Составить перечень сценариев

У сотрудников могут быть разные задачи: черновики писем, анализ таблиц, поиск по инструкциям или помощь клиентам. Запишите их вместе с используемыми сервисами и документами. Так проще увидеть, где в запрос может попасть информация ограниченного доступа. Не требуется собирать содержимое частных переписок: для первого разбора достаточно описания действий, типов данных и существующих правил организации.

Разделить категории информации

Открытые материалы, внутренние инструкции, персональные данные и коммерческая информация требуют разных решений. Для каждой категории нужно определить разрешённые действия и ответственного за согласование. Удаление имени из текста не всегда делает документ безопасным: человека или организацию иногда можно узнать по остальным деталям. Поэтому обезличенные примеры тоже проверяются перед использованием, а спорные материалы не передаются через публичный чат или форму.

Согласовать сервисы и доступы

Укажите, какие инструменты разрешены, кто может подключать новые и какие настройки нужно проверить. Доступ к документам должен соответствовать роли пользователя. Отдельно рассматриваются сотрудники подрядчика и техническая поддержка. Важны условия хранения запросов, использование данных сервисом и возможность отключения интеграции. Универсального списка безопасных сервисов для любой организации нет: решение зависит от данных, договорных условий и архитектуры.

Описать проверку результата

Черновики, расчёты и ответы ассистента должны проходить проверку соразмерно последствиям ошибки. Для сообщения клиенту сверяют факты и условия, для документа — реквизиты и источники, для кода — поведение в испытаниях. Ответ сотрудственного помощника не подменяет решение ответственного специалиста. В правилах полезно описать, когда требуется согласование и как сообщать об обнаруженных ошибках или нежелательной передаче информации.

Сделать правила рабочими

Краткая инструкция с примерами обычно полезнее документа, который никто не открывает. Подготовьте разрешённые сценарии, запрещённые виды данных, способ обратиться за согласованием и порядок действий при ошибке. Правила обсуждаются с ИТ, ответственными за данные и владельцами процессов. Настройки и ограничения проверяются технически. Для требований законодательства и регуляторов нужен разбор конкретного объекта; наличие политики само по себе не подтверждает соответствие всей системы.

Подготовка и ожидаемый результат

Что подготовить

  • Список ИИ-сервисов и задач сотрудников
  • Категории данных без передачи содержимого
  • Действующие правила и роли согласования
  • Ограничения по хранению, доступу и поддержке

Что согласуем в результате

  • Карта сценариев и ограничений
  • Проект рабочих правил для сотрудников
  • Перечень технических проверок и замечаний
Точный состав работ, сроки, стоимость и порядок приёмки согласуются в предложении.

Частые вопросы

Достаточно ли запретить сотрудникам все внешние ИИ-сервисы?

Запрет должен сопровождаться понятным рабочим порядком и доступными альтернативами. Сначала стоит выяснить реальные задачи и определить разрешённые сценарии.

Гарантирует ли обезличивание безопасность любого документа?

Нет. Нужно оценить состав материала и возможность восстановления сведений по контексту. Способ подготовки примеров согласуется для конкретных данных.

Следующий шаг