Блок 2 · Машина как инструмент · Модуль 8
Безопасность, приватность, комплаенс
Даёт документ: Регламент использования ИИ на одну страницу, готовый к обсуждению с командой
- Четыре режима данных — чёткое правило, что можно передавать машине, а что нельзя никогда
- Обезличивание всерьёз: не просто вычеркнуть имя, а исключить узнавание по косвенным признакам
- Соберёте регламент ИИ на одну страницу для команды и узнаете порядок действий при инциденте
Вопрос первого лица — не разрешать ли ИИ, а какой регламент утвердить и кто в компании за него отвечает; это не техническая настройка.
В практике: Назначить владельца регламента поимённо и утвердить черновик после сверки с юристом, а не оставить документ висеть недописанным.
Операционному — встроить четыре режима данных в процессы отдела и порядок действий при инциденте, чтобы регламент не остался разовой рассылкой.
В практике: Провести испытание регламента на сотруднике, который его не писал, и зафиксировать порядок сообщения об инциденте в общем процессе, а не только на бумаге.
Руководителю функции — разложить данные именно своего отдела по четырём режимам: что у менеджера или бухгалтера персональное, а что нет.
В практике: Сверить стоп-лист данных своей команды с четырьмя режимами и назвать конкретные примеры на объектах отдела, а не общие формулировки.
Результат модуля
- →Буду различать четыре режима данных и понимать, какую информацию можно отдать машине, а какую — нельзя никогда
- →Научусь обезличивать материалы всерьёз: не просто вычеркнуть имя, а убрать всё, по чему человека можно узнать косвенно
- →Сориентируюсь в общих чертах в 152-ФЗ, законе об ИИ и GDPR — и буду понимать, в какой момент пора звать юриста
- →Соберу регламент использования ИИ на одну страницу для своей команды
- →Буду знать, что делать, если чувствительные данные уже ушли в чат-бот
Проверьте себя по пяти пунктам
Пройдите список результатов модуля как чек-лист: четыре режима данных, обезличивание всерьёз, ориентация в 152-ФЗ, законе об ИИ и GDPR, регламент на одну страницу, действия при утечке в чат-бот. Что вызывает сомнение — туда и идите.
В шаблон письма попали имя и телефон клиента. Какой это теперь режим данных?
Одно имя или телефон переводит документ в режим персональных данных, даже если остальной текст не изменился, — в облако такой материал идёт только обезличенным.
Понять глубже
Соберите в этом модуле регламент для команды: что машине передавать можно, что нельзя никогда.
Проговорите четыре режима с командой на материалах вашего бизнеса: что у вас «внутренние рабочие данные», что персональные, что тайна.
Перед отправкой в чат перечитайте обезличенный текст глазами человека без контекста компании.
Если ваша компания публикует тексты, изображения или рассылки, созданные или существенно обработанные машиной, — уже сейчас обсудите с юристом, что и как маркировать в вашем случае и что из…
Возьмите промпт «Регламент ИИ на одну страницу», впишите тип вашего бизнеса и свой стоп-лист данных. Машина соберёт черновик сразу по всем шести блокам — вам останутся правки.
У многих ИИ-сервисов есть настройка «не использовать диалоги для обучения». Посмотрите, что стоит у сервисов вашей компании, сейчас — до инцидента. Искать её в стрессе куда дольше.
Длинные разборы листаются экранами — по одной мысли за раз; кнопка «целиком» разворачивает разбор в сплошной текст. Вывод остаётся здесь, к нему удобно вернуться из практики.
Соберите регламент для своей компании
30–40 минут, три шага и одно испытание — всё письменно. Как и в прошлых модулях: черновик на бумаге или в документе надёжнее решения, которое осталось в голове.
1. Сгенерируйте черновик регламента. Возьмите промпт из раздела выше, подставьте тип и размер своей компании и свой стоп-лист данных. Машина соберёт черновик сразу по всем шести блокам — и даст несколько вариантов формулировки блока «что машина не делает никогда» под ваш стоп-лист. Дальше правите руками. Не пытайтесь сделать идеально с первого раза: на этом шаге нужен рабочий черновик, который вы обсудите с командой в следующем модуле, а не финальный документ. И прежде чем регламент станет действующим для команды, обязательно сверьте итоговые формулировки с юристом.
2. Сверьте стоп-лист с четырьмя режимами. Откройте стоп-лист данных, который уже составили, и разложите каждый пункт по режиму из этого модуля: публичные, внутренние рабочие, персональные, коммерческая тайна. Если какой-то пункт не ложится ни в один режим однозначно — это сигнал уточнить формулировку в самом регламенте, чтобы у сотрудника не осталось пространства для догадок.
3. Назначьте владельца регламента. Впишите в блок 5 конкретное имя, а не должность в общем виде. Владелец регламента — это не юрист компании по умолчанию и не обязательно вы сами. Это человек, к которому реально можно быстро подойти с вопросом «а вот это можно?» и получить ответ в течение дня, не недели.
С заполненным каркасом и сверенным стоп-листом вы готовы к следующему модулю. Там разбирается, как внедрить этот регламент в команде так, чтобы им пользовались, а не подписали и забыли, — включая работу с сопротивлением и обычным «мы и так все всё понимаем».
Как понять, что регламент годится
Проверьте его одним испытанием: дайте прочитать сотруднику, который не участвовал в составлении, и задайте три вопроса.
- →Можно ли вставить в чат вот этот текст? — и назовите реальный пограничный пример из своей практики. Ответ должен находиться в регламенте за полминуты, без звонка вам.
- →Что делать, если уже вставил лишнее? — порядок действий при инциденте должен читаться как инструкция, не как угроза.
- →Зачем это всё? — если в ответ звучит «чтобы нас не поймали», регламент прочитан как надзор. Работающий регламент читается как защита сотрудника: он снимает с человека необходимость каждый раз решать самому.
Если хотя бы на один вопрос сотрудник не отвечает — правьте не человека, а документ. И держите его на одной странице: регламент на пять страниц просто не читают, и тогда для команды его как будто нет.
Впишите имя владельца регламента
В блок 5 — конкретное имя, а не должность. Не юрист по умолчанию и не обязательно вы сами: тот, к кому реально подойти с вопросом «а вот это можно?» и получить ответ в течение дня, не недели.
Испытание тремя вопросами
Дайте регламент сотруднику, который его не писал, и спросите: можно ли вставить вот этот текст? что делать, если уже вставил лишнее? зачем это всё? Не ответил хотя бы на один — правьте документ, а не человека.
Регламент прочитан как надзор
Если на вопрос «зачем это всё» сотрудник отвечает «чтобы нас не поймали» — документ читается как слежка. Работающий регламент — защита сотрудника: он снимает с человека необходимость каждый раз решать самому.
Пять страниц — значит ноль
Регламент на пять страниц просто не читают, и для команды его как будто нет. Держите документ на одной странице, а перед тем как он станет действующим, сверьте формулировки с юристом.
Как это сделать технически
- Настройки профиля → приватность: решите, участвуют ли ваши данные в улучшении моделей
- Проверьте, что режим данных совпадает с тем, что вы разрешили команде в регламенте
- Для данных, которые нельзя в облако, — раздел 8 приложения курса (закрытый периметр)
Кнопки и настройки сервисов меняются — точный порядок всегда в официальном руководстве:
Claude · Настройки приватностиClaude · Кто видит переписку с чувствительными даннымиGigaChat · Обзор API (РФ-контур)Практика · подходы
Мои пометки
Проверка
Модуль закрывается кнопкой внизу. Ваш документ и пометки уже в кабинете; полный тест — по желанию, кнопкой ниже.
Модуль был полезен?