Правила использования ИИ в компании: готовый шаблон

Шаблон политики для безопасного, ответственного и уверенного применения искусственного интеллекта в работе.

Коротко

Это готовый шаблон правил (политики) использования ИИ в компании: какими инструментами можно пользоваться, что нельзя отправлять в публичные сервисы, как соблюсти 152-ФЗ и коммерческую тайну, кто отвечает за качество и права на результат. Скопируйте, замените блоки в квадратных скобках […] под свою организацию и согласуйте с юристом и ответственным за персональные данные.

Как пользоваться шаблоном

  • Замените все плейсхолдеры в [квадратных скобках] на ваши инструменты, роли и контакты.
  • Уберите ненужные пункты и добавьте свои - это основа, а не догма.
  • Документ не является юридической консультацией. Перед внедрением согласуйте его с юристом и специалистом по защите данных. Упоминаемые нормы (152-ФЗ, 98-ФЗ, часть 4 ГК РФ) приведены как ориентир, а не как исчерпывающий правовой анализ.

Назначение

Эти правила использования ИИ помогают установить понятные и практичные требования к применению ИИ-инструментов в работе компании. Документ написан так, чтобы его было легко понять, адаптировать под конкретную организацию и применять в повседневных задачах.


1. Разрешённые ИИ-инструменты

Цель: чётко определить, какими ИИ-инструментами сотрудники могут пользоваться и как.

Наши правила. Для работы в компании разрешены следующие ИИ-инструменты.

Разрешённые инструменты:

Как получить доступ:

Внутренние ресурсы:

Использование новых инструментов. Сотрудники могут пробовать новые ИИ-инструменты при условии, что:

Особое внимание иностранным сервисам

Данные, введённые в иностранные ИИ-сервисы, как правило, передаются и обрабатываются за пределами РФ. Для рабочих задач с защищаемой информацией используйте российские или развёрнутые внутри компании решения.

Для инструментов, которым нужен доступ к данным или системам компании, обращайтесь к: [Имя / роль / команда]


2. Этичное и ответственное использование

Цель: задать ожидания по честному, прозрачному и ответственному использованию ИИ.

Наши правила. При использовании ИИ сотрудники должны:

Прозрачность. Когда ИИ использовался в работе, затрагивающей других (клиентов, партнёров, общественность), это следует раскрывать, когда это уместно.

Примеры:


3. Конфиденциальность и защита данных

Цель: защитить персональные данные, коммерческую тайну и иную информацию компании и клиентов. Это ключевой раздел с учётом требований российского законодательства.

Наши правила:

Учёт требований законодательства:

Если всё же используете публичный ИИ-инструмент:

Настройки использования данных. По возможности сотрудникам следует:

ИИ-память для команды - в закрытом контуре

Чтобы не выбирать между удобством ИИ и защитой данных, держите рабочее знание там, где оно остаётся в периметре компании. ENGRAM собирает знание из встреч, документов и переписки, отвечает со ссылкой на источник и разворачивается в закрытом контуре - данные хранятся в России.

ENGRAM для бизнеса


4. Качество, точность и интеллектуальная собственность

Цель: обеспечить надёжность результатов и соблюдение прав на интеллектуальную собственность.

Наши правила:

Интеллектуальная собственность:

Помните: ИИ - вспомогательный инструмент, а не замена профессионального суждения.


5. Обучение и развитие

Цель: поощрять ответственные эксперименты и обмен знаниями.

Наши правила. Мы поощряем сотрудников:

Доступные обучающие ресурсы:


6. Безопасное использование и сообщение о проблемах

Цель: сделать так, чтобы поднимать вопросы было безопасно и просто.

Наши правила. Если вы заметили:

Сообщите об этом:

Сообщать о проблемах приветствуется и рассматривается без обвинений. Это помогает всем работать с ИИ безопаснее.


Заключение

ИИ - мощный инструмент, и, как любой инструмент, он работает лучше всего, когда люди понимают и его возможности, и его ограничения.

Эти правила существуют, чтобы поддерживать безопасное, уверенное и ответственное использование ИИ в компании.

Частые вопросы

Что такое правила использования ИИ в компании?

Это внутренний документ (политика, регламент), который описывает, какими ИИ-инструментами можно пользоваться, что нельзя в них вводить, кто отвечает за результат и как соблюдать закон. Он снимает неопределённость и снижает риски для данных и репутации.

Зачем компании нужна политика использования ИИ?

Без правил сотрудники используют ИИ вразнобой - и кто-то рано или поздно вводит персональные данные или коммерческую тайну в публичный сервис. Политика задаёт единые рамки: что разрешено, что под запретом, к кому идти с вопросами.

Можно ли вводить персональные данные в ChatGPT и другие иностранные ИИ-сервисы?

Для рабочих задач - нет. Это создаёт риск нарушения 152-ФЗ (включая требование локализации данных в РФ) и несанкционированной трансграничной передачи. Используйте российские или развёрнутые внутри компании решения, а в публичных сервисах - только обезличенные запросы.

Какие российские законы учитывать при использовании ИИ?

Прежде всего 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне» и часть 4 ГК РФ (авторские права и лицензии). Это ориентир - конкретные требования зависят от вашей отрасли, и их стоит согласовать с юристом.

Кому принадлежат права на контент, созданный ИИ?

Правовой статус авторства на сгенерированный ИИ контент в РФ окончательно не урегулирован. Не полагайтесь на исключительные права на «сырой» вывод модели без существенной доработки человеком и всегда проверяйте лицензии исходных материалов.


Читать дальше: Как внедрить ИИ в компании: 6 шагов · Корпоративное обучение команд · Корпоративная база знаний с ИИ


Документ адаптирован под российский контекст и предназначен для использования внутри организации. Перед внедрением рекомендуется согласовать с юристом и ответственным за защиту персональных данных.