Корпоративные правила работы с ИИ должны отвечать на четыре вопроса: какими инструментами можно пользоваться, какие данные нельзя передавать, что сотрудник обязан проверять и кто отвечает за итоговый результат. Для первого этапа достаточно короткого документа, который сотрудники смогут применять в ежедневной работе.
Без понятных границ часть команды избегает нейросетей из-за опасений, а часть использует их без оценки чувствительности данных. Правила должны быть связаны с типами документов и операций конкретной компании.
Как выстроить работу
Что включить в корпоративные правила использования ИИ
Корпоративные правила использования ИИ нужны не для того, чтобы запретить сотрудникам нейросети. Их задача — сделать использование ChatGPT, GigaChat и других ИИ-инструментов понятным и безопасным для компании.
Хороший внутренний регламент отвечает на несколько практических вопросов: какими сервисами можно пользоваться, какие данные можно передавать нейросетям, что сотрудник обязан проверять и кто отвечает за конечный результат.
Особенно важно это для компаний, где ИИ уже используется в продажах, маркетинге, HR, аналитике, документообороте и работе руководителей.
Какие ИИ-сервисы разрешены сотрудникам
Первый раздел корпоративных правил — список допустимых инструментов.
Сотрудникам должно быть понятно, можно ли использовать:
- ChatGPT;
- GigaChat;
- Claude;
- Perplexity;
- российские ИИ-сервисы;
- корпоративные аккаунты нейросетей;
- бесплатные публичные сервисы;
- специализированные ИИ-ассистенты.
Компания может не ограничиваться одним инструментом. Но желательно заранее определить, для каких задач какой сервис допустим.
Например, публичную информацию можно анализировать в одном сервисе, а внутренние документы — только в корпоративной среде или в инструменте, который компания отдельно разрешила.
Так правила использования ИИ становятся не формальным запретом, а рабочей инструкцией.
Какие данные нельзя передавать нейросетям
Это один из ключевых разделов любого корпоративного регламента по использованию ИИ.
Сотрудники должны понимать разницу между обычной рабочей информацией и данными, которые требуют особого обращения.
Обычно отдельно регулируются:
- персональные данные;
- данные клиентов;
- финансовая информация;
- коммерческая тайна;
- договоры;
- внутренние отчёты;
- пароли и доступы;
- банковские реквизиты;
- непубличная информация о проектах;
- техническая документация;
- информация о сотрудниках.
Недостаточно написать:
Не передавайте конфиденциальную информацию.
Для сотрудника это слишком абстрактно.
Лучше приводить конкретные примеры.
Например:
Можно:
попросить ИИ проанализировать обезличенные отзывы клиентов.
Нельзя:
загружать таблицу с ФИО, телефонами и историями обращений клиентов в публичный ИИ-сервис без разрешения компании.
Такие примеры сотрудники понимают гораздо лучше, чем юридические формулировки.
Что сотрудник обязан проверить после работы с ИИ
Следующий обязательный пункт — контроль результата.
Нейросеть может подготовить черновик, сделать анализ, сравнить документы или предложить решение. Но результат нельзя автоматически считать правильным.
В корпоративных правилах стоит отдельно закрепить, что сотрудник проверяет:
- цифры;
- даты;
- ссылки;
- цены;
- юридические формулировки;
- факты;
- расчёты;
- условия договоров;
- характеристики продуктов;
- обязательства компании;
- информацию о клиентах и партнёрах.
Особенно важен контроль там, где результат ИИ уходит наружу: клиенту, партнёру, подрядчику, кандидату или в публичное пространство.
Можно закрепить простой принцип:
ИИ готовит — человек проверяет — человек принимает решение.
Кто отвечает за результат работы с ИИ
Это принципиальный вопрос.
Если сотрудник подготовил письмо, коммерческое предложение, отчёт или аналитическую записку с помощью ChatGPT, ответственность за документ не переходит на нейросеть.
Ответственность остаётся у того сотрудника или руководителя, который использует результат в работе.
Это особенно важно прописать для:
- коммерческих предложений;
- договоров;
- финансовых расчётов;
- аналитики;
- кадровых решений;
- публичных материалов;
- ответов клиентам.
Корпоративные правила работы с ИИ должны исключать ситуацию:
«Так написал ChatGPT».
Использование нейросети не снимает профессиональную ответственность.
Какие задачи можно передавать ИИ
Полезно прописать не только ограничения, но и разрешённые сценарии.
Например, сотрудникам можно разрешить использовать ИИ для:
- подготовки черновиков;
- структурирования информации;
- анализа документов;
- обработки отзывов;
- подготовки вопросов к встрече;
- сравнения предложений;
- создания таблиц;
- расшифровки и структурирования заметок;
- анализа отчётов;
- подготовки презентаций;
- поиска идей;
- первичного исследования информации.
Так компания показывает сотрудникам, как использовать ИИ в работе правильно, а не просто перечисляет запреты.
Какие задачи требуют дополнительного согласования
Есть промежуточная зона: использование ИИ допустимо, но требует контроля руководителя или профильного специалиста.
Например:
- юридические документы;
- расчёты для клиента;
- публичные заявления;
- работа с чувствительными данными;
- кадровые решения;
- финансовое планирование;
- анализ договоров;
- подготовка информации для государственных органов.
Можно прямо разделить задачи на три категории:
Разрешено.
Сотрудник использует ИИ самостоятельно.
Разрешено с проверкой.
Результат обязательно проверяет руководитель или специалист.
Запрещено.
Передача определённых данных или выполнение задачи через публичный ИИ-сервис недопустимы.
Это гораздо понятнее для команды.
Нужно ли указывать использование ИИ
Для некоторых процессов компании полезно определить, должен ли сотрудник сообщать, что использовал нейросеть.
Например, это может быть важно при:
- подготовке аналитических материалов;
- создании публичных текстов;
- работе с клиентскими документами;
- исследованиях;
- разработке инструкций;
- подготовке экспертного контента.
Не обязательно маркировать каждое письмо фразой «создано с помощью ИИ». Но внутри компании должно быть понятно, когда использование нейросети нужно фиксировать.
Как работать с ошибками ИИ
В корпоративные правила стоит включить и такой сценарий.
Если сотрудник обнаружил, что ИИ:
- придумал факт;
- исказил данные;
- ошибся в расчёте;
- создал неподходящий документ;
- использовал неверную информацию,
задача сотрудника — не просто исправить конкретную ошибку.
Полезно понять, почему она возникла.
Возможно, модели не дали исходные данные.
Возможно, запрос был слишком общий.
Возможно, выбран неподходящий инструмент.
Возможно, задача вообще не должна была передаваться ИИ.
Так компания постепенно накапливает собственные правила и лучшие сценарии применения нейросетей.
Корпоративные правила использования ИИ должны быть короткими
Не стоит начинать внедрение с документа на 40 страниц.
На первом этапе сотруднику нужен простой стандарт, который можно открыть и быстро понять:
1. Какими ИИ-сервисами можно пользоваться.
2. Какие данные нельзя передавать.
3. Что обязательно проверять.
4. Какие задачи требуют согласования.
5. Кто отвечает за конечный результат.
Позже правила можно расширять по мере появления новых сценариев.
После этого уже логично оставить твои существующие блоки «Как выстроить работу», «Что проверить» и практику.
Я бы ещё усилила краткое описание:
Что включить в корпоративные правила использования ИИ: разрешённые нейросети, защита данных, проверка результатов, зоны ответственности сотрудников и правила безопасного применения ChatGPT и GigaChat в компании.
И здесь естественно работают SEO-запросы: корпоративные правила использования ИИ, правила работы с ИИ в компании, регламент использования ИИ, безопасность ИИ в компании, использование ChatGPT сотрудниками, использование нейросетей в бизнесе, корпоративный регламент по ИИ.
Определите разрешённые сервисы или критерии их выбора. Разделите данные по чувствительности и приведите понятные примеры. Закрепите обязательную проверку фактов, цифр, ссылок и профессиональных решений. Укажите, что ответственность за документ или действие остаётся у сотрудника, который его выпускает.
Для маркетинга допустим один набор публичных материалов, для финансового или технического отдела — другой. Российская команда может использовать GigaChat или другие разрешённые отечественные решения для части задач, а зарубежные сервисы — в рамках корпоративных правил и доступности.
Что проверить
Проверьте, понимает ли сотрудник правила на конкретных ситуациях: можно ли загрузить договор, как обезличить переписку, где сверить ссылку, что делать с расчётом. Общая фраза о конфиденциальности не заменяет примеров.
Короткий стандарт снижает неопределённость и ускоряет внедрение: сотруднику понятны границы, руководителю — контроль. После пилота правила можно уточнить по вопросам, которые возникли у команды.
Практика «Цифровых трансформаций с ИИ»
На корпоративном обучении мы связываем безопасность с рабочими сценариями сотрудников, чтобы правила сразу применялись к документам, данным и коммуникациям, с которыми они работают.
Практический вывод: корпоративный стандарт по ИИ должен быть коротким, конкретным и связанным с ежедневными задачами компании.
Связанные материалы