Безопасность, приватность, комплаенс

Блок 2 · Машина как инструмент · Модуль 8

Безопасность, приватность, комплаенс

Даёт документ: Регламент использования ИИ на одну страницу, готовый к обсуждению с командой

Если коротко
  • Четыре режима данных — чёткое правило, что можно передавать машине, а что нельзя никогда
  • Обезличивание всерьёз: не просто вычеркнуть имя, а исключить узнавание по косвенным признакам
  • Соберёте регламент ИИ на одну страницу для команды и узнаете порядок действий при инциденте
Собственнику — ваш акцент

Вопрос первого лица — не разрешать ли ИИ, а какой регламент утвердить и кто в компании за него отвечает; это не техническая настройка.

В практике: Назначить владельца регламента поимённо и утвердить черновик после сверки с юристом, а не оставить документ висеть недописанным.

Операционному директору — ваш акцент

Операционному — встроить четыре режима данных в процессы отдела и порядок действий при инциденте, чтобы регламент не остался разовой рассылкой.

В практике: Провести испытание регламента на сотруднике, который его не писал, и зафиксировать порядок сообщения об инциденте в общем процессе, а не только на бумаге.

Руководителю функции — ваш акцент

Руководителю функции — разложить данные именно своего отдела по четырём режимам: что у менеджера или бухгалтера персональное, а что нет.

В практике: Сверить стоп-лист данных своей команды с четырьмя режимами и назвать конкретные примеры на объектах отдела, а не общие формулировки.

Результат модуля

  • →Буду различать четыре режима данных и понимать, какую информацию можно отдать машине, а какую — нельзя никогда
  • →Научусь обезличивать материалы всерьёз: не просто вычеркнуть имя, а убрать всё, по чему человека можно узнать косвенно
  • →Сориентируюсь в общих чертах в 152-ФЗ, законе об ИИ и GDPR — и буду понимать, в какой момент пора звать юриста
  • →Соберу регламент использования ИИ на одну страницу для своей команды
  • →Буду знать, что делать, если чувствительные данные уже ушли в чат-бот
шаг

Проверьте себя по пяти пунктам

Пройдите список результатов модуля как чек-лист: четыре режима данных, обезличивание всерьёз, ориентация в 152-ФЗ, законе об ИИ и GDPR, регламент на одну страницу, действия при утечке в чат-бот. Что вызывает сомнение — туда и идите.

В шаблон письма попали имя и телефон клиента. Какой это теперь режим данных?

Понять глубже

Длинные разборы листаются экранами — по одной мысли за раз; кнопка «целиком» разворачивает разбор в сплошной текст. Вывод остаётся здесь, к нему удобно вернуться из практики.

Соберите регламент для своей компании

30–40 минут, три шага и одно испытание — всё письменно. Как и в прошлых модулях: черновик на бумаге или в документе надёжнее решения, которое осталось в голове.

1. Сгенерируйте черновик регламента. Возьмите промпт из раздела выше, подставьте тип и размер своей компании и свой стоп-лист данных. Машина соберёт черновик сразу по всем шести блокам — и даст несколько вариантов формулировки блока «что машина не делает никогда» под ваш стоп-лист. Дальше правите руками. Не пытайтесь сделать идеально с первого раза: на этом шаге нужен рабочий черновик, который вы обсудите с командой в следующем модуле, а не финальный документ. И прежде чем регламент станет действующим для команды, обязательно сверьте итоговые формулировки с юристом.

2. Сверьте стоп-лист с четырьмя режимами. Откройте стоп-лист данных, который уже составили, и разложите каждый пункт по режиму из этого модуля: публичные, внутренние рабочие, персональные, коммерческая тайна. Если какой-то пункт не ложится ни в один режим однозначно — это сигнал уточнить формулировку в самом регламенте, чтобы у сотрудника не осталось пространства для догадок.

3. Назначьте владельца регламента. Впишите в блок 5 конкретное имя, а не должность в общем виде. Владелец регламента — это не юрист компании по умолчанию и не обязательно вы сами. Это человек, к которому реально можно быстро подойти с вопросом «а вот это можно?» и получить ответ в течение дня, не недели.

С заполненным каркасом и сверенным стоп-листом вы готовы к следующему модулю. Там разбирается, как внедрить этот регламент в команде так, чтобы им пользовались, а не подписали и забыли, — включая работу с сопротивлением и обычным «мы и так все всё понимаем».

Как понять, что регламент годится

Проверьте его одним испытанием: дайте прочитать сотруднику, который не участвовал в составлении, и задайте три вопроса.

  • →Можно ли вставить в чат вот этот текст? — и назовите реальный пограничный пример из своей практики. Ответ должен находиться в регламенте за полминуты, без звонка вам.
  • →Что делать, если уже вставил лишнее? — порядок действий при инциденте должен читаться как инструкция, не как угроза.
  • →Зачем это всё? — если в ответ звучит «чтобы нас не поймали», регламент прочитан как надзор. Работающий регламент читается как защита сотрудника: он снимает с человека необходимость каждый раз решать самому.

Если хотя бы на один вопрос сотрудник не отвечает — правьте не человека, а документ. И держите его на одной странице: регламент на пять страниц просто не читают, и тогда для команды его как будто нет.

шаг

Впишите имя владельца регламента

В блок 5 — конкретное имя, а не должность. Не юрист по умолчанию и не обязательно вы сами: тот, к кому реально подойти с вопросом «а вот это можно?» и получить ответ в течение дня, не недели.

правило

Испытание тремя вопросами

Дайте регламент сотруднику, который его не писал, и спросите: можно ли вставить вот этот текст? что делать, если уже вставил лишнее? зачем это всё? Не ответил хотя бы на один — правьте документ, а не человека.

ошибка

Регламент прочитан как надзор

Если на вопрос «зачем это всё» сотрудник отвечает «чтобы нас не поймали» — документ читается как слежка. Работающий регламент — защита сотрудника: он снимает с человека необходимость каждый раз решать самому.

ошибка

Пять страниц — значит ноль

Регламент на пять страниц просто не читают, и для команды его как будто нет. Держите документ на одной странице, а перед тем как он станет действующим, сверьте формулировки с юристом.

Как это сделать технически

  1. Настройки профиля → приватность: решите, участвуют ли ваши данные в улучшении моделей
  2. Проверьте, что режим данных совпадает с тем, что вы разрешили команде в регламенте
  3. Для данных, которые нельзя в облако, — раздел 8 приложения курса (закрытый периметр)

Кнопки и настройки сервисов меняются — точный порядок всегда в официальном руководстве:

Claude · Настройки приватностиClaude · Кто видит переписку с чувствительными даннымиGigaChat · Обзор API (РФ-контур)

Практика · подходы

Сгенерировать черновик регламентапромпт из модуля: тип бизнеса плюс стоп-лист; черновик поправить руками, финал сверить с юристом15 мин
Разложить стоп-лист по режимамкаждый пункт — в один из четырёх режимов; что не укладывается — уточнить формулировку10 мин
Назначить владельца регламентаконкретное имя в блок пять — тот, кто ответит на вопрос в течение дня5 мин
Испытать на сотрудникетри вопроса тому, кто не участвовал в составлении; не отвечает — править документ5 мин

Мои пометки

пометки сохраняются автоматически

Проверка

Модуль закрывается кнопкой внизу. Ваш документ и пометки уже в кабинете; полный тест — по желанию, кнопкой ниже.

Модуль был полезен?

Блок 2 · Машина как инструмент · Модуль 8

Безопасность, приватность, комплаенс

← Предыдущий К курсу Следующий →