Індивідуальні лекції та заняття в міні-групах · Canary Wharf або онлайн · Триває запис

Папка з політикою ШІ поруч із зеленими, жовтими та червоними потоками, які дозволяють звичайну роботу й блокують заборонені дії

БлогШаблон політики · Відповідальний ШІ

Політика ШІ для британської компанії: практичний шаблон правил

Хороша політика ШІ не обмежується фразою «використовуйте відповідально». Вона визначає обліковий запис, допустимі дані, обов’язкові перевірки, власника ризикових випадків і дії за помилки.

Інтерактивний проєкт політики ШІ UK

Створіть перший проєкт операційних правил

Оберіть найближчий сценарій. Інструмент створює британський англійський проєкт і позначає заходи, яким потрібні власники, докази або перевірка.

8заходів

Рівень політики

Контрольоване повсякденне використання

Опублікуйте ясні правила, призначте власника й не допускайте конфіденційні дані в недозволені інструменти.

    Згенерований текст

    Операційний проєкт нижче — британською англійською. Замініть усі поля в дужках до затвердження.

    Це операційна відправна точка, не юридична консультація й не повна політика. Перевірте договори, UK-захист даних, працю, IP, безпеку й галузеві правила.

    Шаблон політики ШІ для Великої Британії корисний лише тоді, коли допомагає працівнику прийняти конкретне рішення. Фраза «використовуйте ШІ відповідально» не пояснює, чи можна завантажити договір клієнта, хто схвалює конектор, який результат перевіряти до надсилання та які докази зберігати після інциденту.

    Політика має зменшувати невизначеність, не вдаючи заміну юридичній, професійній або безпековій перевірці. Генератор вище створює робочий проєкт англійською мовою для британської організації. Замініть усі поля в дужках і проведіть документ через реальний процес затвердження.

    Три рівні замість одного перевантаженого документа

    РівеньЧитачРішенняЧастота змін
    Управління ШІКерівництво й власникиПринципи, ризик, ролі та наглядНизька
    Прийнятне використанняУсі користувачіІнструменти, акаунти, дані, перевірки, заборони й інцидентиСередня
    Процедура сценаріюОпераційна командаПроцес, права, тести, схвалення, журнали й відкатВисока

    Керівництво задає межу, щоденні правила роблять її зрозумілою, а окрема процедура перетворює ризиковий сценарій на перевірюваний процес.

    Три пов’язані рівні від управління ШІ через правила даних до процедури сценарію зі схваленням, аудитом і резервним процесом
    Управління задає рамку, правила роблять її практичною, а процедура сценарію перетворює ризик на контрольовану роботу.

    Тимчасове правило за 48 годин

    Для роботи використовуйте лише схвалені інструменти й облікові записи. Не вводьте клієнтські, персональні, конфіденційні, договірні, платіжні дані або дані доступу без письмового дозволу власника. Перевіряйте факти, джерела, права, упередження та конфіденційність. ШІ не може самостійно приймати суттєве рішення про людину, публікувати, надсилати, купувати, змінювати запис або створювати зобов’язання компанії без схвалення. Негайно повідомляйте про витік або неочікувану дію [КОНТАКТУ З ІНЦИДЕНТІВ].

    Це не повна політика, але вона зупиняє найімовірніші помилки під час інвентаризації.

    Закріпити рішення за ролями

    РішенняТиповий власникМінімальний доказ
    Схвалити постачальника або функціюЗакупівлі + безпека + власник данихОцінка й умови
    Дозволити персональні даніВідповідальний за захист данихМета, підстава, конфігурація, рішення DPIA
    Схвалити сценарійВласник процесу + профільна перевіркаКартка, тести, ліміти й рішення
    Опублікувати або діяти назовніВласник процесуДокази й записане схвалення
    Зупинити системуОпераційний власник або власник інцидентуКритерій зупинки й журнал
    Дозволити винятокВласник політикиПричина, обсяг, строк і компенсаційні заходи

    Бізнес-власник відповідає за результат; ІТ, безпека, дані, HR, юридична служба й закупівлі дають перевірку відповідно до ризику.

    Спочатку реєстр схвалених інструментів

    Для кожного інструмента фіксуйте власника й адміністратора, постачальника, модель і конфігурацію, цілі та користувачів, зелені/жовті/червоні дані, конектори й права, використання даних постачальником, зберігання й передачі, людський контроль, журнали та дати схвалення й виведення.

    Схвалення не універсальне: дозвіл на огляд публічного матеріалу не охоплює кадрові справи або запис у CRM.

    Світлофор даних із реальними прикладами

    Зелений — дозволено у вказаних інструментах

    Перевірений публічний контент, синтетичні дані та явно дозволені внутрішні шаблони за дотримання прав і умов.

    Жовтий — запитати власника до використання

    Внутрішні відомості, звичайні персональні дані, клієнтські документи, неопублікована робота, договірні матеріали й неясна класифікація. Дозвіл фіксує мету, акаунт, конфігурацію, людину та строк.

    Червоний — заборонено без окремої процедури

    Облікові дані, секрети, платежі, особливі категорії персональних даних, привілейовані повідомлення, регульовані або заборонені договором відомості.

    Зелена, жовта й червона система даних для ШІ зі схваленням людини, відхиленням, лінією аудиту та переглядом
    Безпечний шлях має бути очевидним: схвалене використання, передача власнику або зупинка до розкриття.

    Дванадцять розділів робочої політики

    1. Мета: дозволена цінність і очікувана поведінка.
    2. Сфера: працівники, підрядники, автономні сервіси та вбудовані функції ШІ.
    3. Володіння й винятки: хто схвалює, тлумачить, зупиняє та документує тимчасові винятки.
    4. Інструменти й закупівлі: корпоративні акаунти, перевірка конекторів, заборона особистих акаунтів для даних компанії.
    5. Прийнятне використання: дослідження, ідеї, огляд, переклад, чернетка й класифікація з контролями.
    6. Заборонене використання: обхід контролю, видавання себе за людину, приховування помилки, обман, розкриття даних і несанкціоновані рішення.
    7. Перевірка людиною: джерела, точність, повнота, упередження, конфіденційність, права, тон, адресат і ефект.
    8. Рішення про людей: змістовна участь людини, інформування, оскарження, втручання й тести.
    9. Прозорість: коли розкривати участь ШІ клієнтам, персоналу або публіці.
    10. Інтелектуальна власність і конфіденційність: права на вхід, ризики виходу, секрети й договори.
    11. Записи й інциденти: що зберігати, строк, доступ, повідомлення, локалізація та докази.
    12. Навчання й перегляд: доступ після навчання, вибіркові тести, показники й тригери.

    Окреме схвалення ризикових сценаріїв

    Заявка описує мету, затронутих людей, дані, постачальника, конектори, дії, найгіршу ймовірну помилку, схвалення, тести, правову підставу, зберігання, прозорість, власника, ручний резерв, зупинку й перегляд.

    Ризик — це поєднання інструмент + дані + рішення + аудиторія + повноваження, а не назва продукту.

    Перевірити вісім робочих сценаріїв

    СценарійІмовірний маршрутВирішальне питання
    Огляд публічної сторінкиЗеленийПеревірено джерело й права?
    Переклад внутрішнього документаЖовтийСхвалено інструмент і клас даних?
    Надсилання згенерованої пропозиціїЖовтийСхвалено твердження й адресата?
    Резюме в особистому акаунтіЧервонийПерсональні дані в недозволеному сервісі?
    Автоматичне ранжування кандидатівВисока гарантіяРішення про людей і оскарження?
    Запис ШІ в CRMТехнічна процедураМінімальні права, журнал, схвалення й відкат?
    Зображення, схоже на реальну людинуПеревірка прав та етикиЗгода, обман і права?
    Конектор відкрив неочікувані папкиІнцидентЧи можна зупинити доступ і зберегти докази?
    Вісім робочих сценаріїв ШІ проходять зелені, жовті та червоні перевірки до схвалення, ескалації або реагування на інцидент
    Репетиція показує неоднозначність. Якщо люди спрямовують однаковий випадок по-різному, правило або власник не визначені.

    Правовий контекст Великої Британії в серпні 2026 року

    Велика Британія не зводить управління ШІ на роботі до єдиного списку «AI Act». Обов’язки залежать від застосування. Настанови ICO про ШІ та захист даних застосовують британські принципи до персональних даних і нагадують про рівність і галузеве право.

    Data (Use and Access) Act 2025 змінив частини режиму, включно з положеннями про суттєві рішення, засновані виключно на автоматизованій обробці. Пояснення описують інформування, можливість подати позицію або оскаржити рішення й втручання людини. Потрібно професійно перевірити набрання чинності та застосування до конкретного випадку.

    План ICO передбачає фінальні матеріали про автоматизовані рішення й агентний ШІ взимку 2026 року. Competition and Markets Authority зберігає відповідальність бізнесу за справедливі споживчі результати, а код кібербезпеки ШІ пропонує базові принципи.

    Враховуйте також трудове право, рівність, споживачів, інтелектуальну власність, конфіденційність, професійні обов’язки, записи, фінанси, охорону здоров’я й договори. Політика спрямовує питання до компетентного власника, а не вирішує їх сама.

    Типові помилки та виправлення

    • «Використовуйте відповідально»: додати акаунти, дані, схвалення, інциденти та приклади.
    • Ігнорована повна заборона: створити корисний зелений шлях і простий запит.
    • Список інструментів без меж: окремо схвалювати цілі, дані й конектори.
    • Слабка людська перевірка: показувати джерела, зміну, невизначеність і ефект до дії.
    • Політика без техніки: реалізувати доступ, ліміти, журнали й блокування в системах.
    • Немає власника після запуску: призначити реєстр, інциденти, тести, навчання й перегляд.

    План упровадження на сім днів

    1. Інвентаризувати інструменти, вбудовані функції, акаунти, дані та неформальне використання.
    2. Опублікувати тимчасові межі й контакт з інцидентів.
    3. Оцінити інструменти, зупинити найризикованіші потоки та призначити власників.
    4. Розділити управління, прийнятне використання та процедури сценаріїв.
    5. Прогнати вісім сценаріїв із різними ролями й усунути розбіжності.
    6. Налаштувати акаунти, права, журнали, блокування й навчання.
    7. Зафіксувати схвалення, версію, розуміння, вибіркові перевірки, інциденти й наступний перегляд.

    Докази роботи політики

    Вимірюйте навчання, інвентаризацію та схвалення інструментів, строк обробки заявок, частку ризикових випадків із процедурою, помилки до публікації, інциденти, час локалізації та закриття заходів перегляду. Нуль заявлених інцидентів може означати чудовий контроль або відсутність каналу — поєднуйте показники, вибіркові тести й інтерв’ю.

    Запитання постачальнику

    1. Де обробляються й зберігаються дані?
    2. Чи використовуються вони для навчання або покращення сервісу?
    3. Які субпідрядники й передачі залучені?
    4. Чи можна вимкнути пам’ять, спільний доступ, конектори й дії?
    5. Які журнали та версії експортуються?
    6. Як працюють видалення, права й завершення договору?
    7. Які перевірки підтверджують заяви про безпеку?
    8. Як повідомляються суттєві зміни?
    9. Чи може адміністратор одразу відкликати доступ і токени?
    10. Чи відображає договір реальні дані, використання, відповідальність і засоби захисту?

    Практичний наступний крок

    Створіть інструментом вище британський робочий проєкт англійською мовою та розберіть його за 45 хвилин із власником процесу, ІТ/безпекою, захистом даних і представником користувачів. Замініть поля, перевірте вісім сценаріїв і затверджуйте лише після призначення всіх рішень.

    Для впровадження використайте бізнес-воркшоп із ШІ або корпоративне навчання ШІ. Для пов’язаних систем додайте заходи з посібника про ШІ-агентів для бізнесу.

    Часті запитання

    Чи потрібна британській компанії політика ШІ?

    Єдиного документа для всіх немає. Але якщо ШІ дозволено або вже використовують, потрібні пропорційні правила, які пов’язують захист даних, безпеку, конфіденційність, інтелектуальну власність, трудове і споживче право, галузеві вимоги та відповідальність.

    Що має містити політика використання ШІ?

    Мету, сферу дії, власника, схвалені інструменти й облікові записи, дозволені та заборонені дані, прийнятні застосування, перевірку, повноваження людини, прозорість, рішення про людей, інциденти, записи, навчання, винятки й перегляд.

    Чи можна працівникам вводити персональні дані в ChatGPT?

    Не за замовчуванням. Потрібні визначені мета й правова підстава, схвалені обліковий запис і конфігурація, належні умови постачальника та рішення відповідального за дані про DPIA, прозорість, зберігання, передачу, договори й права.

    Чи може політика дозволяти автономних агентів?

    Загальної норми недостатньо. Пов’язана система, що змінює записи, надсилає повідомлення або впливає на людей, гроші чи доступ, потребує окремої процедури: мінімальні права, ліміти, журнали, схвалення, тести, відкат, зупинка й власник.

    Як часто переглядати політику ШІ?

    Призначте регулярну дату та додаткові тригери після інциденту, нового сценарію, суттєвої зміни постачальника, моделі або конектора та зміни права. Зима 2026 року вже є корисною точкою через оголошені настанови ICO.

    Почати

    Застосуйте це до Вашого реального завдання

    Один приватний урок 60 хвилин, у Canary Wharf або онлайн. Принесіть одну ціль, і ми разом просунемося до неї.

    £145 + ПДВ · 60 хвилин · Canary Wharf або онлайн · оплата особисто або після уроку