო გარე დამუშავება. თითოეული ინტეგრაცია მხოლოდ წვდომასთან თავსებადობის შემოწმების შემდეგ მოითხოვეთ. დამტკიცებული მაგალითის პასუხების ტესტები და მათი ციტირებები პროექტის ჩანაწერში შეინახეთ. ეს არის კონფიგურაციისა და შემოწმების კონკრეტული ნაბიჯები, ყოველი მომავალი პასუხის სისწორის დაპირება არ არის.
შესყიდვის გვერდმა კონკრეტული პროექტისთვის უნდა ახსნას შედეგი, წვდომის საზღვარი, ინტეგრაციები, დამტკიცების ეტაპები, ვადა და მიმდინარე ხარჯების ფარგლები. ფასის განხილვა ფასების გვერდზე დატოვეთ. საჯარო კონტროლის კითხვებისთვის გამოიყენეთ უსაფრთხოების გვერდი, მონაცემთა საზღვრის განხილვისთვის კი კონფიდენციალურობის გვერდი.
ხშირად დასმული კითხვები
უნდა აჩვენოს თუ არა მომწოდებელმა წვდომის ტესტი შეძენამდე?
დიახ. მოითხოვეთ როლების გამიჯვნის დემონსტრაცია დამტკიცებული ან სინთეზური დოკუმენტებით და შემდეგ მოძიებულ შედეგებში, ციტირებებში, შეჯამებებში, ექსპორტსა და დაკავშირებულ ხელსაწყოებში გაჟონვა შეამოწმეთ.
მოძიების ფილტრი ავტორიზაციის ტოლია?
არა. მოძიების ფილტრმა შეიძლება შეკითხვისთვის დაბრუნებული წყაროები შეავიწროოს. აპლიკაციას კვლავ სჭირდება ავთენტიფიცირებული იდენტობის შემოწმება და უფლებების გადაწყვეტილება, რომლის გამოცდაც თქვენს გუნდს შეუძლია.
რა უნდა შედიოდეს შიდა AI პილოტის მიღების პაკეტში?
შეინახეთ სატესტო მასალა, როლები, შეკითხვები, მოძიებული წყაროები, ციტირებები, უარყოფილი მოთხოვნები, წაშლის შემოწმებები, ინტეგრაციის დაკვირვებები, გაურკვეველი შეზღუდვები და შემდგომი ნაბიჯების მფლობელები.
რას ათანხმებს aiNOW aiOFFICE-ის გაშვებამდე?
aiNOW გაშვებამდე ათანხმებს დაშვებულ წყაროებს, წვდომას, შენახვას, საჭირო გარე დამუშავებას, თავსებადობის შემოწმების შემდეგ მოთხოვნილ არხებს და დამტკიცებული მაგალითებით პასუხის ტესტებს.
დაკავშირებული საკითხავი
თუ შეძენის შემდეგ ძველი პოლიტიკა მოძველებულ პასუხს იწვევს, წაიკითხეთ როგორ ავიცილოთ მოძველებული წესის პასუხი შიდა AI ასისტენტში. ის სტატია წყაროს სიახლესა და ჩანაცვლებას ეხება. ეს სახელმძღვანელო კი შეძენამდე მომწოდებლის არჩევას, წვდომის მტკიცებულებასა და პილოტის მიღებას ეძღვნება.
ავტორი: Andrew Altair, aiNOW-ის დამფუძნებელი. პროდუქტის ფარგლები ეფუძნება aiOFFICE-ის მიმდინარე წყაროს კონფიგურაციას და პროექტის განხილვას ექვემდებარება.