Напишите правила использования ИИ, которых у компании ещё нет

В большинстве небольших компаний сотрудники вставляют данные клиентов в бесплатные чат-боты, а правила, которое бы это запрещало, просто нет. Инструмент составляет такое правило — простое, короткое и подогнанное под инструменты, которыми вы пользуетесь на самом деле.

Загружаем инструмент…

Как это работает

  1. Распределите свои инструменты по уровням: одобрены для деловых данных, разрешены только для неконфиденциальной работы, запрещены.
  2. Отметьте категории данных, которые нельзя вводить никогда, и разрешённые сценарии использования; укажите контакт для отчётности и периодичность пересмотра.
  3. Прочитайте готовую политику, скачайте её в Markdown или распечатайте и адаптируйте под свои договоры.

Почему ничего не отправляется на сервер

Всё, что делает эта страница, выполняет код внутри вкладки вашего браузера — тем же движком, который рисует веб-страницы. Файл читается с диска в память вкладки, преобразуется там и записывается обратно как загружаемый файл. Он никуда не отправляется — ни нам, ни третьей стороне.

Проверьте сами

  1. Откройте инструменты разработчика в браузере (F12) и перейдите на вкладку «Сеть» (Network).
  2. Загрузите свой файл и запустите инструмент.
  3. Единственные запросы, которые вы увидите, — это код самого инструмента, а у нескольких тяжёлых инструментов ещё и их открытый движок из публичного CDN, плюс один небольшой сигнал о просмотре страницы на loreatec.jp (адрес и заголовок страницы, больше ничего). Ни один из них не несёт ваш файл.

Проверьте, что файлы не уходят →

Частые вопросы

Почему три уровня, а не список «безопасных» продуктов?

Потому что то, что продукт делает с вашими данными, зависит от тарифного плана и меняется со временем; политика, называющая конкретные продукты, устаревает за несколько месяцев. Уровни ставят решение туда, где ему место, — в условия оплаченного вами плана, — и дают сотрудникам правило для инструментов, которых нет в списке: считать их пригодными только для неконфиденциальной работы.

Оценивает ли инструмент риск каждого ИИ-сервиса?

Нет, и это сознательно. «Оценка риска» опиралась бы на заявления поставщика, которые нельзя проверить и которые меняются каждый квартал. Вместо этого политика перечисляет критерии, важные для уровня A: данные не используются для обучения модели, сроки хранения, управление через корпоративный аккаунт, регион размещения серверов, — а сверять их с текущими условиями предстоит вам.

Этого документа достаточно с юридической точки зрения?

Это надёжная отправная точка на понятном языке, построенная по структуре, которую компании используют на практике, а не юридическая консультация. Проверьте её на соответствие своим договорам с клиентами и местному законодательству; в Японии учтите разъяснения Комиссии по защите персональных данных о вводе персональных данных в сервисы генеративного ИИ и рекомендации JDLA как широко используемый ориентир.

Где хранится мой черновик?

Нигде, кроме страницы, которую вы сейчас видите. Скачайте Markdown, чтобы сохранить его.