
ModelFold 編輯部
我們報道 AI 如何真正落地於企業之中。文章以具名資料來源為起點,清楚區分查證所得與編輯觀點,並依據有文件記錄的編採監控,運用 AI 協助研究及草擬。本刊不能取代個別專家的審閱。
為問責的人工智能計劃提供清晰、以資料來源為本的實用資訊。
以逐項決策而非單一組織標籤設計AI營運模式:建立清楚的決策權登記冊,分配標準、資金、交付、風險、生產營運與重用責任,並以三個有邊界的檢討機制,把試點證據轉化為可追溯的擴展、暫停、資源重配、能力建設及策略修訂,協助香港企業在中央管治與業務單位自主之間建立可執行、可檢討的接口。

一份獲管理層通過的AI策略,不會自動變成可以運作的AI營運模式。真正的起點,是逐項寫清楚誰可以批出試點資金、批准例外、接受剩餘風險、承擔生產表現,以及把本地經驗變成共用能力;同時列明決策需要甚麼證據、何時升級、在哪裏留紀錄及何事會觸發重審。沒有這個決策接口,中央團隊容易變成輪候隊伍,業務單位則可能繞過護欄,而試點結果最終只停留在匯報簡報。
管理層應先帶走的五點

AI營運模式必須分配六個互相連接的決策領域:企業標準與護欄、項目組合資金與排序、項目交付與採用、風險評估與接受、生產營運與生命周期,以及重用與能力學習。它不是策略文件、委員會名單或匯報線的別稱,而是一套重複使用的決策系統,說明每項權力由誰持有、由甚麼證據支持、如何升級、怎樣記錄,以及何時重新檢討。
這六個領域還要沿生命周期拆成具後果的決定,包括發布、監察、事故應對、改善、追加或撤回資金及退役。NIST把AI風險管治視為配合機構優先事項的持續工作,要求清晰角色、溝通、監察、定期檢討及管理層問責;Microsoft的角色指引亦涵蓋由策略與資金至發布、價值匯報和退役的工作。不過,企業角色之間的權力分配,必須與人和AI如何參與界定、行動和學習分開記錄。

可執行的決策權登記冊,應為每項決定建立一行,精確寫出範圍、一個問責角色、可獲授權的執行者、所需證據與最低控制、諮詢及獨立保證角色、服務期望、升級方法、重審條件和永久紀錄位置。範圍要細緻得足以辨認它處理的是企業標準、領域項目、生產服務、一次例外還是組合資源,否則相同字眼會被不同團隊理解成不同權力。
不要把委員會名稱填進問責欄。多人可以執行、提供意見或進行獨立查核,但涉及重大風險的接受決定,仍須由一名在正式權限內行事的領導者承擔。世界經濟論壇的手冊同樣強調領導責任,以及把授權與保證工作分開;NIST則要求清晰角色、溝通線、書面流程及定期檢討。登記冊亦應揭示接口缺口,例如中央樞紐與業務單位都以為對方負責資金、生產表現、剩餘風險或共用資產維護。
當每項重要決定都有負責人、證據路徑、升級方法和重開理由,AI營運模式才真正存在。

每項AI決策應放在最能掌握所需能力、情境、企業風險及完整生命周期責任的位置,而不是一律放中央或一律下放。Microsoft把中央、混合及聯邦式模式描述為規則制定、交付與生產監察的不同分配,亦容許機構混合採用;因此,同一企業可以把標準集中、把領域交付分散,再把高影響的生產介入權留在中央。下表是逐項討論的起點,不是固定答案。
| 決策領域 | 中央配置 | 聯邦式配置 | 樞紐與分支配置 |
|---|---|---|---|
| 企業標準 | 中央統一平台、架構及護欄;一致性較強,但例外輪候可成樽頸。 | 各領域按情境定標準;反應較快,但供應商與控制容易分化。 | 樞紐定共同底線,分支在界線內選擇;接口不清會引起爭議。 |
| 組合資金 | 中央比較及調配資源;企業視野較完整,但可能遠離領域需要。 | 業務單位自行排序及出資;成果問責直接,但證據未必可比較。 | 中央投資共用能力,分支負責領域案例;擴展資金須預先定權。 |
| 項目交付 | 中央集中稀缺人才及交付;能力易整合,但隊列會拖慢工作。 | 領域團隊並行交付;情境及採用較貼近,但方法可能碎片化。 | 樞紐供平台與專才,分支擁有流程和成果;交接責任要寫清楚。 |
| 風險決策 | 中央統一方法與查核;企業風險較可見,但未必掌握使用情境。 | 領域自行評估及接受;情境接近,但獨立保證可能不足。 | 樞紐定方法及保證,具權限領導者接受風險;兩項職能不可混合。 |
| 生產生命周期 | 中央監察及介入;標準較一致,但容易削弱產品負責人的擁有感。 | 領域負責運行與改善;反應直接,但事故及偏移證據可能分散。 | 分支負責服務,平台團隊營運共用層,中央保留界定清楚的介入權。 |
| 重用與學習 | 中央整理資產及方法;較易共享,但可能把情境差異過度標準化。 | 領域自行保留經驗;本地適用性高,但知識和元件容易重複。 | 樞紐維護共用資產,分支提供證據及改編;維護資金必須有主人。 |
中央化通常有利於整合稀缺專才、共用基建、標準及企業視野,卻可能形成交付和審批樽頸;聯邦式安排可支援並行交付、領域情境及直接成果問責,但共同標準、證據質素及可重用知識可能偏移。樞紐與分支是混合配置:中央可擁有平台、護欄、登記冊和共用能力,分支則在界線內擁有排序、交付、採用和較低風險營運。這些都是方向性取捨,並非保證結果。

檢討機制要把證據變成持久決定,便須限定其權力、輸入及輸出,而不能只交換項目近況。可把工作分成標準與例外、項目證據、組合與策略三類;每次輸出均要列明決定、理據、權限內的問責人、受影響資源、下一項證據和重審條件。論壇只是行使具名角色所持權力的場地,本身不能取代問責人;節奏亦應按風險、決策延誤和可用營運證據設定。
這種設計把角色指引中的受理、排序、風險分類、發布、監察、價值匯報、事故應對、改進與退役,整理成有邊界的決策路徑。NIST亦把監察和回饋連接至重新校準、緩減、移除及更改控制等管理行動。中央樞紐可以維護組合、共用平台、管治方法、重用資產及價值衡量,但不必把每項批准收歸自己;正式卓越中心也不是承擔這些功能的唯一組織形式。

試點證據只有經過完整而可追溯的決策迴路,才會成為組合與策略學習。每個項目開始前應寫明假設、基線、問責人、預期成果、風險界線,以及甚麼證據足以支持擴展、修改、暫停或停止;執行後則同時收集業務成果、工作流程影響、採用、技術表現、成本、事故、風險發現及限制,避免以活動次數取代成果證據。
NIST的Govern與Measure功能把可追溯證據、監察、回饋、檢討及管理行動連接至AI生命周期;IBM則指出卓越中心可維護機會組合、共用平台、重用資產、管治方法,以及連接技術工作與業務成果的衡量。本文把這些元素組合成由試點通往資金、標準、能力和策略更新的實務迴路,但它是有證據邊界的編採綜合,並非經驗證的財務表現公式。單一成功或失敗也不足以自動代表企業策略正確或錯誤。

當本地團隊能承擔完整生命周期、共同控制仍可執行、證據質素可靠,而中央輪候實際拖慢行動時,可考慮把相關決策權向業務單位移動;當標準或供應商選擇持續偏移、平台重複、證據碎片化、事故重現、跨領域風險擴大,或本地生命周期責任薄弱時,則可考慮收回中央。要搬動的是失效的具體權力,不是急於為整間企業換一個標籤。
Microsoft的指引容許中央、混合與聯邦式模式混合和演變,亦提醒中央樽頸及分散標準偏移;世界經濟論壇提供由中央協調走向聯邦式或混合監督的可能例子,但沒有建立通用成熟路線。故此,標準可繼續集中而交付向外移,生產介入權亦可收回中央,同時保留較低風險的本地改進。凡涉及重大風險或受規管責任,應由具資格的法律、監管、保安、私隱或相關專業職能參與;營運模式要辨明誰有權解釋和決定,而不是取代專業判斷。
可以,不同決策領域可採用不同配置。企業可把標準、共用平台及部分介入權放在中央,同時由業務單位擁有領域交付和成果,但必須寫清楚接口、證據要求及升級權。
樞紐可以維護共用平台、標準、登記冊、重用資產、組合證據、培訓及稀缺專業支援。它毋須批准每個項目;業務分支可在護欄內負責優先次序、交付、採用和日常改善。
委員會可提供覆核、諮詢、協調或獨立保證,但不應取代具名問責角色。相關行政人員、業務、產品或服務負責人,須在正式權限內為特定決定承擔責任。
不應把一次失敗自動視為整體策略被推翻。先把結果與原有假設及基線比較,記錄修改、暫停或停止決定並抽取可重用教訓;只有證據與其他項目形成較廣泛訊號時,才修訂企業策略。
登記冊應列出決定及範圍、一個問責角色、獲准代行者、所需證據與最低控制、諮詢和獨立保證角色。亦要寫明服務期望、升級條件及負責人、重審條件,以及永久決策紀錄的位置。
本文研究採用了以下資料來源:

我們報道 AI 如何真正落地於企業之中。文章以具名資料來源為起點,清楚區分查證所得與編輯觀點,並依據有文件記錄的編採監控,運用 AI 協助研究及草擬。本刊不能取代個別專家的審閱。

建立一份以實際用途為單位、由負責人持續更新的 AI 清單,按後果、自主程度、規模及敏感度評定內在風險,再以最高重大評級和明確上調條件,把每項用途送往合比例的登記、評估或加強審核路徑;同時把法例、合約、私隱、保安、僱傭及行業義務留在獨立軌道,並說明用途改變時如何重開紀錄、驗證控制及完成退役證據,避免把內部分級誤當合規結論。

給香港企業的實務框架:先把職位拆成可觀察任務,建立本地工作台帳,以代表個案測試已記錄版本的 AI 配置,再分開核算製作、核實、判斷、例外處理與協調投入,追蹤工作轉移、覆核隊列和專業能力培養,最後才按試點證據重組責任、權限、團隊容量及服務承諾,避免把草稿時間縮短誤當成可直接削減人手的容量,並保留證據不足時不改職位設計的選項。

一套給產品經理、業務分析員與流程負責人的實地研究方法:先界定由觸發至交付的工作範圍,再結合近期個案訪談、情境觀察、工作成品、短期日誌及營運紀錄,分辨主觀困擾與反覆出現的流程制約,保留反證與未知之處,最後比較人工智能、規則、責任重整、流程改善、培訓、改善資料與不介入,決定下一個最小測試。