
Фото magnific.com
Сотрудник уже пользуется ИИ, порой компания этого и не знает. Он, например, просит программу сократить письмо клиенту, перевести договор, придумать ответ поставщику или проверить резюме кандидата. И зачастую в ИИ попадают данные, за приватность которых компания отвечает перед законом.
Под запретом должны быть паспортные данные, номера удостоверений личности, адреса, телефоны, личные электронные почты, клиентские базы, банковские выписки, счета, платёжные поручения, договоры с именами сторон, документы по сделкам, медицинские данные, зарплатные ведомости, резюме кандидатов, внутренние отчёты, коммерческие предложения, судебные документы и переписка с юристами.
Отдельно нужно запретить загрузку паролей, кодов доступа, ключей к платёжным системам, внутренних инструкций по безопасности, программного кода закрытых продуктов и файлов с коммерческой тайной.
Даже если сотрудник загружает документ «только для перевода» или «только для краткого резюме», компания всё равно передаёт данные внешнему инструменту. Для Кипра это особенно важно, потому что бизнес работает одновременно в поле Общего регламента защиты данных (GDPR / Γενικός Κανονισμός για την Προστασία Δεδομένων) и новых европейских правил об искусственном интеллекте (EU AI Act / Κανονισμός για την Τεχνητή Νοημοσύνη).
Полный запрет на использование ИИ в нынешних условиях невозможен. Сотрудники всё равно будут тайком им пользоваться. Лучше сразу оговорить правила.
Можно разрешить подготовку черновиков писем без имён клиентов, перевод обезличенных текстов, составление структуры презентации, поиск формулировок для обычных деловых сообщений, идеи для публикаций, краткое изложение открытой информации, создание списков вопросов для встречи и проверку логики текста.
Но результат работы ИИ нельзя отправлять клиенту без проверки. Программа может уверенно придумывать факты, ссылаться на несуществующие правила, ошибаться в цифрах и смешивать юрисдикции. Поэтому финальная ответственность должна лежать на человеке, который обязан перепроверить все факты.
Минимальная инструкция может занимать одну страницу. В ней достаточно зафиксировать шесть правил.
Первое: персональные данные клиентов, сотрудников и кандидатов в ИИ не загружаются.
Второе: договоры, счета, банковские документы и внутренние отчёты можно использовать только после удаления имён, реквизитов и другой идентифицирующей информации.
Третье: пароли, коды доступа и ключи систем нельзя вводить ни при каких обстоятельствах.
Четвёртое: текст, подготовленный ИИ, проверяется человеком до отправки клиенту, публикации или включения в договор.
Пятое: ИИ нельзя использовать для окончательного решения о найме, увольнении, кредите, скидке, жалобе или споре без отдельной проверки.
Шестое: если сотрудник сомневается, можно ли загрузить файл, ответ по умолчанию должен быть «нельзя».
ИИ может экономить время. Но без правил он превращается в канал утечки данных, ошибок и юридических претензий. Малому бизнесу достаточно начать с простого списка: что запрещено, что разрешено и кто проверяет результат.
Подпишитесь, чтобы получать еженедельную рассылку с самыми актуальными статьями, статистикой и аналитикой по Кипру.
