Ніхто цього не вирішував, але це вже сталося. Продажі складають чернетки відповідей у ChatGPT, хтось у бухгалтерії робить за його допомогою витяги з договорів, офіс-менеджер перекладає листи постачальників, а розробник вставляє код, щоб знайти помилку. У більшості невеликих команд працівники користуються ChatGPT на роботі як чимось звичайним — здебільшого з особистих акаунтів і без того, щоб хтось спитав, що туди потрапляє. Політика використання ШІ в такій ситуації найчастіше просто відсутня.

Звичних реакцій дві: заборонити або не помічати. Заборона переносить використання в особисті телефони, де ви не бачите нічого. Якщо не помічати, дані клієнтів, ціни та внутрішні документи осідають в акаунтах, які компанії не належать. Є середній шлях, і перша його половина — просто з’ясувати, що відбувається. На це потрібен один вечір.

Чому ChatGPT без правил стає проблемою і навіщо політика використання ШІ

Дані компанії опиняються в особистих акаунтах. Коли хтось вставляє лист клієнта, договір чи прайс-лист в особистий акаунт, цей текст живе під логіном цієї людини та під споживчими умовами провайдера, а не під жодним договором, який підписала ваша компанія. Ознака: ніхто не може сказати, які акаунти використовуються і хто за них платить.

Ніхто не знає, чим можна ділитися. Без правила кожен проводить межу сам. Один ніколи не вставляє імен, інший вставляє цілі картки клієнтів. Ознака: якщо спитати двох людей, що вони ніколи не введуть у ChatGPT, ви отримаєте дві різні відповіді.

Відповіді йдуть клієнтам без перевірки. Асистент пише гладкий і впевнений текст, зокрема тоді, коли помиляється в ціні, терміні доставки чи юридичному питанні. Якщо відповідь іде без того, щоб людина прочитала її, звіряючись із фактами, помилка йде від вашого імені. Ознака: листи клієнтам звучать не так, як зазвичай пише їхній відправник.

Знання йдуть разом із людиною. Робочі запити, шаблони, корисні чати — усе це лежить в особистих історіях. Коли працівник іде, акаунт і все, що в ньому, іде теж. Ознака: найкращі прийоми в команді знають лише одна-дві людини, які їх знайшли.

Кожен інструмент обирають окремо. Один користується ChatGPT, інший Gemini, третій — розширенням браузера, яке читає кожну сторінку. Кожен інструмент має свої умови та свій доступ до ваших даних. Ознака: списку ні в кого немає.

Як зрозуміти, що з цього у вас

Це розмова, а не розслідування. Люди зазвичай охоче розповідають, як користуються такими інструментами, коли зрозуміло, що за це нікого не покарають.

  1. Спитайте команду, якими ШІ-інструментами вони користуються і для чого. Зробіть короткий список, який можна заповнити анонімно: інструмент, завдання, особистий чи робочий акаунт. Якщо список вас здивував — перша причина ваша.
  2. Перевірте авансові звіти та виписки за картками. Особисті підписки, які відшкодовуються через витрати, показують, якими інструментами користуються насправді.
  3. Спитайте, що туди вставляють. Імена та пошта клієнтів, договори, ціни, фінансові показники, код, внутрішні плани. Усе персональне чи конфіденційне в особистому акаунті — найтерміновіший пункт.
  4. Візьміть п’ять останніх текстів для клієнтів і спитайте, як їх написано. Якщо якийсь пішов у вигляді чернетки асистента без перевірки, у процесі бракує кроку перевірки.
  5. Пошукайте розширення та плагіни браузера. Попросіть людей відкрити список розширень. Асистент, який може читати будь-яку сторінку в браузері, може читати й вашу CRM, і пошту в цьому браузері.
  6. Перевірте, чи записано бодай щось. Політика, повідомлення в робочому чаті, рядок у регламенті. Якщо нічого немає, з цього випливають усі інші проблеми.

Що виправляти і в якому порядку

Спершу найдешевше. Перші три кроки нічого не коштують і знижують ризик уже цього тижня.

  1. Напишіть політику використання ШІ для працівників на одну сторінку. Схвалені інструменти, які акаунти, що ніколи не вводиться (персональні дані клієнтів і працівників, паролі та ключі доступу, конфіденційні договори й цифри), які результати потребують перевірки людиною, перш ніж потраплять до клієнта, і до кого звертатися. Простою мовою, одна сторінка, закріплена там, де її бачать.
  2. Прямо скажіть, що користуватися ШІ дозволено. Мета — вивести використання на світло, а не когось спіймати. Люди, які бояться, що їх спіймають, приховують використання, а приховане використання і є ризик.
  3. Зупиніть найчутливіше вставлення вже зараз. Ще до будь-яких покупок домовтеся, що від сьогодні персональні дані клієнтів і конфіденційні документи не потрапляють в особисті акаунти. Одне це правило знімає більшу частину ризику.
  4. Перейдіть на бізнес-акаунти. Оберіть один-два інструменти й оформіть їх на компанію, з адміністратором, який додає та видаляє людей. Прочитайте умови провайдера щодо використання даних для бізнес-тарифу і звірте їх зі своїми зобов’язаннями із захисту даних, перш ніж пускати туди чутливі дані. Вибір інструментів, налаштування доступів і спільне написання цих правил — так зазвичай починаються наші проєкти з впровадження ШІ в бізнес.
  5. Ведіть спільну бібліотеку запитів і шаблонів. Інструкції, які працюють для відповідей, витягів і перекладів, складаються в спільну папку, щоб знання лишалися в компанії, а якість вирівнювалася по всій команді.
  6. Підключайте ШІ до даних компанії лише через контрольовані інтеграції. Коли команда хоче, щоб асистент ураховував історію клієнта чи дані за угодами, підключайте його через систему, у якій уже налаштовано права, а не копіюванням вивантажень у чати. У наших проєктах із CRM та аналітики це означає, що асистент бачить те, що дозволено бачити користувачеві, і нічого більше. Та сама обережність потрібна, коли асистент відповідає клієнтам напряму; про це ми писали в статті чи доручати чат-боту відповіді клієнтам.
  7. Переглядайте політику раз на кілька місяців. Інструменти та умови змінюються часто. Поставте в календар дату, щоб оновити список схвалених інструментів і правила.

Що вимірювати

  • Частку використання ШІ на робочих акаунтах, а не на особистих — за списком команди, щомісяця, доки особисте використання не зникне.
  • Тексти для клієнтів, перевірені людиною перед надсиланням — вибірково, щомісяця.
  • Кількість різних ШІ-інструментів у роботі — вона має скоротитися до схваленого списку.
  • Запитання, з якими люди приходять до відповідального за політику — ознака того, що політику читають і їй довіряють; тиша зазвичай означає, що її ігнорують.

Чим ми допомагаємо

Власник, у якого є вечір і чесна розмова з командою, може з’ясувати, як вона користується ШІ, і написати першу сторінку правил. Ми додаємо те, що стоїть за нею: вибір інструментів, які пасують вашим даним, бізнес-акаунти з правильними доступами, політику, якої дотримуються, бо вона збігається з реальною роботою, та інтеграції, що підключають ШІ до даних компанії без їх копіювання туди-сюди. Якщо хочете почати з погляду збоку, достатньо короткого брифу про ШІ-інструменти вашої команди з переліком того, чим команда користується сьогодні.

Поширені запитання

Чи варто заборонити ChatGPT на роботі?
Заборона рідко зупиняє використання — вона переносить його в особисті телефони, де ви бачите ще менше. Зазвичай безпечніше дозволити схвалені інструменти на бізнес-акаунтах і написати коротке правило про те, що туди можна вставляти, а що ні.
Що має містити політика використання ШІ для працівників?
Які інструменти схвалено і під якими акаунтами, яку інформацію не можна вводити ніколи, які завдання потребують перевірки людиною, перш ніж щось піде клієнтові, до кого звертатися в разі сумнівів і хто відповідає за політику. Вона має вміщатися на одній сторінці, щоб її справді читали.
Чи безпечно вставляти дані клієнтів у ChatGPT?
В особистий акаунт, де між вашою компанією та провайдером немає жодного договору, — ні. З бізнес-тарифом спершу прочитайте умови провайдера щодо використання даних і звірте їх зі своїми зобов’язаннями із захисту даних, а персональні й конфіденційні дані не вводьте, доки налаштування не перевірено саме під таке використання.
Чим особистий акаунт ChatGPT відрізняється від бізнес-акаунта?
Бізнес-акаунт належить компанії: адміністратор додає й видаляє людей, до даних застосовуються бізнес-умови провайдера, а історія лишається в компанії, коли працівник іде. Особистий акаунт належить працівникові — разом з усім, що він туди ввів.

← Усі статті