Разработка политики для использования ИИ в компании: начало

📜Меня позвали помочь разработать Политику и регламент работы с ИИ для департамента разработки одной ИТ-компании. Все сейчас навставляли в свои процессы ИИ, а что дальше то?

Смотрю - сотрудники работают в своих собственных доменах вне корпоративного контура, код постепенно сливается в глобальную сеть. Даже разработчики крупных команд не в курсе, а что делать, если они случайно используют запатентованный код и что оказывается в том же гитхабе есть юридическая защита от подобных случаев.

Что делать с авторским правом? Есть ли фиксированный процент, от которого доработанный код перестает принадлежать ИИ и начинает быть результатом творчества разработчика? Что можно считать служебным творчеством?

Как построить безопасный контур и научиться маркировать код, созданный ИИ в общей системе компании? Как контролировать этот код с точки зрения безопасности, потому что именно там могут быть например, отложенные триггеры при атаке на инфраструктуру?

Попытаться ответить на эти вопросы, собрать это все в первый документ для компании, обозначить хотя бы верхнеуровнево риски на ближайшие 3-5 лет - задача крайне интересная. И да, разбираюсь я вместе с тем же ИИ, подбираю статьи, кейсы, корректирую нейросеть, рефлексирую и "обстукиваю" мысли с коллегами, чтобы найти более-менее оптимальный баланс. Посмотрим, что получится))

Разработка политики для использования ИИ в компании: начало | Сетка — социальная сеть от hh.ru