Главная
Тарифы О нас Подход Кейсы Контакты растИИшкаблог 404ai Интеграции Глоссарий Запросить демо +7 (993) 729-59-59
Процессы · 404ai

Регламент работы с ИИ: что в нём записать

Нейросетями в компании уже пользуются — вопрос только в том, через чьи аккаунты и с какими данными. Пока правил нет, одни сотрудники отправляют во внешний сервис договор с клиентом, а другие не трогают инструмент вообще и тратят часы на то, что делается за минуты; платит компания в обоих случаях. Регламент работы с ИИ — это короткий документ, который отвечает сотруднику на три вопроса: чем можно пользоваться, что туда нельзя отправлять и кто отвечает, если вышло плохо. Всё остальное в нём лишнее. Ниже — структура на одну страницу, технические меры, которые делают её выполнимой, и способ проверить, что документ живёт дольше первого месяца.

Зачем он нужен, если и так все всё понимают

Не понимают. Отсутствие правил люди трактуют двумя противоположными способами: одни считают, что раз не запрещено — можно всё, вторые не трогают инструмент вообще, опасаясь получить за инициативу. Оба поведения вредны, и оба лечатся одним листом текста.

Регламент здесь не бюрократия, а способ снять неопределённость. Его настоящая задача — не запретить, а сделать понятным, где проходит граница. Цена отсутствия границы считается с двух сторон: утечка условий или персональных данных — с одной, и недополученная экономия времени у тех, кто боится пользоваться, — с другой. Вторую сторону обычно не видят, потому что она не выглядит как инцидент.

Суть

Документ, который не отвечает на вопрос «а мне за это ничего не будет?», не работает, сколько бы страниц в нём ни было.

Регламент работы с ИИ: пять разделов и ничего сверх

  • Чем пользуемся. Названный список сервисов, разрешённых в компании. Без этого пункта каждый выбирает сам, и данные расходятся по десятку чужих аккаунтов.
  • Что нельзя отправлять. Персональные данные клиентов, коммерческие условия, внутренние документы, пароли и ключи. Четыре пункта, без юридических формулировок.
  • Что нужно проверять. Любой факт, цифра и ссылка перед отправкой клиенту или в документ. Модель уверенно выдаёт и неверное.
  • Где нельзя решать за AI. Темы, по которым ответ даёт только человек: спорные суммы, претензии, отклонения от условий.
  • К кому идти с вопросом. Имя конкретного человека, а не отдел.

Последний пункт кажется мелочью и определяет судьбу документа. «Обратитесь в IT» означает, что не обратится никто; «спросите Ирину» — что спросят.

Второй пункт стоит сопроводить одним примером обезличивания, иначе запрет превращается в «ничего нельзя». Не «проанализируй договор с ООО такое-то на такую-то сумму», а тот же текст, где название клиента, суммы и реквизиты заменены на условные. Подробный разбор категорий данных — в статье о том, что нельзя загружать в нейросети; в регламент переносится только короткий список.

Чего в регламенте быть не должно

Что часто пишутПочему это вредит
Объяснение, как устроены нейросетиЭто обучение, а не правила; раздувает документ и его перестают читать
Полный запрет без альтернативыЛюди уходят в личные аккаунты, и компания теряет даже возможность узнать
Списки «хороших промптов»Устаревают за месяц и превращают регламент в методичку
Угрозы санкциями в каждом пунктеЧитается как недоверие и вызывает скрытое использование

Правило без технической опоры держится на памяти сотрудника

С инженерной стороны у регламента есть слабое место, о котором в документах почти не пишут: любое правило, которое нужно помнить, рано или поздно нарушат не со зла, а по усталости. Поэтому часть пунктов стоит подкрепить настройками, а не только текстом.

Корпоративные аккаунты вместо личных. Если сервис разрешён, у сотрудника должен быть рабочий доступ к нему. Тогда при увольнении доступ закрывается, а история запросов остаётся у компании, а не в личном кабинете бывшего сотрудника.

Настройки использования данных. У многих сервисов в условиях для организаций описано, используются ли ваши запросы для обучения моделей и можно ли это отключить. Прочитать эти условия до того, как внести сервис в список разрешённых, — задача ответственного, а не каждого сотрудника.

Встроенный инструмент там, где работа повторяется. Если отдел каждый день просит нейросеть сделать одно и то же — пересказать звонок, составить письмо после встречи, — надёжнее встроить это в рабочую систему с настроенными ограничениями, чем полагаться, что каждый будет обезличивать вручную.

Тяжёлые средства вроде систем контроля утечек, которые проверяют всё, что уходит наружу, я бы небольшой компании не советовал: их внедрение и сопровождение стоят дороже риска, который они закрывают, а ложные срабатывания быстро учат людей обходить контроль.

Кто пишет регламент и кто за него отвечает

Соблазн отдать документ юристам понятен и приводит к тексту, который защищает компанию и ничего не объясняет сотруднику. Работающая схема — черновик пишет тот, кто отвечает за процесс, юрист проверяет формулировки про персональные данные, а последнее слово о ясности остаётся за автором.

Хорошая проверка на пригодность: дайте документ человеку, который в теме не разбирается, и попросите пересказать своими словами. Если он не смог — переписывайте, а не объясняйте устно. Как распределить ответственность за ИИ в компании шире, чем один документ, разобрано в статье о том, кто отвечает за AI в компании.

Разбор на встрече работает, рассылка — нет

Рассылка по почте регламентом не является: письмо прочитают трое. Работает разбор на встрече отдела с двумя-тремя реальными примерами: вот такой запрос можно, вот такой нельзя, вот так обезличить.

И отдельно — то, что снимает больше всего сопротивления: сказать прямо, что будет за ошибку. Если ответ «разберём и поправим правила», это надо произнести вслух. Люди боятся не правил, а непредсказуемых последствий. Разбор правил на реальных задачах отдела входит в наше обучение сотрудников.

Как проверить, что регламент работает

Подписанный документ и работающие правила — разные вещи. Проверяется это не опросом, а несколькими наблюдениями, каждое из которых занимает минуты.

Первое: спросите у трёх случайных сотрудников, что нельзя отправлять во внешний сервис. Если ответы расходятся или звучат неуверенно, регламент прочитали, но не поняли, и виноват документ, а не люди. Второе: посмотрите, какими сервисами пользуются фактически — по корпоративным подпискам, по упоминаниям в переписке. Расхождение со списком разрешённых показывает, насколько список реалистичен.

Третье: узнайте, был ли хоть один случай, когда сотрудник спросил, можно ли что-то отправить. Полное отсутствие таких вопросов — плохой признак: он означает, что либо не пользуются, либо не спрашивают, и второе вероятнее.

Эти три наблюдения удобно превратить в метрику и повторять раз в квартал: доля сотрудников, правильно назвавших запрещённые категории, число сервисов в фактическом использовании вне списка и число вопросов ответственному. Если первая растёт, а вторая падает, документ работает. Если за квартал не изменилось ничего, переписывать нужно текст или способ введения, а не ужесточать санкции.

Что делать при первом нарушении

Первый случай задаёт прецедент, и от того, как он разобран, зависит, будет ли документ действовать дальше. Обе крайности одинаково разрушительны.

Показательное наказание закрывает поток информации: следующее нарушение просто не станет известным, потому что о нём никто не расскажет. Отсутствие реакции сообщает, что правила необязательны, и через месяц их не выполняет никто.

Работает середина: разбор без последствий для человека, но с обязательным выводом для системы. Что именно произошло, почему сотрудник счёл это допустимым, какая формулировка регламента оказалась непонятной. Почти всегда выясняется, что случай не был описан или был описан двусмысленно, — и правится документ, а не человек. Разговор о последствиях для самого сотрудника уместен, только если нарушение повторилось после того, как формулировка стала однозначной. Кто несёт ответственность, если ошибка ИИ всё-таки дошла до клиента, — отдельная тема, она разобрана в статье «Кто отвечает за ошибку AI».

Регламент и внешние подрядчики

Документ обычно пишут для сотрудников и забывают о тех, кто работает с теми же данными по договору: подрядчиках, фрилансерах, агентствах. Между тем именно у них меньше всего понимания ваших ограничений.

Минимально нужно два действия. Первое — включить соответствующий пункт в договор: какими сервисами подрядчик может пользоваться при работе с вашими данными и какими не может. Второе — передать сам регламент или его выжимку в момент старта работ, а не после инцидента.

Отдельно стоит проговорить ситуацию, которая возникает постоянно: подрядчик использует свои инструменты, о которых вы не знаете. Требовать полного отчёта нереалистично, но потребовать, чтобы данные определённых категорий не покидали согласованный набор сервисов, вполне можно, и это выполнимо.

Как он соотносится с другими документами

Регламент по ИИ не существует отдельно: у компании обычно уже есть соглашение о неразглашении, политика обработки персональных данных и какие-то правила информационной безопасности. Дублирование между ними — источник противоречий, а противоречивые правила не выполняются вовсе.

Разделение работает так. Что относится к персональным данным, остаётся в политике по персональным данным, и регламент по ИИ на неё ссылается, а не пересказывает. Что относится к коммерческой тайне, остаётся в соответствующем документе. В регламенте по ИИ — только то, что специфично для этих инструментов: список сервисов, порядок проверки результата, ответственность за ошибку.

Практический тест на дублирование: если абзац можно вычеркнуть и ничего не потеряется, потому что то же самое написано в другом документе, его надо вычеркнуть и поставить ссылку. Страница текста читается, пять страниц — нет.

Когда отдельный регламент не нужен

Честно: не каждой компании нужен отдельный документ, и писать его ради галочки не нужно — получится ещё одна бумага, которую не читают.

Команда из нескольких человек. Если все сидят в одной комнате и руководитель видит работу каждого, достаточно трёх фраз в рабочем чате: какими сервисами пользуемся, что туда не отправляем, кого спрашивать. Это тот же регламент, только без оформления.

Нейросети встроены только в рабочие системы. Если сотрудники не пользуются внешними сервисами, а ИИ работает внутри CRM или телефонии с уже настроенными ограничениями, главные риски закрыты настройками. Нужен короткий пункт в существующей инструкции, а не новый документ.

Правила уже есть в другом месте. Если политика по персональным данным и положение о коммерческой тайне написаны ясно и сотрудники их знают, иногда хватает одного абзаца о том, что они распространяются и на нейросети, и списка разрешённых сервисов.

Регламент пересматривают после событий, а не по календарю

Регламент устаревает не по календарю, а по событиям: появился новый разрешённый сервис, изменились требования к данным, случился инцидент. Привязка к дате («пересматриваем раз в год») обычно означает, что не пересматривают вовсе.

Признак живого документа

За последние полгода в него что-то дописали после реального случая. Регламент, не менявшийся с момента создания, скорее всего не применяется.

Одна страница, одно имя и одна проверка через квартал

Для решения из этого следует простая вещь: регламент по ИИ оценивается не полнотой, а тем, изменил ли он поведение людей. Страница с пятью разделами, именем ответственного и корпоративными аккаунтами вместо личных делает больше, чем документ на двадцать страниц, который подписали и забыли.

Проверить, нужен ли вам такой документ, можно завтра: спросите трёх сотрудников, какими нейросетями они пользуются в работе и что туда отправляли на этой неделе. Если ответы вас удивят, регламент нужен; если все ответили одинаково и спокойно, возможно, он у вас уже есть — просто не записан.

Частые вопросы

Если не нашли ответа — напишите нам в Telegram, ответим за 15 минут.

Это короткий документ, который отвечает сотруднику на три вопроса: чем можно пользоваться, что туда нельзя отправлять и кто отвечает, если вышло плохо. Его задача — не запретить, а снять неопределённость: без правил одни считают, что раз не запрещено, можно всё, а другие не трогают инструмент вообще, опасаясь получить за инициативу.
Пять. Чем пользуемся — названный список разрешённых сервисов. Что нельзя отправлять — персональные данные клиентов, коммерческие условия, внутренние документы, пароли и ключи. Что нужно проверять — любой факт, цифру и ссылку перед отправкой. Где нельзя решать за AI — спорные суммы, претензии, отклонения от условий. И к кому идти с вопросом: имя конкретного человека, а не отдел.
Объяснения, как устроены нейросети — это обучение, а не правила, и оно раздувает документ. Полного запрета без альтернативы — люди уходят в личные аккаунты. Списков «хороших промптов» — устаревают за месяц. И угроз санкциями в каждом пункте: читается как недоверие и вызывает скрытое использование.
Черновик пишет тот, кто отвечает за процесс, юрист проверяет формулировки про персональные данные, а последнее слово о ясности остаётся за автором. Если отдать документ целиком юристам, получится текст, который защищает компанию и ничего не объясняет сотруднику. Проверка на пригодность: дайте документ человеку не в теме и попросите пересказать своими словами.
Не рассылкой по почте — письмо прочитают трое. Работает разбор на встрече отдела с двумя-тремя реальными примерами: такой запрос можно, такой нельзя, вот так обезличить. И отдельно стоит вслух сказать, что будет за ошибку: люди боятся не правил, а непредсказуемых последствий.
Не по календарю, а по событиям: появился новый разрешённый сервис, изменились требования к данным, случился инцидент. Привязка к дате вроде «раз в год» обычно означает, что не пересматривают вовсе. Признак живого документа — за последние полгода в него что-то дописали после реального случая.

Соберём регламент на одну страницу

Разберём, чем ваши люди пользуются сейчас, и запишем правила так, чтобы их не приходилось обходить.

Разберём ваши звонкиПилот бесплатно
Обсудить задачу