Зачем отдельный документ
Общие регламенты информационной безопасности писались до эпохи нейросетей и про «вставить текст в веб-форму» не говорят ничего. Специальная политика закрывает разрыв: описывает правила работы с ИИ-инструментами в понятном сотруднику виде. Важно не путать уровни: для проектных команд, встраивающих модели в продукты, действует технический регламент использования LLM; настоящий документ — про повседневную работу каждого сотрудника с готовыми сервисами.
Каркас из семи разделов
1. Область действия и определения. Кого касается (все, включая подрядчиков при доступе к системам), что считается ИИ-инструментом: чаты, генераторы изображений, транскрибаторы, встроенные ассистенты редакторов, расширения браузера. Формулировка «включая новые сервисы, появившиеся после утверждения политики» закрывает главную дыру устаревания.
2. Категории данных. Ядро документа — таблица «категория → что можно»:
| Категория | Публичные сервисы | Корпоративный контур |
|---|---|---|
| Публичная информация | разрешено | разрешено |
| Внутренние документы | запрещено | разрешено |
| Персональные данные | запрещено | по согласованию |
| Коммерческая тайна | запрещено | по согласованию |
| Кредитные карты, секреты, ключи | запрещено | запрещено без исключения |
Именно эта таблица делает политику живой: сотрудник находит свою ситуацию за секунды.
3. Разрешённые сервисы. Конкретный список с пояснением, для чего каждый одобрен, и требованием корпоративного аккаунта. Список пересматривается ежеквартально — ландшафт меняется быстрее регламентов. Как его поддерживать — в плане CISO по нейросетям.
4. Обязательные настройки. Отключение использования данных для обучения модели, запрет общих ссылок на диалоги, работа только с корпоративных устройств и аккаунтов. Эти пункты проверяемы технически — в отличие от пожеланий «быть внимательными».
5. Запреты без исключений. Ввод аутентификационных данных, ключей API, платёжных реквизитов клиентов; загрузка баз персональных данных; публикация конфиденциальных материалов в открытые генераторы изображений. Короткий список жёстких запретов работает лучше длинного списка оговорок.
6. Порядок согласования. Куда и как запросить новый сервис или исключение, срок ответа. Если путь согласования длиннее недели — сотрудники не будут им пользоваться, поэтому в политике фиксируется и SLA.
7. Ответственность и инциденты. Что делать при случайной утечке: немедленно сообщить, кому, в каком формате. Здесь же — ссылка на дисциплинарные последствия за осознанные нарушения. Мотивация честности важнее суровости: сообщение об инциденте в первый час сокращает ущерб кратно.
Четыре правила написания
Первое: политика запрещает минимально необходимое. Каждый запрет обходится деньгами — либо потерянной эффективностью, либо ушедшей в тень деятельностью. Второе: формулировки проверяются на юзабилити — сотрудник должен найти ответ без юриста. Третье: документ утверждается вместе с владельцами бизнес-процессов, иначе он про ИБ, а не про компанию. Четвёртое: политика сопровождается обучением — документ без разъяснений не читают.
Экономическое обоснование для руководства
Политика — дешёвая страховка. Штраф за утечку персональных данных, затронувшую от 1 до 10 тысяч субъектов, для юридического лица — от 3 до 5 млн рублей; за неуведомление Роскомнадзора в срок 24 часа — отдельная санкция. Эти нормы введены Федеральным законом от 30.11.2024 № 420-ФЗ.
На фоне этих цифр расходы на корпоративные подписки и час обучения выглядят скромно. Природа рисков детально разобрана в материалах о теневом ИИ и утечках через публичные нейросети.
Типичные ошибки
Запрет всего — тень растёт, видимость падает до нуля. Разрешение всего «под личную ответственность» — ответственность без полномочий не работает. Устаревший список сервисов через полгода — документ теряет доверие. Отсутствие примеров — люди не переносят абстракции на свои задачи. Политика без владельца — некому её обновлять. Обход этих пяти граблей и отличает рабочий документ от формального.
Жизненный цикл документа
Утверждение — только середина пути. Запуск: короткое объявление с объяснением «зачем», а не только «что нельзя»; таблица категорий данных становится наглядной памяткой рядом с рабочими местами финансовой службы. Сопровождение: владелец политики собирает обращения — заявки на сервисы, спорные случаи — и ежеквартально обновляет списки. Ревизия: раз в год документ перечитывается целиком на предмет устаревших формулировок и сервисов, которых больше нет. Метрики жизни: доля сотрудников, прошедших ознакомление; число заявок на легализацию сервисов; инциденты с нарушением правил. Нулевые заявки при живой разработке — тревожный знак: либо политика неизвестна, либо её обходят молча. Живой документ отличается от мёртвого именно наличием обратной связи.
Итоговая мысль: сила политики — в её исполнимости. Три страницы понятных правил с таблицей категорий, живым списком сервисов и быстрым согласованием защищают лучше пятидесяти страниц юридического текста, которые никто не открывал после утверждения. Проверить просто: спросите у случайного сотрудника, что ему можно вставлять в публичный чат. Мгновенный уверенный ответ — политика работает; пауза и «надо уточнить» — сигнал пересмотреть не людей, а документ.