- Konu Yazar
- #1
Yapay Zeka GRC'de Hala Deneme Aşamasında
Yönetişim, risk yönetimi ve uyumluluk (GRC) ekiplerinin neredeyse yarısı yapay zeka (YZ) ile hala deneme yapıyor. Yeni bir rapora göre, YZ'nin iş akışlarına tam entegrasyonu sadece %13,5 seviyesinde.
Onspring'in entegre GRC yazılım sağlayıcısı tarafından yapılan bu çalışma, katılımcıların %44,4'ünün YZ'nin kuruluşlarında hala deneysel veya pilot aşamada olduğunu gösteriyor. %25,4'ü ise YZ'nin belirli görevler için kullanıldığını belirtirken, %16,7'si YZ'nin hiç kullanılmadığını ifade etti.
Kuzey Amerika'daki 126 GRC uzmanının katılımıyla Mart ve Nisan aylarında gerçekleştirilen bu anket, YZ'nin GRC fonksiyonlarında henüz geniş çaplı operasyonel kullanıma ulaşmadığını ortaya koyuyor. YZ değerlendiriliyor, test ediliyor ve hedeflenen alanlarda uygulanıyor, ancak çoğu kuruluş YZ'yi günlük GRC yürütmesini tanımlayan iş akışlarına tam olarak bağlamış değil.
CIO'lar Üzerindeki YZ Baskısı Artıyor 🚀
Başka bir anket, baş bilgi işlem sorumluları (CIO) üzerindeki YZ benimseme baskısının yoğun olduğunu gösteriyor. Dataiku/Harris Poll tarafından yapılan bir araştırmaya göre, CIO'ların %71'i, şirketlerinin önümüzdeki iki yıl içinde YZ'den ölçülebilir iş kazanımları sağlayamaması durumunda rollerinin risk altında olduğunu düşünüyor.
CIO'ların %62'si, tedarikçi seçimi konusunda CEO'larından zorluklarla karşılaştıklarını belirtiyor. Ayrıca, BT liderlerinin %85'i izlenebilirlik ve açıklanabilirlik eksikliklerinin YZ projelerinin üretime veya "ölçeğe" ulaşmasını geciktirdiğini veya durdurduğunu söylüyor.
Dataiku CEO'su Florian Douetteau, "CIO'lar, çoğu kuruluşun beklediğinden daha hızlı bir şekilde denemeden sorumluluğa geçiyor" yorumunu yaptı.
GRC'de YZ'nin Değeri ve Endişeler 🛡️
Onspring'e göre, GRC uygulamaları değerli olsa da, değerini açıkça fiyatlandırmak zor olabilir. YZ, GRC ekiplerinin üzerindeki manuel iş yükünü azaltarak ve liderlere programlarının neyi başardığını daha net göstermenin yollarını sunarak bu konuda yardımcı olabilir.
YZ benimsemesini sınırlayan endişeler arasında veri gizliliği (%28,6) ve doğruluk/halüsinasyonlar (%25,4) öne çıkıyor. GRC iş akışları hassas bilgi alışverişini gerektirdiğinden, kuruluşların YZ destekli süreçlerin bu bilgiyi koruyacağına ve erişim kontrollerini destekleyeceğine güven duyması gerekiyor.
GRC ekipleri, farklı endüstri çerçeveleri ve karmaşık uyumluluk ortamları gibi karmaşık gereksinimler içinde faaliyet gösterdikleri için YZ benimsemesinde özel engellerle karşılaşıyor. Bu durum, tekrarlayan işlerin parçalanmış sistemlere ve manuel takiplere bağlı olduğu durumlarda yönetimi zorlaştırıyor.
Anket bulguları, GRC uzmanlarının hala gerekli ancak oldukça tekrarlayan manuel işlere önemli miktarda zaman harcadığını gösteriyor. Kanıt toplama ve belgeleme en çok zaman alan faaliyet olarak belirlenirken (%25,9), risk değerlendirmeleri (%19,8) ve üçüncü taraf incelemeleri (%16,5) bunu takip ediyor.
Katılımcıların yaklaşık %70'i, YZ'nin tekrarlanabilir, idari GRC operasyonlarını basitleştirmede en büyük etkiyi yaratacağını belirtiyor.
Onspring, YZ'nin GRC'deki yakın vadeli değerinin, uzmanların bu tekrarlayan görevleri daha verimli bir şekilde yapmalarına yardımcı olmaktan gelebileceğini öne sürüyor. Bu, bilgiyi özetleme, eksik belgeleri belirleme, takibi önceliklendirme, kalıpları ortaya çıkarma veya rutin görev akışını iyileştirme gibi alanları içerebilir. Ortak nokta zamandır. YZ, GRC işlerinin idari yükünü azaltabilirse, uzmanlar bulguları yorumlamaya, riski değerlendirmeye ve daha iyi kararları desteklemeye daha fazla zaman ayırabilir.
Etkili YZ Benimsemesi İçin Odak Alanları 🎯
GRC ekiplerinin etkili ve anlamlı bir YZ benimsemesi için Onspring beş odak alanı belirledi:
- Manuel Yükü Azaltın: En çok zaman alan tekrarlanabilir GRC operasyonlarından başlayın (belgeleme, risk değerlendirmeleri, üçüncü taraf incelemeleri).
- Güven Oluşturun: YZ'yi iş akışlarına genişletmeden önce gizlilik, doğruluk ve denetim savunulabilirliği YZ'nin nasıl tanıtılacağını, inceleneceğini ve ölçeklendirileceğini şekillendirmelidir.
- Sistemleri Bağlayın: Veriler, görevler ve sahiplik parçalanmış kalırsa YZ yatırım getirisi sınırlı olacaktır.
- Üçüncü Taraf Riskini Sürekli Bir Süreç Olarak Görün: Sürekli izleme, takip ve hesap verebilirlik, sadece anlık anketlerden ziyade daha güçlü operasyonel desteğe ihtiyaç duyar.
- YZ Değerini Pratik GRC Sonuçlarıyla Ölçün: Azalan döngü süreleri, artan verimlilik ve gelişmiş karar alma, YZ değerinin en güçlü erken göstergeleri olabilir.


















