Политика по ИИ для малой компании: одной страницы достаточно

Политика, которую никто не читает, ничего не меняет. Одна страница из шести разделов, которую каждый пройдёт за пять минут, меняет поведение — и покрывает ту часть, на которой действительно всё держится.

Чёткая световая линия отделяет светящиеся формы с одной стороны от приглушённых с другой
Примечание Этот материал описывает работоспособную базовую структуру и не заменяет юридической консультации. Есть ли у вас более широкие обязанности — например, из AI Act, из отраслевых требований или из договоров с клиентами — проверяется в каждом отдельном случае.

Самое важное вкратце

  • Достаточно шести разделов на одной странице: доступы, запрещённый ввод, обязанность проверки, ответственность, случаи исключения, контактное лицо.
  • Важнейший раздел — о случаях исключения; сформулированный конкретно, а не как общее предупреждение.
  • Запрет без предоставленного бизнес-доступа ведёт к личным доступам, а не к меньшему использованию.
  • Политике место в начале внедрения, а не в конце.

Почему одна страница

Объёмный свод правил один раз утверждают, а потом больше не читают. Одну страницу действительно читают — а действует только то, что читают.

Краткость к тому же вынуждает принимать решения: кто хочет урегулировать всё, не регулирует ничего обязующе. Шесть разделов покрывают случаи, которые действительно возникают в повседневной работе.

Шесть разделов

1. Какие доступы

Поимённо названные бизнес-доступы, предоставленные компанией. Личные доступы для служебных целей исключены.

Обоснование в тексте: в бизнес-тарифах использование введённых данных для обучения обычно исключено, в частных — не всегда.

2. Что не вводится

Персональные данные клиентов без выясненного основания, учётные данные и ключи, неопубликованные финансовые показатели, документы под соглашением о конфиденциальности.

Конкретно, а не общо: называйте примеры из вашей повседневной работы, а не категории.

3. Что проверяется всегда

Каждое проверяемое утверждение перед использованием: цифры, исследования, ссылки на законы, сроки, цены, цитаты, имена.

Важное дополнение: уверенный тон ответа ничего не говорит о его правильности.

4. Кто отвечает

Кто что-то публикует или отправляет, отвечает за содержание — независимо от того, как оно возникло. Как и с любым другим текстом.

5. Где вообще не применяется

Пять конкретных случаев из вашей сферы. Важнейший раздел — и единственный, который нельзя скопировать.

Примеры: юридические справки клиентам без проверки специалистом; темы без собственной компетентности в компании; всё, где ошибку никто не заметит.

6. К кому обращаться

Один поимённо названный человек для вопросов и пограничных случаев. Без этой строки каждый решает сам и по-разному.

А ты знал?

Пятый раздел — единственный, который нельзя взять из шаблона, и именно поэтому самый ценный. Он требует решения о том, где в вашей работе ошибку никто не заметит.

Этот вопрос неудобен, потому что предполагает назвать собственные слепые зоны. Но он — суть любой пригодной политики: почти все проблемные случаи возникают там, где ни у кого нет профессиональной компетентности распознать неверный ответ как неверный.

Что сюда не входит

Не включатьПочему
Список разрешённых продуктовустареет за месяцы; лучше: названные доступы
Инструкции по промптамместо в обучении, а не в правиле
Технические объяснения принципа работыинтересно, но поведение не меняет
Общий запрет без альтернативыведёт к личным доступам, а не к меньшему использованию
Обязательная маркировка каждого примененияне соблюдается; лучше: назвать ответственность
Из практики

Самая частая ошибочная конструкция — четвёртая строка: запрет без того, чтобы был предоставлен пригодный бизнес-доступ. Результат — никогда не меньшее использование, а использование через личные доступы, без обзора и на других условиях.

Кто относится к вопросу данных серьёзно, сначала предоставляет доступ, а потом регулирует. Порядок решает: доступ, потом правило, потом обучение — не наоборот.

Связь с AI Act

Для большинства малых компаний, использующих языковые модели для текстов и анализа, из AI Act не следует далеко идущих обязанностей — они, как правило, пользователи, а не поставщики системы ИИ.

Значимым это становится в трёх случаях: если вы сами предлагаете систему ИИ или существенно её изменяете, если применяете её в области, отнесённой к высокорисковым — например, при кадровых решениях, — или если эксплуатируете системы, которые непосредственно взаимодействуют с людьми. В этих случаях оценка — дело специалиста.

Независимо от этого AI Act требует от пользователей минимального уровня компетентности в обращении — что практически говорит в пользу обучения, которое и так необходимо.

Промпт
Помоги мне сформулировать политику по ИИ на одной странице
для нашей компании.

Наша ситуация:
- Отрасль: [указание]
- Люди, использующие ИИ-инструменты: [число и роли]
- Для чего они будут применяться: [задачи]
- Работаем ли мы с персональными данными? [да / нет / частично]
- Есть ли у нас клиенты с соглашениями о конфиденциальности? [да/нет]
- Какие доступы мы предоставляем? [указание или «пока никаких»]
- Области, в которых у нас нет собственной компетентности, но
  поступают вопросы: [список]

Задачи:
1. Сформулируй шесть разделов: доступы, запрещённый ввод,
   обязанность проверки, ответственность, случаи исключения,
   контактное лицо. Вместе — не более одной страницы.
2. Сформулируй раздел 2 с конкретными примерами из нашей
   отрасли, а не с общими категориями.
3. Сформулируй раздел 5 — где вообще не применяется — как
   пять конкретных случаев. Используй для этого мой список
   областей без собственной компетентности.
4. Если мы пока не предоставляем доступы: скажи чётко,
   почему правило без предоставленного доступа не действует.
5. Назови пункты, по которым нам из-за нашей отрасли стоит
   привлечь специалиста.

Не выдумывай статьи законов и сроки.

Вывод

Шесть разделов, одна страница, читается за пять минут. Пять из них можно сформулировать за полчаса; шестой — где вообще не применяется — требует честного взгляда на собственные слепые зоны и составляет истинную ценность документа.

И порядок важен: сначала предоставить пригодный доступ, потом регулировать. Запрет без альтернативы лишь смещает использование туда, где его никто не видит.

Частые вопросы

Что входит в политику по ИИ?

Шесть разделов: какие доступы используются, что нельзя вводить, что всегда должно проверяться, кто отвечает за опубликованное содержание, в каких конкретных случаях вообще не применяется и к кому обращаться в пограничных случаях. Вместе — на одной странице.

Почему достаточно одной страницы?

Потому что действует только то, что читают. Объёмный свод правил один раз утверждают, а потом больше не смотрят. К тому же краткость вынуждает принимать решения — кто хочет урегулировать всё, не регулирует ничего обязующе.

Какой раздел важнее всего?

Раздел о случаях исключения, потому что его нельзя взять из шаблона. Он требует решения, где в собственной работе ошибку никто не заметит, — а почти все проблемные случаи возникают именно там, где ни у кого нет компетентности распознать неверный ответ как неверный.

Стоит ли просто запретить ИИ-инструменты?

Запрет без предоставленного бизнес-доступа ведёт не к меньшему использованию, а к использованию через личные доступы — без обзора и на других условиях, например по использованию введённых данных для обучения. Разумен порядок: доступ, правило, обучение.

Что означает AI Act для малых компаний?

Кто использует языковые модели для текстов и анализа, как правило, пользователь, а не поставщик — далеко идущих обязанностей из этого обычно не возникает. Значимым это становится при собственном предложении или существенном изменении системы, при применении в высокорисковых областях вроде кадровых решений и при системах с непосредственным взаимодействием с людьми. Эти случаи — дело специалиста.

Маркетинг, который настраивается сам

Бета Studio Engine уже открыта. Забронируй место и участвуй в развитии с самого начала.

Присоединиться к бете →
← Назад к обзору