Genehmigte Tools benennen: Listen Sie die KI-Tools und Stufen auf, die für Arbeitsdaten genutzt werden dürfen, und sagen Sie, was tabu ist.
Rote-Linie-Daten definieren: Personenbezogene Kundendaten, Zugangsdaten, Quellcode, Verträge und unveröffentlichte Pläne dürfen niemals in nicht genehmigte Tools gelangen.
No-Training-Stufen bevorzugen: Leiten Sie echte Arbeitsdaten über Enterprise- oder API-Tarife mit schriftlichen No-Training- und Aufbewahrungsbedingungen.
Standardmäßig schwärzen: Verlangen Sie Platzhalter für Namen, Ausweisnummern und Zahlen, wann immer der vollständige Wert für die Aufgabe nicht benötigt wird.
Die Unterlagen prüfen: Bestätigen Sie AVV, Aufbewahrung, Unterauftragsverarbeiter und Region für jedes Tool, das personenbezogene oder Kundendaten verarbeitet.
Schulen und überprüfen: Weisen Sie die Mitarbeitenden in die Richtlinie ein, geben Sie ihnen eine Ansprechperson und überarbeiten Sie die Liste, wenn sich Tools und Einstellungen ändern.