AI policy és belső szabályzat · Lecke 04

A szabályzat szerkezete

Öt rész, ami minden működő AI policy-ban benne van, és a sorrend, ami olvashatóvá teszi.

Vissza a tananyaghoz


Az öt rész

1
Hatály és fogalmak. Kire vonatkozik, milyen eszközökre, és mit értünk AI eszköz alatt. Rövid, mert itt szokott elveszni az olvasó.
2
Engedélyezett és nem engedélyezett esetek. A három kategória konkrét példákkal, a saját cég feladataival.
3
Felelősségi szabályok. Ki felel a kimenetért, hol kötelező az emberi jóváhagyás, és mit kell dokumentálni.
4
Adatkezelés. Mi mehet melyik eszközbe, mennyi ideig őrzik, és mi történik kilépéskor.
5
Eszkaláció. Kihez fordul az, aki nem tudja eldönteni. Egy név és egy elérhetőség, nem egy szervezeti egység.

A felelősségi rész, ami a legfontosabb

A gyakorlatban a legtöbb vita nem arról szól, mi mehet be, hanem arról, ki felel azért, ami kijön. Ezt egyetlen mondatban érdemes rögzíteni. A kimenetért az felel, aki felhasználja, ugyanúgy, mintha maga írta volna. Ez egyszerű, védhető, és mindenki érti.

Ebből következik az emberi jóváhagyás listája is. Egy oldalon fel kell sorolni azokat a folyamatokat, ahol a kimenet nem hagyhatja el a szervezetet ellenőrzés nélkül. Ez a lista fontosabb, mint a szabályzat többi része együtt.


Ha csak egyetlen oldalt lehetne megírni, akkor az a három kategória és az emberi jóváhagyás listája lenne. A többi ennek a kifejtése.


Amit ne írjunk bele


Ne kerüljön bele

  • Konkrét terméknevek hosszú listája
  • Technológiai leírás a modellek működéséről
  • Jogszabályi szöveg szó szerinti átvétele
  • Olyan tiltás, amit nem tudunk ellenőrizni

Ez legyen benne

  • Az engedélyezett eszközök listája, külön mellékletben
  • Saját feladatpéldák a három kategóriára
  • Egy mondat a felelősségről
  • Egy név, akihez fordulni lehet

A terméknevek azért kerüljenek külön mellékletbe, mert azok gyorsan változnak. Ha a szabályzat törzsében vannak, akkor minden eszközváltásnál újra kell hagyatni az egész dokumentumot.


Források és további olvasnivaló

A sablon felépítése a Hogyan írjunk vállalati AI policy-t című cikkemben, a jogi keret az EU AI Act és GDPR megfelelés tananyagban.