Политика использования ИИ на одну страницу
Политика нужна, чтобы сотрудники не боялись пользоваться ИИ и при этом не выносили данные наружу. Достаточно одной страницы с тремя списками: можно, нельзя, спросить.
Начните не с запретов, а с задач. Соберите от каждого отдела по три реальные ситуации, где ИИ уже помогает или мог бы помочь, — так политика будет описывать вашу работу, а не абстрактные риски.
Что обязательно включить
- Перечень разрешённых инструментов и кто выдаёт доступ.
- Категории данных: открытые, внутренние, персональные, коммерческая тайна.
- Правило проверки: человек отвечает за результат, который ушёл клиенту.
Уровни данных
Разделите данные на четыре уровня: открытые, внутренние, персональные и коммерческая тайна. Для каждого уровня укажите, в какие инструменты его можно отдавать, а в какие — нет.
Проще всего оформить это матрицей «данные × инструмент»: строки — уровни, столбцы — сервисы, в ячейках — «можно», «нельзя», «спросить».
Кто согласует
Политику утверждают руководитель направления и юрист, а владелец документа — один человек, к которому идут с вопросами. Пересматривайте документ раз в квартал: инструменты меняются быстрее регламентов.
