2327 подписчиков
· 11 ч66 комментов
· 7 ч
Если команда использует чат GPT и передает туда конфиденциальные данные компании, прописанные в NDA, то компания может предъявить претензию и выкатить штраф. Если же чат используется для вопросов а-ля “как в sql сделать выборку данных с отбором по организации”, то никаких претензий к команде быть не может.
1
ответить
коммент удалён
А если сотрудник не уверен, есть ли в его запросе конфиденциальная информация, каким должен быть следующий шаг?
0
ответить
ответ удалён
· 7 ч
Для начала посмотреть NDA, который подписывал. Если нет уверенности - спросить у своего руководителя.
1
ответить
ответ удалён
Такой порядок стоит сразу включить в правила работы с ИИ, чтобы сотрудник знал куда обратиться до отправки запроса.
0
ответить
ответ удалён
· 5 ч
Не знаю как пацаны, а я ничего против не имею 😁
0
ответить
ответ удалён
· 7 ч
Компания выдает служебные ноутбуки? Политика компании разрешает BYOD?
Все будет зависеть от ответов на эти два вопроса - причем есть такие сочетания ответов, которые указывают на полное отсутствие у компании здравого смысла.
Компания может что-то запрещать только в отношении своих активов, материальных или нематериальных. Запрет использовать chatGPT, или PowerPoint, Google Sheets, да вообще любой инструмент - валиден, если это касается техники компании и данных, принадлежащих компании.
Но в эпоху тотальной ИИ-психопатии об этом смешно рассуждать.
1
ответить
коммент удалён
Дмитрий, давайте возьмём такое сочетание. Служебных ноутбуков нет, работать на личных разрешено. Как бы вы предложили организовать работу с ИИ в этом случае?
0
ответить
ответ удалён
· 7 ч
Так организовать работу или все же запретить?
0
ответить
ответ удалён
· 7 ч
Но давайте так.
Если у нас SMB - даже пытаться бесполезно, никакой SMB никогда ничего толком не запретит, или запретит, но не сможет проконтролировать.
Enterprise - строить инхаус платформу, свою, в полностью управляемом контуре, с метриками и отчетностью на лету - кто что, как и для чего использует. Разрешать только ее, и инвестировать в том числе в то, чтобы работать с такой платформой было не просто разрешено, а проще, удобней и быстрей.
Говорить о совершенной недопустимости зависимости ключевых функций бизнеса от внешних сервисов надо, или очевидно?
0
ответить
ответ удалён
Организовать. Риск зависимости тоже учитывать. Вы описали вариант для крупной компании. А какой рабочий вариант предложили бы небольшой?
0
ответить
ответ удалён
· 3 ч
Молиться
0
ответить
ответ удалён
тоже вариант )
0
ответить
ответ удалён
· 9 ч
С личного ноута пользуюсь чем хочу. Другое дело, что чувствительные данные компании не должны быть на моём личном устройстве
1
ответить
коммент удалён
А если для задачи нужны чувствительные данные, а под рукой только личный ноутбук, каким должен быть следующий шаг?
0
ответить
ответ удалён
· 7 ч
После использования удалить
0
ответить
ответ удалён
Мне ближе заранее согласованные правила работы с данными. Чтобы обе стороны понимали что допустимо и кто за что отвечает.
0
ответить
ответ удалён
· 4 ч
Станислав, есть несколько видов причин нарушения "что допустимо" в этой ситуации Среди них не только "халатность" и "пофигизм" Но и "сознательный слив инфы на сторону (за деньги, из идеологических воззрений, в качестве мести и т.д.) - и тут "стороны понимали, что допустимо, и кто за что отвечает" не особо сработает... как минимум без "чем отвечает" А для применения "чем" - нужны документарные обоснования, а не "мы тут порешали" или "приказ имени самого самого"
1
ответить
ответ удалён
Данила, согласен. Последствия и их документальное оформление тоже стоит включить в этот порядок.
0
ответить
ответ удалён
· 3 ч
Немного Вас не понял Что подразумеваете под "включить в этот порядок"?
0
ответить
ответ удалён
Имею в виду заранее записать правила работы с данными. Что можно делать, что считается нарушением, какие последствия предусмотрены и как разбирается такая ситуация.
0
ответить
ответ удалён
· 3 ч
Теперь понял, спасибо
Думаю, будет лучше сперва написать "Правила информационной безопасности" (описания структуры в общем доступе - навалом)
Очень вдумчиво подойти к "а чем реально можно наказать" (иском в суд - можно, штрафом - нельзя)
А уж потом выжимку из этой доки предоставить как правила
И все равно, ключевым и самым сложным будет не "что нельзя" и "как накажут", а "как доказать"
0
ответить
ответ удалён
· 10 ч
Если данные компании не утекают на личные ноутбуки сотрудников, то не вижу проблем. А если утекают, то при чем тут GPT?
2
ответить
коммент удалён
Именно поэтому вопрос шире GPT. Как бы вы предложили защитить данные компании при работе с ИИ?
1
ответить
ответ удалён
· 10 ч
Команда права Это ж личные ноуты Когда компания выдаст сотрудникам рабочие ноуты - тогда у нее и появится право запрещать что-то на них использовать Ну, или заключение отдельного договора с сотрудником, что на время работы в компании сотрудник использует личный ноут, тем самым небезвозмездно предоставляя его компании в аренду
Или смириться с тем, что компания за счет использования личной техники сотрудников решает свои задачи, оставить все как есть (ибо в наше время это часто наиболее удобное сочетание для всех) и не лесть в личное с запретами
2
ответить
коммент удалён
Спасибо за подробный ответ. Данила, а как бы вы предложили договориться о работе с внутренней информацией компании на личном ноутбуке?
0
ответить
ответ удалён
· 4 ч
Для начала пообщался б с главой по ИБ в компании) На предмет чуствительности той или иной инфы И только при этом понимании - можно уже говорить о предложениях вариантов
Но если “по лучшему” - личное и рабочее в идеале должны быть разнесены (опять-таки - понятно, что идеал не всегда достижим и тогда нужны компромиссы) Есть личный ноут - делай что хочешь, кроме работы, и никого не пускай, кого не желаешь Есть рабочий, выданный компанией… он только для работы, и на нем админы компании ставят нужные компании ограничения
Опять-таки, в идеале - так вообще со всей техникой Не только ноуты, но и смартфоны (хочешь, чтоб ставил конкретный мессенджер? выдай сотруднику мобилу и оплачивай симку в ней), планшеты и прочее
Или огранизовать терминальный доступ, чтоб ноут был только средством входа в пространство компании… вход по rdp, например, с ноута на виртуалку компании и все работы - в ней (без возможности копирования инфы с виртуалки в ноут и с установленным на виртуалке только тем софтом, что одобряет компания), etcetera
Я работал именно по схеме терминалки на удаленке - вполне удобно и для сотрудников, и для компании… но при таком решении нужно отдельно решать вопросы организации быстрого общения, ибо какую-нибудь видеоболталку гонять через терминал - слайд-шоу будет
1
ответить
ответ удалён
Спасибо за развернутый ответ. Тогда начинать стоит с данных и рабочих задач. Вместе с ответственными за безопасность определить условия, а уже под них выбирать способ работы. Так у компании и команды будет конкретная договорённость.
0
ответить
ответ удалён
· 10 ч
По сути здесь вопрос не про ChatGPT, а про нарушение установленных ограничений
Права компания
1
ответить
коммент удалён
Сергей, а что в этой ситуации остается ответственностью компании, кроме установки ограничений?
0
ответить
ответ удалён
· 10 ч
Да вроде все очевидно, команде плевать на риски компании
1
ответить
коммент удалён
· 10 ч
Это безнес-риски, и не надо их перекладывать с бизнеса на исполнителей
1
ответить
ответ удалён
· 10 ч
Не-не, если в бота команда заливает внутреннюю информацию компании, то риски компании
1
ответить
ответ удалён
· 10 ч
Так то и говорю - риски компании, чисто бизнсовые "Команде плевать" -это фраза - попытка переложить ответственность за риски с бизнеса на сотрудников Компания хочет закрыть риск? Пусть закрывает возможность, а не просто запрещает
1
ответить
ответ удалён
· 10 ч
А, ок. Тогда другой вопрос - невозможно регулировать. Как десять лет назад пытались все запрещать переписки в тг и воцапе (были раньше такие мессенджеры). Можно издать приказ, но раздолбаев не усмирить
1
ответить
ответ удалён
· 10 ч
Дмитрий, чуть выше отдельным комментом написал Компания хочет и не потратиться, и риск убрать? Ну, или дудочка, или кувшичик
"Раньше были такие месседжеры" У меня у аськи номер был (и вроде где-то еще валяется) четырехзначный Олдскулы-знатоки заценят и поймут о чем это))))
1
ответить
ответ удалён
Дмитрий, а какой результат вы считали бы рабочим? Полностью исключить такие случаи или снизить их число? От этого ведь зависит что имеет смысл делать.
0
ответить
ответ удалён
Данила, допустим компания потратилась и дала рабочую альтернативу. Сотрудник все равно отправляет внутреннюю информацию в сторонний бот. Как бы вы предложили действовать в таком случае?
0
ответить
ответ удалён
А еще нужен понятный порядок на случай когда разрешённый инструмент не справляется с задачей. К кому сотрудник идёт с этой проблемой и как получает решение? Иначе этот момент остаётся на его усмотрение.
0
ответить
ответ удалён
· 4 ч
Станислав, какую именно альтернативу? Альтернативой "нет нормального автобуса до точки" может быть как "бери такси, оплатим", так и "выходи на час раньше, иди пешком" И то, и другое - формально рабочее; но разница ощутима
0
ответить
ответ удалён
· 4 ч
"разрешенный инструмент не справляется" Неа, сперва вопрос - "справляется ли сотрудник без инструмента? Или задачу решает инструмнт, а сотрудник только пинает его?" Это актуально для ИИ
Инструмент не может "не справляться с задачей" Он может быть удобным или нет... надежным или нет... и так далее по характеристикам Ну, и конечно - быть предназначенным для решения определенного типа задач или нет
0
ответить
ответ удалён
Согласен, здесь нужна альтернатива с сопоставимыми затратами времени и усилий. Ваша аналогия хорошо показывает почему одного "мы вам что-то дали" недостаточно
0
ответить
ответ удалён
· 11 ч
Никто не прав
1
ответить
коммент удалён
Что каждая сторона должна сделать, чтобы выйти из этой ситуации?
0
ответить
ответ удалён
· 6 ч
Нужна консультация?
0
ответить
ответ удалён
Да, короткая прямо здесь) По одному первому шагу для компании и команды.
0
ответить
ответ удалён
· 11 ч
Это называется плохо запретили
1
ответить
коммент удалён
А что для вас значит хорошо запретили? Что компания должна была сделать?
0
ответить
ответ удалён
· 6 ч
ЛНА: политика ИБ, явный запрет с ознакомлением под роспись, меры дисциплинарного воздействия в случае нарушения (штрафы, выговоры, увольнения). Это не шутки, если действительно есть, что защищать и утечек чего опасаться. Меры найти не трудно, если это действительно важно для бизнеса, а не просто вредность от нежелания идти в ногу со временем.
0
ответить
ответ удалён
· 3 ч
Да что ж это за поветрие такое в Сетке? Уже который раз за два дня в комментах "штрафы", "штрафы сотрудников за нарушение" Какие еще штрафы? Ну почитайте ж законы немного на досуге Штраф хотите сотруднику? Сами в него влетите Работодатель не имеет (!) права по своей хотелке убрать из зарплаты сотрудника какую-то сумму, обозначив как штраф Только лишить премии, не более Даже алименты вычитаются только при наличии решения суда
"Явный запрет под роспись" можете выкинуть в унитаз, если в нем есть противоречие федеральному законодательству А оно есть, инспектировать личную технику может разве что офицер ФСБ, а не местный админ по указанию дира
ТК РФ... Закон о персданных... Право на тайну личной жизни... Принцип неприкосновенности частной собственности... это все пустой звук, по Вашему?
0
ответить
ответ удалён
· 11 ч
Никто не прав, имхо 🤗🤗🤗 Этот вопрос решён. Организация теперь часть целостного мира, который заинтересован в строительстве матрицы. И как произошло отчуждение всего: труда, денег, времени и свободы 🗽 (а скоро и воли) у человека, так будет и с компаниями, думаю. Тут вопрос в том, как собственники справятся с переживаниями того, что они не равны созданному во главе с ними бизнесу… Что директор — такой же важный человек мира, как уборщица, как бомж 🤓 Передаточные звенья в механизме переработки информации и материи 👷♂️ А люди неправы в том, что они поступают с компанией так, как не хотели бы, чтобы поступали с ними 🤷♂️
1
ответить
коммент удалён
· 8 ч
7 бед руководителя, локальный сервер компании с ИИ - один ответ!
1
ответить
ответ удалён
Дмитрий, вы пишете что люди поступают с компанией так, как не хотели бы чтобы поступали с ними. А чего команда вправе ждать от компании в этой ситуации?
0
ответить
ответ удалён
Евгений, а что нужно, чтобы команда выбрала этот сервер вместо привычного ChatGPT? Был у вас опыт такого перехода?
0
ответить
ответ удалён
· 8 ч
1. Запретили инструмент, дайте альтернативу. 2. При имеющейся альтернативе сотруднику проще перейти на корпоративный инструмент. 3. Можно поставить как тот же гпт, так и если сервер мощный несколько моделей. 4. Если грамотно работает отдел внутренней коммуникации будет работать обратная связь от сотрудников при пользовании- это поспособствует адаптации модели именно для рабочих задачь. Схема упрощена донельзя, но посыл должен быть понятен;)
1
ответить
ответ удалён
Про обратную связь важная деталь. Как бы вы организовали доработки, чтобы сотрудники видели результат своих предложений?
0
ответить
ответ удалён
· 7 ч
Очень обширный вопрос и не зная системы многие рекомендации будут пальцем в небо. НО 1 . Хороший интерфейс , имея общую концепцию у определенного отдела компании по их запросу появляется кнопка удобная или ещё какой то элемент, если анализировать частоту использования и востребованность эта кнопка закрепляется и в другие отделы или остаётся в системе настройки инструмента как плагин, кому то надо кому то нет. Надеюсь вы понимаете что интерфейс как пример. 2. Допустим человеку Бабе Нине из бухгалтерии нравиться когда с ней спорят в диалоге, так как в реале все ее боятся в отделе - тоже как пример ( факультативно занимаюсь изучением пограничных состояний ллм , в моем профиле есть промт в посте- точка прыжка где задавая правильные вопросы ИИ поисковиков можно почитать мои эксперименты где вы найдете отклик по теме которая вас интересует). Более подробно здесь расписать ответ вам сложно, нужна РОадмап системы с функциями, бизнеспроцессами- эта тяжёлая и интересная работ которая требует времени и полета мысли.
1
ответить
ответ удалён
· 7 ч
“В праве” 😉 Лишь то, на что есть силы отобрать. Действительно, большой вопрос - взаимодействие человека с организацией, как явлением на грани предметного и идейного мира… 🍻🙄🤔 Практически, у крупных компаний есть подразделения сб и комплаенса, а у мелких - прямой выход на собственника. В итоге, многое обсуждаемо. Можно найти или варианты, например, как предлагаемые Евгением, либо увидеть тупик, сделать выбор. Если же человек приходит, как Кочевник - увести то, что плохо прикреплено, то нужно оттачивать требуемое для избежания наказания, мести, ответа мастерство 🦹♂️
1
ответить
ответ удалён
Евгений, понял, интерфейс и стиль диалога вы привели как примеры. Пробовать доработку в одном отделе и смотреть на её использование уже вполне конкретный первый шаг. Спасибо что развернули мысль.
0
ответить
ответ удалён
· 7 ч
Рад быть полезным, тем более тема мне интересна. Точек входа можно найти много, если знать конкретику проекта.
0
ответить
ответ удалён
Дмитрий, мне ближе вариант с договоренностью. Компания дает рабочий способ пользоваться ИИ, команда соблюдает согласованные правила.
0
ответить
ответ удалён
· 7 ч
Если смотреть через призму не в споре- конфликте рождается истина, а в конструктивном диалоге- договоренность. Поддерживаю вас! Лучшее решение вопроса с учётом интересов всех сторон!
0
ответить
ответ удалён
· 6 ч
Будет много времени пофилософствовать на нарах за разглашение гостайны 😅
Если по вопросу – не понимаю, в чем компания может быть неправа 🤔
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 5 ч
Вопрос к компании в том, как организована работа после запрета. Она может быть во всем права, но ей от этого будет не легче когда корпоративные документы начнут сливаться в облачные ИИ. Запрет без альтернативы будет губителен. Что бы вы предложили компании сделать, чтобы команда могла решать свои задачи разрешенным способом?
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 4 ч
Компания может дать запрет на ИИ без альтернатив – точка. Придётся делать ручками, как делали все прошлые годы. Обходы — это прямое нарушение правил, за которые в особо тяжких случаях можно перечеркнуть карьеру или вообще «уехать».
Может ли компания придумать или предложить альтернативу? Можно, но зачем?
1
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 4 ч
Михаил, а вот тут спотыкание об один из "нюансов" ИИ (про что писал тут с полгода назад) На нары можно отправить конкретного человека, а не абстрактно "строптивую команду" При этом доказав вину А в случае "слил данные в ИИ" - заколебетесь кувыркаться, ища и доказывая
1
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён
· 4 ч
Михаил, в объективной реальности "зачем" существует. Даже если мы уберем оголтелый маркетинг нейросетей в который вливаются огромные средства. Все понимают зачем истории про мега пупер сбежавших агентов и почему перед ipo Антропик новые модели 5.5 так хорошо работают)
Так вот для бизнеса главное высокая маржа и быстрая скорость доставки продукта/фичей, сомнительно, что в здравом уме кто-то откажется от скорости, которую дают нейросети)
В ближайшее время мы увидим, как даже "компании луддиты" начнут внедрять агентов в свои процессы.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён