Twoje personel już używa sztucznej inteligencji. Jedynym pytaniem jest, dokąd idą dane.
Niezatwierdzone użycie chatbotów jest już rutynowe w większości firm. Dlaczego zakazy nie działają i jak zapewnić ludziom bezpieczną alternatywę.

Jak wiele narzędzi AI używa twój zespół?
Jeśli zapytasz szefa działu, otrzymasz określoną liczbę. Zapytaj anonimowo zespół - otrzymasz większą. Ta różnica to cieńowa sztuczna inteligencja, która nie jest zachowaniem marginalnym. Dla dużej części pracowników biurowych jest to po prostu sposób, w jaki wykonują swoją pracę obecnie, ponieważ nikt nie dał im zatwierdzonego sposobu na to.
Co faktycznie zostaje skopiowane?
Nie chodzi o banalne rzeczy. Ludzie nie otwierają czatu, aby sprawdzić pisownię mema. Otwierają go, gdy praca jest trudna i zbliża się termin.
Więc do pudełka trafia projekt umowy dostawcy, który wymaga podsumowania przed telefonem o czwartej. CV kandydata i notatki rozmówcy z brutalną oceną, przekształcone w list odrzucenia, który nie spowoduje problemów. Wzburzony e-mail klienta z nadal obecnym numerem konta. Arkusz kalkulacyjny z marginesami za ostatni kwartał dla każdego klienta, skopiowany w całości, aby model mógł znaleźć wzorzec. Logi produkcji zawierające przypadkowo klucz API trzy wiersze niżej. Pakiet zarządu, ponieważ ktoś chciał prostą wersję po angielsku do rana.
Każde z tych jest rozsądną decyzją pracownika starającego się wykonać dobrą pracę. Razem przenoszą twoje poufne materiały, dane klientów i czasami żywe poświadczenia na infrastrukturę, której nie masz umowy, żadnych terminów przechowywania ani rejestru.
Dlaczego zakaz nie działa?
Typowa reakcja to zablokowanie domen i wysłanie stanowczego e-maila. Nie działa to i pogarsza sytuację w konkretny sposób.
Blokując sieć korporacyjną, aktywność przenosi się na telefony osobiste, gdzie masz absolutnie żadną widoczność. Praca nadal jest wykonywana za pomocą AI, po prostu poza twoim zasięgiem i kontrolą. Tymczasem ludzie, którzy przestrzegają polityki, wykonują te same zadania wolniej niż ci, którzy ją ignorują, co uczy wszystkich, jakie zachowanie firma naprawdę nagradza. Zakaz zamienia zrozumiały problem w niewidoczny i kosztuje to produktywność.
Ekspozycja jest umowna przed techniczną
Rzeczywisty ryzyko rzadko polega na dramatycznym naruszeniu. Chodzi o papierkową robotę.
Większość chatbotów dla konsumentów może używać tego, co wpiszesz do poprawy produktu; wersje biznesowe zazwyczaj nie. Ta różnica oznacza różnicę między normalną relacją z dostawcą a niezalogowanym transferem danych osobowych do procesora, którego nigdy nie wyznaczyliśmy jako przetwarzających dane, bez umowy o przetwarzaniu danych, bez określonego okresu przechowywania i bez pojęcia, w jakim jurysdykcji się znalazło. W umowach klientów coraz częściej zabrania się dokładnie tego, a wiele obecnie wymaga od ciebie podania każdego podprocesora dotykającego ich danych.
Najgorsze jest to, co zapisujesz. Kiedy duży klient pyta, czy jego dane przeszły przez system AI trzeciej strony, "nie wiemy" jest znacznie bardziej szkodliwe niż "tak, zgodnie z tymi warunkami."
Daj ludziom lepsze miejsce do pójścia
Cieńowa sztuczna inteligencja jest sygnałem popytu. Twój personel powiedział ci przez swoje zachowanie, że ten narzędzie przyspiesza ich pracę. Zadaniem jest spełnienie tego popytu na twoich warunkach.
Zatwierdzona opcja działa tylko wtedy, gdy jest tak dobra jak to, co używają obecnie i nie jest trudniejsza w dostępie. Oznacza to właściwy poziom biznesowy lub przedsiębiorczy z wyłączoną nauką o wejściu, logowaniem jednokrotnym, celowym przechowywaniem zamiast domyślnym oraz umową, którą możesz pokazać klientowi. Dla wąskiego zakresu rzeczy naprawdę ograniczonych - rekordów pacjentów, niezapublikowanych wyników, kodu pod NDA, prawa prawnie chronionego - odpowiedź to model działający na kontrolowanej przez ciebie infrastrukturze, gdzie dane nigdy nie opuszczają budynku.
Pierwsze 90 dni
- Zadaj pytania zamiast przeprowadzać audyt. Anonimowe badanie, które pyta, jakie narzędzia ludzie używają i do czego, powiedzie ci więcej w tygodniu niż analiza logów w kwartale, a nie stawia nikogo na obronę.
- Kup jedno narzędzie prawidłowo. Wybierz lidera dla głównego przypadku użycia, weź wersję biznesową, wyłącz naukę, włącz logowanie jednokrotne i wdroż to do każdego, kto go potrzebuje.
- Napisz jedną stronę zasad w języku prostym. Trzy kategorie - dopuszczalne, proszę zapytać najpierw, nigdy - z rzeczywistymi przykładami z własnej działalności, nie abstrakcyjnymi klasami danych.
- Nazwij osobę dla kategorii "proszę zapytać najpierw". Jeśli "zrób to sam" nie ma adresu, staje się "zrób to i tak."
- Szkól najcięższych użytkowników przez godzinę. Ustawiają normy dla wszystkich innych.
- Przejrzyj po 90 dniach w stosunku do tego, co faktycznie robią ludzie.
Cel nie jest zera użycia narzędzi AI poza zatwierdzoną listą. Cel to, aby nic poufnego nie opuściło organizacji bez umowy za nią stojącej, i że możesz o tym powiedzieć na podstawie dowodów.
Ta część przyjęcia AI nikt nie chce: badanie, warunki dostawcy, nieprzyjemna inwentaryzacja tego, co już wyszło. W Hercules A nosimy ten ciężar dla naszych klientów, w tym prywatne modele na miejscu dla pracy, która nigdy nie powinna dotknąć publicznej usługi. Ciężka praca jest właśnie tym punktem.