Indica gli strumenti approvati: elenca gli strumenti di IA e i livelli che le persone possono usare per i dati di lavoro, e specifica cosa è vietato.
Definisci i dati da non superare: dati personali dei clienti, credenziali, codice sorgente, contratti e piani non ancora resi pubblici non devono mai finire in strumenti non approvati.
Preferisci i livelli no-training: instrada i dati di lavoro reali attraverso piani enterprise o API con condizioni scritte di no-training e di conservazione.
Oscura per impostazione predefinita: richiedi segnaposto per nomi, documenti d'identità e cifre ogni volta che il valore completo non è necessario per l'attività.
Controlla la documentazione: conferma DPA, conservazione, sub-responsabili e regione per qualsiasi strumento che tratti dati personali o dei clienti.
Forma e rivedi: illustra la policy ai dipendenti, dai loro una persona a cui rivolgersi e rivedi l'elenco quando cambiano strumenti e impostazioni.