Аналитика_ Нейросети в работе.pdf
А точно ли компании нужны правила ❓
К этому вопросу меня привел полуторачасовой разговор с руководителем высшего звена.
Как вы помните, я сделала драфт политики. В нём довольно подробно раскрыты вопросы использования нейросетей, обработки персональных данных и конфиденциальности. Хотелось получить обратную связь от коллег, но пока драфт встретил скорее молчание, чем обсуждение.
Поэтому я решила проверить, как коллеги реально используют нейросети в работе и какие риски это создаёт.
Так у меня получилась небольшая аналитика внутреннего опроса. Ниже делюсь короткими выводами по каждому риску:
🔴Утечка корпоративных данных. Почти нет страховочных инструментов, только общий принцип неразглашения. По сути держится на ответственности каждого конкретного человека.
🔴Персональные данные. Ситуация как с конфиденциальностью. Но есть ещё дополнительный риск - трансграничная передача, если серверов нет в РФ.
🔴Неконтролируемое использование VPN. Хотя инструмент не используется для обхода российских блокировок, он все равно несет риски утечек и несанкционированного доступа.
🔴Права на результаты интеллектуальной деятельности. Нет контроля создания и передачи ОИД в собственность компании. А значит дальше возникает вопрос с правами для распространения материалов.
Все эти риски можно уменьшать как самим положением, так и техническими средствами. Через аналитику надеюсь добавить наглядности своим аргументам.
📎Если вы уже сталкивались с похожими вопросами у себя в компании, мне будет очень интересно узнать, какие решения для снижения рисков вы находили и какие решения нашли отклик у топ-менеджмента.
UPD: Прошу не распространять документ без указания авторства.
К этому вопросу меня привел полуторачасовой разговор с руководителем высшего звена.
Как вы помните, я сделала драфт политики. В нём довольно подробно раскрыты вопросы использования нейросетей, обработки персональных данных и конфиденциальности. Хотелось получить обратную связь от коллег, но пока драфт встретил скорее молчание, чем обсуждение.
Поэтому я решила проверить, как коллеги реально используют нейросети в работе и какие риски это создаёт.
Так у меня получилась небольшая аналитика внутреннего опроса. Ниже делюсь короткими выводами по каждому риску:
🔴Утечка корпоративных данных. Почти нет страховочных инструментов, только общий принцип неразглашения. По сути держится на ответственности каждого конкретного человека.
🔴Персональные данные. Ситуация как с конфиденциальностью. Но есть ещё дополнительный риск - трансграничная передача, если серверов нет в РФ.
🔴Неконтролируемое использование VPN. Хотя инструмент не используется для обхода российских блокировок, он все равно несет риски утечек и несанкционированного доступа.
🔴Права на результаты интеллектуальной деятельности. Нет контроля создания и передачи ОИД в собственность компании. А значит дальше возникает вопрос с правами для распространения материалов.
Все эти риски можно уменьшать как самим положением, так и техническими средствами. Через аналитику надеюсь добавить наглядности своим аргументам.
📎Если вы уже сталкивались с похожими вопросами у себя в компании, мне будет очень интересно узнать, какие решения для снижения рисков вы находили и какие решения нашли отклик у топ-менеджмента.
UPD: Прошу не распространять документ без указания авторства.