وحدة 2 / 12

كيفية كتابة سياسة استخدام الذكاء الاصطناعي للشركات

المكاسب:

  • قم بإنشاء مسودة باستخدام قالب السياسة المكون من ثمانية أجزاء
  • كتابة قواعد الاستخدام بناءً على تصنيف البيانات بأربعة مستويات
  • تنفيذ السياسة واتباع قائمة التحقق من التنفيذ

عندما تقع مهمة "صياغة سياسة الذكاء الاصطناعي التي سيتم تقديمها إلى مجلس الإدارة يوم الجمعة المقبل" على مكتب مسؤول الامتثال، يخشى كثيرون من الصفحة البيضاء. ومع ذلك، فإن سياسة الذكاء الاصطناعي الجيدة تعتبر معيارًا معماريًا: فهي تحتوي على إطار عمل يمكن التنبؤ به من ثمانية أجزاء. في هذه الوحدة، سنقوم ببناء هذا الهيكل العظمي قسمًا تلو الآخر، ونتعمق في تصنيف البيانات الذي يمثل جوهره، ونرى الخطوات اللازمة لوضع المسودة موضع التنفيذ. والهدف هو إنتاج وثيقة محددة يمكن تقديمها يوم الجمعة.

القاعدة الذهبية في كتابة السياسات

والاختبار المكون من جملة واحدة للسياسة الجيدة هو: "هل يستطيع الموظف قراءة هذه الوثيقة في 10 دقائق والإجابة بوضوح على السؤال "ما الذي يمكنني فعله وما الذي لا يمكنني فعله؟" إذا كانت الوثيقة مكونة من 30 صفحة، ومكتوبة بلغة قانونية ولا تحتوي على أمثلة ملموسة، فإن الاختبار يفشل. وينبغي أن تكون السياسة قصيرة ومثالية وذات توجه عملي.

هيكل عظمي مكون من ثمانية أجزاء

يمثل الجدول أدناه إطارًا مثبتًا لسياسة الذكاء الاصطناعي. وتقوم كل مؤسسة بتكييف هذا الأمر مع سياقها الخاص.

#

القسم

ما الإجابات؟

1

الغرض والنطاق

من وما هي الأدوات التي تغطيها السياسة؟

2

التعاريف

ماذا تعني مصطلحات مثل الذكاء الاصطناعي والظل والبيانات الشخصية؟

3

الأدوار والمسؤوليات

من يوافق، من يتفقد، من المسؤول؟

4

قواعد تصنيف البيانات واستخدامها

ما هي البيانات التي يمكن إدخالها في أي أداة؟

5

المركبات المعتمدة وعملية الموافقة

ما هي المركبات المجانية، وكيف تتم الموافقة على مركبة جديدة؟

6

الاستخدامات المحظورة

ما الذي لا ينبغي القيام به تحت أي ظرف من الظروف؟

7

التفتيش البشري والتحقق

كيفية التحكم في الإخراج، من المسؤول؟

8

الانتهاك والعقوبات والتنفيذ

ماذا يحدث إذا تم كسر القاعدة، متى يتم تحديث المستند؟

نصيحة: اهدف إلى ملاءمة السياسة في صفحة واحدة مع هذه العناوين الثمانية أولاً. أضف رابطًا لإضافة التفاصيل (قائمة المركبات المعتمدة، دليل التصنيف). كلما كان النص الرئيسي أقصر، كلما كان أكثر قابلية للقراءة.

القلب: تصنيف البيانات على أربعة مستويات

الجزء الأكثر أهمية في السياسة هو تصنيف البيانات، والذي يحدد نوع البيانات التي يمكن إدخالها في أي أداة من أدوات الذكاء الاصطناعي. أربعة مستويات شائعة وكافية:

المستوى

بيانات العينة

قاعدة الاستخدام في الذكاء الاصطناعي

مفتوح (عام)

كتيب منشور، بيان صحفي

مجاني؛ يمكن إدخال أي مركبة معتمدة

في المنزل

الإجراء الداخلي، مذكرة الاجتماع (شخصية/غير سرية)

فقط على مركبات الشركات (العقد).

سري

قائمة العملاء والعقد والبيانات المالية

مركبة الشركة المعتمدة + القناع فقط؛ المركبات الشخصية محظورة

خاص/حرج

الصحة، العرق، الدين، القياسات الحيوية، البيانات الجنائية

كقاعدة عامة، لا يتم إدخاله؛ فقط بموافقة خاصة وأساس قانوني

البيانات الشخصية الخاصة هي فئة البيانات الحساسة التي يوفر لها KVKK حماية إضافية: الصحة والحياة الجنسية والعرق والانتماء العرقي والرأي السياسي والمعتقد الفلسفي والدين والطائفة والزي وعضوية الجمعيات/المؤسسات/النقابات والإدانة الجنائية والبيانات البيومترية/الجينية. تخضع معالجة هذه البيانات لشروط أكثر صرامة؛ يتطلب اقتحام إحدى أدوات الذكاء الاصطناعي دائمًا دراسة قانونية خاصة.

ثلاث حالات صغيرة: قرارات التصنيف

الحالة 1 - كشوف المرتبات. يريد متخصص الموارد البشرية تسليم كشوف مرتبات 120 موظفًا إلى الذكاء الاصطناعي حتى يتمكن من "تحليل وإنتاج تقرير عن عدم المساواة في الرواتب". تعتبر كشوف المرتبات سرية وتحتوي على بيانات شخصية لأنها تحتوي على الاسم واللقب. القرار الصحيح: إخفاء هوية البيانات (الأسماء الرمزية مثل "Employee-001"، قسم المحافظة)، وإدخالها فقط في أداة الشركة المعتمدة. يتم إجراء 120 سطرًا من التحليلات المجهولة بثقة؛ لا تذهب كشوف المرتبات الأولية إلى السيارة الشخصية أبدًا.

الحالة 2 - تاريخ المريض. تريد ممرضة في منشأة للرعاية الصحية استخدام الذكاء الاصطناعي لتلخيص تاريخ المريض. هذه بيانات ذات جودة خاصة. بموجب السياسة، يُمنع منعًا باتًا هذا النوع من البيانات في السيارة الشخصية؛ ومع ذلك، لا يمكن معالجتها إلا في نظام معتمد من قبل المؤسسة، والذي له أساس تعاقدي وقانوني خاص للبيانات الصحية. ويبين جدول التصنيف هذا التمييز في لمحة.

الحالة 3 - بيان صحفي. يمنح التسويق الذكاء الاصطناعي بيانًا صحفيًا منشورًا "للتحويل إلى 5 إصدارات مختلفة لوسائل التواصل الاجتماعي". لأن البيانات مفتوحة، لا توجد أية قيود؛ يعمل الموظف في السيارة المعتمدة دون تردد. كما أن التصنيف الجيد يزيل الاحتكاك غير الضروري: فهو لا يقول "لا" للبيانات المفتوحة، بل يقول "توقف" واضحًا للبيانات الخاصة.

تنبيه: عند تصنيف البيانات، "هل يوجد بها حتى جزء واحد من البيانات الشخصية؟" و"هل سيضر المؤسسة؟" اطرحوا أسئلتكم معًا. إذا كان المستند واضحًا من منظور الأعمال ولكنه يحتوي على اسم العميل، فإن هذا المستند يحمل الآن بيانات شخصية ويتم ترقيته.

قسم الاستخدامات المحظورة

عادةً ما يكون الجزء الأكثر قراءة من السياسة هو الحظر. يجب أن تكون ملموسة ومثالية. المحظورات النموذجية:

  • إدخال البيانات الشخصية الحساسة (الصحة، القياسات الحيوية، وغيرها) في السيارة دون موافقة.
  • إدخال البيانات السرية أو سر الشركة في حسابات الذكاء الاصطناعي الفردية/الشخصية.
  • استخدام مخرجات الذكاء الاصطناعي كقرارات قانونية، طبية، مالية دون التحقق منها.
  • ترك القرارات التي تؤثر على الأشخاص، مثل التوظيف والترقية والائتمان، للذكاء الاصطناعي فقط.
  • استخدام الذكاء الاصطناعي لانتحال شخصية شخص أو إنتاج محتوى كاذب أو معلومات مضللة.
  • إنتاج ونشر محتوى محمي بحقوق الطبع والنشر دون إذن.

قوالب قابلة للنسخ

النموذج 1 - مخطط قسم الغرض والنطاق: "اكتب قسم "الغرض والنطاق" من سياسة الذكاء الاصطناعي لشركة [صناعية]. وضح: من تغطي السياسة (جميع الموظفين والاستشاريين) وما هي الأدوات (الذكاء الاصطناعي التوليدي ومساعدو التعليمات البرمجية)؛ وحدد الغرض على أنه "تمكين الاستخدام المسؤول والمتوافق". 150 كلمة أو أقل، بلغة واضحة."

النموذج 2 - إنشاء جدول تصنيف البيانات: "قم بتصنيف أنواع البيانات التالية على أنها عامة/محلية/سرية/ملكية واقترح قاعدة استخدام الذكاء الاصطناعي لكل منها: [سرد أنواع البيانات]. اجعل الإخراج جدولًا مكونًا من 3 أعمدة: نوع البيانات، والفئة، وقاعدة الذكاء الاصطناعي. ضع علامة "*تأكيد قانوني" على النوع الذي لست متأكدًا منه."

النموذج 3 - قائمة الاستخدامات المحظورة: "اكتب قسم "الاستخدامات المحظورة" عنصرًا تلو الآخر لمؤسسة تخضع لـ KVKK. يجب أن يتضمن كل عنصر مثالًا ملموسًا ("على سبيل المثال: ..."). 8 عناصر على الأقل. النبرة: واضحة وحتمية، ولكنها منطقية."

النموذج 4 - ملخص الموظف (صفحة واحدة): "اختصر سياسة الذكاء الاصطناعي المكونة من 20 صفحة إلى ملخص من صفحة واحدة لتعليقه على مكاتب الموظفين: أعمدة "يمكنك" و"لا يمكنك" + 5 قواعد ذهبية + شخص لطرح الأسئلة. بسيطة، ومرئية، ولا تُنسى."

موجه ضعيف / موجه قوي

ضعيف: "اكتب سياسة الذكاء الاصطناعي لشركتي، يجب أن تغطي كل شيء."-> ينتج النموذج 15 صفحة من النص العام الذي لا يقرأه أحد ولا يناسب المنظمة؛ لا تزال فئات البيانات وعملية الموافقة غير واضحة. STRONG: "نحن شركة تجارة إلكترونية مكونة من 80 شخصًا، نقوم بمعالجة عنوان العميل وبيانات الطلب. أنتج جدول تصنيف بيانات من 4 مستويات و6 عناصر محظورة وملخص موظف من صفحة واحدة لسياسة الذكاء الاصطناعي. قم بتضمين قاعدة إخفاء البيانات الشخصية. حدد النقاط القانونية التي لست متأكدًا منها، دعني أقرر." -> يقدم النموذج مخرجات موجزة وقابلة للتطبيق وسياقية ويمكن التحقق منها.

خطوات تفعيل السياسة

الكتابة نصفها؛ والمهمة الحقيقية هي تحويل السياسة إلى قاعدة حية. الخطوات:

  1. المسودة: أكمل ثمانية فصول، وأعد الملاحق.
  2. رأي أصحاب المصلحة: احصل على تعليقات مكتوبة من الوحدات القانونية وتقنية المعلومات والموارد البشرية ووحدات الأعمال.
  3. الموافقة القانونية: التوقيع القانوني/الامتثال لـ KVKK والامتثال للتشريعات.
  4. موافقة الإدارة العليا: التوقيع الذي يجعل الوثيقة سياسة رسمية للشركة.
  5. إعلان وتعليم: جلسة قصيرة للجميع؛ توزيع ملخص من صفحة واحدة.
  6. سجل الموافقة: احتفظ بموافقة الموظفين "لقد قرأت، أفهم" في النظام.
  7. جدول المراجعة: حدد تاريخ التحديث كل 6 أشهر على الأقل.
نصيحة: ضع مربع "الإصدار والتاريخ" في الصفحة الأخيرة من السياسة. يتغير الذكاء الاصطناعي والتشريعات بسرعة كبيرة؛ إن معرفة الإصدار الصالح ينقذ الأرواح أثناء عملية التدقيق.

الأخطاء الشائعة

  • كتابة السياسة بلغة طويلة وقانونية للغاية وجعلها غير قابلة للقراءة.
  • تخطي تصنيف البيانات وتمرير عبارات غامضة مثل "كن حذرًا".
  • الخلط بين فئة خاصة من البيانات والبيانات السرية العادية.
  • كتابة الحظر دون إنشاء قائمة المركبات المعتمدة وعملية الموافقة.
  • كتابة المحظورات بشكل تجريدي دون إعطاء أمثلة ملموسة.
  • تخطي خطوة تسجيل تدريب الموظفين والموافقة وقول "لقد أعلنت ذلك عبر البريد الإلكتروني".
  • عدم وضع جدول للمراجعة وكتابة السياسة مرة واحدة ونسيانها.

باختصار

  • تتكون السياسة الجيدة من ثمانية أجزاء قياسية؛ وينبغي أن تكون قصيرة ومثالية وموجهة نحو العمل.
  • جوهرها هو تصنيف البيانات المكون من أربعة مستويات والذي يحدد البيانات التي تدخل في أي أداة.
  • تخضع فئات خاصة من البيانات الشخصية (الصحة، والقياسات الحيوية، وما إلى ذلك) لأشد القواعد صرامة؛ كقاعدة عامة، لا يتم تضمين الذكاء الاصطناعي.
  • يجب أن تكون الاستخدامات المحظورة ملموسة ومثالية؛ وينبغي تحديدها مع الأدوات المعتمدة وعملية الموافقة.
  • بمجرد كتابة السياسة، يتم الاحتفاظ بها على قيد الحياة من خلال آراء أصحاب المصلحة والموافقة القانونية والإدارية والتدريب والمراجعة المنتظمة.

مهمة التطبيق

املأ بشكل ملموس ثلاثة أقسام على الأقل من الهيكل العظمي المكون من ثمانية أقسام (الغرض والنطاق، وتصنيف البيانات، والاستخدامات المحظورة) لمؤسسة من اختيارك. قم بإعداد جدول تصنيف البيانات بأربعة مستويات وقم بوضع ما لا يقل عن ثمانية أنواع بيانات فعلية تعالجها مؤسستك فيه؛ اكتب قاعدة الذكاء الاصطناعي لكل منها. ثم قم بتلخيص هذه الأقسام الثلاثة في ملخص من صفحة واحدة بعنوان "أنت تستطيع/لا تستطيع" والذي يمكن نشره على مكاتب الموظفين. أخيرًا، لاحظ أي خطوتين من خطوات تنفيذ السياسة تجدهما الأكثر صعوبة بالنسبة لمؤسستك وكيف ستتغلب عليهما.

قائمة مرجعية

  • [ ] لقد قمت بتكييف الإطار المكون من ثمانية أجزاء ليناسب مؤسستي.
  • [ ] لقد ملأت جدول تصنيف البيانات المكون من أربعة مستويات.
  • [ ] لقد قمت بربط البيانات الخاصة بقاعدة منفصلة وأكثر صرامة.
  • [ ] كتبت الاستخدامات المحظورة مع أمثلة ملموسة.
  • [ ] قمت بوصف الأدوات المعتمدة وعملية الموافقة.
  • [ ] قمت بإعداد ملخص الموظف من صفحة واحدة.
  • [ ] لقد خططت لجدول زمني للموافقة القانونية والمراجعة.