Нейросетями в компании уже пользуются — вопрос только в том, через чьи аккаунты и с какими данными. Пока правил нет, одни сотрудники отправляют во внешний сервис договор с клиентом, а другие не трогают инструмент вообще и тратят часы на то, что делается за минуты; платит компания в обоих случаях. Регламент работы с ИИ — это короткий документ, который отвечает сотруднику на три вопроса: чем можно пользоваться, что туда нельзя отправлять и кто отвечает, если вышло плохо. Всё остальное в нём лишнее. Ниже — структура на одну страницу, технические меры, которые делают её выполнимой, и способ проверить, что документ живёт дольше первого месяца.
Зачем он нужен, если и так все всё понимают
Не понимают. Отсутствие правил люди трактуют двумя противоположными способами: одни считают, что раз не запрещено — можно всё, вторые не трогают инструмент вообще, опасаясь получить за инициативу. Оба поведения вредны, и оба лечатся одним листом текста.
Регламент здесь не бюрократия, а способ снять неопределённость. Его настоящая задача — не запретить, а сделать понятным, где проходит граница. Цена отсутствия границы считается с двух сторон: утечка условий или персональных данных — с одной, и недополученная экономия времени у тех, кто боится пользоваться, — с другой. Вторую сторону обычно не видят, потому что она не выглядит как инцидент.
Документ, который не отвечает на вопрос «а мне за это ничего не будет?», не работает, сколько бы страниц в нём ни было.
Регламент работы с ИИ: пять разделов и ничего сверх
- Чем пользуемся. Названный список сервисов, разрешённых в компании. Без этого пункта каждый выбирает сам, и данные расходятся по десятку чужих аккаунтов.
- Что нельзя отправлять. Персональные данные клиентов, коммерческие условия, внутренние документы, пароли и ключи. Четыре пункта, без юридических формулировок.
- Что нужно проверять. Любой факт, цифра и ссылка перед отправкой клиенту или в документ. Модель уверенно выдаёт и неверное.
- Где нельзя решать за AI. Темы, по которым ответ даёт только человек: спорные суммы, претензии, отклонения от условий.
- К кому идти с вопросом. Имя конкретного человека, а не отдел.
Последний пункт кажется мелочью и определяет судьбу документа. «Обратитесь в IT» означает, что не обратится никто; «спросите Ирину» — что спросят.
Второй пункт стоит сопроводить одним примером обезличивания, иначе запрет превращается в «ничего нельзя». Не «проанализируй договор с ООО такое-то на такую-то сумму», а тот же текст, где название клиента, суммы и реквизиты заменены на условные. Подробный разбор категорий данных — в статье о том, что нельзя загружать в нейросети; в регламент переносится только короткий список.
Чего в регламенте быть не должно
| Что часто пишут | Почему это вредит |
|---|---|
| Объяснение, как устроены нейросети | Это обучение, а не правила; раздувает документ и его перестают читать |
| Полный запрет без альтернативы | Люди уходят в личные аккаунты, и компания теряет даже возможность узнать |
| Списки «хороших промптов» | Устаревают за месяц и превращают регламент в методичку |
| Угрозы санкциями в каждом пункте | Читается как недоверие и вызывает скрытое использование |
Правило без технической опоры держится на памяти сотрудника
С инженерной стороны у регламента есть слабое место, о котором в документах почти не пишут: любое правило, которое нужно помнить, рано или поздно нарушат не со зла, а по усталости. Поэтому часть пунктов стоит подкрепить настройками, а не только текстом.
Корпоративные аккаунты вместо личных. Если сервис разрешён, у сотрудника должен быть рабочий доступ к нему. Тогда при увольнении доступ закрывается, а история запросов остаётся у компании, а не в личном кабинете бывшего сотрудника.
Настройки использования данных. У многих сервисов в условиях для организаций описано, используются ли ваши запросы для обучения моделей и можно ли это отключить. Прочитать эти условия до того, как внести сервис в список разрешённых, — задача ответственного, а не каждого сотрудника.
Встроенный инструмент там, где работа повторяется. Если отдел каждый день просит нейросеть сделать одно и то же — пересказать звонок, составить письмо после встречи, — надёжнее встроить это в рабочую систему с настроенными ограничениями, чем полагаться, что каждый будет обезличивать вручную.
Тяжёлые средства вроде систем контроля утечек, которые проверяют всё, что уходит наружу, я бы небольшой компании не советовал: их внедрение и сопровождение стоят дороже риска, который они закрывают, а ложные срабатывания быстро учат людей обходить контроль.
Кто пишет регламент и кто за него отвечает
Соблазн отдать документ юристам понятен и приводит к тексту, который защищает компанию и ничего не объясняет сотруднику. Работающая схема — черновик пишет тот, кто отвечает за процесс, юрист проверяет формулировки про персональные данные, а последнее слово о ясности остаётся за автором.
Хорошая проверка на пригодность: дайте документ человеку, который в теме не разбирается, и попросите пересказать своими словами. Если он не смог — переписывайте, а не объясняйте устно. Как распределить ответственность за ИИ в компании шире, чем один документ, разобрано в статье о том, кто отвечает за AI в компании.
Разбор на встрече работает, рассылка — нет
Рассылка по почте регламентом не является: письмо прочитают трое. Работает разбор на встрече отдела с двумя-тремя реальными примерами: вот такой запрос можно, вот такой нельзя, вот так обезличить.
И отдельно — то, что снимает больше всего сопротивления: сказать прямо, что будет за ошибку. Если ответ «разберём и поправим правила», это надо произнести вслух. Люди боятся не правил, а непредсказуемых последствий. Разбор правил на реальных задачах отдела входит в наше обучение сотрудников.
Как проверить, что регламент работает
Подписанный документ и работающие правила — разные вещи. Проверяется это не опросом, а несколькими наблюдениями, каждое из которых занимает минуты.
Первое: спросите у трёх случайных сотрудников, что нельзя отправлять во внешний сервис. Если ответы расходятся или звучат неуверенно, регламент прочитали, но не поняли, и виноват документ, а не люди. Второе: посмотрите, какими сервисами пользуются фактически — по корпоративным подпискам, по упоминаниям в переписке. Расхождение со списком разрешённых показывает, насколько список реалистичен.
Третье: узнайте, был ли хоть один случай, когда сотрудник спросил, можно ли что-то отправить. Полное отсутствие таких вопросов — плохой признак: он означает, что либо не пользуются, либо не спрашивают, и второе вероятнее.
Эти три наблюдения удобно превратить в метрику и повторять раз в квартал: доля сотрудников, правильно назвавших запрещённые категории, число сервисов в фактическом использовании вне списка и число вопросов ответственному. Если первая растёт, а вторая падает, документ работает. Если за квартал не изменилось ничего, переписывать нужно текст или способ введения, а не ужесточать санкции.
Что делать при первом нарушении
Первый случай задаёт прецедент, и от того, как он разобран, зависит, будет ли документ действовать дальше. Обе крайности одинаково разрушительны.
Показательное наказание закрывает поток информации: следующее нарушение просто не станет известным, потому что о нём никто не расскажет. Отсутствие реакции сообщает, что правила необязательны, и через месяц их не выполняет никто.
Работает середина: разбор без последствий для человека, но с обязательным выводом для системы. Что именно произошло, почему сотрудник счёл это допустимым, какая формулировка регламента оказалась непонятной. Почти всегда выясняется, что случай не был описан или был описан двусмысленно, — и правится документ, а не человек. Разговор о последствиях для самого сотрудника уместен, только если нарушение повторилось после того, как формулировка стала однозначной. Кто несёт ответственность, если ошибка ИИ всё-таки дошла до клиента, — отдельная тема, она разобрана в статье «Кто отвечает за ошибку AI».
Регламент и внешние подрядчики
Документ обычно пишут для сотрудников и забывают о тех, кто работает с теми же данными по договору: подрядчиках, фрилансерах, агентствах. Между тем именно у них меньше всего понимания ваших ограничений.
Минимально нужно два действия. Первое — включить соответствующий пункт в договор: какими сервисами подрядчик может пользоваться при работе с вашими данными и какими не может. Второе — передать сам регламент или его выжимку в момент старта работ, а не после инцидента.
Отдельно стоит проговорить ситуацию, которая возникает постоянно: подрядчик использует свои инструменты, о которых вы не знаете. Требовать полного отчёта нереалистично, но потребовать, чтобы данные определённых категорий не покидали согласованный набор сервисов, вполне можно, и это выполнимо.
Как он соотносится с другими документами
Регламент по ИИ не существует отдельно: у компании обычно уже есть соглашение о неразглашении, политика обработки персональных данных и какие-то правила информационной безопасности. Дублирование между ними — источник противоречий, а противоречивые правила не выполняются вовсе.
Разделение работает так. Что относится к персональным данным, остаётся в политике по персональным данным, и регламент по ИИ на неё ссылается, а не пересказывает. Что относится к коммерческой тайне, остаётся в соответствующем документе. В регламенте по ИИ — только то, что специфично для этих инструментов: список сервисов, порядок проверки результата, ответственность за ошибку.
Практический тест на дублирование: если абзац можно вычеркнуть и ничего не потеряется, потому что то же самое написано в другом документе, его надо вычеркнуть и поставить ссылку. Страница текста читается, пять страниц — нет.
Когда отдельный регламент не нужен
Честно: не каждой компании нужен отдельный документ, и писать его ради галочки не нужно — получится ещё одна бумага, которую не читают.
Команда из нескольких человек. Если все сидят в одной комнате и руководитель видит работу каждого, достаточно трёх фраз в рабочем чате: какими сервисами пользуемся, что туда не отправляем, кого спрашивать. Это тот же регламент, только без оформления.
Нейросети встроены только в рабочие системы. Если сотрудники не пользуются внешними сервисами, а ИИ работает внутри CRM или телефонии с уже настроенными ограничениями, главные риски закрыты настройками. Нужен короткий пункт в существующей инструкции, а не новый документ.
Правила уже есть в другом месте. Если политика по персональным данным и положение о коммерческой тайне написаны ясно и сотрудники их знают, иногда хватает одного абзаца о том, что они распространяются и на нейросети, и списка разрешённых сервисов.
Регламент пересматривают после событий, а не по календарю
Регламент устаревает не по календарю, а по событиям: появился новый разрешённый сервис, изменились требования к данным, случился инцидент. Привязка к дате («пересматриваем раз в год») обычно означает, что не пересматривают вовсе.
За последние полгода в него что-то дописали после реального случая. Регламент, не менявшийся с момента создания, скорее всего не применяется.
Одна страница, одно имя и одна проверка через квартал
Для решения из этого следует простая вещь: регламент по ИИ оценивается не полнотой, а тем, изменил ли он поведение людей. Страница с пятью разделами, именем ответственного и корпоративными аккаунтами вместо личных делает больше, чем документ на двадцать страниц, который подписали и забыли.
Проверить, нужен ли вам такой документ, можно завтра: спросите трёх сотрудников, какими нейросетями они пользуются в работе и что туда отправляли на этой неделе. Если ответы вас удивят, регламент нужен; если все ответили одинаково и спокойно, возможно, он у вас уже есть — просто не записан.