ה-AI נכנס לארגון, אבל מי אחראי עליו?
ניתוח חדש של Deloitte AI Institute מראה ש-84% מהארגונים עדיין לא התאימו משרות ל-AI, ורק 21% מחזיקים במסגרת ממשל AI בשלה. במקביל, כלי AI יוצרים שכבת IT צל עם סיכוני אבטחה, וצוותי IT צריכים לקחת אחריות חדשה על כלים שנוצרים על ידי עובדים.

תארו לעצמכם שאתם מפתחים כלי AI חדש בכל יום, אבל אף אחד לא יודע מי אחראי אם משהו משתבש. זה בדיוק מה שקורה בארגונים רבים כיום, וזה לא עניין של טכנולוגיה — אלא של אנשים ותהליכים.
על פי ניתוח של Deloitte AI Institute, 84% מהארגונים עדיין לא התאימו את תפקידי העובדים ל-AI, ורק 21% מחזיקים במסגרת ממשל AI בוגרת. הבעיה? צוותים מטמיעים AI מהר מדי, ומשאירים את האחריות על סיכונים, אישורים ומעקב באוויר.
אז מה בעצם קרה כאן?
במקביל, כלי תוכנה שנוצרים באמצעות AI מאפשרים לעובדים לפתח כלים במהירות — למשל, צוות כספים שבונה כלי התאמה בעצמו, או צוות מכירות שמפתח אפליקציה שמשלבת נתוני CRM. נשמע יעיל, אבל אלפי כלים כאלה נוצרים בלי מעקב מרכזי, ויוצרים שכבת ״IT צל״.
מבחינת בקרות, זה סיוט: כלים כאלה עוקפים את נקודות הכניסה הרגילות — כמו רכישות או פיתוח מסודר — ומקבלים גישה לנתונים בלי שאף אחד בודק או מגדיר בעלות. וזה לא נגמר שם: אף אחד לא משבית אותם כשאין בהם צורך, אז הם ממשיכים לפעול עם ההרשאות שניתנו להם ביום הראשון.
עבורכם, צוותי IT ואבטחת מידע, זה אומר שצריך להתחיל לחשוב מחדש על תהליכי עבודה. לא רק לקנות עוד כלי ממשל, אלא להגדיר תפקידים, תהליכי אישור ותפוגה לכל כלי. אחרת, הסיכונים ימשיכו לגדול בשקט.
אז בפעם הבאה שאתם רואים כלי AI חדש בארגון, תשאלו: מי הבעלים שלו?