治理
董事会的AI治理当务之急:从信息噪音到受托可见性
董事会需要从碎片化的AI报告中解脱,建立决策级的受托可见性,以有效管理AI的价值、风险、就绪性和问责制。
董事会需要的是分数,而非噪音
当今董事会的AI讨论常常像乐队在指挥举起指挥棒之前的混乱调音:CFO听到投资需求,CIO听到生产力承诺,CISO听到风险敞口,法务听到监管压力,业务单元负责人听到竞争紧迫性。每个人都在演奏,但董事会拥有乐谱吗?
这正是许多企业当前面临的真正AI治理问题。董事会并不缺乏AI信息,相反,它们往往信息过载:幻灯片演示、试点更新、风险摘要、供应商评估、政策备忘录、投资请求纷至沓来。然而,这些报告过后,董事们仍然难以回答四个核心问题:AI在哪里创造了可衡量的价值?在哪里产生了重大风险?哪些举措已准备好规模化?当出现问题时,谁对结果负责?
这种鸿沟被称为“AI可见性差距”,更精确地说,它正在演变为一项受托责任问题。
受托可见性:董事会的决策级视图
受托可见性(Fiduciary Visibility)是指董事会能够看到企业AI组合中的足够信息,以履行其治理职责,而无需成为AI工程团队。它是一种决策级的视图,涵盖AI的价值、风险、就绪性和问责制,帮助董事知道该扩展什么、暂停什么、挑战什么、资助什么以及升级什么。
这一概念的重要性正在被监管现实所强化。欧盟《AI法案》已于2024年8月1日生效,并计划于2026年8月2日全面适用(有例外)。它将AI治理从一个未来的合规话题推到了当前的董事会议程中。与此同时,斯坦福HAI发布的《2026年AI指数报告》显示,负责任的AI基准测试未能跟上AI能力的提升,记录的AI事件从2024年的233起上升到2025年的362起。麦肯锡2026年AI信任研究发现,只有约三分之一的组织在战略、治理和代理式AI治理方面达到三级或以上成熟度。
对董事会的启示并非AI应当慢下来,而是AI必须变得更易于治理。
问题不在于报告,而在于可见性
大多数董事会已经要求管理层提供AI更新,但这必要却不充分。更新告诉董事会发生了什么,而仪表盘展示哪些需要判断。这种区分改变了一切。报告常常是碎片化的:财务部门讨论支出,技术部门讨论采用,风险部门讨论控制,法务部门讨论政策,人力资源部门讨论技能。每部分可能准确,但董事会仍然无法听到企业整体的声音。
在音乐中,这是听到乐器与阅读乐谱的区别。一位优秀的指挥家会倾听节奏、时机、张力与解决。董事会需要同样整合的AI视图。一项前景光明但控制薄弱的AI举措不应显得健康;一项控制良好但缺乏商业案例的AI举措不应被视为成功;一个快速推进却无负责人的试点不应被当作创新来庆祝。
AI不应当让人觉得是混乱,而应当是信心——不是表面的信心,而是经得起检验的信心。
衡量AI治理的四维度仪表盘
一个有效的董事会AI仪表盘并非技术控制台,也不是合规手册或展示试点数量的装饰幻灯片。真实的董事会AI可见性记分卡为董事提供跨越四个维度的可信视图:价值、风险、就绪性和治理。
价值:因使用AI而改变了什么?
董事会不应将AI活动与AI价值混淆。一长串试点可能证明人们在实验,但并未证明AI在改善利润率、缩短周期、强化客户体验、提高决策质量或降低风险敞口。价值问题应当简单:因使用AI而改变了什么?如果答案模糊,那么该举措或许仍有用处,但尚未达到董事会层面的价值故事。它可能处于学习、探索或早期能力建设阶段。董事会需要管理层将实验与企业贡献区分开来。
风险:AI可能在哪些方面造成重大风险?
AI风险不能与AI价值分开讨论。同一套改善工作流的系统也可能带来隐私暴露、网络安全风险、模型偏见、知识产权泄露、供应商依赖、幻觉风险或声誉损害。NIST的AI风险管理框架核心围绕治理、映射、测量和管理四个功能组织风险工作,为董事会提供将风险视为运营纪律而非抽象担忧的方式。一张出色的董事会可见性记分卡应显示哪些AI系统承载较高风险、哪些控制不成熟、哪些需要升级。董事会不应当追问风险是否已被审查,而应当在价值旁边直接看到风险。
就绪性:哪些举措已准备好规模化?
一些AI项目在实验室中有效,但在业务中失败。原因往往不是模型本身,而是就绪性。就绪性包括数据质量、工作流集成、员工采纳、人工监督、事件响应、安全、培训、变革管理以及执行问责。一个技术上令人印象深刻的模型可能在组织上尚未准备好。许多企业在此失去节奏:它们急于让独奏者在乐队熟悉编排之前就演奏。董事会应当要求管理层区分技术上可行与运营上就绪——两者并非一回事。
治理:谁对结果负责?
AI问责制不能处于模糊状态。每一项重大AI举措都应当有指定的业务负责人、风险负责人、决策负责人以及升级路径。董事会无需微管理技术执行,但需要确信问责制是真实的。ISO/IEC 42001通过将AI治理视为管理系统学科来强化这一转变:标准规定了建立、实施、维护和持续改进组织内AI管理系统的要求和指南。成熟的AI治理不是政策,而是系统。政策说明组织信奉什么,系统展示组织做什么。
董事会CAIO记分卡的连接
随着越来越多的企业设立首席AI官或同等执行责任的岗位,董事会需要在战略、执行与监督之间建立清晰的联系。这种联系包含三个层面:AI组合可见性(用例、负责人、供应商、成本、风险、成果和成熟度的企业清单)、执行层AI治理记分卡(面向CEO、CAIO、CIO、CISO、CFO、法务、风险领导和企业领导的管理层运营视图),以及董事会AI仪表盘(围绕价值、风险、就绪性和治理组织的董事级决策视图)。
如同爵士乐:低音线保持结构,鼓点管理节奏,钢琴增加和声,独奏者创造动感。但整个合奏只有在每个人理解旋律时才能配合。AI治理需要同样的共享节奏。
没有这种节奏,董事会得到的是噪音;有了它,董事会获得的是决策清晰度。
Protiviti的2026年全球董事会治理调查提供了重要信号:只有26%的董事会将AI列为每次会议的常规议程项目。报告还指出,95%对自身整合AI能力有信心的组织从AI计划中获得显著投资回报,而缺乏信心的组织中这一比例仅为33%。这并不意味着董事会关注自动带来AI回报,而是说明监督、信心、整合与ROI之间的联系正在增强。
哈佛法学院论坛的EY备忘录也传递了类似的治理演进信息。
结论:从被动接收到主动监管
AI已不再是实验性技术。它正嵌入工作流、客户互动、软件开发、风险监控、决策支持以及日益增多的代理式流程。董事会不能再满足于接收碎片化的更新。它们需要受托可见性:一种让董事能够评估价值、风险、就绪性和问责制的决策级视图。这不仅是为了合规,更是为了在AI重塑竞争的年代守护企业的长期竞争力。
董事会无需成为AI专家,但必须成为AI治理的主动参与者。正如Iansiti和Lakhani在《AI竞争》中所指出的,像亚马逊这样的公司重新架构了运营模式以最大化AI投资,这种模式对传统企业构成了生存威胁。董事会必须确保自己的企业也在转变——以可见性为基础,以治理为保障。
只有当董事会能够看到分数,它们才能指挥出和谐的企业AI战略。
来源边界 · corpinsight
corpinsight 将这段说明放在「全球商业 / 案例研究 / 高管洞察」的站点语境中 (「全球商业 / 案例研究 / 高管洞察」解释了本文的本地编辑角度)。读者复用摘要前应先打开来源链接;日期、名称和状态变化仍需重新核对。