Технический аудит
Эта статья нуждается в дополнительных цитатах для проверки . ( декабрь 2022 г. ) |
Технический аудит (ТА) — это аудит, проводимый аудитором, инженером или экспертом в данной области, который оценивает недостатки или области улучшения в процессе, системе или предложении. Технический аудит охватывает технические аспекты проекта, реализуемого в организации. Для этого аудитор должен обладать глубокими знаниями стандартов разработки, проектирования и безопасности, потребностей пользователей и этических соображений, а также последних обновлений алгоритмов.
Задачи технического аудита
[ редактировать ]- Технические операции выполняются в соответствии с требованиями.
- Существует надежная система контроля, позволяющая в достаточной степени снизить потенциальный риск, с учетом потенциальной этики и снижения вреда в качестве факторов.
- Приобретаемое техническое оборудование технически подходит для этой цели.
- Полномочия и ответственность за операционную деятельность распределены должным образом.
- Информационная система достаточна для обеспечения уверенности в правильном выполнении операционной деятельности.
- Если применимо, система обновляется для включения пользовательских ценностей (например, в случае этического аудита алгоритма искусственного интеллекта).
Концентрация технического аудита
[ редактировать ]- Планирование и дизайн
- Закупка или покупка
- Выполнение
- Влияние проекта
Области, подлежащие техническому аудиту
Планирование и дизайн | Закупки/Закупки | Выполнение | Влияние проекта | |||
---|---|---|---|---|---|---|
| → |
| → |
| → |
|
Преимущества технического аудита
[ редактировать ]- Совершенствование систем внутреннего контроля для снижения потенциального риска .
- Улучшение качества обслуживания.
- Гарантия доходов.
- Прозрачные и экономически эффективные закупки товаров и услуг .
- Завершение проекта в срок.
- Снижение стоимости проекта и годовых эксплуатационных расходов.
- Помогает перепланировать проектную деятельность.
- Улучшение производительности системы.
- Снижение вреда и центрирование ценностей пользователей системы.
Вовлечение пользователей в технический аудит
[ редактировать ]Хотя существуют методы, которые разработчики и исследователи могут использовать для получения информации для эффективного аудита систем, такие как метод очистки (т. е. повторные запросы и наблюдение за поведением системы) или аудит кода (т. е. использование тестов для понимания того, какие уязвимости могут существовать в исходном коде). код), [1] иногда бывает так, что понимание пользователей имеет решающее значение для понимания проблем с системой (например, касающихся этики искусственного интеллекта ). Таким образом, существуют методы сбора (нетехнических) мнений и отзывов пользователей для поддержки аудита технических алгоритмов. Например, при неинвазивном аудите пользователей исследователи и разработчики могут опрашивать пользователей в сочетании с их активностью (например, с помощью журналов активности), чтобы понять взаимодействие с системой и неудовлетворенные потребности, которые могли бы получить пользу от аудита. [1] Краудсорсинговый или совместный аудит — это еще один подход, при котором пользователи рассматриваются как тестировщики, иногда специально нанимаемые для этого, чтобы предоставлять отзывы о конструкции и поведении системы. [1] С тенденцией к созданию этических систем, ориентированных на пользователя (например, чтобы избежать проблем, в которых вред или предвзятость могут остаться незамеченными из-за отсутствия опыта или знаний, которые могут обнаружить только самые разнообразные пользователи), включение отзывов пользователей в аудит процесс становится все более распространенным.
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Jump up to: а б с Сандвиг, Кристиан; и др. (22 мая 2014 г.). Алгоритмы аудита: методы исследования для выявления дискриминации на интернет-платформах (PDF) . Данные и дискриминация: преобразование критических опасений в продуктивное исследование – через Мичиганский университет.