Namnge godkända verktyg: lista de AI-verktyg och nivåer som folk får använda för arbetsdata, och ange vad som är förbjudet.
Definiera röd-linje-data: kundpersonuppgifter, inloggningsuppgifter, källkod, avtal och outsläppta planer ska aldrig gå in i icke godkända verktyg.
Föredra nivåer utan träning: dirigera verklig arbetsdata genom enterprise- eller API-abonnemang med skriftliga villkor om ingen träning och lagring.
Maskera som standard: kräv platshållare för namn, ID-nummer och siffror närhelst det fullständiga värdet inte behövs för uppgiften.
Kontrollera pappersarbetet: bekräfta DPA, lagring, underbiträden och region för alla verktyg som hanterar person- eller kunddata.
Utbilda och gå igenom: informera personalen om policyn, ge dem någon att fråga och gå igenom listan igen när verktyg och inställningar ändras.