Регламент использования ИИ в компании: одна страница вместо сорока

Ваши сотрудники уже грузят документы в нейросети. Вот что с этим делать

Начну с неприятного наблюдения. В большинстве компаний, где я разбирал эту тему, использование нейросетей уже стало частью рабочего процесса — и руководство узнало об этом от меня, а не от сотрудников.

Никто ничего не скрывал. Просто никто не спрашивал.

Схема складывается одинаково. Кто-то один пробует загрузить документ и получить пересказ. Получается удобно и быстро. Показывает коллеге. Через два месяца так работает отдел, через полгода — компания. Ни регламента, ни ограничений, ни понимания, куда уходят данные.

Разберу, как из этого выйти без запретов и без документа на сорок страниц, который подписывают под роспись и больше никогда не открывают.

Почему запрет не работает

Первое, что приходит в голову руководителю, узнавшему о ситуации, — запретить.

Это решение выглядит логичным ровно до момента внедрения. Дальше происходит предсказуемое: люди продолжают пользоваться нейросетями, просто перестают об этом говорить. Инструмент экономит им часы, а запрет не предлагает альтернативы.

В итоге вы получаете худший из возможных вариантов: неконтролируемое использование, о котором вы не знаете и на которое не можете повлиять.

Работающий подход строится иначе: не «нельзя пользоваться», а «пользуйтесь вот так».

Что реально нельзя загружать

Это ядро регламента, и оно должно быть конкретным. Абстрактное «не загружайте конфиденциальную информацию» не работает, потому что каждый понимает конфиденциальность по-своему.

**Персональные данные.** Фамилии, имена, телефоны, адреса, даты рождения, паспортные данные, сканы документов, выгрузки из клиентской базы, сведения о здоровье, данные кандидатов и сотрудников.

Загрузка в сторонний сервис — это передача персональных данных третьему лицу со всеми вытекающими требованиями. Закон о персональных данных действует с 2006 года и никаким новым регулированием не отменён.

Самые частые нарушения, которые я вижу: скан паспорта загружают, чтобы нейросеть «вытащила данные в таблицу», а выгрузку из CRM — чтобы сделать персональную рассылку.

**Документы контрагентов.** Договоры, коммерческие предложения, техническая документация, переписка.

Откройте любой свой договор и найдите раздел о конфиденциальности. Он там почти наверняка есть, и он не предполагает, что документ отправится на сторонний сервис ради пересказа простыми словами. Ответственность за нарушение конфиденциальности обычно прописана в том же договоре, то есть цена вопроса известна заранее.

**Внутренние данные компании.** Финансовые показатели, себестоимость, условия работы с поставщиками, клиентская база, незарегистрированные разработки, планы.

Простой тест для сотрудников: вы отправили бы это конкуренту? Если нет — не отправляйте и в нейросеть.

Обезличивание вместо запрета

Здесь регламент из ограничительного становится полезным.

Правило формулируется так: перед загрузкой из документа убираются имена, телефоны, адреса, реквизиты и конкретные суммы. Остаётся структура и суть.

Почему это не снижает качество работы. Чтобы проанализировать условия договора, модели не нужно знать, как зовут стороны и какой у них ИНН. Замените на «Сторона А» и «Сторона Б», суммы округлите или замените на условные — ответ не изменится ни на йоту.

Чтобы составить ответ клиенту, не нужна его фамилия. Нужна суть обращения.

Чтобы оценить резюме, не нужны контакты кандидата. Нужен опыт и навыки.

Обезличивание занимает тридцать секунд и снимает большую часть риска. Главное — сделать его привычкой, а для этого правило должно быть коротким и висеть на виду.

Кто отвечает за факты

Вторая часть регламента, которую обычно забывают.

Генеративные модели уверенно выдумывают то, чего не знают: номера статей, реквизиты судебных дел, цитаты, статистику, характеристики товаров. Делают они это правдоподобно и без предупреждений.

Если сгенерированная цифра ушла в коммерческое предложение, а выдуманный номер статьи — в письмо клиенту, отвечает тот, кто подписал документ. Модель не субъект права, сослаться на неё нельзя.

Правило для регламента: любые цифры, ссылки на нормы, цитаты и фактические утверждения проверяются по первоисточнику перед отправкой или публикацией. Ответственный — тот, кто отправляет.

Это занимает две минуты на документ и закрывает риск, который стоит дороже всех остальных вместе взятых.

Норма, о которой почти никто не знает

Отдельный блок, который касается далеко не всех, но тех, кого касается, — всерьёз.

Закон о персональных данных запрещает принимать решения, порождающие юридические последствия в отношении человека или иным образом затрагивающие его права и законные интересы, на основании исключительно автоматизированной обработки его персональных данных.

Ключевое слово — «исключительно». Речь о ситуации, когда решение принимает система без участия человека.

Исключений два: письменное согласие самого человека либо случаи, прямо предусмотренные федеральными законами с одновременным установлением мер защиты его прав.

Где компании попадают под эту норму, не подозревая:

- автоматический отсев резюме по формальным признакам, когда до рекрутера доходят только прошедшие фильтр; - скоринг клиентов, по результату которого система отказывает в услуге или лимите; - автоматические блокировки аккаунтов и доступов; - персональное ценообразование на основе данных конкретного человека.

Если финальное решение принимает система, норма применяется.

От оператора требуется: разъяснить порядок принятия такого решения и его последствия, дать возможность заявить возражение, рассмотреть возражение в течение тридцати дней и уведомить о результатах.

Самое надёжное решение — вернуть человека в контур. Не «система отказала», а «система подготовила рекомендацию, сотрудник рассмотрел и принял решение». Важно, чтобы участие было настоящим: сотрудник, который не глядя подтверждает всё подряд, юридически ничем не отличается от автомата.

Какие сервисы разрешить

Вопрос, который встаёт сразу после запрета грузить что попало: а чем тогда пользоваться.

Здесь полезно смотреть на три вещи, и ни одна из них не про качество ответов.

**Где обрабатываются и хранятся данные.** Если в вашей работе есть персональные данные, география обработки перестаёт быть техническим вопросом и становится юридическим. Российские сервисы в этом отношении проще, зарубежные требуют отдельного разбора.

**Что написано в условиях использования.** Конкретно: используются ли загруженные данные для обучения модели, сколько хранится переписка, кто имеет к ней доступ, можно ли применять результат в коммерции. Это двадцать минут чтения один раз на сервис.

**Есть ли режим, в котором переписка не уходит в обучение.** У части сервисов такой режим существует, но включается вручную и по умолчанию выключен.

Составьте короткий список разрешённых сервисов и внесите его в регламент. Это снимает половину вопросов: сотрудник не гадает, чем можно пользоваться, а берёт из списка.

И сразу предупрежу про частую ошибку. Список разрешённых сервисов имеет смысл только вместе с правилом обезличивания, а не вместо него. Даже у самого надёжного сервиса нет причин видеть паспортные данные ваших клиентов.

Как внедрить, чтобы прижилось

Регламент, который прочитали один раз и забыли, ничем не отличается от отсутствующего. Несколько приёмов, которые работают.

**Объясните причину, а не только правило.** «Нельзя грузить сканы паспортов» запоминается хуже, чем «сканы паспортов нельзя, потому что это передача персональных данных третьему лицу, и за это спрашивают с компании». Люди выполняют правила, смысл которых понимают.

**Покажите альтернативу в тот же момент.** Рядом с каждым «нельзя» должно стоять «вместо этого делайте так». Обезличивание, замена на условные обозначения, перевод вопроса на человека.

**Назначьте одного человека, к которому можно прийти с сомнением.** Не комитет и не почтовый ящик, а конкретного сотрудника. Большинство рискованных загрузок происходит не из злого умысла, а потому что спросить было не у кого.

**Вернитесь к теме через месяц.** Короткая встреча: что получилось, что мешает, где правило оказалось неудобным. Регламент, который никто не корректирует после внедрения, через полгода расходится с реальностью.

Что делать с уже загруженным

Вопрос, который задают почти всегда, и ответ на него честный: полностью откатить ситуацию нельзя.

Данные, которые уже ушли на сторонние серверы, оттуда не вернуть. Что можно сделать:

- удалить историю переписок в сервисах, где такая возможность есть; - проверить настройки аккаунтов и отключить использование данных для обучения там, где это предусмотрено; - зафиксировать, что именно и когда загружалось, — если вопрос возникнет, честная картина лучше, чем попытка восстановить её задним числом; - если утечка затронула данные конкретных клиентов в значимом объёме, оценить, требует ли ситуация уведомления — это уже разбирается индивидуально.

Главное: не делать вид, что ничего не было, и не начинать с наказания сотрудников. Вам нужно, чтобы в следующий раз вам рассказали.

Подрядчики, которые тоже пользуются ИИ

Регламент закрывает то, что происходит внутри компании. Снаружи работают договоры.

Если тексты, изображения или код для вас делает агентство или фрилансер, вопрос прав на результат висит в воздухе ровно до первой претензии. Четыре пункта, которые стоит добавить:

**Раскрытие.** Исполнитель сообщает, применялись ли генеративные модели и в какой части. Не запрет — именно раскрытие: запрещать бессмысленно, всё равно будут пользоваться, только молча.

**Ответственность за чистоту прав.** Исполнитель гарантирует, что результат не нарушает прав третьих лиц, и отвечает при претензиях. Риск встаёт на того, кто выбирал способ работы.

**Творческая доработка.** Стороны фиксируют, что результат прошёл доработку исполнителя. Не магическая формула, но она отражает реальность и помогает в споре.

**Условия сервиса.** Исполнитель подтверждает, что использованный сервис допускает коммерческое применение результата.

Оформляется дополнительным соглашением на одну страницу к уже действующему договору.

Как написать регламент, который будут выполнять

Главное правило: короткий документ выполняют, длинный не читают.

Оптимальный объём — одна страница. Структура простая:

1. Что нельзя загружать. Конкретный список из трёх категорий с примерами. 2. Как обезличивать. Одно правило с примером замены. 3. Кто проверяет факты. Имя ответственного или правило «тот, кто отправляет». 4. Куда идти с вопросами. Один человек, к которому можно прийти с сомнением. 5. Какими сервисами пользуемся. Список разрешённых, если он у вас есть.

Не пишите санкции первым пунктом. Регламент, который начинается с наказаний, читается как угроза и выполняется соответственно.

И один практический приём: прежде чем писать регламент, спросите команду, что они загружали в нейросети за последний месяц. Без поиска виноватых — вам нужна картина. Обычно выясняется, что реальность отличается от представлений, и регламент получается совсем не таким, каким задумывался.

Что всё это даёт

Час работы над регламентом и одно дополнительное соглашение с подрядчиками закрывают большую часть того, за что в этой сфере действительно спрашивают.

Сравните с тем, чем многие компании занимались в сентябре, после новостей о законе об ИИ: искали, куда поставить дисклеймер об использовании нейросетей. Такой дисклеймер не требуется никому, а персональные данные тем временем продолжали уходить на чужие серверы.

Разница между настоящей работой и её имитацией примерно в этом и состоит.

Улыбнитесь. До скорого. Patulcius