Ризики використання ШІ в роботі
Це опитування допомагає оцінити ключові ризики використання ШІ в робочих завданнях: які ризики співробітники вважають найбільш імовірними, з якими проблемами стикалися на практиці, які типи даних і дій викликають невизначеність, а також які заходи (правила, інструменти, навчання, підказки) вважаються найкориснішими для зниження ризиків і підвищення безпеки.
Шаблон «Ризики використання ШІ в роботі» оцінює, як співробітники сприймають і на практиці стикаються з мінусами використання інструментів ШІ в робочих задачах. Він поєднує сприйняту ймовірність конкретних ризиків із реальними інцидентами, що вже траплялися, даними, які люди відмовляються передавати, і застосовуваними заходами захисту. Використовуйте його, щоб побудувати реалістичну картину ризиків і пріоритизувати важливі заходи контролю.
Що вимірює опитування «Ризики використання ШІ в роботі»
Опитування фіксує частоту використання ШІ, чи стикалися респонденти вже з ризиком або проблемою і які конкретні ситуації їм траплялися — фактичні помилки, хибні рішення через результат ШІ, випадкова передача внутрішніх даних, важко перевірювані результати, ризик щодо авторських прав/ліцензій, недоречні формулювання чи невизначеність, чи був ШІ взагалі дозволений. Повзунок сприйнятого ризику та матриця ймовірності оцінюють загрози: витік конфіденційних даних, передача персональних даних, помилки, що впливають на результат, неправильне трактування контексту, порушення авторських прав, недотримання правил і репутаційний ризик. Також опитування показує, які дані навмисно не потрапляють у запити (персдані клієнтів і співробітників, паролі/токени, файли з обмеженим доступом, фінансові метрики, договори, внутрішній код, плани і стратегії), які дії зі зниження ризику застосовуються (анонімізувати, використовувати схвалені інструменти, перевіряти факти, просити обґрунтування, уникати критичних задач) і які заходи допомогли б найбільше.
Кому підійде шаблон «Ризики використання ШІ в роботі»
Він підходить командам безпеки, ризик-менеджменту, комплаєнсу та захисту даних, які формують реєстр ШІ-ризиків, ІТ-керівникам, які визначають схвалені інструменти й заходи контролю, і менеджерам, які вирішують, де ШІ застосовувати безпечно. Організації, що готують рамки управління ШІ або розслідують інциденти після раннього впровадження, отримують дані і про сприйнятий, і про реально пережитий ризик в одному опитуванні.
Як адаптувати шаблон під свої завдання
Узгодьте списки ризиків і даних зі своєю моделлю загроз — додайте галузеві пункти (регульовані дані, комерційна таємниця) або приберіть пункти про код для нетехнічних команд. Додайте гілкування: тим, хто повідомив про реальний інцидент, покажіть відкрите питання з описом того, що сталося, а тих, хто не користується, проведіть повз блок заходів захисту. Матрицю ймовірності можна перетворити на власну таксономію ризиків, список заходів контролю підлаштувати під технічно застосовне або додати питання про серйозність поряд із імовірністю.
Запитання та варіанти відповідей
Тип запитання: один варіант відповіді.
Варіанти відповіді:
— Щодня
— Кілька разів на тиждень
— Приблизно раз на тиждень
— Рідше
— Не використовую ШІ
Тип запитання: кілька варіантів відповіді.
Варіанти відповіді:
— Відповідь містила фактичні помилки або вигадані дані
— Результат ШІ призвів до неправильного рішення/дії
— У запиті випадково опинилися внутрішні дані, які не слід було передавати
— Було складно перевірити коректність результату
— ШІ використовував матеріали з ризиком порушення авторських прав/ліцензій
— Відповідь містила неприйнятні формулювання для робочого контексту
— Було незрозуміло, чи було дозволено використовувати ШІ в цьому завданні
Тип запитання: оцінка зірками.
Тип запитання: матриця (одна відповідь у рядку).
Варіанти відповіді:
— Витік конфіденційної інформації
— Передавання персональних даних у ШІ
— Помилки/неточності, що впливають на результат роботи
— Неправильна інтерпретація контексту або вимог
— Порушення авторських прав/ліцензій при використанні результатів
— Недотримання внутрішніх правил/регуляторних вимог
— Репутаційні ризики через некоректні формулювання
Тип запитання: кілька варіантів відповіді.
Варіанти відповіді:
— Персональні дані клієнтів
— Персональні дані співробітників
— Паролі, токени, ключі доступу
— Внутрішні документи та файли з обмеженим доступом
— Фінансові дані та показники, не призначені для поширення
— Інформація про клієнтів/контракти/умови
— Код або фрагменти коду з внутрішніх репозиторіїв
— Плани, стратегії, непублічні рішення
Тип запитання: кілька варіантів відповіді.
Варіанти відповіді:
— Прибираю/знеособлюю чутливі дані перед запитом
— Використовую лише інструменти/акаунти, схвалені компанією
— Перевіряю ключові факти, цифри та посилання перед використанням результату
— Прошу ШІ показати кроки/обґрунтування результату
— Порівнюю результат із внутрішніми джерелами/документами
— Не використовую ШІ для задач із високою критичністю
— Зберігаю результат лише в дозволених місцях
— Узгоджую використання ШІ з керівником/командою безпеки за наявності сумнівів
Тип запитання: ранжування.
Варіанти відповіді:
— Короткі правила “що можна/не можна” з прикладами
— Вбудовані підказки та попередження під час введення запиту
— Список схвалених інструментів і сценаріїв використання
— Шаблони запитів для безпечних типових завдань
— Швидкий канал консультації (чат/форма) для спірних випадків
— Коротке регулярне навчання (10–15 хвилин)
— Технічні обмеження (маскування даних, блокування чутливих вставок)
Схожі шаблони опитувань
Часті запитання
Матриця ймовірності та повзунок ризику фіксують, чого люди бояться, а питання про ситуації — що реально сталося: помилки, випадкова передача даних, хибні рішення. Порівняння показує, чи переоцінює команда реальну загрозу, чи недооцінює, і де сприйняття розходиться з реальністю.
Це розкриває і їхнє чуття на ризик, і де працює політика. Якщо чутливе — паролі, дані клієнтів, внутрішній код — масово уникають, самозахист сильний; якщо ні, ви знайшли конкретну прогалину, яку треба закрити правилами або технічними заходами.
Воно показує, які заходи вже стали звичкою — анонімізувати дані, використовувати схвалені інструменти, перевіряти факти, узгоджувати з безпекою — а які рідкісні. Низьке застосування ключового заходу точно вказує, що посилити через навчання або вбудовані інструменти.
Так — «у запит випадково потрапили внутрішні дані, які не варто було передавати» — це окремий варіант ситуації, а витік конфіденційних/персональних даних окремо присутній у матриці ймовірності, тож цю конкретну загрозу можна оцінити окремо.