1. Mērķis
Šīs politikas mērķis ir noteikt atbildīgas un drošas mākslīgā intelekta (MI), īpaši ģeneratīvā MI, rīku lietošanas pamatprincipus SIA "STORENT" (turpmāk – Uzņēmums), lai veicinātu inovāciju, vienlaikus nodrošinot datu aizsardzību, konfidencialitāti un atbilstību VDAR.
2. Piemērošanas joma
Politika attiecas uz visiem darbiniekiem, kuri darba pienākumu veikšanai izmanto Uzņēmuma apstiprinātus MI rīkus.
3. Apstiprinātie rīki un aizliegumi
3.1. Darba uzdevumu veikšanai, kas ietver personas datu vai konfidenciālas informācijas apstrādi, ir atļauts izmantot tikai Uzņēmuma apstiprinātos MI rīkus uzņēmuma (Enterprise) versijās. Apstiprinātie rīki: ChatGPT Enterprise; Claude Enterprise (Anthropic).
3.2. Ir stingri aizliegts izmantot apstiprināto rīku bezmaksas vai individuālās (patērētāju) versijas, kā arī jebkurus citus publiski pieejamus, Uzņēmuma neapstiprinātus MI rīkus jebkādu ar darbu saistītu datu apstrādei. Aizliegums pamatots ar to, ka tikai uzņēmuma (Enterprise) versijas nodrošina līgumisku garantiju, ka Uzņēmuma dati netiek izmantoti MI modeļu apmācībai.
4. Datu ievades pamatprincipi
4.1. Datu minimizēšana: Pirms datu ievades MI rīkā darbiniekam ir pienākums kritiski izvērtēt un ievadīt tikai minimālo personas datu apjomu, kas ir absolūti nepieciešams konkrētā uzdevuma veikšanai.
4.2. Pārmērīgas informācijas aizliegums: Aizliegts augšupielādēt veselus dokumentus, e-pastu sarakstes vai datu bāzes eksportus, ja tie satur personas datus, kas nav tieši saistīti ar risināmo uzdevumu. Ja iespējams, dati pirms ievades ir jāanonimizē vai jāpseidonimizē.
5. Izvades datu apstrāde un precizitāte
5.1. Faktu pārbaudes pienākums: Ģeneratīvā MI modeļi var radīt neprecīzu vai kļūdainu informāciju ("halucinēt"). Ja MI rīka ģenerētā atbilde (izvade) satur faktus vai apgalvojumus par identificējamu personu, darbiniekam ir pienākums pārbaudīt šīs informācijas precizitāti, salīdzinot to ar primārajiem datu avotiem (piem., klientu sistēmu, grāmatvedības programmu).
5.2. Aizliegums paļauties uz nepārbaudītu informāciju: Aizliegts saglabāt MI ģenerētu informāciju par personām Uzņēmuma oficiālajās sistēmās vai izmantot to lēmumu pieņemšanā, pirms nav veikta tās faktu pārbaude. Uzņēmums kā datu pārzinis ir pilnībā atbildīgs par visu savās sistēmās esošo datu precizitāti, neatkarīgi no to izcelsmes.
6. Konfidencialitāte un drošība
6.1. Visa informācija, kas tiek ievadīta apstiprinātajā MI rīkā, tiek uzskatīta par Uzņēmuma konfidenciālo informāciju un ir aizsargājama saskaņā ar "Informācijas sistēmu drošības politiku".
6.2. Piekļuve MI rīkam ir nodrošināta ar vienoto pierakstīšanos (SSO), un darbinieks ir atbildīgs par sava konta drošību.
7. Atbildība
Šīs politikas neievērošana tiks uzskatīta par būtisku darba kārtības pārkāpumu un var novest pie disciplināratbildības.
