风险和保障专业人士的GenAI成功案例, 以及你需要知道的关键注意事项

理查德·克拉普顿
作者: 理查德·克莱普顿,CISA, IACERT, MICA
发表日期: 2024年8月22日
阅读时间: 4 分钟

当你发现你的出租车司机同事因为卫星导航系统告诉他这条路是正确的而把车开进河里时,你的最佳反应是什么? 如果你的答案是, “第二天带着潜水面罩来上班,,那么你是对的,你会得到奖励,知道你有一些经典的英式幽默. 这是最早的文章之一 我记得早在2008年就读过关于自动化偏见的文章!

只要技术系统能够给我们指引方向, 我们这些易犯错误的人类已经放弃了自己的决策权, 即使面对明显的证据(比如,一大片水就在你面前),也容易受到自动化偏见的影响.

我最近在ISACA期刊上写了一篇文章, 《外围买球365app》 其中讨论了自动化偏见的风险以及持续专业发展对帮助公司实现目标的重要性.

这篇文章关注的是风险和保证专业人员如何为他们的组织增加价值,并强调了在不断发展的人工智能世界中有用的资源和注意事项(听起来很不错), 正确的?). 

在这篇博文中, 我将把重点转向风险和担保专业人士, 概述人工智能, 尤其是生成式人工智能, 可以节省大量的时间和创意. 但要注意,它也会导致同样的盲目信仰,就像我们的出租车司机掉进河里一样.

我很幸运地测试了目前市场上最新、最伟大的生成式人工智能产品的一些365买球网站下载版本. 以下是一些要点:

  1. 自动会议记录可以节省大量的时间. 作为一名审计员,我习惯于问问题, 写笔记,思考潜在的风险,以便跟进. 但是,有一些自由的头脑空间来关注被审核方所说的话是一个很好的机会领域.

    警告: 之后你还需要通读你的笔记, 尤其是当你有多种口音的时候, 有些人说话很快,或者通话质量不是很好. 一些被误解的单词,人工智能就会开始猜测上下文. 一场关于加密和压缩的会议很快变成了关于泰勒·斯威夫特和相关海报下落的笔记(真实故事). 
  1. 有些模型可以帮助进行数据分析. 他们通过用Python等语言生成代码并在自己的环境中执行测试来实现这一点. 这很好,因为如果您有自己的环境,它允许您重新运行测试.

    警告:您需要了解正在使用的数据,并清楚要执行的假设和测试. 让AI根据地点分组消费很简单, 但它可能没有意识到有一个包含货币的单独列. 这可能会导致一些混乱, 比如问问你自己,为什么你的日本团队要花2万美元在团队晚餐上(因为这是日元)!).
  1. 在网上搜索有用的例子和/或研究. 帮助报告击中要害的一个好方法是,提供其他公司出现类似风险的真实例子. “你应该有一个勒索软件事件响应流程” 这是近年来最大的NHS患者数据泄露.

    警告: 确保对来源进行验证! 我发现,有时提供的例子正是我所寻找的,似乎来自一个真正的网站. 然而,当我访问该网站时,我找不到所谓的来源. 我仍然不能100%确定消息来源是否在付费墙后面(这会引发一系列其他问题),或者它是否有 只是编出来的!
  1. 协助制定范围和计划. 如果你正在回顾一个对你来说陌生的领域,甚至是你以前做过很多次的事情,但正在寻找新的角度来考虑,这一点尤其有用.

    警告:
    如果您结合对所处环境的理解,您将从GenAI工具中获得更多信息. 例如, 如果你要在完全远程的情况下进行洗钱审查, 无现金业务, 你不需要询问商店的现金处理措施. 如果这些不相关的问题没有被过滤掉, 你可能会失去你正在审查的团队或个人的尊重, 任何报告都可能不会被认真对待.

这不应该让人感到意外, 但是因为我们有了这个新的, 令人难以置信聪明, 可用和有用的黑盒AI朋友, 但这并不意味着我们应该摘下怀疑的帽子,在一大片水域中抄近路. 我们仍然需要了解我们所处的环境, 在组织的背景下塑造我们的评审, 验证源并集成输出. 这些都是风险和保证专业人员所拥有的技能,将帮助我们在GenAI世界中茁壮成长. 

额外的资源