U mnogim firmama AI je uveden bez projekta, budžeta ili zvanične odluke. Zaposleni su sami otvorili naloge i počeli da koriste ChatGPT, Gemini ili druge alate za pisanje emailova, analizu tabela i pripremu dokumenata. Takva upotreba može biti korisna, ali kada niko ne zna koji se alati koriste i koji se podaci unose, nastaje Shadow AI.

Problem nije sama radoznalost zaposlenih. Problem je što poslovni podaci mogu završiti na privatnim nalozima, u servisima bez ugovora sa firmom ili u razgovorima kojima firma kasnije nema pristup. Zabrana svih AI alata obično samo gura upotrebu još dublje u senku. Bolje rešenje je kratka, razumljiva AI politika za firme.

Koji podaci ne treba da se unose u javne AI alate

Ugovori, podaci o klijentima, zdravstveni podaci, plate, bankarski izvodi, lozinke, API ključevi i kompletne interne baze ne treba da se kopiraju u neodobrene servise. Isto važi za dokumente dobavljača koji nose oznaku poverljivosti ili sadrže lične podatke.

Čak i kada zaposleni traži samo pomoć oko formulacije, ceo dokument često sadrži više informacija nego što je potrebno. Bezbedniji pristup je uklanjanje imena, iznosa, adresa i drugih identifikatora, ili korišćenje poslovnog AI naloga sa odgovarajućim kontrolama.

Napravite listu dozvoljenih alata

Firma ne mora da odobri deset različitih platformi. Dovoljno je izabrati jedan ili dva alata za koje postoje poslovni nalozi, administrativna kontrola i jasna pravila. Zaposleni tada znaju gde mogu da rade, a IT može da uključi MFA, upravlja korisnicima i zatvori pristup kada neko ode iz firme.

Shadow AI u firmi: kada zaposleni koriste ChatGPT i Gemini bez pravila - praktičan poslovni primer
Pravilna evidencija i kontrolisan proces smanjuju rizik i prekide u radu.

Pored liste dozvoljenih alata treba navesti i dozvoljene namene: ideje za tekst, sažetak javnog materijala, prvi nacrt procedure ili analiza anonimizovanih podataka. Jednostavni primeri su korisniji od dokumenta od trideset strana koji niko ne čita.

AI rezultat mora imati vlasnika

Tekst koji je napravio AI ne postaje automatski tačan. Ponude, tehnička uputstva, pravni tekstovi i informacije za klijente moraju imati osobu koja ih proverava. Dobro pravilo glasi: ko koristi rezultat, odgovoran je da ga pregleda pre slanja ili objave.

To je posebno važno kada AI izvlači podatke iz više dokumenata. Pogresno protumačen datum, iznos ili uslov može izgledati uverljivo, a ipak napraviti poslovni problem.

Ne zaboravite pristupe i odlazak zaposlenih

Privatni AI nalog zaposlenog ne treba da bude jedino mesto gde se nalaze važna uputstva, projekti ili istorija poslovnog rada. Poslovni proces mora ostati dostupan firmi. Korisnicke naloge treba evidentirati, zaštititi MFA metodom i uključiti u proceduru za onboarding i odlazak zaposlenih.

Shadow AI u firmi: kada zaposleni koriste ChatGPT i Gemini bez pravila - praktičan poslovni primer
Tehničke promene treba testirati i uvoditi planski, uz jasnu odgovornost.

Microsoft i drugi veliki dobavljaci sve više tretiraju AI agente kao posebne digitalne identitete kojima treba vlasnik, ograničen pristup i rok važenja. Za malu firmu princip može biti jednostavniji, ali je isti: svaki alat i automatizacija moraju imati odgovornu osobu.

Kratka politika koju zaposleni stvarno mogu da koriste

Dobra AI politika staje na jednu ili dve strane. Treba da odgovori: koji alati su dozvoljeni, koji podaci su zabranjeni, kada je potrebna anonimizacija, ko proverava rezultat i kome se prijavljuje greška ili sumnjiv incident.

NBG TEAM može pomoći firmama da urede korisničke naloge, Microsoft 365 ili Google Workspace pristupe, bezbednost uređaja i praktična pravila za rad sa AI alatima. Cilj nije usporavanje zaposlenih, već da korisna tehnologija ne napravi nevidljiv kanal za odlazak poslovnih podataka.

Izvori i dalje čitanje

Za procenu konkretnog poslovnog okruženja pogledajte našu IT podršku za firme.