25 mei markeert het vijfjarige jubileum van de Algemene Verordening Gegevensbescherming (AVG), en wat was het een geweldig avontuur! De AVG bracht een nieuwe golf van transparantie- en verantwoordingsvereisten voor dataverwerking teweeg en verplichtte bedrijven om het concept 'privacy-by-design' te omarmen. In mijn interacties met klanten en regelgevers draaien gesprekken steeds vaker om de convergentie van dataprivacy, artificial intelligence (AI) en machine learning (ML). Het verschilt per bedrijf of de toekomst van AI en ML als voorspoedig, somber of als beide wordt ervaren. Dat vind ik niet verrassend, want innovatie heeft historisch gezien altijd dergelijke reacties opgeroepen.
Dataprivacy is van cruciaal belang bij AI- en ML-technologie. Modellen zijn enorm afhankelijk van de kwaliteit en kwantiteit van de data die ze ontvangen. Bedrijven moeten de waarde van AI- en ML-oplossingen echter maximaliseren zonder de privacy te schenden. Businessleaders willen de juiste beveiligingsverbeteringen om de data van hun bedrijf te beschermen en routinetaken te automatiseren, zodat werknemers tijd overhouden voor zinvoller werk.
Verantwoorde innovatie en bescherming van persoonlijke rechten van individuele personen hoeven elkaar echter niet uit te sluiten. Workday hanteert een evenwichtige aanpak om de nieuwste ontwikkelingen op het gebied van AI- en ML-technologie te benutten en blijft tegelijkertijd privacy en ethische AI-principes nastreven.
AI-innovaties bij Workday
De juiste maatregelen voor dataprivacy helpen om vertrouwen in AI en ML te ontwikkelen. Dit draagt bij aan bredere adoptie en intensiever gebruik van deze technologieën. We willen net zoals met onze producten en diensten innovatieve manieren bedenken om privacy te verankeren in de ontwikkeling van onze AI- en ML-oplossingen.
Innovatie gaat per definitie gepaard met iets nieuws. Traditionele compliancenormen zijn wellicht minder eenvoudig toe te passen of sluiten niet goed aan op nieuwe ideeën, producten of procedures. Bij Workday wachten we niet totdat iemand anders de norm bepaalt. We creëren proactief interne normen en werken extern samen om de normen te ondersteunen die ons helpen onze compliancedoelen te bereiken. En we bieden onze klanten inzicht in wat compliance bij ons betekent. Dit zijn enkele voorbeelden uit de praktijk:
We anticiperen op klantbehoeften. Toen de AVG in werking trad, was er geen goedgekeurde audit of certificering voor compliance. Workday heeft ons SOC 2-rapport snel uitgebreid om onze compliance aan klanten uit te leggen. Daarna hebben we samen met Scope Europe een EU Cloud Code of Conduct opgesteld om onze AVG-compliance toe te lichten. We waren het eerste bedrijf dat naleving certificeerde.
We begrepen door onze ervaring met de AVG dat we klanten moesten informeren over onze ML-capaciteiten om vertrouwen te creëren in de naleving van onze waarden. Om klanten transparantie te bieden, leveren we datasheets waarin wordt uitgelegd hoe onze AI-oplossingen werken. Dit transparantieniveau helpt klanten om effecten te beoordelen en eventuele risico's te identificeren in verband met AI en ML.
We ondersteunen de ontwikkeling van normen, frameworks en best practices. Workday is een leider op het gebied van betrouwbare en verantwoorde AI-ontwikkeling. Workday heeft het National Institute of Standards and Technology AI Risk Management Framework (NIST AI RMF) vanaf het begin ondersteund en gestimuleerd. We werken met regelgevende autoriteiten en beleidsmakers over de hele wereld om nationale en internationale normen te bepalen voor betrouwbare en verantwoorde AI-ontwikkeling.