Никто этого не решал, но это уже произошло. Продажи набрасывают ответы в ChatGPT, кто-то в бухгалтерии делает с его помощью выжимки из договоров, офис-менеджер переводит письма поставщиков, а разработчик вставляет код, чтобы найти ошибку. В большинстве небольших команд сотрудники пользуются ChatGPT на работе как чем-то обычным — как правило, с личных аккаунтов и без того, чтобы кто-то спросил, что туда попадает. Политика использования ИИ в компании в такой ситуации чаще всего отсутствует.
Обычных реакций две: запретить или не замечать. Запрет переносит использование в личные телефоны, где вы не видите ничего. Если не замечать, данные клиентов, цены и внутренние документы оседают в аккаунтах, которые компании не принадлежат. Есть средний путь, и первая его половина — просто выяснить, что происходит. На это нужен один вечер.
Почему ChatGPT без правил — проблема и зачем политика использования ИИ в компании
Данные компании оказываются в личных аккаунтах. Когда кто-то вставляет письмо клиента, договор или прайс-лист в личный аккаунт, этот текст живёт под логином этого человека и под потребительскими условиями провайдера, а не под каким-либо договором, который подписала ваша компания. Признак: никто не может сказать, какие аккаунты используются и кто за них платит.
Никто не знает, чем можно делиться. Без правила каждый проводит границу сам. Один никогда не вставляет имена, другой вставляет целые карточки клиентов. Признак: если спросить двух человек, что они никогда не введут в ChatGPT, вы получите два разных ответа.
Ответы уходят клиентам без проверки. Ассистент пишет гладкий и уверенный текст, в том числе когда ошибается в цене, сроке доставки или юридическом вопросе. Если ответ уходит без того, чтобы человек прочитал его, сверяясь с фактами, ошибка уходит от вашего имени. Признак: письма клиентам звучат не так, как обычно пишет их отправитель.
Знания уходят вместе с человеком. Работающие запросы, шаблоны, полезные чаты — всё это лежит в личных историях. Когда сотрудник уходит, аккаунт и всё, что в нём, уходит тоже. Признак: лучшие приёмы в команде знают только один-два человека, которые их нашли.
Каждый инструмент выбирают по отдельности. Один пользуется ChatGPT, другой Gemini, третий — расширением браузера, которое читает каждую страницу. У каждого инструмента свои условия и свой доступ к вашим данным. Признак: списка ни у кого нет.
Как понять, что из этого у вас
Это разговор, а не расследование. Люди обычно охотно рассказывают, как пользуются такими инструментами, когда понятно, что за это никого не накажут.
- Спросите команду, какими ИИ-инструментами они пользуются и для чего. Сделайте короткий список, который можно заполнить анонимно: инструмент, задача, личный или рабочий аккаунт. Если список вас удивил — первая причина ваша.
- Проверьте авансовые отчёты и выписки по картам. Личные подписки, которые возмещаются через расходы, показывают, какими инструментами пользуются на самом деле.
- Спросите, что туда вставляют. Имена и почта клиентов, договоры, цены, финансовые показатели, код, внутренние планы. Всё персональное или конфиденциальное в личном аккаунте — самый срочный пункт.
- Возьмите пять последних текстов для клиентов и спросите, как они написаны. Если какой-то ушёл в виде черновика ассистента без проверки, в процессе не хватает шага проверки.
- Поищите расширения и плагины браузера. Попросите людей открыть список расширений. Ассистент, который может читать любую страницу в браузере, может читать и вашу CRM, и почту в этом браузере.
- Проверьте, записано ли хоть что-нибудь. Политика, сообщение в рабочем чате, строка в регламенте. Если ничего нет, из этого вытекают все остальные проблемы.
Что исправлять и в каком порядке
Сначала самое дешёвое. Первые три шага ничего не стоят и снижают риск уже на этой неделе.
- Напишите политику использования ИИ для сотрудников на одну страницу. Одобренные инструменты, какие аккаунты, что никогда не вводится (персональные данные клиентов и сотрудников, пароли и ключи доступа, конфиденциальные договоры и цифры), какие результаты требуют проверки человеком, прежде чем попадут к клиенту, и к кому обращаться. Простым языком, одна страница, закреплена там, где её видят.
- Прямо скажите, что пользоваться ИИ разрешено. Цель — вывести использование на свет, а не поймать кого-то. Люди, которые боятся, что их поймают, скрывают использование, а скрытое использование и есть риск.
- Остановите самую чувствительную вставку уже сейчас. Ещё до любых покупок договоритесь, что с сегодняшнего дня персональные данные клиентов и конфиденциальные документы не попадают в личные аккаунты. Одно это правило снимает большую часть риска.
- Перейдите на бизнес-аккаунты. Выберите один-два инструмента и оформите их на компанию, с администратором, который добавляет и удаляет людей. Прочитайте условия провайдера об использовании данных для бизнес-тарифа и сверьте их со своими обязательствами по защите данных, прежде чем пускать туда чувствительные данные. Выбор инструментов, настройка доступов и совместное написание этих правил — так обычно начинаются наши проекты по внедрению ИИ в бизнес.
- Ведите общую библиотеку запросов и шаблонов. Инструкции, которые работают для ответов, выжимок и переводов, складываются в общую папку, чтобы знания оставались в компании, а качество выравнивалось по всей команде.
- Подключайте ИИ к данным компании только через контролируемые интеграции. Когда команда хочет, чтобы ассистент учитывал историю клиента или данные по сделкам, подключайте его через систему, в которой уже настроены права, а не копированием выгрузок в чаты. В наших проектах по CRM и аналитике это значит, что ассистент видит то, что разрешено видеть пользователю, и ничего больше. Та же осторожность нужна, когда ассистент отвечает клиентам напрямую; об этом мы писали в статье стоит ли доверять AI чат-боту ответы клиентам.
- Пересматривайте политику раз в несколько месяцев. Инструменты и условия меняются часто. Поставьте в календарь дату, чтобы обновить список одобренных инструментов и правила.
Что измерять
- Долю использования ИИ на рабочих аккаунтах, а не на личных — по списку команды, ежемесячно, пока личное использование не исчезнет.
- Тексты для клиентов, проверенные человеком перед отправкой — выборочно, ежемесячно.
- Число разных ИИ-инструментов в работе — оно должно сократиться до одобренного списка.
- Вопросы, с которыми люди приходят к ответственному за политику — признак того, что политику читают и ей доверяют; тишина обычно означает, что её игнорируют.
Чем мы помогаем
Владелец, у которого есть вечер и честный разговор с командой, может выяснить, как она пользуется ИИ, и написать первую страницу правил. Мы добавляем то, что стоит за ней: выбор инструментов, подходящих вашим данным, бизнес-аккаунты с правильными доступами, политику, которой следуют, потому что она совпадает с реальной работой, и интеграции, которые подключают ИИ к данным компании без их копирования туда-сюда. Если хотите начать со взгляда со стороны, достаточно короткого брифа об ИИ-инструментах вашей команды с перечнем того, чем команда пользуется сегодня.