Určete schválené nástroje: vyjmenujte nástroje AI a úrovně, které lidé smí používat na pracovní data, a řekněte, co je zakázané.
Definujte data za červenou čárou: osobní údaje zákazníků, přihlašovací údaje, zdrojový kód, smlouvy a nezveřejněné plány by nikdy neměly jít do neschválených nástrojů.
Upřednostněte úrovně bez tréninku: skutečná pracovní data směřujte přes enterprise nebo API tarify s písemnými podmínkami bez tréninku a s podmínkami uchovávání.
Ve výchozím nastavení začerňujte: vyžadujte zástupné symboly pro jména, identifikátory a čísla, kdykoli není plná hodnota pro danou úlohu potřeba.
Zkontrolujte dokumentaci: u každého nástroje pracujícího s osobními daty nebo daty klientů ověřte DPA, uchovávání, subzpracovatele a region.
Školte a revidujte: seznamte zaměstnance se směrnicí, dejte jim osobu, na kterou se mohou obrátit, a seznam aktualizujte, jak se mění nástroje a nastavení.