Никто этого не решал, но это уже произошло. Продажи набрасывают ответы в ChatGPT, кто-то в бухгалтерии делает с его помощью выжимки из договоров, офис-менеджер переводит письма поставщиков, а разработчик вставляет код, чтобы найти ошибку. В большинстве небольших команд сотрудники пользуются ChatGPT на работе как чем-то обычным — как правило, с личных аккаунтов и без того, чтобы кто-то спросил, что туда попадает. Политика использования ИИ в компании в такой ситуации чаще всего отсутствует.

Обычных реакций две: запретить или не замечать. Запрет переносит использование в личные телефоны, где вы не видите ничего. Если не замечать, данные клиентов, цены и внутренние документы оседают в аккаунтах, которые компании не принадлежат. Есть средний путь, и первая его половина — просто выяснить, что происходит. На это нужен один вечер.

Почему ChatGPT без правил — проблема и зачем политика использования ИИ в компании

Данные компании оказываются в личных аккаунтах. Когда кто-то вставляет письмо клиента, договор или прайс-лист в личный аккаунт, этот текст живёт под логином этого человека и под потребительскими условиями провайдера, а не под каким-либо договором, который подписала ваша компания. Признак: никто не может сказать, какие аккаунты используются и кто за них платит.

Никто не знает, чем можно делиться. Без правила каждый проводит границу сам. Один никогда не вставляет имена, другой вставляет целые карточки клиентов. Признак: если спросить двух человек, что они никогда не введут в ChatGPT, вы получите два разных ответа.

Ответы уходят клиентам без проверки. Ассистент пишет гладкий и уверенный текст, в том числе когда ошибается в цене, сроке доставки или юридическом вопросе. Если ответ уходит без того, чтобы человек прочитал его, сверяясь с фактами, ошибка уходит от вашего имени. Признак: письма клиентам звучат не так, как обычно пишет их отправитель.

Знания уходят вместе с человеком. Работающие запросы, шаблоны, полезные чаты — всё это лежит в личных историях. Когда сотрудник уходит, аккаунт и всё, что в нём, уходит тоже. Признак: лучшие приёмы в команде знают только один-два человека, которые их нашли.

Каждый инструмент выбирают по отдельности. Один пользуется ChatGPT, другой Gemini, третий — расширением браузера, которое читает каждую страницу. У каждого инструмента свои условия и свой доступ к вашим данным. Признак: списка ни у кого нет.

Как понять, что из этого у вас

Это разговор, а не расследование. Люди обычно охотно рассказывают, как пользуются такими инструментами, когда понятно, что за это никого не накажут.

  1. Спросите команду, какими ИИ-инструментами они пользуются и для чего. Сделайте короткий список, который можно заполнить анонимно: инструмент, задача, личный или рабочий аккаунт. Если список вас удивил — первая причина ваша.
  2. Проверьте авансовые отчёты и выписки по картам. Личные подписки, которые возмещаются через расходы, показывают, какими инструментами пользуются на самом деле.
  3. Спросите, что туда вставляют. Имена и почта клиентов, договоры, цены, финансовые показатели, код, внутренние планы. Всё персональное или конфиденциальное в личном аккаунте — самый срочный пункт.
  4. Возьмите пять последних текстов для клиентов и спросите, как они написаны. Если какой-то ушёл в виде черновика ассистента без проверки, в процессе не хватает шага проверки.
  5. Поищите расширения и плагины браузера. Попросите людей открыть список расширений. Ассистент, который может читать любую страницу в браузере, может читать и вашу CRM, и почту в этом браузере.
  6. Проверьте, записано ли хоть что-нибудь. Политика, сообщение в рабочем чате, строка в регламенте. Если ничего нет, из этого вытекают все остальные проблемы.

Что исправлять и в каком порядке

Сначала самое дешёвое. Первые три шага ничего не стоят и снижают риск уже на этой неделе.

  1. Напишите политику использования ИИ для сотрудников на одну страницу. Одобренные инструменты, какие аккаунты, что никогда не вводится (персональные данные клиентов и сотрудников, пароли и ключи доступа, конфиденциальные договоры и цифры), какие результаты требуют проверки человеком, прежде чем попадут к клиенту, и к кому обращаться. Простым языком, одна страница, закреплена там, где её видят.
  2. Прямо скажите, что пользоваться ИИ разрешено. Цель — вывести использование на свет, а не поймать кого-то. Люди, которые боятся, что их поймают, скрывают использование, а скрытое использование и есть риск.
  3. Остановите самую чувствительную вставку уже сейчас. Ещё до любых покупок договоритесь, что с сегодняшнего дня персональные данные клиентов и конфиденциальные документы не попадают в личные аккаунты. Одно это правило снимает большую часть риска.
  4. Перейдите на бизнес-аккаунты. Выберите один-два инструмента и оформите их на компанию, с администратором, который добавляет и удаляет людей. Прочитайте условия провайдера об использовании данных для бизнес-тарифа и сверьте их со своими обязательствами по защите данных, прежде чем пускать туда чувствительные данные. Выбор инструментов, настройка доступов и совместное написание этих правил — так обычно начинаются наши проекты по внедрению ИИ в бизнес.
  5. Ведите общую библиотеку запросов и шаблонов. Инструкции, которые работают для ответов, выжимок и переводов, складываются в общую папку, чтобы знания оставались в компании, а качество выравнивалось по всей команде.
  6. Подключайте ИИ к данным компании только через контролируемые интеграции. Когда команда хочет, чтобы ассистент учитывал историю клиента или данные по сделкам, подключайте его через систему, в которой уже настроены права, а не копированием выгрузок в чаты. В наших проектах по CRM и аналитике это значит, что ассистент видит то, что разрешено видеть пользователю, и ничего больше. Та же осторожность нужна, когда ассистент отвечает клиентам напрямую; об этом мы писали в статье стоит ли доверять AI чат-боту ответы клиентам.
  7. Пересматривайте политику раз в несколько месяцев. Инструменты и условия меняются часто. Поставьте в календарь дату, чтобы обновить список одобренных инструментов и правила.

Что измерять

  • Долю использования ИИ на рабочих аккаунтах, а не на личных — по списку команды, ежемесячно, пока личное использование не исчезнет.
  • Тексты для клиентов, проверенные человеком перед отправкой — выборочно, ежемесячно.
  • Число разных ИИ-инструментов в работе — оно должно сократиться до одобренного списка.
  • Вопросы, с которыми люди приходят к ответственному за политику — признак того, что политику читают и ей доверяют; тишина обычно означает, что её игнорируют.

Чем мы помогаем

Владелец, у которого есть вечер и честный разговор с командой, может выяснить, как она пользуется ИИ, и написать первую страницу правил. Мы добавляем то, что стоит за ней: выбор инструментов, подходящих вашим данным, бизнес-аккаунты с правильными доступами, политику, которой следуют, потому что она совпадает с реальной работой, и интеграции, которые подключают ИИ к данным компании без их копирования туда-сюда. Если хотите начать со взгляда со стороны, достаточно короткого брифа об ИИ-инструментах вашей команды с перечнем того, чем команда пользуется сегодня.

Частые вопросы

Стоит ли запретить ChatGPT на работе?
Запрет редко останавливает использование — он переносит его в личные телефоны, где вы видите ещё меньше. Обычно безопаснее разрешить одобренные инструменты на бизнес-аккаунтах и написать короткое правило о том, что туда можно вставлять, а что нельзя.
Что должна включать политика использования ИИ для сотрудников?
Какие инструменты одобрены и под какими аккаунтами, какую информацию нельзя вводить никогда, какие задачи требуют проверки человеком, прежде чем что-то уйдёт клиенту, к кому обращаться при сомнениях и кто отвечает за политику. Она должна умещаться на одной странице, чтобы её действительно читали.
Безопасно ли вставлять данные клиентов в ChatGPT?
В личный аккаунт, где между вашей компанией и провайдером нет никакого договора, — нет. С бизнес-тарифом сначала прочитайте условия провайдера об использовании данных и сверьте их со своими обязательствами по защите данных, а персональные и конфиденциальные данные не вводите, пока настройка не проверена именно под такое использование.
Чем личный аккаунт ChatGPT отличается от бизнес-аккаунта?
Бизнес-аккаунт принадлежит компании: администратор добавляет и удаляет людей, к данным применяются бизнес-условия провайдера, а история остаётся в компании, когда сотрудник уходит. Личный аккаунт принадлежит сотруднику — вместе со всем, что он туда ввёл.

← Все статьи