Stručně
- Pravidla mají říct, které nástroje jsou povolené a jaká data do AI nepatří.
- Za výstup AI vždy odpovídá člověk, který ho použil.
- Směrnici držte krátkou a srozumitelnou, jinak ji nikdo nečte.
Vzor směrnice
Níže je vzor, který si můžete upravit. Není to právní dokument, u citlivých oborů ho konzultujte s advokátem.
1. Povolené nástroje
Pro práci používáme pouze firemní verze: [například Gemini v Google Workspace / Microsoft 365 Copilot / ChatGPT Business]. Soukromé účty a bezplatné verze AI nástrojů pro firemní data nepoužíváme.
2. Co do AI nepatří
- Hesla, přístupové údaje a klíče.
- Osobní údaje klientů a zaměstnanců nad rámec nutného (rodná čísla, zdravotní údaje, platy).
- Důvěrné informace klientů, pokud to smlouva nepovoluje.
- Obchodní tajemství mimo firemní nástroje.
3. Kontrola výstupů
- Výstup AI je návrh, ne hotová věc. Fakta, čísla a citace ověřujeme.
- Za výstup odpovídá člověk, který ho použil.
- Texty pro klienty kontroluje člověk před odesláním.
4. Transparentnost
- Pokud s klienty komunikuje AI (například chatbot), musí o tom vědět.
- Uměle vytvořené obrázky a videa, které vypadají jako skutečné, označujeme.
5. Školení a odpovědnost
- Každý, kdo AI používá, absolvuje krátké školení.
- Kontaktní osoba pro dotazy k AI: [jméno].
- Pravidla aktualizujeme minimálně jednou ročně.
Jak směrnici zavést
Představte ji na krátké schůzce, ne jen e-mailem. Ukažte příklady, co je v pořádku a co ne. Víc o souvislostech: bezpečné používání AI a AI Act.
Časté otázky
Potřebuje malá firma směrnici k AI?
Stačí jedna stránka jasných pravidel. Chrání data firmy a pomáhá splnit požadavek AI Actu na podporu AI gramotnosti.
Můžeme AI úplně zakázat?
Můžete, ale lidé ji často budou používat stejně, jen na soukromých účtech. Bezpečnější je povolit firemní nástroj s pravidly.
Kdo odpovídá za chybu, kterou udělá AI?
Člověk, který výstup použil. Proto pravidla vyžadují kontrolu výstupů.