Ingen har besluttet det, men det er allerede sket. Salg skriver udkast til svar i ChatGPT, en i økonomi opsummerer kontrakter med det, kontorchefen oversætter mails fra leverandører, og en udvikler indsætter kode for at finde en fejl. Medarbejdere, der bruger ChatGPT på arbejdet, er i dag hverdag i de fleste små teams, som regel på private konti, uden en AI-politik i virksomheden og uden at nogen har spurgt, hvad der bliver lagt ind.

De to typiske reaktioner er at forbyde det eller at se bort fra det. Et forbud skubber brugen over på private telefoner, hvor du intet ser. At se bort fra det betyder, at kundedata, priser og interne dokumenter ligger i konti, som virksomheden ikke ejer. Der findes en mellemvej, og første halvdel af den er simpelthen at finde ud af, hvad der foregår, og det tager en aften.

Hvorfor ChatGPT uden en AI-politik i virksomheden bliver et problem

Virksomhedens data havner på private konti. Når nogen indsætter en kundemail, en kontrakt eller en prisliste i en privat konto, ligger teksten nu under den persons login og under udbyderens forbrugervilkår, ikke under en aftale, som din virksomhed har indgået. Tegnet: ingen kan sige, hvilke konti der bruges, eller hvem der betaler for dem.

Ingen ved, hvad der er sikkert at dele. Uden en regel trækker hver enkelt sin egen grænse. En indsætter aldrig navne, en anden indsætter hele kundesager. Tegnet: når du spørger to personer, hvad de aldrig ville lægge ind i ChatGPT, får du to forskellige svar.

Svar går ukontrolleret ud til kunderne. Assistenten skriver flydende og selvsikker tekst, også når den tager fejl om en pris, en leveringsbetingelse eller et juridisk punkt. Hvis et svar sendes, uden at et menneske har læst det med fakta ved hånden, går fejlen ud i dit navn. Tegnet: kundemails, der ikke lyder som den person, der sendte dem.

Viden forsvinder med personen. Prompter, der virker, skabeloner og nyttige chats ligger i private historikker. Når medarbejderen stopper, forsvinder kontoen og alt i den. Tegnet: teamets bedste arbejdsgange kendes kun af den ene eller de få, der fandt dem.

Hvert værktøj vælges for sig. En bruger ChatGPT, en anden Gemini, en tredje en browserudvidelse, der læser hver side. Hvert værktøj har sine egne vilkår og sin egen adgang til dine data. Tegnet: ingen har en liste.

Sådan ser du, hvilket problem der er dit

Det her er en samtale, ikke en undersøgelse. Folk fortæller som regel gerne, hvordan de bruger værktøjerne, når det står klart, at ingen bliver straffet for det.

  1. Spørg teamet, hvilke AI-værktøjer de bruger, og til hvad. Lav en kort liste, der kan udfyldes anonymt: værktøj, opgave, privat konto eller virksomhedskonto. Hvis listen overrasker dig, er den første årsag din.
  2. Tjek udlægsbilag og kortudtog. Private abonnementer, der refunderes som udlæg, viser, hvilke værktøjer der reelt bruges.
  3. Spørg, hvad de indsætter. Kundenavne og mailadresser, kontrakter, priser, økonomiske tal, kode, interne planer. Alt personligt eller fortroligt i en privat konto er det mest presserende punkt.
  4. Vælg fem nylige tekster, der er gået til kunder, og spørg, hvordan de blev skrevet. Hvis nogen af dem blev sendt som et ukontrolleret udkast fra en assistent, mangler kontroltrinnet.
  5. Kig efter browserudvidelser og plugins. Bed folk åbne deres liste over udvidelser. En assistent, der kan læse hver side i browseren, kan også læse dit CRM og din indbakke i den samme browser.
  6. Tjek, om noget er skrevet ned. En politik, en besked i teamets chat, en linje i personalehåndbogen. Hvis intet findes, følger alle andre problemer af det.

Løsningen, i rækkefølge

Det billigste først. De tre første trin koster ingenting og ændrer risikoen samme uge.

  1. Skriv en AI-politik for medarbejdere på én side. Godkendte værktøjer, hvilke konti, hvad der aldrig må indtastes (personoplysninger om kunder og ansatte, adgangskoder og adgangsnøgler, fortrolige kontrakter og tal), hvilke resultater der kræver en menneskelig kontrol, før de når en kunde, og hvem man spørger. Enkelt sprog, én side, hængt op, hvor folk ser den.
  2. Sig tydeligt, at det er tilladt at bruge AI. Målet er at få brugen frem i lyset, ikke at fange nogen. Folk, der er bange for at blive opdaget, skjuler deres brug, og skjult brug er risikoen.
  3. Stop den mest følsomme indsætning nu. Før der købes noget, så aftal, at kunders personoplysninger og fortrolige dokumenter fra i dag holdes ude af private konti. Den ene regel fjerner det meste af eksponeringen.
  4. Gå over til virksomhedskonti. Vælg et eller to værktøjer, og køb dem i virksomhedens navn med en administrator, der tilføjer og fjerner brugere. Læs udbyderens vilkår for brug af data i erhvervsabonnementet, og hold dem op mod dine egne forpligtelser efter databeskyttelsesreglerne, før følsomme data lukkes ind. At vælge værktøjer, sætte adgang op og skrive reglerne sammen er sådan, vores projekter med implementering af AI som regel begynder.
  5. Hold et fælles bibliotek med prompter og skabeloner. De instruktioner, der virker til svar, opsummeringer og oversættelser, lægges i en delt mappe, så viden bliver i virksomheden, og kvaliteten jævnes ud på tværs af teamet.
  6. Forbind kun AI til virksomhedens data gennem kontrollerede integrationer. Når teamet vil have assistenten til at bruge kundehistorik eller salgsdata, så forbind den gennem det system, der allerede har rettighederne, ikke ved at kopiere eksporter ind i chats. I vores projekter med CRM og analyse betyder det, at assistenten ser det, brugeren må se, og intet mere. Den samme forsigtighed gælder, når en assistent svarer kunderne direkte; det gennemgik vi i om en AI chatbot skal svare dine kunder.
  7. Gennemgå politikken med få måneders mellemrum. Værktøjer og vilkår ændrer sig ofte. Sæt en dato i kalenderen til at opdatere listen over godkendte værktøjer og reglerne.

Hvad du skal måle

  • Andelen af AI-brug på virksomhedskonti frem for private, fra teamets liste, gennemgået hver måned, indtil den private brug er væk.
  • Tekster til kunder, som et menneske har kontrolleret før afsendelse, stikprøver hver måned.
  • Antallet af forskellige AI-værktøjer i brug, som bør skrumpe til den godkendte liste.
  • Spørgsmål, som folk stiller til den, der ejer politikken, som et tegn på, at politikken bliver læst og har tillid; tavshed betyder som regel, at den bliver ignoreret.

Hvor vi kommer ind

En ejer med en aften og en ærlig samtale kan finde ud af, hvordan teamet bruger AI, og skrive den første side med regler. Det, vi bidrager med, er opsætningen bag: valg af værktøjer, der passer til dine data, virksomhedskonti med korrekt adgang, en politik, som folk følger, fordi den passer til deres arbejde, og integrationer, der forbinder AI med virksomhedens data uden at kopiere dem rundt. Vil du hellere starte med et blik udefra, er en kort brief til vores bureau med de værktøjer, teamet bruger i dag, nok.

Ofte stillede spørgsmål

Skal vi forbyde ChatGPT på arbejdet?
Et forbud stopper sjældent brugen; det flytter den over på private telefoner, hvor du ser endnu mindre. Det er som regel sikrere at tillade godkendte værktøjer på virksomhedskonti med en kort skriftlig regel om, hvad der må og ikke må indsættes i dem.
Hvad skal en AI-politik for medarbejdere indeholde?
Hvilke værktøjer der er godkendt og på hvilke konti, hvilke oplysninger der aldrig må indtastes, hvilke opgaver der kræver en menneskelig kontrol, før noget går til en kunde, hvem man spørger, når man er i tvivl, og hvem der ejer politikken. Den skal kunne være på én side, så folk faktisk læser den.
Er det sikkert at indsætte kundedata i ChatGPT?
Ikke i en privat konto uden en aftale mellem din virksomhed og udbyderen. Med et erhvervsabonnement skal du først læse udbyderens vilkår for brug af data og dine egne forpligtelser efter databeskyttelsesreglerne, og holde personoplysninger og fortrolige oplysninger ude, indtil opsætningen er kontrolleret til netop den brug.
Hvad er forskellen på en privat konto og en virksomhedskonto i ChatGPT?
En virksomhedskonto tilhører virksomheden: en administrator tilføjer og fjerner brugere, udbyderens erhvervsvilkår gælder for dataene, og historikken bliver i virksomheden, når nogen stopper. En privat konto tilhører medarbejderen sammen med alt, hvad vedkommende har skrevet i den.

← Alle artikler