Personalul tău folosește deja inteligența artificială. Singura întrebare este unde merg datele.
Utilizarea neaprobată a chatbot-urilor este deja o practică obișnuită în majoritatea companiilor. Ce iese din clădire, de ce interdicțiile eșuează și cum să oferi oamenilor o alternativă sigură.

Cât de mult folosesc AI echipele?
Când întrebi un șef de departament câte instrumente AI folosește echipa lui, vei primi un număr. Întreabă anonim și vei obține un răspuns mai mare. Această diferență reprezintă AI ascuns (shadow AI), care nu este o practică marginală. Pentru mulți angajați din mediul de birou, acesta este pur și simplu modul în care se desfășoară munca în prezent, deoarece nimeni nu le-a oferit o metodă aprobată pentru a face asta.
Ce se copiază efectiv?
Nu sunt lucrurile simple. Oamenii nu deschid un chatbot pentru a corecta o notă. O deschid când sarcina este dificilă și termenul limită este aproape.
Așadar, ce se copiază în cutie? Un contract de furnizare care necesită rezumare înainte de o apelare la ora 4. CV-ul unui candidat și notițele brutale ale intervievatorului, transformate într-o scrisoare de respingere care nu va cauza probleme. E-mailul unui client furios cu numărul contului încă în el. O foaie de calcul cu marjele trimestriale ale clienților, copiată întreagă ca modelul să poată găsi modelul. Loguri de producție care conțin din întâmplare o cheie API cu trei linii mai jos. Un pachet de conducere, deoarece cineva a vrut o versiune în limba engleză simplă până dimineața.
Fiecare dintre aceste exemple reprezintă decizii rezonabile ale unui angajat care încearcă să facă un lucru bun. Împreună, ele expun materialul comercial sensibil, datele personale ale clienților și, ocazional, acreditările live către infrastructură pe care nu ai niciun contract, nicio perioadă de retenție și nici măcar înregistrări despre aceasta.
De ce interdicția nu funcționează
Răspunsul obișnuit este să blochezi domeniile și să trimiți un e-mail ferm. Nu funcționează și, mai rău, agravează problema într-un mod specific.
Blocarea rețelei corporative mută activitatea pe telefoanele personale, unde nu ai nicio vizibilitate. Munca se face totuși cu AI, doar în afara oricărei supravegheri sau control. Între timp, cei care respectă politica fac aceleași sarcini mai încet decât cei care o ignoră, ceea ce îi învață pe toți comportamentul pe care compania îl recompensează de fapt. O interdicție transformă un problem gestionabil într-unul invizibil și plătește pentru acest privilegiu în termeni de productivitate.
Expunerea este mai întâi contractuală, nu tehnică
Riscurile reale sunt rareori o încălcare dramatică. Este vorba despre documentele asociate.
Nivelul consumator al majorității chatbot-urilor poate folosi ceea ce tastezi pentru a îmbunătăți produsul; nivelurile de afaceri nu fac acest lucru în general. Această distincție reprezintă diferența dintre o relație normală cu un furnizor și transferul neautorizat de date personale către un procesor pe care nu l-ai numit niciodată, fără un acord de prelucrare a datelor, fără o perioadă de retenție definită și fără nicio idee despre jurisdicția în care au ajuns. Contractele clienților tăi interzic din ce în ce mai mult exact acest lucru, iar multe dintre ele necesită acum să enumeri fiecare sub-procesor care manipulează datele lor.
Cel mai rău aspect este înregistrarea. Când un client major întreabă dacă informațiile lor au trecut printr-un sistem AI terț, "nu știm" este un răspuns mult mai dăunător decât "da, în aceste condiții."
Oferă oamenilor o alternativă mai bună
AI ascuns reprezintă un semnal de cerere. Personalul ți-a comunicat prin comportamentul lor că acest instrument îi face mai rapizi. Sarcina este să îndeplinești această cerere pe termenii tăi.
O opțiune aprobată funcționează doar dacă este la fel de bună ca ceea ce folosesc în prezent și nu este mai complicată de accesat. Aceasta înseamnă un nivel de afaceri sau o versiune pentru întreprinderi cu instruirea dezactivată, autentificare unică (SSO) astfel încât cei care pleacă să piardă accesul, retenția configurată intenționat, nu implicit, și un acord semnat pe care îl poți prezenta unui client. Pentru banda restrânsă de materiale cu restricții reale - fișe medicale, rezultate nepublicate, cod sub NDA, privilegiu legal - răspunsul este un model pe hardware-ul tău controlat, unde datele nu părăsesc niciodată clădirea.
Primele 90 de zile
- Întreabă, nu audiază. Un sondaj anonim care întreabă ce instrumente folosesc oamenii și pentru ce va dezvălui mai multe într-o săptămână decât analiza logurilor într-un trimestru, fără a pune pe cineva pe defensivă.
- Cumpără un singur instrument în mod corespunzător. Alege liderul pentru cazul tău principal, ia versiunea de afaceri, dezactivează instruirea, configurează SSO și implementează-l tuturor celor care au nevoie de el.
- Scrie o pagină cu reguli în limbaj simplu. Trei categorii - acceptabil, întreabă mai întâi, niciodată - cu exemple reale din propria afacere, nu clase abstracte de date.
- Numeste o persoană pentru categoria "întrebă mai întâi". Dacă "niciodată" rămâne fără adresă, devine "fă-o oricum."
- Instruiește utilizatorii cei mai activi timp de o oră. Ei stabilesc normele pentru ceilalți.
- Revizuiește după 90 de zile față de ceea ce fac oamenii cu adevărat.
Obiectivul nu este zero utilizare AI în afara listei aprobate. Obiectivul este ca nimic sensibil să părăsească organizația fără un contract care să o susțină, și că poți afirma acest lucru cu dovezi.
Această parte a adoptării AI pe care nimeni nu o dorește: sondajul, termenii furnizorului, inventarierea detaliată a ceea ce a plecat deja. La Hercules A purtăm această povară pentru clienții noștri, inclusiv modelele private, pe-loc, pentru munca care nu ar trebui să atingă niciodată un serviciu public. Greutatea grea este scopul.