Ваши сотрудники уже отправляют данные компании нейросетям.
Даже если вы им этого не разрешали
Менеджер загружает в ИИ договор и просит написать такой же, но с постоплатой, разработчик отправляет фрагмент кода, чтобы быстрее разобраться с ошибкой, рекрутер просит ИИшку сравнить резюме кандидатов и выбрать лучших.
Сотрудники делают это не из злого умысла. Они хотят быстрее решить задачу и вообще не воспринимают свои действия как передачу корпоративных данных третьей стороне.
Недавний громкий кейс увольнения сотрудника за разглашение конфиденциальной информации был частично про это, там сотрудник в том числе обрабатывал в ИИ важные для компании данные.
🥑 Ну а что делать?
Можно, конечно, написать в корпоративном чате: "Запрещаем использовать нейросети". Но сотрудники вряд ли перестанут ими пользоваться. Скорее, продолжат, только уже молча и с личных аккаунтов.
Поэтому, мне кажется, что настало время разрабатывать и вводить локальные акты про границы использования ИИ.
🥑 На мой взгляд ИИ-правила не обязательно должны быть огромным талмудом.
На старте достаточно ответить на 5 вопросов.
1. Какие сведения нельзя загружать
Например:
• пароли, токены и ключи доступа;
• сведения, которые составляют коммерческую тайну;
• документы клиентов без разрешения;
• базы пользователей и сотрудников;
• медицинские, финансовые и другие чувствительные данные.
2. Какие данные необходимо обезличивать
Если для задачи не нужны имена, телефоны, адреса, реквизиты и названия компаний, то их следует удалить или заменить до загрузки.
3. Какими сервисами разрешено пользоваться
Компания может утвердить конкретные ИИ-инструменты и корпоративные аккаунты.
4. Как проверять результат
Нейросеть может придумать факт. Поэтому итоговое решение должен принимать человек, который обладает нужной компетенцией и отвечает за результат. ИИ - это просто инструмент.
5. Что делать при ошибке или утечке
Сотрудник должен понимать, кому сообщить, если он случайно загрузил закрытый документ или персональные данные. Чем раньше компания узнает об инциденте, тем больше шансов минимизировать последствия. Поэтому лучше не строить правила на наказаниях, иначе ошибки будут просто замалчивать.
🥑 Главная задача такого документа - не запретить прогресс, а сделать использование ИИ управляемым.
Даже есть вы не хотите делать еще один внутренний документ, который никто не будет соблюдать, сделайте собрание для сотрудников, на котором расскажите про границы и пределы использования ИИ, ответьте на вопросы и покажите, что вам не все равно, как именно ваши сотрудники обрабатывают ваши данные с ИИшкой.
🥑 Avoсado FM | даём хорошие советы, а плохих не даём.
Post #255
121
- 👍 10
- ❤ 3
- 🔥 1