Ingen har bestämt det, men det har redan hänt. Säljarna skriver svarsutkast i ChatGPT, någon på ekonomi sammanfattar avtal med det, kontorschefen översätter mejl från leverantörer och en utvecklare klistrar in kod för att hitta en bugg. ChatGPT på jobbet är i dag vardag i de flesta små team, oftast på privata konton och oftast utan att någon har frågat vad som matas in.

De två vanliga reaktionerna är att förbjuda det eller att blunda. Ett förbud flyttar användningen till privata telefoner, där du inte ser någonting. Att blunda betyder att kunduppgifter, priser och interna dokument ligger i konton som företaget inte äger. Det finns en mellanväg, och första halvan av den är helt enkelt att ta reda på vad som pågår, vilket tar en kväll.

Varför ChatGPT på jobbet utan regler blir ett problem

Företagets uppgifter hamnar i privata konton. När någon klistrar in ett kundmejl, ett avtal eller en prislista i ett privat konto ligger texten nu under den personens inloggning och under leverantörens konsumentvillkor, inte under något avtal som ditt företag har skrivit under. Tecknet: ingen kan säga vilka konton som används eller vem som betalar för dem.

Ingen vet vad som är säkert att dela. Utan en regel drar var och en sin egen gräns. En klistrar aldrig in namn, en annan klistrar in hela kundakter. Tecknet: när du frågar två personer vad de aldrig skulle lägga in i ChatGPT får du två olika svar.

Svar går ogranskade till kunder. Assistenten skriver flytande och självsäker text, även när den har fel om ett pris, ett leveransvillkor eller en juridisk detalj. Om ett svar skickas utan att en människa har läst det med fakta framför sig, går felet ut i ditt namn. Tecknet: kundmejl som inte låter som personen som skickade dem.

Kunskapen går när personen går. Prompter som fungerar, mallar och användbara chattar ligger i privata historiker. När den anställde slutar försvinner kontot och allt i det. Tecknet: teamets bästa arbetssätt är bara kända av den eller de få som hittade dem.

Varje verktyg väljs för sig. En använder ChatGPT, en annan Gemini, en tredje ett webbläsartillägg som läser varje sida. Varje verktyg har egna villkor och egen åtkomst till dina uppgifter. Tecknet: ingen har en lista.

Så ser du vilket som gäller hos dig

Det här är ett samtal, inte en utredning. Folk berättar oftast gärna hur de använder verktygen när det är tydligt att ingen kommer att straffas för det.

  1. Fråga teamet vilka AI-verktyg de använder och till vad. Gör det till en kort lista som går att fylla i anonymt: verktyg, uppgift, privat konto eller företagskonto. Om listan överraskar dig är det första problemet ditt.
  2. Gå igenom utläggsredovisningar och kortutdrag. Privata abonnemang som ersätts via utlägg visar vilka verktyg som faktiskt används.
  3. Fråga vad de klistrar in. Kundnamn och mejladresser, avtal, priser, ekonomiska siffror, kod, interna planer. Allt som är personligt eller konfidentiellt i ett privat konto är den mest brådskande punkten.
  4. Välj fem färska texter som gått till kunder och fråga hur de skrevs. Om någon av dem skickades som ett ogranskat utkast från en assistent saknas granskningssteget.
  5. Leta efter webbläsartillägg och plugin. Be folk öppna sin lista över tillägg. En assistent som kan läsa varje sida i webbläsaren kan också läsa ditt CRM och din inkorg i samma webbläsare.
  6. Kontrollera om något finns nedskrivet. En policy, ett meddelande i teamets chatt, en rad i personalhandboken. Om ingenting finns följer alla andra problem av det.

Åtgärderna, i ordning

Det billigaste först. De tre första stegen kostar ingenting och ändrar risken samma vecka.

  1. Skriv en AI-policy för anställda på en sida. Godkända verktyg, vilka konton, vad som aldrig matas in (personuppgifter om kunder och personal, lösenord och åtkomstnycklar, konfidentiella avtal och siffror), vilka resultat som kräver en mänsklig granskning innan de når en kund och vem man frågar. Enkelt språk, en sida, uppsatt där folk ser den.
  2. Säg tydligt att det är tillåtet att använda AI. Målet är att få upp användningen i ljuset, inte att ertappa någon. Den som är rädd för att bli påkommen döljer sin användning, och dold användning är risken.
  3. Stoppa den känsligaste inklistringen nu. Innan något köps in, kom överens om att kunders personuppgifter och konfidentiella dokument från och med i dag hålls utanför privata konton. Den enda regeln tar bort det mesta av exponeringen.
  4. Gå över till företagskonton. Välj ett eller två verktyg och köp dem i företagets namn, med en administratör som lägger till och tar bort användare. Läs leverantörens villkor för dataanvändning i företagsabonnemanget och stäm av dem mot dina egna skyldigheter enligt dataskyddsreglerna innan känsliga uppgifter släpps in. Att välja verktyg, sätta upp åtkomst och skriva reglerna tillsammans är hur våra projekt för AI-implementering oftast börjar.
  5. Håll ett gemensamt bibliotek med prompter och mallar. Instruktionerna som fungerar för svar, sammanfattningar och översättningar läggs i en delad mapp, så att kunskapen stannar i företaget och kvaliteten jämnas ut i teamet.
  6. Koppla AI till företagets data bara genom kontrollerade integrationer. När teamet vill att assistenten ska använda kundhistorik eller affärsdata kopplar du den via systemet som redan har behörigheterna, inte genom att kopiera exporter in i chattar. I våra projekt för CRM och analys betyder det att assistenten ser det användaren får se, och inget mer. Samma försiktighet gäller när en assistent svarar kunder direkt; det gick vi igenom i om en AI-chatbot ska svara på dina kunders meddelanden.
  7. Se över policyn med några månaders mellanrum. Verktyg och villkor ändras ofta. Lägg in ett datum i kalendern för att uppdatera listan över godkända verktyg och reglerna.

Vad du ska mäta

  • Andelen AI-användning på företagskonton i stället för privata, från teamets lista, följd varje månad tills den privata användningen har försvunnit.
  • Texter till kunder som granskats av en människa före utskick, stickprov varje månad.
  • Antalet olika AI-verktyg som används, som ska krympa till den godkända listan.
  • Frågor som folk ställer till den som äger policyn, som ett tecken på att policyn läses och har förtroende; tystnad betyder oftast att den ignoreras.

Där vi kommer in

En företagare med en kväll och ett ärligt samtal kan ta reda på hur teamet använder AI och skriva den första sidan med regler. Det vi bidrar med är upplägget bakom: val av verktyg som passar dina uppgifter, företagskonton med rätt åtkomst, en policy som folk följer eftersom den stämmer med deras arbete och integrationer som kopplar AI till företagets data utan att den kopieras runt. Vill du hellre börja med en blick utifrån räcker det med en kort brief till vår byrå med de verktyg teamet använder i dag.

Vanliga frågor

Ska vi förbjuda ChatGPT på jobbet?
Ett förbud stoppar sällan användningen; det flyttar den till privata telefoner där du ser ännu mindre. Det är oftast säkrare att tillåta godkända verktyg på företagskonton, med en kort skriftlig regel om vad som får och inte får klistras in i dem.
Vad ska en AI-policy för anställda innehålla?
Vilka verktyg som är godkända och på vilka konton, vilken information som aldrig får matas in, vilka uppgifter som kräver att en människa granskar resultatet innan något går till en kund, vem man frågar vid osäkerhet och vem som äger policyn. Den ska rymmas på en sida så att folk faktiskt läser den.
Är det säkert att klistra in kunduppgifter i ChatGPT?
Inte i ett privat konto utan avtal mellan ditt företag och leverantören. Med ett företagsabonnemang ska du först läsa leverantörens villkor för dataanvändning och dina egna skyldigheter enligt dataskyddsreglerna, och hålla personuppgifter och konfidentiella uppgifter utanför tills upplägget har kontrollerats för just den användningen.
Vad är skillnaden mellan ett privat konto och ett företagskonto i ChatGPT?
Ett företagskonto tillhör företaget: en administratör lägger till och tar bort användare, leverantörens företagsvillkor gäller för uppgifterna och historiken stannar i företaget när någon slutar. Ett privat konto tillhör den anställde, tillsammans med allt hen har skrivit in i det.

← Alla artiklar