Регламент по ИИ — внутренний документ, который отвечает на 3 вопроса: в каких сервисах сотрудникам разрешено работать, какие данные туда нельзя загружать и кто отвечает за результат, ушедший клиенту. Всё остальное — детали, они дописываются по мере появления спорных случаев, а не придумываются заранее.
Порядок работы обратный привычному: сначала факты, потом риски и только затем текст. Сперва выясняете, кто и как уже пользуется нейросетями с личных аккаунтов, дальше закрываете самые дорогие риски и в конце формулируете правила. Документ, собранный по чужому шаблону, читают один раз и больше не открывают. Ниже — 4 шага и структура регламента на 2 страницы.
Шаг 1: собрать факты о реальном использовании#
Нейросетями в компании уже пользуются, даже если об этом никто не докладывал: менеджер переписывает письмо клиенту, бухгалтер просит объяснить формулировку из акта, маркетолог готовит текст для сайта. Делается это с личных аккаунтов и без чьего-либо ведома. Регламент, написанный без учёта такой практики, описывает не вашу компанию, а воображаемую.
На разведку хватает 1 недели. Поговорите с каждым руководителем отдела о 3 вещах: какие задачи сотрудники отдают модели, в каких сервисах и что при этом уходит из рабочих файлов. Вопрос задавайте нейтрально, без обещания разбора полётов, иначе услышите, что никто ничем не пользуется, и весь шаг потеряет смысл.
Ответы сведите в таблицу из 4 колонок: задача, сервис, какие сведения уходят наружу, цена ошибки. Картина сразу показывает, где нейросеть экономит часы, а где риск не окупается ничем. Заодно видно, какие задачи стоит переводить на модель осознанно, — обзор рабочих применений собран в материале про нейросети для бизнеса.
Шаг 2: разделить данные на 3 категории#
Главный риск не в качестве текста, а в том, что уходит в чужой сервис. Разбейте информацию на 3 категории и закрепите их в документе. Открытая — то, что и так опубликовано: описания услуг, тексты с сайта, вакансии, прайс из открытого доступа. С ней работают свободно, без согласований.
Внутренняя — черновики, планы, служебная переписка без имён и реквизитов. Её допустимо использовать в разрешённых сервисах при обезличивании: вместо названия клиента подставляется условное обозначение, вместо точных сумм — порядок цифр. Приём закрывает большую часть повседневных задач без потери смысла.
Закрытая — персональные сведения о людях, сканы документов, договоры с реквизитами, доступы и пароли, отчётность, выгрузка клиентской базы. Такое не вставляют в публичные сервисы ни при каких условиях. Пункт пишется отдельной строкой, без оговорок про срочность и без исключений для руководителей.
Отдельно оговорите вложения. Перетащить файл в окно чата — то же самое, что скопировать его содержимое целиком, вместе со скрытыми листами таблицы и старыми правками. Сотрудники часто считают иначе, потому что руками ничего не набирали, и именно так наружу уходят прайсы и договоры.
Шаг 3: что должно быть в тексте регламента#
Рабочий объём — 2 страницы и 6 блоков. Первый: на кого распространяются правила и что вы считаете ИИ-сервисом, иначе спор упрётся в формулировки. Второй: список разрешённых сервисов и указание, через какие аккаунты в них заходят. Чего в списке нет — согласуется с ответственным.
Третий блок — запрещённые к загрузке сведения из шага 2, перечнем, без обобщений вроде «конфиденциальная информация». Четвёртый — правило проверки: за текст, ушедший клиенту, отвечает сотрудник. Модель ровным тоном придумывает цифры и условия договоров, поэтому разберите с командой галлюцинации нейросети.
Пятый блок — раскрытие: где вы сообщаете, что текст или изображение сделаны с помощью нейросети. В отчётах клиенту, в вакансиях, в публикациях от лица компании — решать вам, но решение должно быть записано. Шестой — ответственный и порядок изменений: имя человека, которому пишут в спорной ситуации.
Чего в документе быть не должно — призывов работать ответственно и осознанно. Каждый пункт формулируется проверяемо: сотрудник должен уметь одним словом ответить, нарушил он правило или нет. Если по формулировке такой ответ не даётся, пункт переписывают или убирают совсем.
Шаг 4: внедрение, спорные случаи, пересмотр#
Рассылка файла по почте внедрением не считается. Соберите людей на 1 встречу и разберите 5 реальных ситуаций из таблицы первого шага: вот так можно, вот так нельзя, а здесь текст нужно обезличить. На разбор уходит меньше часа, и он даёт больше, чем подписи об ознакомлении.
Дайте инструмент вместо запрета. Если сервис нужен для работы, оплатите рабочие аккаунты и объясните, чем они отличаются от личных по хранению переписки. Запрет без альтернативы держится пару недель, потом люди тихо возвращаются к личным аккаунтам, и вы теряете даже ту видимость, что получили на первом шаге.
Заведите место для спорных случаев — отдельный канал или документ, куда пишут вопросы. Раз в квартал ответственный открывает накопленное и пересматривает список сервисов и формулировки. Пересмотр обязателен: сервисы меняют условия хранения переписки, а сотрудники находят новые задачи быстрее, чем вы правите текст.
Мёртвый регламент виден по 2 признакам. Первый — за квартал ни одного вопроса и ни одной правки: документ либо не читают, либо обходят молча. Второй — правила писал человек, который сам нейросетями не пользуется; в таком тексте запрещено почти всё, и работать по нему нельзя без нарушений.
Вывод: регламент проверяется одним вопросом#
Порядок такой: неделя на разведку, 3 категории сведений, 2 страницы правил и одна встреча с разбором примеров. Небольшой компании этого хватает, чтобы закрыть основные риски и не превратить документ в формальность для папки. Дальше он растёт сам — из вопросов, которые приносят сотрудники.
Готовность проверяется 1 вопросом к любому сотруднику: что делать, если клиент прислал договор и нужно быстро собрать краткое изложение. Ответ звучит уверенно и совпадает с написанным — документ работает. Человек начинает рассуждать и оглядываться на руководителя — правила сформулированы слишком общо.
Регламент по ИИ не защищает сам по себе. Он делает границу одинаковой для всех отделов и фиксирует, в какой момент ответственность за текст переходит на человека. Всё остальное — дисциплина пересмотра: раз в квартал открыть список сервисов, решить, что поменять, и сообщить об изменениях коротким сообщением.