O politică AI nu trebuie să fie lungă. Trebuie să răspundă la întrebările care apar în practică, într-un limbaj pe care un angajat îl poate aplica fără să sune la juridic.
Se pornește de la obligație și de la comportament
Pragul legal este articolul 4 din AI Act, aplicabil de la 2 februarie 2025:
Providers and deployers of AI systems shall take measures to ensure, to their best extent, a sufficient level of AI literacy of their staff and other persons dealing with the operation and use of AI systems on their behalf, taking into account their technical knowledge, experience, education and training and the context the AI systems are to be used in, and considering the persons or groups of persons on whom the AI systems are to be used.
Regulamentul (UE) 2024/1689, articolul 4
Comportamentul care trebuie guvernat există deja. Work Trend Index 2024, realizat de Microsoft și LinkedIn, publicat la 8 mai 2024 pe baza a 31.000 de angajați din 31 de piețe, a constatat că „75% of knowledge workers use AI at work today” și că „78% of AI users are bringing their own AI tools to work (BYOAI)”.
O politică scrisă ca și cum adoptarea AI ar fi o decizie de viitor este o politică despre o companie care nu mai există.
Cele zece secțiuni
1. Ce instrumente sunt aprobate. Se numesc explicit. Dacă nimeni nu poate enumera din memorie instrumentele aprobate, restul politicii este decor.
2. Ce date pot fi introduse. Se folosesc clase, nu adjective: public, intern, confidențial, restricționat, cu câte o linie despre ce este permis și unde.
3. Cine poate folosi ce. Roluri diferite, permisiuni diferite, iar permisiunile impuse de sistem, nu de document.
4. Ce rezultate au nevoie de verificare umană. Se spune precis ce declanșează verificarea: orice iese către un client, orice devine un angajament, orice atinge un proces reglementat.
5. Ce poate decide AI-ul singur. De obicei răspunsul este: nimic care afectează drepturile, angajarea, creditul sau îngrijirea unei persoane. Se scrie oricum.
6. Cum este monitorizată utilizarea. Organizația trebuie să poată spune ce sisteme AI are în producție. Aceasta este și întrebarea de inventar din AI Act.
7. Ce se întâmplă când modelul greșește. O cale de raportare fără vinovăție atașată, pentru că alternativa este tăcerea.
8. Ce se întâmplă când furnizorul schimbă ceva. Retragerea unui model, schimbarea prețului și schimbarea termenilor sunt evenimente operaționale, nu surprize.
9. Cine deține guvernanța AI. Un singur rol, numit. Nu „IT și juridic”.
10. Ce se întâmplă cu datele companiei. Pentru fiecare sistem aprobat: locul prelucrării, retenția, dacă intrările antrenează ceva, subprocesatorii, cine poate accesa, cum se șterge și ce controale de securitate există.
O politică AI nu se măsoară în pagini. Se măsoară prin faptul că traseul aprobat este mai rapid decât cel neaprobat.
De ce interdicția este cea mai slabă opțiune
O interdicție concurează cu un instrument care economisește unui angajat o oră pe zi și pierde în tăcere. Utilizarea nu se oprește; vizibilitatea se oprește. O politică ce oferă un traseu păstrează și productivitatea, și pista de audit.
Varianta cea mai puternică este scurtă: folosiți acest sistem pentru acest tip de muncă, cu acest tip de date, și întrebați înainte să ieșiți din el.
Cu Bastion
Ce schimbă Bastion
Bastion este un sistem AI privat, livrat ca un singur echipament sigilat care funcționează în clădirea ta. Un singur abonament lunar acoperă echipamentul, modelul, sistemul de operare securizat și suportul, iar nimic din ce scrie echipa ta nu părăsește clădirea.
Un sistem intern face secțiunile 1, 2, 3, 6 și 10 mai ușor de scris, pentru că pot descrie un singur instrument, cu un singur loc de prelucrare și un singur set de permisiuni, în locul unei liste schimbătoare de servicii externe.
Secțiunile 4, 5, 7, 8 și 9 rămân munca organizației. Tehnologia susține guvernanța și nu o înlocuiește.
Sursele
- 1
- 2
Microsoft WorkLab
AI at Work Is Here. Now Comes the Hard Part. 2024 Work Trend Index Annual Reportcitit 2026-09-22
- 3
Citește mai departe
- Shadow AI: instrumentul ajunge înaintea politiciiShadow AI nu este o problemă de disciplină a angajaților. Este ceea ce se întâmplă când cererea pentru un instrument apare înaintea variantei aprobate a lui. Amploarea măsurată, de ce o interdicție produce cel mai prost rezultat și ce trebuie să conțină o cale aprobată.Citește articolul
- Alfabetizarea în AI este deja o obligație și nu este un cursCe spune efectiv articolul, ce spune considerentul regulamentului despre scopul lui, de ce obligația este legată de rol și nu uniformă și un program de cinci module pe care o companie de treizeci de oameni îl poate susține fără consultant.Citește articolul