Политика работы с ИИ: зачем она нужна и какие правила стоит зафиксировать
Даже если компания ведет обычную деятельность и не занимается технологиями, ей может понадобиться политика работы с искусственным интеллектом. Дело в том, что сотрудники активно используют эту технологию в повседневных рабочих задачах, но иногда не задумываются о том, что это может привести к утечке персональных данных или к спору об интеллектуальной собственности. Чтобы минимизировать эти риски и не получить штрафы от регулятора, иск от недовольного клиента или выдуманную судебную практику во время важного заседания, как раз и нужна политика по работе с ИИ. Что обязательно должно быть в таком документе и каких ошибок при его формировании важно избегать — в материале.
Зачем и кому нужна политика работы с искусственным интеллектом
Четкого регулирования искусственного интеллекта и его использования в России пока нет, но это не мешает 73% россиян регулярно пользоваться нейросетями. При этом многие используют их и для решения рабочих задач. Среди них около 40% отправляет запросы нейросетям ежедневно.
Однако необязательно сразу разрабатывать полноценную политику — многое здесь зависит от ситуации в конкретной компании. Например, отдельные положения о работе с ИИ можно включить в уже имеющиеся локальные акты (положение об обработке данных, об информационной безопасности), считает руководитель практики интеллектуальной собственности и партнер Comply Максим Али. Главное, чтобы нормы покрывали основные риски, а не сводились к общей фразе «использовать ИИ с осторожностью».
Типичные ошибки при разработке политики
Не стоит совсем запрещать работать с нейросетями и сервисами на базе искусственного интеллекта. Это только выталкивает сотрудников в личные аккаунты, и контроля становится меньше, а не больше.
«Тотальный запрет на использование ИИ работниками будет ошибкой. Это сродни попытке остановить флагом паровоз».
Максим Али, руководитель практики интеллектуальной собственности, партнер Comply