Il tuo personale utilizza già l'intelligenza artificiale. La sola domanda è dove vanno i dati.
L'uso non approvato dei chatbot è già una pratica comune nella maggior parte delle aziende. Cosa esce dall'edificio, perché i divieti falliscono e come offrire alle persone un'alternativa sicura.

Quanti strumenti AI utilizza il tuo team?
Se chiedi al responsabile di dipartimento, otterrai un numero. Chiedi anonimamente ai membri del team e riceverai una cifra ancora più alta. Questa differenza è l'AI ombreggiata, non è un comportamento marginale. Per una grande percentuale dei lavoratori d'ufficio, è semplicemente il modo in cui il lavoro viene svolto ora, poiché nessuno ha fornito loro un modo approvato per farlo.
Cosa viene effettivamente copiato?
Non le cose banali. Le persone non aprono un chatbot per la correzione grammaticale di una nota. Lo aprono quando il lavoro è difficile e la scadenza è imminente.
Quindi, ciò che viene copiato è la bozza del contratto fornitore che necessita di una sintesi prima di una chiamata alle quattro. Il curriculum del candidato e le note crude dell'intervistatore, trasformate in una lettera di rifiuto che non causerà problemi. L'email di un cliente arrabbiato con il numero del conto ancora inserito. Una tabella dei margini trimestrali per cliente, copiata intera perché il modello deve trovare il modello. Registri di produzione che contengono casualmente una chiave API a tre righe di distanza. La documentazione per il consiglio di amministrazione, poiché qualcuno voleva una versione in inglese semplice entro la mattina.
Ogni elemento è una decisione ragionevole da parte di un dipendente che cerca di fare un buon lavoro. Insieme, spostano i materiali commercialmente sensibili, i dati personali dei clienti e occasionalmente le credenziali attive verso infrastrutture su cui non avete alcun contratto, termini di conservazione o registro.
Perché il divieto fallisce?
La risposta abituale è bloccare i domini e inviare un'email ferma. Non funziona e peggiora le cose in modo specifico.
Bloccando la rete aziendale, l'attività si sposta sui telefoni personali, dove non avete assolutamente visibilità. Il lavoro viene comunque fatto con l'AI, ma al di fuori di qualsiasi cosa possiate vedere o governare. Nel frattempo, le persone che rispettano la politica svolgono gli stessi compiti più lentamente di chi la ignora, insegnando a tutti quale comportamento la società realmente premia. Un divieto converte un problema gestibile in uno invisibile e paga per questo in termini di produttività.
L'esposizione è contrattuale prima che tecnica
Il vero rischio non è spesso una violazione drammatica. È la carta.
Le versioni consumer della maggior parte dei chatbot potrebbero utilizzare ciò che digiti per migliorare il prodotto; le versioni business generalmente no. Questa distinzione fa la differenza tra una normale relazione con un fornitore e un trasferimento non autorizzato di dati personali a un elaboratore che non avete mai nominato, senza alcun accordo di elaborazione dei dati, periodo di conservazione definito o idea su quale giurisdizione abbia raggiunto. I contratti dei vostri clienti vietano sempre più esattamente questo, e molti ora richiedono di elencare ogni sub-elaboratore che tocca i loro dati.
La parte peggiore è il registro. Quando un cliente importante chiede se le sue informazioni sono passate attraverso un sistema AI di terze parti, "non lo sappiamo" è una risposta molto più dannosa di "sì, secondo questi termini."
Offri alle persone un'alternativa migliore
L'AI ombreggiata è un segnale di domanda. Il tuo personale ti ha detto, attraverso il loro comportamento, che questo strumento li rende più veloci. Il compito è soddisfare quella domanda ai tuoi termini.
Un'opzione approvata funziona solo se è altrettanto buona di ciò che usano ora e non più difficile da raggiungere. Ciò significa una vera versione aziendale o enterprise con l'addestramento disabilitato, accesso tramite Single Sign-On in modo che i dipendenti che lasciano la società perdano effettivamente l'accesso, conservazione configurata intenzionalmente invece che per impostazione predefinita, e un accordo firmato che puoi mostrare ai clienti. Per una stretta fascia di materiale veramente restrittivo - registri dei pazienti, risultati non pubblicati, codice sotto NDA, privilegio legale - la risposta è un modello su hardware controllato dalla società, dove i dati non lasciano mai l'edificio.
I primi 90 giorni
- Chiedi invece di auditare. Un sondaggio anonimo che chiede quali strumenti le persone usano e per cosa ti dirà di più in una settimana di quanto l'analisi dei log in un trimestre, e non mette nessuno sulla difensiva.
- Acquista uno strumento correttamente. Scegli il leader per il tuo caso d'uso principale, prendi la versione aziendale, disabilita l'addestramento, mettilo dietro SSO e distribuisci a tutti coloro che ne hanno bisogno.
- Scrivi una pagina di regole in linguaggio semplice. Tre categorie - accettabile, chiedi prima, mai - con esempi reali tratti dalla tua stessa attività, non da classi astratte di dati.
- Nomina una persona per la categoria intermedia. Se "chiedi prima" ha nessun indirizzo, diventa "fai lo stesso".
- Addestra gli utenti più pesanti per un'ora. Impostano le norme per tutti gli altri.
- Rivedi dopo 90 giorni contro ciò che le persone fanno effettivamente.
L'obiettivo non è zero utilizzo di AI al di fuori dell'elenco approvato. L'obiettivo è che nulla sensibile lasci la tua organizzazione senza un contratto dietro, e che tu possa dirlo con prove.
Questa è la parte dell'adozione dell'AI che nessuno si offre volontario: il sondaggio, i termini del fornitore, l'inventario difficile di ciò che è già uscito. A Hercules A portiamo questo peso per i nostri clienti, inclusi i modelli privati e in loco per il lavoro che non dovrebbe mai toccare un servizio pubblico. Il duro lavoro è il punto.