ИИ уже работает с данными вашей компании. Даже если вы его не внедряли.Договор с реквизитами. Клиентская база с данными. Резюме кандидатов. Финансовый отчет. Запись закрытого внутреннего совещания.
Сотрудники могут загрузить эти и другие важные данные в ChatGPT или любой другой ИИ-чат с совершенно рабочей целью - проверить документ, проанализировать данные или подготовить фолоу-ап. Люди просто хотят быстрее сделать свою работу, часто не осознавая или закрывая глаза (до первого косяка) на возможные риски.
По моим наблюдениям, тема ИИ и безопасности данных становится все более и более актуальной. Все больше компаний осознают потребность в подключении ИИ к своим задачам, редкие - планируют это пошагово, включая все важные аспекты.
Поскольку теме ИИ-безопасности не один год, на рынке уже существует множество решений разной сложности и бюджетов. Фокус этого поста - не сложные интеграции или автоматизации с ИИ, а массовое использование командой облачных решений типа ChatGPT, Claude, Gemini и др. для решения своих ежедневных операционных задач.
1️⃣ Организация корпоративного доступа к ИИ - первый правильный и управляемый шаг в части безопасности. Снимает вопросы теневого использования ИИ сотрудниками через личные аккаунты. Но он не отвечает на главный вопрос: какие данные команда передает ИИ? Если правил нет, каждый сотрудник решает сам, что загружает в систему.
На эту тему с удовольствием послушала доклад Татьяны Игнатовской, партнера
«Степановский, Папакуль и партнёры. Юридические услуги», на недавней конференции C-Level Days в Минске. На конференции много говорили про ИИ, я часть выступлений, к сожалению, пропустила, т.к. в это время в
Institute IBA проводила обучение по ИИ для команды крупного белорусского производителя. И как раз на обучении, на вводном занятии затрагивала тему ИИ-безопасности и правил работы с чувствительными данными. Выступление Татьяны идеально "легло" поверх моей практики и добавило мне юридической глубины.
Татьяна разобрала 4 зоны контроля в работе с ИИ: персональные данные, коммерческая тайна, интеллектуальная собственность и ответственность. Лично меня особенно впечатлил кейс Samsung. В компании менее чем за 20 дней сотрудники спровоцировали 3 утечки конфиденциальной информации, решая свои рабочие задачи. После этих инцидентов Samsung ограничила внешние ИИ-модели и начала развивать собственные инструменты. И - правила работы с ИИ.
2️⃣ Сейчас многие компании находятся в похожей точке. ИИ уже активно используют и в маркетинге, и в продажах, и в аналитике, но нет правил, что можно или нельзя загружать в ИИ. Разработка регламента с такими правилами как раз и станет вторым важным шагом в части ИИ-безопасности. В таком регламенте недостаточно стандартных фраз о соблюдении законодательства и защите коммерческой тайны. Сотруднику важно дать конкретные ответы на такие, например, вопросы, как:
- какие ИИ-платформы разрешены для решения рабочих задач,
- что можно делать с данными клиентов или партнеров,
- можно ли загрузить договор целиком,
- как обезличить клиентскую базу,
- можно ли использовать сгенерированное изображение в рекламе,
- к кому обратиться, если есть сомнения, и множество других вопросов.
🔣 Такие правила каждая компания должна сама определять с учетом собственных данных, задач, процессов и, конечно же, рисков, которые руководство компании готово принять на себя.
Для своих консультаций решила подготовить короткий гайд о том, что базово стоит включить компании в регламент работы команды с ИИ-инструментами. Будет бонусом для всех будущих клиентов, кто придет ко мне на практический разбор и пока смотрит на ИИ как на "чистый лист". А также для всех тех, с кем уже сотрудничали летом, но кто еще не успел полностью выстроить процесс работы с ИИ.
Тему ИИ и безопасности данных для компаний считаю очень актуальной. Сама в последнее время стала с интересом отслеживать релевантные новости, включая ситуации, которые уже дошли до судов. Если в вашей компании еще не задумывались над такими важными вопросами для бизнеса, самое время уделить им внимание. ✈️