Nombre las herramientas aprobadas: enumere las herramientas de IA y los niveles que la gente puede usar para datos de trabajo, e indique qué está prohibido.
Defina los datos de línea roja: los datos personales de clientes, las credenciales, el código fuente, los contratos y los planes no publicados nunca deben ir a herramientas no aprobadas.
Prefiera niveles sin entrenamiento: canalice los datos de trabajo reales a través de planes Enterprise o API con condiciones escritas de no entrenamiento y retención.
Redacte por defecto: exija marcadores de posición para nombres, números de identificación y cifras siempre que el valor completo no sea necesario para la tarea.
Revise la documentación: confirme el DPA, la retención, los subencargados y la región de cualquier herramienta que trate datos personales o de clientes.
Forme y revise: instruya al personal sobre la política, dele una persona a quien preguntar y revise la lista a medida que cambian las herramientas y los ajustes.