← Digital, E-Commerce & AI

AI · Guvernanță internă

Politică internă pentru utilizarea instrumentelor AI

Interdicția totală împinge utilizarea AI în afara controlului companiei, iar libertatea totală expune date, secrete și decizii importante. O politică eficientă clasifică instrumentele și cazurile de utilizare, stabilește aprobări și păstrează răspunderea la persoanele care folosesc rezultatele.

ChatGPT și Copilot date și confidențialitate AI literacy
Se aplicăAngajaților, colaboratorilor și conturilor enterprise
PrincipiuNicio decizie importantă fără verificare umană adecvată
Obligație actualăMăsuri pentru AI literacy se aplică din 2 februarie 2025
01

Politica pornește de la cazurile reale de utilizare

Compania trebuie să știe ce instrumente sunt folosite pentru redactare, cod, analiză, recrutare, marketing, suport sau decizii. Același chatbot poate avea un risc redus pentru reformularea unui text public și un risc major pentru evaluarea candidaților ori analizarea dosarelor clienților.

Politica poate crea o listă de instrumente aprobate, utilizări permise fără aprobare, utilizări care cer validare și utilizări interzise. Excepțiile au un responsabil și o documentație minimă.

02

Ce date nu trebuie introduse

Regula trebuie să fie ușor de aplicat de o persoană fără pregătire juridică. Categoriile abstracte sunt însoțite de exemple din activitatea companiei.

  • Date personale: se folosesc numai cu temei, minimizare și instrument aprobat.
  • Categorii speciale: sănătate, biometrie, opinii politice ori alte date sensibile necesită control sporit.
  • Secrete comerciale: cod, prețuri, strategii, liste de clienți și informații protejate contractual.
  • Date ale clienților: nu sunt introduse într-un instrument public doar pentru că angajatul are acces intern la ele.
  • Credențiale: parolele, tokenurile, cheile API și datele de autentificare sunt interzise.
  • Documente privilegiate: se verifică separat obligațiile profesionale și confidențialitatea.
03

Verificarea output-ului și responsabilitatea

Utilizatorul rămâne responsabil pentru acuratețea, legalitatea și adecvarea rezultatului. Politica cere verificarea surselor, testarea codului și revizuirea de către o persoană competentă înainte ca output-ul să fie trimis unui client sau folosit într-o decizie.

Pentru conținut public se verifică drepturile de autor, afirmațiile factuale, discriminarea și marcarea conținutului generat când este necesară. Pentru decizii privind persoane se analizează profilarea, impactul și posibilitatea unei intervenții umane reale.

04

AI literacy, incidente și actualizare

Articolul 4 AI Act privind măsurile de AI literacy se aplică din 2 februarie 2025, iar supravegherea și enforcement-ul relevant au început în august 2026. Nivelul de instruire se adaptează rolului, experienței și riscului utilizării.

Politica include raportarea promptă a scurgerilor, output-urilor periculoase, încălcărilor de drepturi și folosirii unui instrument neaprobat. Documentul se revizuiește când furnizorul își schimbă termenii, produsul integrează funcții noi sau calendarul AI Act se modifică.

05

Cum decurge colaborarea

  1. 01
    Inventar și arhitectură

    Clarificăm tehnologia, actorii, fluxurile de date, interfața și rezultatul comercial urmărit.

  2. 02
    Încadrare juridică

    Stabilim rolurile, regimurile aplicabile, riscurile și informațiile care trebuie completate.

  3. 03
    Redactare sau audit

    Pregătim politica internă și matricea utilizărilor AI și corelăm documentul cu produsul, procesele tehnice și dovezile disponibile.

  4. 04
    Implementare și revizuire

    Livrăm forma finală, acțiunile prioritare și reperele care trebuie monitorizate când produsul sau legislația se schimbă.

ÎNTREBĂRI

Întrebări frecvente

Trebuie interzis complet ChatGPT la serviciu?

Nu în orice organizație. O abordare proporțională aprobă instrumente și utilizări cu risc redus și introduce controale pentru date, decizii și funcții sensibile.

Un cont enterprise elimină toate riscurile?

Nu. Termenii, retenția și folosirea datelor pot fi mai favorabile, dar rămân necesare temeiul juridic, minimizarea, securitatea și controlul output-ului.

Este obligatorie instruirea personalului?

AI Act impune furnizorilor și deployerilor să ia măsuri pentru un nivel adecvat de AI literacy, adaptat persoanelor și contextului de utilizare.

Ai nevoie de o politică internă privind utilizarea AI?

Trimite documentele pentru o evaluare juridică și o soluție adaptată obiectivului comercial.