Политика работы с ИИ для команды: что договориться до первого внедрения
Команде не нужна толстая папка «запрещено всё». Нужна короткая договорённость: какие задачи решаем с ИИ, какие данные можно использовать, где обязателен человек и как исправлять ошибки.
Зачем правила нужны до запуска
Когда сотрудники начинают пользоваться ChatGPT, Claude или другими инструментами каждый по-своему, быстро появляются три версии одного документа, непонятные источники и риск отправить в сервис лишние данные. Политика не тормозит внедрение. Она делает результат повторяемым.
Четыре блока рабочей политики
- Задачи. Зафиксируйте, для чего команда применяет ИИ: черновики, анализ, поиск структуры, подготовка встреч, FAQ или проверка гипотез.
- Данные. Разделите информацию на открытую, внутреннюю и чувствительную. Для последней определите отдельный безопасный путь или правило «не загружать».
- Контроль. У каждого сценария должен быть человек, который проверяет факты, тон и итоговое действие.
- Обновление. Ошибки не прячут. Их добавляют в список исключений, улучшают контекст или меняют сценарий.
С чего начать без бюрократии
Соберите руководителей функций на 45 минут. Пусть каждый принесёт две повторяемые задачи и один риск. В результате встречи должна появиться одна страница: разрешённые сценарии, запретные данные, владельцы и первая дата проверки результата.
Политика ИИ полезна только тогда, когда сотрудник может применить её в реальной задаче за минуту, а не искать согласование неделю.
Что проверить через две недели
- какие сценарии команда действительно использует;
- где ответ требует слишком много ручной переделки;
- каких фактов не хватает в общей базе знаний;
- какие решения всё ещё должен принимать только человек.
Практический пример: отдел продаж
Допустим, менеджеры постоянно отвечают на повторяющиеся вопросы о формате, сроках и следующем шаге. В политике можно разрешить AI подготовить черновик ответа только по утверждённой базе знаний. Менеджер обязан проверить цену, обещания и персональные данные до отправки. Если вопрос выходит за рамки утверждённого FAQ, сценарий не отвечает сам, а передаёт вопрос человеку.
Это простой, но важный принцип: автоматизировать подготовку, а не обещание от лица компании. Тот же подход работает для контента, сводок встреч и внутренних инструкций.
Минимальная таблица правил
| Сценарий | Разрешённые данные | Обязательная проверка | Владелец |
|---|---|---|---|
| Черновик ответа клиенту | Утверждённый FAQ и описание продукта | Цена, обещание, тон | Руководитель продаж |
| Сводка встречи | Согласованная расшифровка и повестка | Решения и ответственные | Руководитель встречи |
| Черновик контента | Факты бренда и утверждённые кейсы | Источники, юридические формулировки | Редактор / маркетолог |
| Внутренний помощник | Проверяемая база знаний | Актуальность правил | Владелец процесса |
Как связать правила с управлением рисками
Полезна не абстрактная «безопасность AI», а регулярный цикл: определить сценарий и риск, измерить качество на выборке, управлять исключениями и обновлять правила. Это близко к модели Govern, Map, Measure и Manage из NIST AI RMF. Сам NIST описывает рамку как добровольный способ учитывать доверенность и риски при создании, внедрении и использовании AI-систем.
Для корпоративных тарифов AI-платформ также важно отдельно проверить условия обработки данных выбранного поставщика: настройки, доступы, хранение и режим использования данных отличаются между личными и бизнес-аккаунтами.
Часто задаваемые вопросы
В1: Нужна ли политика, если команда состоит из трёх человек? Да, но ей достаточно одной страницы. Чем меньше команда, тем быстрее правило превращается в ежедневную привычку.
В2: Нужно ли запрещать сотрудникам личные AI-аккаунты? Сначала определите, какие данные и задачи нельзя выносить в личные аккаунты. Запрет без рабочего корпоративного процесса обычно ведёт к скрытому обходу правил.
В3: Как часто обновлять правила? После первого пилота, затем при изменении процесса, источников данных или выбранного AI-инструмента.
Источники
Подробно о подготовке команды — в статье «Как обучить команду работе с ИИ». Если нужно связать правила с реальными процессами, на стратегической сессии мы собираем карту задач, владельцев и первого пилота.