KM2B
Политика использования ИИ в компании: короткий документ вместо запрета или хаоса

Политика использования ИИ в компании: короткий документ вместо запрета или хаоса

Команда KM2B · 9 октября 2026 · чтение ~7 минут

Политика использования ИИ — это короткие и понятные правила для сотрудников: какие задачи можно поручать ИИ, какие данные разрешено вводить и что обязательно проверять человеку. Такой документ не должен запрещать любые эксперименты или пытаться описать все возможные ситуации. Начните с одного повторяющегося процесса, ограничьте рискованные действия и назначьте сотрудника, который будет отвечать за правила.

Коротко — и что с этим делать

Не начинайте с длинного регламента. Опишите один рабочий сценарий, допустимые данные, обязательную проверку результата и действия, которые нельзя выполнять без согласования. Зафиксируйте исходные показатели процесса, чтобы после пробного запуска понять, есть ли практическая польза.

Записаться на бесплатный аудит →

Зачем компании правила, если сотрудникам уже можно пользоваться ИИ

Если руководитель не определил порядок работы с ИИ, порядок всё равно возникнет — только неофициально. Один сотрудник будет загружать в сервис данные клиента, другой — отправлять подготовленный ответ без проверки, третий — вообще не станет пользоваться инструментом, потому что опасается последствий. В итоге компания не понимает, где применяют ИИ, какие сведения передают и кто отвечает за ошибки.

Политика нужна не ради самого документа. Она помогает сотрудникам отличать допустимую помощь от действий, которые требуют решения человека. Например, можно поручить ИИ подготовить черновик описания услуги, сгруппировать типовые обращения или предложить структуру внутренней инструкции. Но решение о скидке, возврате денег, изменении условий договора или публикации медицинской рекомендации остаётся за уполномоченным сотрудником.

Хорошие правила отвечают на практические вопросы: для чего в компании разрешено использовать ИИ, какие сведения можно вводить, что проверять перед применением результата и к кому обратиться при сомнении. Если работник не может разобраться в правилах за несколько минут, документ, скорее всего, слишком сложный для повседневной работы.

Не стоит превращать политику в полный запрет. Он не убирает потребность в инструментах, а чаще переводит их использование в личные учётные записи и неофициальные процессы. Рациональнее определить безопасные сценарии, установить границы и постепенно расширять список, если пробный запуск показал пользу.

С чего начать: выбрать один повторяющийся процесс

Первый шаг — выбрать не «внедрение ИИ во всю компанию», а узкий процесс, который повторяется и отнимает заметное время. Для автосервиса это может быть подготовка черновиков ответов на частые вопросы о записи и услугах. Для салона — варианты публикаций и описаний процедур. Для клиники — черновая сортировка типовых обращений без постановки диагноза. Для кондитерской — подготовка карточек товаров по утверждённым характеристикам.

Сценарий должен быть достаточно простым, чтобы понять, что именно поручено инструменту и где начинается ответственность сотрудника. Зафиксируйте четыре вещи:

Например, сотрудник просит подготовить черновик ответа на вопрос о графике работы. На вход он передаёт утверждённое расписание и текст вопроса без имени, телефона и иных лишних сведений. Затем сверяет ответ с расписанием и только после этого отправляет его клиенту. Это понятный процесс: есть входные данные, граница применения и контроль результата.

Такой подход помогает и при выборе технического решения. На странице услуг KM2B можно посмотреть направления внедрения ИИ и разработки программного обеспечения, а в разделе продуктов — варианты для типовых задач. Конкретный сценарий лучше оценивать с учётом уже используемых систем, требований к данным и готовности команды.

Какие правила включить в короткий документ

Для первого варианта политики обычно достаточно одной-двух страниц. Важно не количество формулировок, а возможность применить их без толкований. В документе стоит обозначить разрешённые задачи, ограничения, порядок проверки и ответственного за обновление правил.

Политика должна соответствовать реальной работе, а не только звучать строго. Например, запрет «не передавать конфиденциальное» слишком расплывчат. Полезнее перечислить категории: имя и телефон клиента, адрес, сведения о здоровье, данные оплаты, документы и пароли. Для разных процессов перечень может различаться, поэтому перед запуском важно проверить, какие именно сведения нужны и можно ли обойтись без них.

Какие данные и действия ограничить

Основное правило для данных — передавать только необходимое. Если задача решается по обезличенному описанию, не добавляйте имя клиента, номер телефона, адрес или подробности, по которым его можно узнать. Не загружайте пароли, платёжные данные, кадровые документы и внутренние коммерческие сведения в сервис, пока ответственный за безопасность не проверил условия его использования.

Когда работа затрагивает персональные данные, учитывайте требования 152-ФЗ. Одной фразы в политике недостаточно: компании нужно понимать, какие данные обрабатываются, для какой цели и на каком основании, где они хранятся и кому доступны. Не передавайте сведения клиентов в сторонний инструмент только потому, что это удобно сотруднику. Порядок обработки следует согласовать с ответственными за персональные данные и информационную безопасность.

Ограничения нужны не только для ввода данных, но и для действий, которые может выполнить подключённый инструмент. Финансы, права доступа, обещания клиенту и необратимые изменения оставляйте на одобрение сотрудника. ИИ может подготовить проект ответа о цене, но цену должен подтвердить человек по действующему прайс-листу. Он может предложить изменение записи, но не должен самостоятельно отменять её, если это влияет на клиента или расчёты.

Для рекламных материалов учитывайте также требования 38-ФЗ. Сгенерированный текст не освобождает компанию от проверки сведений о товаре, услуге и условиях предложения. Утверждения о свойствах и результатах должны соответствовать фактам и документам компании. Если сотрудник не может подтвердить формулировку, её нельзя публиковать только потому, что она появилась в ответе ИИ.

Удобно прописать простое правило: ИИ готовит вариант, сотрудник проверяет его, а ответственное лицо одобряет действия с повышенным риском. Это особенно важно для клиник, финансовых и кадровых операций, а также для любых решений, которые могут повлиять на права, деньги или безопасность клиента.

Начните с процесса, а не с большого регламента

На бесплатном аудите команда KM2B поможет определить подходящий для пробного запуска участок, требования к данным и показатели, по которым оценивать результат. До начала работ можно договориться, что останется под контролем сотрудника и какие действия потребуют отдельного согласования.

Бесплатный аудит за 30 минут →

Как проверить пользу и не спутать её с впечатлением

До запуска зафиксируйте время, ошибки и потери, затем сравните те же показатели после пробного периода. Если сотрудники тратят по десять минут на подготовку типового ответа, замерьте длительность процесса на сопоставимой группе обращений. Если цель — снизить число неточных карточек товаров, заранее определите, как считать неточности и кто проводит проверку.

Не ограничивайтесь скоростью. ИИ может ускорить подготовку черновика, но добавить время на исправление выдуманных сведений. Поэтому учитывайте весь процесс: сколько занимает работа до применения инструмента, сколько — после, сколько результатов пришлось переделать и случались ли ошибки, повлиявшие на клиента или деньги.

Для пробного запуска выберите ограниченный срок и небольшой объём задач. Сравнивайте одинаковые показатели в сопоставимых условиях: например, до и после внедрения для одного типа обращений, а не всю работу отдела в целом. Если изменились сезонность, состав сотрудников или правила обслуживания, это тоже стоит отметить — иначе можно ошибочно приписать эффект одному инструменту.

Критерии успеха согласуйте заранее. Например: сокращается ли среднее время подготовки, сохраняется ли качество проверки, не растёт ли доля ошибок, понятны ли сотрудникам правила. Если пользы нет или цена контроля выше экономии, сценарий нужно изменить либо отказаться от него. Ориентир по сроку окупаемости пилота часто составляет 2–4 месяца, но фактический срок зависит от процесса, расходов на внедрение и того, насколько регулярно используется решение. Оценить ожидаемые затраты и эффект помогает материал о расчёте окупаемости.

Примеры границ: что можно поручить ИИ, а что оставить человеку

Ниже — ориентир для первичного обсуждения в команде. Это не универсальный перечень разрешений: перед запуском нужно проверить конкретный сервис, данные, права доступа и последствия ошибки.

СценарийМожно поручить ИИОставить сотруднику
Ответы на частые вопросыПодготовить черновик по утверждённым сведениямПроверить факты и отправить клиенту
Карточки товаровПредложить структуру и текст по характеристикамСверить свойства, цену и условия продажи
Обращения в клиникуСгруппировать обезличенные вопросы по темамОпределять диагноз, лечение и срочность помощи
Запись и оплатаСоставить инструкцию или проект сообщенияПодтвердить запись, возврат денег и списание
Доступ к системамПодготовить перечень шагов для запросаВыдать, изменить или отменить права доступа

Разница в таблице не в том, что ИИ «хорошо» или «плохо» справляется с задачей. Разница в цене ошибки и полномочиях. Чем сильнее действие влияет на клиента, обязательства компании или безопасность данных, тем важнее оставить окончательное решение человеку и сохранить понятный порядок согласования.

Кто отвечает за правила и как обновлять их

У политики должен быть владелец — сотрудник, который принимает вопросы и знает, где зафиксированы действующие правила. В небольшой компании это может быть руководитель направления или специалист, отвечающий за информационную безопасность и персональные данные. Владелец документа не обязан единолично разбираться во всех технологиях: при необходимости он привлекает юриста, специалиста по защите данных и руководителя процесса.

Обновляйте правила, когда меняются используемые инструменты, появляются новые сценарии, изменяется порядок обработки данных или выявлена ошибка. Не нужно пересматривать документ каждую неделю без повода. Достаточно определить дату плановой проверки и предусмотреть внеплановое обновление после серьёзного инцидента или изменения процесса.

Сотрудникам важно сообщить не только текст правил, но и объяснить их на примерах. Покажите, как обезличить обращение, что проверить в черновике и где запросить согласование. Для новой задачи организуйте короткий пробный запуск с ограниченным доступом, а затем решите, стоит ли включать её в разрешённый перечень.

Практичная политика не пытается угадать все будущие случаи. Она задаёт понятный порядок: начать с ограниченного процесса, не передавать лишние сведения, проверять результат и не поручать инструменту рискованные решения. Такой документ можно постепенно дополнять по мере накопления опыта, сохраняя контроль у сотрудников и руководителя.

Источники

Нужны правила для конкретного процесса?

Команда KM2B поможет оценить сценарий, выбрать небольшой участок для пробного запуска и определить, какие данные и действия требуют ограничений. Начать можно с бесплатного аудита — без обязательства внедрять решение.

Обсудить задачу с KM2B →