А что с безопасностью персональных данных? 🤔
Такой комментарий прилетел под вчерашний пост про отдел кадров на 400 магазинов. Штрафы гигантские, ни один CEO не позволит с этим играть.
Всё так, рассказываю как устроено все изнутри.
Сначала масштаб цифр. Первая утечка персональных данных стоит компании от
3 миллионов рублей. Повторная - оборотный штраф до 3 процентов годовой выручки, минимум 15 миллионов. На таком уровне вопросом занимается лично первое лицо, тут комментатор прав полностью.
⚡️
Теперь неприятная часть. Отсутствие обучения в компании никак не мешает сотрудникам пользоваться ИИ прямо сейчас и приносить вам штрафы.
Человек устроен так, что лишнюю работу делать не станет. ИИ эту лишнюю работу убирает. Желающих вручную перебивать данные из таблицы в таблицу, когда рядом лежит инструмент, найдётся немного.
Разница только в способе. Сегодня они делают это так, как считают нужным: с личного аккаунта, копируя реальные ФИО, адреса и номера договоров в первый попавшийся чат. Без регламента, без маскирования, без вашего ведома и без понимания как все устроено изнутри.Чем дольше компания откладывает обучение, тем дольше живёт с риском, которым никто не управляет.
Как выглядит выстроенный процесс.
В нормальной схеме ИИ персональные данные вообще не видит. Claude Code пишет код, а дальше с данными работает обычный скрипт внутри контура компании, там же, где стоит 1С. Модели показывают структуру таблиц и синтетические строки. Логика «сменилась должность - перевод, сменился адрес подразделения - перемещение» строится на структуре, ФИО и паспорта ей не нужны.
Там, где без реальных записей не обойтись, перед отправкой стоит маскирование. Это обычный код без всякого ИИ: подмена на идентификаторы, таблица соответствия остаётся внутри периметра. Наружу уходит только то, что через него прошло, и аккуратность конкретного сотрудника на это уже не влияет.
Если регламент запрещает любые внешние обращения, ставится локальная модель на сервер компании. Данные не покидают периметр физически, история с трансграничной передачей закрывается целиком.
Честно говоря, часть процессов выносить нельзя вообще, это нормально. Начинать имеет смысл с задач, где ФИО не требуются. Таких в любой компании больше половины.
Запретить сотрудникам ИИ технически невозможно, телефон есть у каждого. Управляемым это становится в момент, когда в компании появляются правила и люди, которые понимают, почему правила именно такие.
Вариантов не много:
1. Обучить команду и ввести общий регламент использования ИИ.
2.Платить штрафы за которые можно купить 10 обучений.
Приходите 28 августа, снимем все эти вопросы и разберем как это выстроить у вас.
https://mdranitsa.com/claude-dlya-biznesa