Nikt tego nie postanowił, ale to już się stało. Dział sprzedaży pisze w ChatGPT szkice odpowiedzi, ktoś w księgowości streszcza nim umowy, office managerka tłumaczy maile od dostawców, a programista wkleja kod, żeby znaleźć błąd. ChatGPT w pracy to dziś norma w większości małych zespołów, zwykle na prywatnych kontach i zwykle bez tego, żeby ktokolwiek zapytał, co do niego trafia.

Dwie typowe reakcje to zakazać albo nie zauważać. Zakaz przenosi korzystanie na prywatne telefony, gdzie nie widzisz niczego. Przymykanie oczu oznacza, że dane klientów, ceny i wewnętrzne dokumenty leżą na kontach, które nie należą do firmy. Jest droga pośrodku, a jej pierwsza połowa to po prostu sprawdzenie, co się dzieje. Zajmuje to jeden wieczór.

Dlaczego ChatGPT w pracy bez zasad staje się problemem

Dane firmy lądują na prywatnych kontach. Gdy ktoś wkleja mail od klienta, umowę albo cennik do prywatnego konta, ten tekst żyje odtąd pod loginem tej osoby i na warunkach konsumenckich dostawcy, a nie w ramach jakiejkolwiek umowy podpisanej przez Twoją firmę. Sygnał: nikt nie potrafi powiedzieć, jakie konta są w użyciu i kto za nie płaci.

Nikt nie wie, czym bezpiecznie się dzielić. Bez zasady każdy wyznacza granicę sam. Jedna osoba nigdy nie wkleja nazwisk, inna wkleja całe kartoteki klientów. Sygnał: gdy zapytasz dwie osoby, czego nigdy nie wpisałyby do ChatGPT, usłyszysz dwie różne odpowiedzi.

Odpowiedzi trafiają do klientów bez sprawdzenia. Asystent pisze płynnie i pewnie, także wtedy, gdy myli się co do ceny, terminu dostawy albo kwestii prawnej. Jeśli odpowiedź wychodzi, zanim przeczyta ją człowiek z faktami pod ręką, błąd wychodzi pod Twoim nazwiskiem. Sygnał: maile do klientów, które brzmią zupełnie inaczej niż osoba, która je wysłała.

Wiedza odchodzi razem z człowiekiem. Działające prompty, szablony i przydatne rozmowy leżą w prywatnych historiach. Gdy pracownik odchodzi, konto i wszystko, co w nim jest, odchodzi z nim. Sygnał: najlepsze praktyki w zespole zna tylko jedna czy dwie osoby, które je odkryły.

Każde narzędzie wybierane jest osobno. Jedna osoba używa ChatGPT, druga Gemini, trzecia rozszerzenia przeglądarki, które czyta każdą stronę. Każde narzędzie ma własne warunki i własny dostęp do Twoich danych. Sygnał: nikt nie ma listy.

Jak rozpoznać, który problem jest Twój

To rozmowa, a nie śledztwo. Ludzie zwykle chętnie opowiadają, jak korzystają z tych narzędzi, gdy jest jasne, że nikt nie zostanie za to ukarany.

  1. Zapytaj zespół, jakich narzędzi AI używa i do czego. Zrób krótką listę, którą można wypełnić anonimowo: narzędzie, zadanie, konto prywatne czy firmowe. Jeśli lista Cię zaskoczy, pierwsza przyczyna dotyczy Ciebie.
  2. Sprawdź rozliczenia wydatków i wyciągi z kart. Prywatne subskrypcje zwracane w ramach rozliczeń pokazują, jakie narzędzia są naprawdę w użyciu.
  3. Zapytaj, co ludzie wklejają. Nazwiska i adresy e-mail klientów, umowy, ceny, dane finansowe, kod, wewnętrzne plany. Wszystko, co osobowe lub poufne na prywatnym koncie, to najpilniejszy punkt.
  4. Wybierz pięć ostatnich tekstów wysłanych do klientów i zapytaj, jak powstały. Jeśli któryś wyszedł napisany przez asystenta i niesprawdzony, brakuje etapu kontroli.
  5. Poszukaj rozszerzeń przeglądarki i wtyczek. Poproś ludzi, żeby otworzyli listę rozszerzeń. Asystent, który czyta każdą stronę w przeglądarce, przeczyta też Twój CRM i skrzynkę pocztową otwarte w tej przeglądarce.
  6. Sprawdź, czy cokolwiek jest spisane. Polityka, wiadomość na czacie zespołu, akapit w regulaminie. Jeśli nie ma niczego, wszystkie pozostałe problemy wynikają właśnie z tego.

Rozwiązanie, krok po kroku

Najtańsze najpierw. Pierwsze trzy kroki nic nie kosztują i zmniejszają ryzyko jeszcze w tym samym tygodniu.

  1. Napisz politykę korzystania z AI dla pracowników na jedną stronę. Zatwierdzone narzędzia, jakie konta, co nigdy nie trafia do narzędzia (dane osobowe klientów i pracowników, hasła i klucze dostępu, poufne umowy i liczby), które wyniki wymagają sprawdzenia przez człowieka, zanim trafią do klienta, i kogo pytać. Prosty język, jedna strona, przypięta tam, gdzie ludzie ją zobaczą.
  2. Powiedz jasno, że korzystanie z AI jest dozwolone. Celem jest wyciągnięcie tego na światło dzienne, a nie przyłapanie kogokolwiek. Ludzie, którzy boją się przyłapania, ukrywają korzystanie, a ukryte korzystanie to właśnie ryzyko.
  3. Zatrzymaj od razu wklejanie najbardziej wrażliwych danych. Zanim cokolwiek kupisz, ustalcie, że od dziś dane osobowe klientów i poufne dokumenty nie trafiają na prywatne konta. Ta jedna zasada usuwa większość ryzyka.
  4. Przejdź na konta firmowe. Wybierz jedno lub dwa narzędzia i kup je na firmę, z administratorem, który dodaje i usuwa użytkowników. Przeczytaj warunki dostawcy dotyczące wykorzystania danych w planie firmowym i porównaj je z własnymi obowiązkami w zakresie ochrony danych osobowych, zanim dopuścisz do narzędzia wrażliwe dane. Wybór narzędzi, ustawienie dostępów i wspólne spisanie tych zasad to zwykle początek naszych projektów wdrożenia AI w firmie.
  5. Prowadź wspólną bibliotekę promptów i szablonów. Instrukcje, które sprawdzają się przy odpowiedziach, streszczeniach i tłumaczeniach, trafiają do wspólnego folderu. Wiedza zostaje w firmie, a jakość wyrównuje się w całym zespole.
  6. Łącz AI z danymi firmy tylko przez kontrolowane integracje. Gdy zespół chce, żeby asystent korzystał z historii klienta albo danych o transakcjach, podłącz go przez system, który już zarządza uprawnieniami, a nie przez kopiowanie eksportów do czatów. W naszych projektach CRM i analityki oznacza to, że asystent widzi to, co wolno widzieć użytkownikowi, i nic więcej. Ta sama ostrożność dotyczy sytuacji, gdy asystent odpowiada bezpośrednio klientom; pisaliśmy o tym w tekście o tym, czy chatbot AI powinien odpowiadać Twoim klientom.
  7. Przeglądaj politykę co kilka miesięcy. Narzędzia i warunki często się zmieniają. Wpisz do kalendarza termin aktualizacji listy zatwierdzonych narzędzi i zasad.

Co mierzyć

  • Udział korzystania z AI na kontach firmowych zamiast prywatnych, na podstawie listy od zespołu, sprawdzany co miesiąc, aż prywatne korzystanie zniknie.
  • Teksty do klientów sprawdzone przez człowieka przed wysłaniem, wyrywkowo co miesiąc.
  • Liczba różnych narzędzi AI w użyciu, która powinna zawęzić się do listy zatwierdzonych.
  • Pytania, z którymi ludzie przychodzą do osoby odpowiedzialnej za politykę, jako sygnał, że polityka jest czytana i budzi zaufanie; cisza zwykle oznacza, że jest ignorowana.

W czym możemy pomóc

Właściciel, który ma jeden wieczór i odbędzie szczerą rozmowę, może sprawdzić, jak zespół korzysta z AI, i napisać pierwszą stronę zasad. My wnosimy to, co stoi za nimi: dobór narzędzi pasujących do Twoich danych, konta firmowe z właściwymi dostępami, politykę, której ludzie przestrzegają, bo pasuje do ich pracy, oraz integracje, które łączą AI z danymi firmy bez kopiowania ich z miejsca na miejsce. Jeśli wolisz zacząć od spojrzenia z zewnątrz, wystarczy krótki brief z narzędziami, których Twój zespół używa dziś.

Najczęstsze pytania

Czy zakazać ChatGPT w pracy?
Zakaz rzadko powstrzymuje korzystanie z narzędzia; przenosi je na prywatne telefony, gdzie widzisz jeszcze mniej. Zwykle bezpieczniej jest dopuścić zatwierdzone narzędzia na kontach firmowych i spisać krótką zasadę, co wolno, a czego nie wolno do nich wklejać.
Co powinna zawierać polityka korzystania z AI dla pracowników?
Które narzędzia są zatwierdzone i na jakich kontach, jakich informacji nigdy nie wolno wpisywać, które zadania wymagają sprawdzenia przez człowieka, zanim cokolwiek trafi do klienta, kogo pytać w razie wątpliwości i kto odpowiada za politykę. Powinna mieścić się na jednej stronie, żeby ludzie naprawdę ją przeczytali.
Czy można bezpiecznie wklejać dane klientów do ChatGPT?
Nie do prywatnego konta, jeśli Twoja firma nie ma żadnej umowy z dostawcą. W przypadku planu firmowego najpierw przeczytaj warunki dostawcy dotyczące wykorzystania danych i sprawdź własne obowiązki w zakresie ochrony danych osobowych. Dane osobowe i poufne trzymaj z dala od narzędzia, dopóki konfiguracja nie zostanie sprawdzona właśnie pod takie zastosowanie.
Czym różni się prywatne konto ChatGPT od firmowego?
Konto firmowe należy do firmy: administrator dodaje i usuwa użytkowników, do danych stosuje się warunki biznesowe dostawcy, a historia zostaje w firmie, gdy ktoś odchodzi. Konto prywatne należy do pracownika, razem ze wszystkim, co do niego wpisał.

← Wszystkie artykuły