AI rīki un ēnu AI
Ko drīkst likt čatbotā, ko nedrīkst, un kā pārbaudīt rezultātu.
Darbinieks neievada AI rīkā uzņēmuma noslēpumus, personas datus vai klientu dokumentus bez atļaujas.
Kas draud
AI palīdz gan aizstāvjiem, gan uzbrucējiem: krāpnieciskas ziņas kļūst ticamākas, bet darbinieki var nejauši iznest datus.
Kas jāzina
- Publisks AI čats nav automātiski droša vieta klientu sarakstiem, līgumiem, kodiem, parolēm vai incidentu informācijai.
- AI var pārliecinoši kļūdīties, tāpēc juridiski, finanšu un drošības secinājumi jāpārbauda.
- Uzbrucēji izmanto AI, lai ātri veidotu valodiski labas krāpšanas ziņas un pielāgotu tās konkrētam cilvēkam.
- Droša AI politika nosaka, kādus rīkus drīkst lietot un kādus datus drīkst ievadīt.
Rīcība
- Neievadi AI rīkā paroles, piekļuves atslēgas, klientu datus vai nepublicētus līgumus.
- Anonimizē piemērus, ja AI vajadzīgs teksta uzlabošanai.
- Pārbaudi AI ieteikumus pret oficiālu avotu vai uzņēmuma procedūru.
- Ja AI rīks prasa pieslēgt darba kontu vai piešķirt plašas tiesības, apstājies un jautā.
Darba situācija
AI čata robeža
Darbinieks vēlas ielikt AI čatā līgumu, lai saņemtu kopsavilkumu. Līgumā ir klienta dati, cenas un nepublicēti nosacījumi.
Pārdomā pirms testa
- Ko var anonimizēt, pirms izmanto AI palīdzību?
- Kuri dati nedrīkst nonākt publiskā AI rīkā bez atļaujas?
- Kā pārbaudīt AI atbildi, ja tā skar tiesības, finanses vai drošību?
Vadītājam un atbildīgajam
AI aizliegums bez alternatīvas veido ēnu AI. Labāk ir īsa, skaidra atļauto rīku un datu politika.
- Uzraksti īsu atļauto AI rīku un datu politiku.
- Dod darbiniekiem drošu alternatīvu, nevis tikai aizliegumu.
- Norādi, ka AI secinājumi jāpārbauda pret oficiālu avotu vai procedūru.