Инвентаризируйте реальные задачи
Соберите не список отделов, а конкретные действия: резюмировать договор, написать ответ клиенту, проверить код, подготовить вакансию, собрать тезисы из протокола.
Гайд помогает начать не с покупки инструмента, а с карты рисков и полезных сценариев. Такой порядок снижает сопротивление сотрудников и даёт ИБ измеримые контрольные точки.
Соберите не список отделов, а конкретные действия: резюмировать договор, написать ответ клиенту, проверить код, подготовить вакансию, собрать тезисы из протокола.
Для каждого действия отметьте, какие сведения появляются в промпте: персональные данные, цена, коммерческие условия, технические секреты, публичные материалы.
Не все риски требуют запрета. Иногда достаточно маскировать имя клиента, удалить токен или отправить запрос на согласование владельцу данных.
Лучше начать с повторяемого сценария: пересказ договоров для юристов или черновики писем для поддержки. Так проще измерить пользу и ошибки.
Через две недели оцените: что блокировалось, где пользователи пытались обойти правила, какие подсказки непонятны, какие сценарии стоит расширить.
Безопасный ИИ нельзя оценивать только по скорости генерации текста. Нужны сигналы, которые показывают, что контур работает в реальной среде.
Показывает, как часто сотрудники приносят в ИИ чувствительные данные и где нужны подсказки.
Если большая часть блокировок связана с одним отделом, стоит доработать сценарий или обучение.
Безопасность не должна превращаться в недельный затор для рабочих задач.
Повтор одного риска говорит, что пользователю нужна альтернатива, а не только запрет.