AIFC-032: AI Operating Modes
Status: Draft 0.1 Standard: AI-First Community Standard Zkráceně: AIFC Navazuje na:
- AIFC-000 Manifest AI-first komunity
- AIFC-001 Core Concepts
- AIFC-002 Community Model
- AIFC-003 Values and Purpose
- AIFC-010 Knowledge Structure
- AIFC-020 Human-Managed AI
- AIFC-021 AI as External Expert Capacity
- AIFC-022 AI-NDA Boundary
- AIFC-023 AI as Team Member
- AIFC-024 Human Capability Reserve
- AIFC-030 AI Capacity Planning
- AIFC-031 AI Autonomy and Intensity
Účel dokumentu: Definovat AI Operating Modes jako pojmenované provozní režimy zapojení AI v komunitě. Popsat, jak se režimy volí, mění, auditují a napojují na AI intensity, AI autonomy, AI capacity, AI-NDA Boundary, Human Capability Reserve, fallback, riziko, budget a Human Cockpit Layer.
1. Purpose of this document
Tento dokument definuje AI Operating Modes.
AI komunita nepotřebuje pouze jednotlivá pravidla pro nástroje a agenty.
Potřebuje srozumitelný provozní model, který odpovídá na otázku:
V jakém režimu teď AI v této komunitě nebo oblasti funguje?
Operating mode pomáhá lidem pochopit:
- jak intenzivně se AI používá,
- jakou má autonomii,
- jaká data smí zpracovávat,
- jaké výstupy vyžadují review,
- jaký je budget,
- jaké je riziko,
- zda běží mission mode,
- zda je aktivní AI-off fallback,
- kdo je owner,
- a jak se režim změní při incidentu nebo vyčerpání kapacity.
Operating mode převádí složité nastavení AI governance do lidsky pochopitelného provozního stavu.
2. Core principle
Základní princip tohoto dokumentu je:
AI operation must have an explicit mode, not an implicit habit.
Česky:
Provoz AI musí mít explicitní režim, ne implicitní zvyk.
AIFC říká:
Do not let AI usage drift into an unmanaged operating state.
Česky:
Nenechte používání AI sklouznout do neřízeného provozního stavu.
Pokud komunita používá AI významně, musí být jasné, v jakém režimu se nachází a co tento režim znamená.
3. Definition
AI Operating Mode je pojmenovaný provozní stav, který definuje míru, pravidla a hranice AI zapojení v určité komunitě, oblasti, workflow, týmu nebo časovém období.
Operating mode může určovat:
- AI intensity,
- AI autonomy,
- allowed AI tools,
- allowed data classifications,
- AI-NDA Boundary,
- approval rules,
- human review depth,
- budget limits,
- risk limits,
- AI team members,
- allowed and forbidden actions,
- fallback requirements,
- human override,
- audit level,
- review cycle,
- escalation and de-escalation rules.
Minimum requirement
Významná AI-first komunita musí mít alespoň jeden běžný AI operating mode a jeden AI-off nebo reduced-AI fallback mode.
4. Why operating modes matter
Bez operating modes AI používání často vzniká organicky.
Lidé začnou AI používat:
- v chatu,
- v dokumentaci,
- v kódu,
- v supportu,
- v meeting notes,
- v backlogu,
- v rozhodování,
- v security review,
- v knowledge cleanupu.
Každé použití může být lokálně užitečné, ale celek se stane nečitelný.
Operating modes umožňují říct:
- teď jedeme opatrně,
- teď jedeme standardně,
- teď dočasně zvyšujeme AI intensity kvůli migraci,
- teď vypínáme AI kvůli incidentu,
- teď AI smí pouze navrhovat,
- teď agenti mohou autonomně čistit metadata,
- teď je zakázán přístup k restricted datům.
Minimum requirement
AI operating mode musí být srozumitelný lidem, ne pouze technickým konfiguracím.
5. Recommended operating modes
AIFC doporučuje minimálně tyto režimy:
Conservative Mode
Balanced Mode
Aggressive Mode
Mission Mode
Emergency AI-Off Mode
Tyto režimy nejsou povinné názvy.
Jsou referenční model.
Komunita může použít vlastní názvy, pokud zachová jasné principy, hranice a governance.
6. Conservative Mode
Conservative Mode je opatrný režim zapojení AI.
AI především:
- pomáhá jednotlivcům,
- připravuje návrhy,
- sumarizuje,
- vysvětluje,
- navrhuje otázky,
- vytváří drafty,
- upozorňuje na rizika.
AI typicky nesmí:
- sama měnit source of truth,
- sama publikovat výstupy,
- sama rozhodovat,
- sama měnit workflow,
- pracovat s restricted daty bez explicitního schválení,
- autonomně provádět významné akce.
Typické nastavení
AI intensity: low to medium
AI autonomy: low
Human review: high
Risk tolerance: low
Data access: public or selected internal
Best for: early adoption, sensitive areas, low maturity, high-risk contexts
Minimum requirement
Conservative Mode musí být dostupný jako bezpečný výchozí režim pro nové nebo rizikové AI použití.
7. Balanced Mode
Balanced Mode je standardní řízený režim AI-first práce.
AI je běžně zapojená do workflow, ale významné výstupy a rozhodnutí zůstávají pod lidskou governance.
AI může:
- připravovat drafty,
- vytvářet change proposals,
- provádět analýzy,
- navrhovat decision support,
- klasifikovat obsah,
- podporovat backlog,
- pomáhat s maintenance,
- navrhovat skill updates,
- detekovat rizika,
- pracovat s interními daty podle AI-NDA Boundary.
AI nesmí bez approval:
- měnit kritické active artefakty,
- schvalovat decision records,
- publikovat externí komunikaci,
- měnit sensitivity,
- měnit AI-NDA Boundary,
- pracovat s Operational DNA mimo scope.
Typické nastavení
AI intensity: medium
AI autonomy: low to medium
Human review: risk-based
Risk tolerance: controlled
Data access: approved public/internal, limited restricted if approved
Best for: běžný provoz AI-first komunity
Minimum requirement
Balanced Mode musí mít definovaná approval rules, AI-NDA Boundary rules a human override.
8. Aggressive Mode
Aggressive Mode je režim vyšší AI intenzity pro situace, kdy komunita vědomě chce zrychlit transformaci, cleanup nebo delivery.
Používá se například pro:
- knowledge base migration,
- Confluence-to-Cockpit transformation,
- masivní cleanup,
- backlog refinement,
- dokumentační konsolidaci,
- dočasné zvýšení delivery,
- rozsáhlou analýzu duplicit a dluhů.
Aggressive Mode není bezbřehá autonomie.
Je to vyšší AI intensity v jasně omezeném scope.
Typické nastavení
AI intensity: high
AI autonomy: medium, sometimes high for low-risk actions
Human review: focused on important outputs and risks
Risk tolerance: explicitly bounded
Data access: defined by AI-NDA Boundary
Best for: time-bound transformation or high-volume structured work
Povinné prvky
Aggressive Mode musí mít:
- jasný účel,
- časové omezení,
- ownera,
- budget,
- scope,
- AI-NDA Boundary,
- approval boundary,
- audit,
- fallback,
- retrospective,
- stop condition.
Minimum requirement
Aggressive Mode nesmí být trvalý výchozí režim bez pravidelného review.
9. Mission Mode
Mission Mode je dočasný režim s vysokým AI zapojením pro konkrétní misi.
Mission Mode je vhodný, když má komunita jasný cíl, silný časový tlak nebo strategickou příležitost.
Příklady:
- rychlá migrace dokumentačního chaosu do AIFC source of truth,
- příprava zásadního auditu,
- incident knowledge reconstruction,
- vytvoření první verze Company as a System,
- intenzivní discovery nové příležitosti,
- emergency cleanup po zjištěném governance dluhu.
Mission Mode je podobný krizovému nebo projektovému režimu.
Typické nastavení
AI intensity: high to very high
AI autonomy: bounded, context-specific
Human review: prioritized and mission-focused
Risk tolerance: explicit and time-limited
Data access: mission-specific AI-NDA Boundary
Best for: high-priority time-bound goal
Povinné prvky
Mission Mode musí mít:
- mission statement,
- start and end condition,
- accountable owner,
- capacity allocation,
- budget,
- risk boundary,
- AI-NDA Boundary,
- approval rules,
- expected outputs,
- source of truth write-back rules,
- communication plan,
- retrospective,
- exit back to normal mode.
Minimum requirement
Mission Mode musí být časově nebo stavově omezený a nesmí se stát trvalým provozním režimem bez governance rozhodnutí.
10. Emergency AI-Off Mode
Emergency AI-Off Mode je režim, ve kterém je AI výrazně omezená nebo vypnutá.
Používá se při:
- AI-NDA Boundary incidentu,
- úniku dat,
- vendor incidentu,
- právním riziku,
- bezpečnostním incidentu,
- rozpočtovém stopu,
- závažné halucinaci s dopadem,
- ztrátě důvěry v model,
- detekci kritické AI dependency,
- nutnosti ověřit Human Capability Reserve.
Emergency AI-Off Mode neznamená, že komunita přestává fungovat.
Znamená, že se aktivují non-AI fallbacky a AI použití se omezí na bezpečné oblasti nebo se vypne úplně.
Typické nastavení
AI intensity: zero or very low
AI autonomy: zero
Human review: full human control
Risk tolerance: very low
Data access: blocked or highly restricted
Best for: incident, boundary violation, budget stop, trust loss
Povinné prvky
Emergency AI-Off Mode musí mít:
- trigger conditions,
- activation owner,
- affected workflows list,
- fallback workflows,
- communication plan,
- revocation actions,
- incident response,
- recovery criteria,
- debrief,
- mode exit decision.
Minimum requirement
Kritická AI-first komunita musí být schopna přepnout vybrané oblasti do Emergency AI-Off Mode.
11. Reduced-AI Mode
Vedle Emergency AI-Off Mode může existovat i méně dramatický Reduced-AI Mode.
Reduced-AI Mode se používá, když není nutné AI vypnout úplně, ale je potřeba ji omezit.
Důvody:
- blíží se budget limit,
- chybí human review kapacita,
- probíhá audit,
- dočasně není dostupný schválený nástroj,
- je detekována zvýšená AI dependency,
- došlo k menšímu boundary issue,
- model quality poklesla.
Typické nastavení
AI intensity: low
AI autonomy: low or zero
Human review: increased
Data access: reduced
Best for: budget pressure, review bottleneck, minor risk increase
Minimum requirement
Komunita by měla mít možnost snížit AI použití bez úplného vypnutí všech AI workflow.
12. Mode selection
AI operating mode se má volit podle:
- záměru,
- hodnot,
- rizika,
- datové citlivosti,
- AI maturity,
- human review kapacity,
- governance maturity,
- Human Capability Reserve,
- budgetu,
- urgency,
- dopadu na jiné komunity,
- schopnosti fallbacku.
Example
New AI workflow over restricted data:
Conservative Mode
Routine knowledge cleanup over internal docs:
Balanced Mode
Time-bound migration of old Confluence into source of truth:
Mission Mode or Aggressive Mode
Security incident involving AI data leakage:
Emergency AI-Off Mode
Minimum requirement
Volba AI operating mode musí být odůvodnitelná rizikem, účelem a governance kapacitou.
13. Mode scope
Operating mode nemusí platit pro celou komunitu.
Může platit pro:
- celý podnik,
- konkrétní tým,
- konkrétní projekt,
- konkrétní workflow,
- konkrétní AI engagement,
- konkrétní AI team member,
- konkrétní datovou klasifikaci,
- konkrétní časové období.
Příklad:
Community default: Balanced Mode
Operational DNA: Conservative Mode
Knowledge migration project: Mission Mode
Public website copy drafts: Balanced Mode
Customer personal data: Conservative Mode or AI-off unless approved
Minimum requirement
Operating mode musí mít definovaný scope.
14. Mode ownership
Každý operating mode musí mít ownera.
Owner odpovídá za:
- definici režimu,
- schválení změny,
- komunikaci,
- monitoring,
- reakci na incidenty,
- review,
- napojení na AI Capacity Planning,
- napojení na AI-NDA Boundary,
- napojení na Human Capability Reserve,
- ukončení nebo změnu režimu.
Owner může být:
- community owner,
- AI governance owner,
- security owner,
- process owner,
- product owner,
- mission owner,
- incident owner.
Minimum requirement
Aktivní AI operating mode musí mít dohledatelného ownera.
15. Mode transition
Přechod mezi režimy musí být řízený.
Přechod může být:
- planned,
- automatic,
- emergency,
- time-based,
- budget-based,
- risk-based,
- incident-based,
- approval-based.
Příklady:
Balanced → Reduced-AI:
AI budget reaches 90 %
Balanced → Emergency AI-Off:
AI-NDA Boundary incident
Conservative → Balanced:
workflow passes review and risk assessment
Balanced → Mission:
community approves time-bound transformation goal
Mission → Balanced:
mission completed and retrospective done
Minimum requirement
Významné změny AI operating mode musí být auditovatelné.
16. Escalation rules
Escalation znamená přechod do vyšší AI intenzity nebo vyšší autonomie.
Escalation může být užitečná, ale musí být schválená.
Vyžaduje:
- důvod,
- ownera,
- scope,
- budget,
- risk assessment,
- approval boundary,
- fallback,
- audit,
- end condition,
- Human Capability Reserve check.
Minimum requirement
Přechod do Aggressive nebo Mission Mode musí být schválený a časově nebo scopeově omezený.
17. De-escalation rules
De-escalation znamená snížení AI intenzity nebo autonomie.
Důvody:
- incident,
- budget limit,
- review bottleneck,
- AI dependency,
- vysoký rejection rate,
- low confidence outputs,
- boundary uncertainty,
- vendor issue,
- values conflict,
- legal risk,
- security risk.
De-escalation musí být snadnější než escalation.
Komunita má umět AI rychle omezit, když vznikne riziko.
Minimum requirement
Každý významný AI operating mode musí mít de-escalation rules.
18. Trigger conditions
Operating modes musí mít trigger conditions.
Příklady triggerů:
Budget usage > 90 %
High-risk AI action detected
AI-NDA Boundary violation
Operational DNA exposure
Human review backlog > threshold
AI output rejection rate > threshold
Critical dependency signal
Security incident
Vendor outage
Mission completed
Review overdue
Minimum requirement
Emergency AI-Off Mode a Reduced-AI Mode musí mít definované trigger conditions.
19. Exit conditions
Dočasné režimy musí mít exit conditions.
Například Mission Mode končí, když:
- mise je dokončena,
- budget je vyčerpán,
- riziko překročí limit,
- review kapacita nestačí,
- owner ukončí režim,
- incident zastaví misi,
- výstupy jsou zapsány do source of truth,
- retrospektiva je dokončena.
Minimum requirement
Aggressive Mode a Mission Mode musí mít exit conditions.
20. Relationship with AI Capacity Planning
Operating modes jsou úzce napojené na AI Capacity Planning.
Každý režim má jiný dopad na:
- AI budget,
- token usage,
- agent-hours,
- human review capacity,
- governance capacity,
- risk budget,
- security review,
- attention capacity.
Příklad:
Conservative Mode:
low AI spend, high review per output
Mission Mode:
high AI spend, high governance focus, time-bound capacity allocation
Emergency AI-Off:
low AI spend, high human execution load
Minimum requirement
Změna operating mode musí být zohledněna v AI Capacity Planning.
21. Relationship with AI Autonomy and Intensity
Operating mode definuje obvyklé hranice pro AI intensity a AI autonomy.
Například:
Conservative:
intensity 0–25/50, autonomy 0–25
Balanced:
intensity 25–75, autonomy 25–50
Aggressive:
intensity 75–100, autonomy 25–75 depending on risk
Mission:
intensity high, autonomy bounded by mission rules
Emergency AI-Off:
intensity 0, autonomy 0 for affected scope
Tyto hodnoty jsou orientační.
Každá komunita musí definovat vlastní profily.
Minimum requirement
Každý operating mode musí definovat očekávané autonomy and intensity boundaries.
22. Relationship with AI-NDA Boundary
Operating mode nesmí obcházet AI-NDA Boundary.
Ani Mission Mode neznamená, že AI smí vidět vše.
Naopak čím vyšší AI intensity, tím důležitější je boundary.
Operating mode musí říkat:
- jaké data classifications jsou povolené,
- jaké AI-NDA Boundaries platí,
- co je zakázané,
- co vyžaduje approval,
- jak se řeší incident,
- kdy se boundary pozastaví.
Minimum requirement
Operating mode musí být kompatibilní s AI-NDA Boundary.
23. Relationship with Human Capability Reserve
Vyšší AI intensity může zvyšovat riziko ztráty lidské schopnosti.
Operating mode musí proto zohlednit:
- AI-free practice,
- fallback,
- human skill maintenance,
- junior learning,
- review competence,
- dependency monitoring,
- capability incidents.
Mission Mode a Aggressive Mode musí mít po skončení retrospektivu dopadu na Human Capability Reserve.
Minimum requirement
Režimy s vysokou AI intensity musí mít Human Capability Reserve assessment.
24. Relationship with Human Cockpit Layer
Human Cockpit Layer musí zobrazovat aktuální AI operating mode.
Měl by ukazovat:
- aktivní režim,
- scope,
- ownera,
- intensity,
- autonomy,
- budget stav,
- risk stav,
- AI-NDA Boundary stav,
- pending approvals,
- fallback readiness,
- active mission,
- mode transition history,
- emergency controls.
Operating mode musí být pro lidi viditelný podobně jako provozní stav systému.
Minimum requirement
Odpovědné role musí mít lidsky dostupný přehled aktivních AI operating modes.
25. Relationship with Source of Truth
Operating mode musí být zapsán nebo dohledatelný v source of truth.
To znamená:
- definice režimu je verzovaná,
- aktivace významného režimu je zaznamenaná,
- změny jsou auditovatelné,
- mode transitions mají decision record nebo operational log,
- mission outputs jsou zapsány zpět,
- lessons learned se vrací do source of truth.
Minimum requirement
Významné operating mode změny musí být dohledatelné v source of truth nebo audit logu.
26. Operating mode record
AIFC doporučuje používat operating mode record.
Příklad metadat:
ai_operating_mode:
id:
title:
status: draft | active | paused | completed | archived | revoked
mode_type: conservative | balanced | aggressive | mission | reduced_ai | emergency_ai_off
owner:
scope:
purpose:
start_condition:
end_condition:
trigger_conditions:
ai_intensity_boundary:
ai_autonomy_boundary:
allowed_data_classifications:
ai_nda_boundaries:
allowed_ai_team_members:
allowed_actions:
forbidden_actions:
approval_rules:
human_review_depth:
cost_boundary:
risk_boundary:
fallback_required: true | false
fallback_defined: true | false
human_override:
audit_required: true | false
capacity_plan:
human_capability_assessment_required: true | false
retrospective_required: true | false
active_from:
active_until:
last_reviewed:
Tato struktura je ilustrativní.
Finální schéma má být definováno v agent-actionable vrstvě standardu.
27. Mode communication
Operating mode musí být komunikován lidem, kterých se týká.
Tým by měl vědět:
- že se režim změnil,
- proč se změnil,
- co se teď smí,
- co se nesmí,
- jaké AI výstupy očekávat,
- kdo schvaluje,
- co dělat při problému,
- jak se režim vrátí zpět.
Bez komunikace se operating mode stává pouze technickým nastavením bez lidského řízení.
Minimum requirement
Významná změna AI operating mode musí být komunikována dotčeným rolím.
28. Mode retrospective
Po významném režimu, zejména Mission nebo Aggressive Mode, musí proběhnout retrospektiva.
Otázky:
- Splnil režim účel?
- Jaká hodnota vznikla?
- Jaký byl náklad?
- Jaké riziko vzniklo?
- Byly hranice dodrženy?
- Vznikl AI waste?
- Vznikla AI dependency?
- Co se má převést na workflow?
- Co se má zapsat do source of truth?
- Má se mode profile změnit?
- Má se upravit AI-NDA Boundary?
- Má se upravit Human Capability Reserve?
Minimum requirement
Mission Mode a Aggressive Mode musí mít retrospective nebo closing review.
29. Anti-patterns
AIFC odmítá následující anti-patterny.
29.1 Mode by habit
Komunita používá AI určitým způsobem, ale nikdo neví, že jde fakticky o provozní režim.
29.2 Permanent Mission Mode
Dočasný vysokovýkonný režim se stane trvalým standardem bez review.
29.3 Emergency AI-Off without fallback
Komunita AI vypne, ale neumí pokračovat.
29.4 Aggressive Mode without boundary
AI intenzita se zvýší bez AI-NDA Boundary, budgetu a scope.
29.5 Mode without owner
Nikdo neodpovídá za aktivní režim.
29.6 Mode invisible to humans
Režim existuje v konfiguraci, ale lidé nevědí, co platí.
29.7 Mode escalation without approval
AI intensity nebo autonomy se zvýší bez governance.
29.8 No de-escalation path
AI režim lze zvýšit, ale nejde snadno snížit.
29.9 Budget-driven unsafe autonomy
Kvůli nedostatku review kapacity nebo budgetu se zvýší autonomie AI bez rizikového posouzení.
29.10 AI-off treated as failure
Vypnutí nebo omezení AI je vnímáno jako selhání místo normálního governance mechanismu.
30. Minimal requirements
AIFC komunita musí v oblasti AI Operating Modes minimálně splnit:
- Má definovaný běžný AI operating mode.
- Má definovaný AI-off nebo reduced-AI fallback mode.
- Významný operating mode má ownera.
- Významný operating mode má scope.
- Operating mode definuje AI intensity boundary.
- Operating mode definuje AI autonomy boundary.
- Operating mode definuje allowed and forbidden actions.
- Operating mode definuje datové hranice nebo odkaz na AI-NDA Boundary.
- Operating mode definuje approval rules.
- Operating mode definuje human override.
- Operating mode definuje fallback requirements.
- Operating mode je napojený na AI Capacity Planning.
- Mission Mode a Aggressive Mode mají start/end nebo trigger/exit conditions.
- Mission Mode a Aggressive Mode mají retrospective nebo closing review.
- Emergency AI-Off Mode má trigger conditions a fallback workflow.
- Významné změny operating mode jsou auditovatelné.
- Odpovědné role vidí aktivní operating mode v Human Cockpit Layer nebo governance rozhraní.
- Operating mode změny jsou komunikovány dotčeným rolím.
- Režimy s vysokou AI intensity mají Human Capability Reserve assessment.
- Operating mode nesmí obcházet AI-NDA Boundary.
31. Summary
AI Operating Modes převádějí AI governance do srozumitelných provozních stavů.
Nestačí mít mnoho pravidel.
Komunita musí vědět:
V jakém režimu AI právě funguje?
Co tento režim dovoluje?
Co zakazuje?
Kdo ho vlastní?
Jaká je intenzita?
Jaká je autonomie?
Jaká data jsou povolená?
Jak se režim vypne?
AIFC proto říká:
Name the mode.
Bound the mode.
Show the mode.
Review the mode.
Exit the mode.
Česky:
Pojmenujte režim.
Ohraničte režim.
Zviditelněte režim.
Revidujte režim.
Umějte režim ukončit.
Operating mode pomáhá komunitě používat AI vědomě, ne zvykově.
AI Operating Modes turn AI governance into visible operational states.