Что входит

Новое направление с понятными рисками: утечка через запросы, зависимость от внешнего сервиса и ответственность за данные.

Обсудить состав

Обследование использования

Выясняем, какими сервисами уже пользуются сотрудники и что туда попадает.

Политика использования

Что можно передавать, что нельзя, какие сервисы разрешены. Понятный документ, а не запрет всего.

Обезличивание

Автоматическое удаление персональных данных из запросов перед отправкой во внешний сервис.

Локальное развёртывание

Модель внутри вашего контура для случаев, когда данные не должны уходить наружу вообще.

Договоры

Оформление отношений с поставщиком сервиса, включая поручение обработки персональных данных.

Журналирование

Что передавалось и что получено. Нужно и для разбора ошибок, и для проверки.

Как проходит работа

Начинаем с картины реальности: запреты без альтернативы не работают, люди просто перестают о них рассказывать.

01

Обследование

Смотрим сетевой трафик и опрашиваем подразделения. Обычно выясняется, что используют больше, чем считалось.

02

Правила

Готовим политику и объясняем её на примерах, а не общими формулировками.

03

Безопасная альтернатива

Даём разрешённый инструмент: корпоративный доступ к сервису или локальную модель.

04

Контроль

Журналирование, периодический разбор, обновление списка разрешённых сервисов.

По 152-ФЗ ответственность за данные остаётся на вас, даже если их обрабатывает внешний сервис. Сотрудник, вставивший в чат-бот таблицу с фамилиями клиентов, формально создал трансграничную передачу персональных данных. Это тот случай, где политика нужна раньше технических мер.

Частые вопросы

Запрет без альтернативы приводит к тому, что сотрудники пользуются с личных устройств, и вы теряете даже видимость происходящего. Работающая схема - разрешённый инструмент плюс понятные правила, что в него можно передавать.

Вполне реально. Современные открытые модели работают на одном сервере с видеокартой и для типовых задач - суммирование текста, поиск по документам, помощь в переписке - дают приемлемое качество. Данные при этом не покидают контур.

Обследованием сетевого трафика: видно обращения к известным сервисам, их частоту и объём. Содержимое запросов при этом не читается, но масштаб использования становится понятен.

Обсудим безопасное использование ИИ

Расскажите, какие задачи хотите закрыть и насколько чувствительны данные. Предложим схему - от политики до локальной модели.