Preparing your workspace
Jobbit
Гайды9 мин чтения

Политика по ИИ для малого бизнеса: бесплатный шаблон из 10 правил, которые выполнят

Бесплатный шаблон политики по ИИ для малого бизнеса в Великобритании: 10 простых правил на одной странице, что нельзя вставлять в ChatGPT, какие инструменты одобрить и как их настроить, чего ждёт ICO и план внедрения на пять дней.

Политика по ИИ для малого бизнеса: бесплатный шаблон из 10 правил, которые выполнят
Читать на:

Ваши сотрудники уже используют ИИ на работе. Вы можете не знать, какие именно инструменты и что в них вставляли. Когда в октябре 2025 года Microsoft опросила 2,003 британских сотрудника, 71% сказали, что пользовались потребительскими ИИ-инструментами, не одобренными работодателем, а 51% делали это каждую неделю. Лишь 32% беспокоились о конфиденциальности данных компании или клиентов.

Запрет не работает, а игнорирование это путь, которым список клиентов оказывается в чат-боте. Работает короткая политика по ИИ для вашего малого бизнеса: одна страница, десять правил, написанные так, чтобы занятой человек их прочёл. В этом руководстве есть шаблон для копирования, объяснение того, чего требует британский закон о защите данных, и план внедрения за неделю. Это практические рекомендации, а не юридическая консультация.

Хотите получить политику, написанную под ваш бизнес, с тестом для сотрудников и списком одобренных инструментов? Jobbit составляет все три документа по короткому разговору: 100 бесплатных кредитов в день, без карты.

Как мы проверяли это руководство

  1. Слова самого регулятора. Положения о защите данных взяты из рекомендаций Information Commissioner's Office (ICO, британский регулятор по защите данных) об ИИ и защите данных и из его опубликованной позиции по генеративному ИИ.
  2. Официальные данные о внедрении. Данные об использовании ИИ британским бизнесом взяты из опроса Office for National Statistics за июнь 2026 года.
  3. Страницы конфиденциальности самих разработчиков. Что происходит с вставленным текстом, мы прочитали на страницах поставщиков, а не предполагали.
  4. Одна страница. Политика, которую никто не читает, никого не защищает, поэтому каждое правило должно было заслужить свою строку.

Почему малому бизнесу она нужна уже сейчас

Использование ИИ на работе распространилось быстрее, чем правила для него. По данным ONS, в июне 2026 года хотя бы одну ИИ-технологию использовали 29% британских компаний, тогда как в конце 2023 года было около 12%. Среди самых маленьких фирм, где работает меньше десяти человек, показатель составил 28%. Это те компании, которые сами говорят, что используют ИИ. Опрос Microsoft говорит о том, что сотрудники намного опережают работодателей: 28% людей, использующих неодобренные инструменты, сказали, что компания не дала им одобренного варианта.

Риск обыденный, а не драматичный. Кто-то вставляет таблицу с клиентами в бесплатный чат-бот, чтобы привести её в порядок. Кто-то просит ассистента переписать жалобу и включает медицинские данные клиента. В 2023 году Samsung ограничила использование генеративного ИИ сотрудниками после того, как инженеры вставили внутренний исходный код в ChatGPT, согласно служебной записке, о которой сообщал Bloomberg. Если это может случиться в Samsung, это может случиться и в фирме из шести человек.

Закон для ИИ тоже не приостановлен. Позиция ICO такова: исключения для ИИ из закона о защите данных нет. Если персональные данные попадают в инструмент, правила действуют, даже если это не было целью задачи.

10 правил на одной странице

ПравилоФормулировка для копированияЗачем оно нужно
1. Только одобренные инструменты"Для работы используй только ИИ-инструменты из нашего списка одобренных. Прежде чем добавить новый, спроси."Нельзя защитить данные в инструментах, о которых вы не знаете
2. Ничего личного"Никогда не вставляй в ИИ-инструмент имена с контактными данными, сведения о здоровье, финансах или кадрах, если инструмент не одобрен для этого."Персональные данные по-прежнему защищены законом о защите данных
3. Ничего секретного"Никогда не вставляй пароли, банковские реквизиты, договоры, модели ценообразования и всё, что помечено как конфиденциальное."Вставленный текст могут сохранить и прочитать
4. Проверяй перед отправкой"Ты отвечаешь за всё, что написано с помощью ИИ. Проверяй каждый факт, цифру и имя."ИИ уверенно говорит неверные вещи
5. Никаких решений о людях"Не используй ИИ в одиночку, чтобы нанимать, наказывать, назначать цену или отказывать клиенту. Решает человек."Автоматизированные решения о людях влекут дополнительные юридические обязанности
6. Говори об этом, когда это важно"Сообщай клиенту, что он говорит с ИИ, и никогда не публикуй отзывы, написанные ИИ."Поддельные отзывы запрещены в Великобритании с 6 апреля 2025
7. Уважай чужой труд"Не проси ИИ копировать текст, логотип или фотографии конкурента."Копирование остаётся копированием
8. Рабочие аккаунты"Входи с рабочей почтой, отключив обучение на наших данных там, где инструмент это позволяет."Настройки личного аккаунта вне вашего контроля
9. Быстро сообщай об ошибках"Если ты вставил то, что не следовало, сообщи владельцу в тот же день. За то, что ты сказал, никто не накажет."Об утечке, о которой сообщили рано, гораздо проще позаботиться
10. Пересмотр раз в полгода"Мы пересматриваем эту политику и список одобренных инструментов дважды в год."Инструменты меняются каждые несколько месяцев

Что сотрудникам можно и нельзя вставлять

Список по принципу светофора действует лучше любого абзаца политики. Распечатайте его и повесьте рядом с экраном.

  • Зелёный, вставляйте свободно: публичная информация, ваши собственные рекламные тексты, обезличенные примеры, общие вопросы, всё, что уже есть на вашем сайте.
  • Жёлтый, сначала проверьте: письма клиентов без имён, внутренние документы, предложения поставщиков, черновики договоров с замазанными сторонами.
  • Красный, никогда: списки клиентов, всё о здоровье, финансах или трудоустройстве человека, пароли и банковские реквизиты, подписанные договоры, всё, что клиент доверил вам конфиденциально.

Самая простая привычка, которой стоит научить: перед вставкой заменять реальные данные заглушками: «Клиент А», «объект в Лидсе», «£X». Ответ будет так же полезен, а ничего настоящего за пределы компании не уйдёт. В нашем простом руководстве по безопасности ИИ перечислены семь вещей, которые нельзя вставлять, с объяснением причин.

Какие инструменты одобрить и как их настроить

Одобрение инструмента занимает десять минут, если задать четыре правильных вопроса:

  • Используются ли наши данные для обучения модели? Потребительские тарифы часто по умолчанию используют чаты для обучения, а отключить это можно переключателем. Бизнес-тарифы обычно по умолчанию не обучаются на ваших данных.
  • Могут ли люди читать то, что мы вставляем? На странице конфиденциальности Google для Gemini сказано, что часть чатов читают живые рецензенты, и пользователям советуют не вводить конфиденциальную информацию. Предполагайте то же самое для любого бесплатного потребительского тарифа, если его условия не говорят иного.
  • Как долго это хранится? Gemini по умолчанию хранит активность 18 месяцев, и этот срок можно сократить до 3. Ищите аналогичную настройку в каждом инструменте.
  • Есть ли приватный режим? Временные чаты, которые не используются для обучения, есть в нескольких ассистентах. Сделайте их режимом по умолчанию для всего «жёлтого».

Затем впишите список одобренных инструментов в саму политику: инструмент, тариф, кто может им пользоваться и для чего. Трёх инструментов хватает большинству небольших фирм. Если вы выбираете между ассистентами, разница между чат-ботом и агентом объяснена в этом коротком руководстве.

Чего ждёт ICO

Чтобы закрыть основы, юрист не нужен. Рекомендации ICO сводятся к пяти вопросам, на которые малый бизнес может ответить на одном листе:

  • Нужны ли нам вообще персональные данные для этой задачи? Если работу можно сделать с заглушками, делайте так.
  • Какое у нас законное основание их использовать? То же, по которому вы вообще храните эти данные, и оно должно охватывать такое использование.
  • Сообщили ли мы людям? В вашем уведомлении о конфиденциальности должно быть сказано, что вы используете ИИ-инструменты для переписки или административной работы, если это так.
  • Точен ли результат? Вы отвечаете за то, что инструмент выдаёт о человеке.
  • Безопасно ли это? Рабочие аккаунты, надёжные пароли и только одобренные инструменты.

Для всего, что связано с более высоким риском, например для использования ИИ при отборе кандидатов, ICO ожидает оценку воздействия на защиту данных до начала работы. Основным источником служит руководство ICO по ИИ и защите данных.

Политика на одной странице для копирования

ИИ НА РАБОТЕ: НАШИ ПРАВИЛА Мы используем ИИ, чтобы экономить время на текстах, исследованиях и административной работе. Эти правила защищают информацию наших клиентов и точность нашей работы. 1. Используй только инструменты из нашего списка одобренных: ИНСТРУМЕНТ ПЕРВЫЙ, ИНСТРУМЕНТ ВТОРОЙ, ИНСТРУМЕНТ ТРЕТИЙ. 2. Никогда не вставляй личную информацию о клиентах, сотрудниках или поставщиках, если инструмент не одобрен для этого. 3. Никогда не вставляй пароли, банковские реквизиты, договоры и всё конфиденциальное. 4. Проверяй каждый факт, цифру и имя, прежде чем отправлять или публиковать то, с чем помогал ИИ. 5. Каждое решение о клиенте, поставщике или сотруднике принимает человек. 6. Сообщай клиентам, что они говорят с ИИ. Никогда не публикуй отзывы, написанные ИИ. 7. Не используй ИИ, чтобы копировать чужие слова, логотип или изображения. 8. Работай со своего рабочего аккаунта, с отключённым обучением на наших данных. 9. Если ты вставил то, что не следовало, сообщи ИМЯ в тот же день. 10. Мы пересматриваем эти правила каждые шесть месяцев. Следующий пересмотр: ДАТА. Вопросы направляйте ИМЯ. Подпись: ___ Дата: ___

Внедрение за пять дней

  • День 1: спросите, а не обвиняйте. Спросите каждого, какими ИИ-инструментами он пользуется и для чего. Из честного списка вы узнаете больше, чем из запрета.
  • День 2: выберите список одобренных. Выберите до трёх инструментов и настройте их на рабочих аккаунтах с описанными выше настройками конфиденциальности.
  • День 3: заполните шаблон. Добавьте названия инструментов, человека, к которому обращаться, и дату пересмотра. Уложитесь в одну страницу.
  • День 4: обучение за 20 минут. Разберите список-светофор на трёх реальных примерах из вашей работы.
  • День 5: подпишите и повесьте. Все подписывают, а список вешается рядом с экранами. Внесите пересмотр в календарь.

Чем ИИ-агент помогает это вести

ChatGPT, Claude, Gemini, Microsoft Copilot, Manus и Muse от Meta могут написать политику, если попросить. Но вести её на практике это другая работа, и агент для неё подходит лучше.

  • Пишет политику под ваш бизнес. Скажите ему свою сферу, свои инструменты и размер команды, и он заполнит шаблон и список одобренных.
  • Готовит обучение. Тест из десяти вопросов по вашей собственной политике, с объяснением ответов.
  • Хранит общие инструкции в одном месте. В Jobbit Projects команда делит файлы и постоянные инструкции, поэтому «никогда не указывай имена клиентов» записывается один раз и действует в каждом чате.
  • Работает в рамках правил. Агент исследует, пишет документы и строит страницы в одном чате, и сотрудникам не приходится переносить данные между пятью бесплатными инструментами.
  • Начать можно бесплатно. Jobbit даёт 100 кредитов в день без карты, а платные тарифы начинаются с Go за £7 в месяц.

О том, куда направить сэкономленное время, читайте в статье 12 сценариев использования ИИ, которые окупаются для малого бизнеса.

Часто задаваемые вопросы

Нужна ли малому бизнесу политика по ИИ?

Если кто-то в вашей команде использует ИИ для работы, да. Опрос 2,003 британских сотрудников показал, что 71% использовали неодобренные ИИ-инструменты на работе. Одна страница ясных правил защищает данные ваших клиентов и объясняет сотрудникам, что разрешено.

Законно ли вносить данные клиентов в ChatGPT?

Закон о защите данных распространяется на любые персональные данные, которые вы вставляете в ИИ-инструмент. Нужно законное основание, инструмент должен хранить данные безопасно, а клиентов следует информировать о том, как используются их данные. Безопасный вариант по умолчанию: сначала убрать имена и подробности.

Могут ли сотрудники использовать бесплатные ИИ-инструменты для работы?

Только если инструмент есть в вашем списке одобренных и правильно настроен. Бесплатные потребительские тарифы могут использовать чаты для обучения, а их могут читать живые рецензенты, поэтому они плохо подходят для всего конфиденциального.

Нужно ли сообщать клиентам, что я использую ИИ?

Общего британского правила, по которому каждое письмо с помощью ИИ нужно помечать, нет. Вам следует сообщать людям, когда они говорят с ИИ, никогда не публиковать отзывы, написанные ИИ, и пояснять в уведомлении о конфиденциальности, если ИИ-инструменты обрабатывают персональные данные.

Что должна включать политика по ИИ?

Одобренные инструменты, что нельзя вставлять, обязанность проверять результат, правило о том, что решения о людях принимают люди, честность с клиентами, уважение к чужому труду, рабочие аккаунты, порядок сообщения об ошибке и дату пересмотра.

Как быстро написать политику по ИИ?

Скопируйте шаблон на одну страницу выше и заполните три вещи: одобренные инструменты, человека, к которому обращаться, и дату пересмотра. Или поручите агенту написать её под ваш бизнес: начните бесплатно в Jobbit, 100 кредитов в день.

Похожие гайды