شرکت Amex GBT که به عنوان یک مجموعه فعال در حوزه نرمافزار، پرداختها و برگزاری نشستهای مربوط به سفرهای تجاری شناخته میشود، فرآیند بررسی رسمی و سختگیرانهای را برای ارزیابی ریسکهای استفاده از هوش مصنوعی (AI) پیادهسازی کرده است. مدیر ارشد حریم خصوصی این شرکت تأکید میکند که Amex GBT علاوه بر خدمات فنی، در واقع «اعتماد» را به مشتریان خود میفروشد و به همین دلیل، ساختار حاکمیت هوش مصنوعی خود را بر پایه حفظ این اعتماد بنا نهاده است. بر اساس گزارشهای ارائهشده در همایش داده و هوش مصنوعی اسکافت در اروپا (Skift Data and AI Summit Europe)، حجم درخواستها برای ارزیابی این ابزارها در داخل سازمان با سرعت بسیار بالایی رو به افزایش است.
افزایش چشمگیر ارزیابی ابزارهای هوش مصنوعی
شیلا وارما (Sheena Varma)، مدیر ارشد حریم خصوصی، معاون رئیس و مشاور ارشد حقوقی در Amex GBT، در جریان سخنرانی خود در این همایش اعلام کرد که این شرکت مدیریت سفر، در سال گذشته حدود ۱۳۹ ابزار هوش مصنوعی شخص ثالث یا سناریوی جدید استفاده از هوش مصنوعی را مورد بررسی قرار داده است. این رقم نشاندهنده جهش بسیار بزرگی نسبت به سال قبل از آن است که در آن تنها ۱۳ مورد ابزار یا کاربرد هوش مصنوعی مورد ارزیابی قرار گرفته بود.
وارما که در این رویداد به همراه تاسمین لاکوود (Tasmin Lockwood)، خبرنگار حوزه اقلیم و تجربههای رسانه Skift روی صحنه حضور داشت، بر اهمیت حیاتی شهرت و اعتبار برندها تأکید کرد. او در این باره گفت: «به شهرت شرکت خود فکر کنید؛ شما نمیخواهید همان فردی باشید که ابزاری را خلق کرده که ناگهان به دلایل کاملاً نادرست و منفی، نام شرکت را در صدر عناوین اخبار رسانهها قرار میدهد. بنابراین، من معتقدم که این موضوع نظارت دقیق باید در اولویت اول و پیشفرض سازمانها قرار گیرد.»
ساختار کمیته داخلی و فرآیند غربالگری ریسک
شرکت Amex GBT برای مدیریت این حجم رو به رشد از تقاضا، یک فرآیند بررسی رسمی و یک کمیته داخلی ایجاد کرده است. این کمیته تحت یک سیاست سازمانی مشخص در حوزه هوش مصنوعی فعالیت میکند که نظارت بر آن بر عهده تیمهای محصول و زیرساخت شرکت است. فرآیند کار به این صورت طراحی شده است که پیشنهادهای ارائهشده از سوی کارکنان دریافت شده و سپس ابزار پیشنهادی، دادههای درگیر در آن، ریسکهای بالقوه و همچنین احتمال موازیکاری با پروژههای در حال ساخت توسط سایر تیمها مورد ارزیابی قرار میگیرد.
این کمیته در مراحل اولیه شکلگیری خود به صورت هفتگی تشکیل جلسه میداد، اما با توسعه و مقیاسپذیری فرآیندها، اکنون فواصل برگزاری جلسات کاهش یافته است. این سیستم نظارتی در حال حاضر با استفاده از چکلیستهای قابل استفاده مجدد فعالیت میکند؛ به طوری که تنها پیشنهادهایی که دارای علائم هشدار (Flagged) هستند برای بررسیهای عمیقتر ارجاع داده میشوند. علاوه بر این، ارزیابی هوش مصنوعی اکنون به طور کامل در فرآیند توسعه محصولات این شرکت ادغام شده است تا سرعت و دقت کار حفظ شود.
قوانین الزامآور شرکتی و انطباق با مقررات اتحادیه اروپا
یکی از نقاط تمایز استراتژیک Amex GBT در حوزه حریم خصوصی، بهرهگیری از «قوانین الزامآور شرکتی» (Binding Corporate Rules) است. این قوانین که از نظر قانونی تعهدآور بوده و به تایید نهادهای ناظر رسیدهاند، برای انتقال دادههای شخصی فرامرزی طراحی شدهاند. به گفته وارما، وجود این قوانین پایه و اساس مستحکمی را برای این شرکت فراهم کرده تا بتواند حاکمیت قانون هوش مصنوعی اتحادیه اروپا (EU AI Act) را نیز بر روی آن اعمال کند؛ مزیتی که به اعتقاد او، سایر همتایان فعال در این صنعت لزوماً آن را اتخاذ نکردهاند و از آن بیبهره هستند.
خطوط قرمز غیرقابلمذاکره در حفاظت از اطلاعات مشتریان
در فرآیند پیادهسازی هوش مصنوعی در Amex GBT، برخی اصول به عنوان خطوط قرمز غیرقابلمذاکره (Non-negotiables) تعیین شدهاند که تحت هیچ شرایطی تغییر نمیکنند. اطلاعات شخصی و دادههای مربوط به پرداختها به طور کامل از دسترسی ابزارهای هوش مصنوعی مسدود شدهاند. همچنین، دادههای محرمانه در بدو ورود به سیستمها پاکسازی (Scrub) میشوند. علاوه بر این، مسافرانی که آماده نهایی کردن رزرو خود هستند، مستقیماً به یک اپراتور انسانی ارجاع داده میشوند تا امنیت و دقت فرآیند تضمین شود.
وارما خاطرنشان کرد که مشتریان این شرکت همواره خواهان شفافیت کامل در نحوه اتخاذ تصمیمات توسط سیستمهای هوش مصنوعی هستند و این اقدامات نظارتی دقیق، پاسخی مستقیم به این دغدغهها و نیازهای بازار است.
