Örnekler
AI Kullanım Politikası Örnekleri: Çalışanlar Aslında Uygulayabilecek 14 Kural

İyi AI kullanım politikası örnekleri gerçek bir görevi, izin verilen araç ve verileri, gerekli incelemeyi ve bir kişinin sorumluluk alması gereken noktayı tanımlar. "Senici Yapay Bilimi Sorumlu Bir şekilde Kullan" bir talimat değil. Aşağıdaki on dört örnek, genel ilkeleri günlük iş sırasında insanların takip edebileceği kurallara nasıl dönüştürüleceğini gösterir.
Araştırma ve şeffaflık: Bu örnekler NIST AI Risk Yönetimi Çerçeve Çerçeve, NIST Genereatif AI Profili, ve kamuya açık işyerinde politika kalıpları 4 Eylül 2026 Google ABD SERP'de gözden geçirilmiştir. Bunlar orijinal örnekler, yasal tavsiyeler veya işveren politikalarının kopyasını değil.
1. Toplum bilgisine sahip bir taslak
**İzin verilir:**Kamu kaynaklarına dayanan gizli olmayan içeriği çizmek veya düzenlemek için onaylanmış bir AI aracı kullanın.
**Gerekli:**Yazar iddiaları doğruluyor, alıntılanan kaynakları açıyor, hakları kontrol ediyor ve son sözcüklerin sahibi.
**İzin verilmiyor:**Yasarlanmış alıntılar, referanslar, müşteri sonuçları veya istatistikleri yayınlamak.
2. Araştırma ve sentez
**İzin verilir:**Verilen kaynakları düzenlemek ve anlaşmazlıkları tespit etmek için onaylanmış bir araç isteyin.
**Gerekli:**Kaynak listesi korun ve desteklenmeyen sonuçları etiketleyin. Yapay zeka cevabını değil, temel yayınları alıntılayın.
**İzin verilmiyor:**Yaratılan metni veya arama özetini bağımsız kanıt olarak değerlendirme.
3. Toplantı notları
**İzin verilir:**Bir toplantıyı sadece politika, katılımcı bildirimi, erişim ve tutma gereklilikleri karşılandığında kaydet ve özetleyin.
**Gerekli:**Toplantı sahibi, kararları, eylem sahipleri, tarihleri ve tartışmalı noktaları dağıtmadan önce onaylar.
**İzin verilmiyor:**Sessizce bir sonucu bir eylemden bir görevlendirilmiş bir taahhüt haline getirmek. AI toplantı notları rehber gözden geçirilebilir bir biçim sağlar.
4. Yazılım ve kod
**İzin verilir:**Yetkili depolar ve lisanslar olan onaylanmış bir kodlama asistanı kullanın.
**Gerekli:**İnsan tarafından yapılan değişikliklerle aynı standartlara göre inceleme, test, tarama ve nitelik kodu.
**İzin verilmiyor:**Sırları veya kısıtlı kaynak kodu onaylanmamış bir hizmete göndermek veya sadece oluşturduğu için kod birleştirmek.
5. Müşteri iletişim
**İzin verilir:**Onaylanmış müşteri kayıtlarından ve destek rehberliğinden bir cevap hazırlayın.
**Gerekli:**Sorumlu kişi, mesajın önemli bir etkisi olduğunda göndermeden önce kimliğini, hesap gerçeklerini, sözlerini, tonunu ve yükseliş kurallarını kontrol eder.
**İzin verilmiyor:**Hesap eylemleri, geri ödeme, politika istisnaları veya yasal yükümlülükleri oluşturmak.
6. Gizli ve kişisel veriler
**İzin verilir:**Adlı bir veri sınıfını yalnızca bu sınıf ve amaç için açıkça onaylanmış bir araçta işlemek.
**Gerekli:**Alanları en aza indir, tutma kurallarını izle ve satıcı eğitimi ve erişim ayarlarını onayla.
**İzin verilmiyor:**Ödenmiş bir planın varsayılmasının sonucunda her tür gizli veya kişisel veri kabul edilebilir hale gelir.
7. İşle ilgili kararlar
**İzin verilir:**Tasarım ve erişilebilirlik incelemesinden sonra, düşük riskli idari destek için onaylanmış araçlar, örneğin bir iş açıklaması biçimlendirme kullanın.
**Gerekli:**Yasal ve İK sahipleri adayları veya işçileri değerlendiren, tavsiye eden, sıralayan veya maddi olarak etkileyen herhangi bir sistemi onaylar. Bir kişi karar için sorumlu kalır.
**İzin verilmiyor:**Genel bir chatbot kullanarak özetlemeleri taramak veya korunan özellikleri çıkarmak.
8. Olaylar ve beklenmedik üretim
**Gerekli:**Etkili iş akışını durdurun, ilgili kayıtları koruyun, güvenlik veya AI olay kanalı üzerinden rapor edin ve aşağıdaki alıcıları tanımlayın.
**İzin verilmiyor:**Raporlama yapılmaması için izleri silmek veya çıkışları sessiz olarak düzenlemek.
9. Pazarlama ve kamu iddiası
**İzin verilir:**Onaylanmış ürün gerçeklerinden, marka rehberliğinden ve lisanslı varlıklardan kampanya taslağı değişiklikleri.
**Gerekli:**Kampanyaya sahip olan ürün yeteneklerini, fiyatlarını, müşteri kanıtını, karşılaştırmaları, açıklamaları ve varlık haklarını yayınlamadan önce doğruluyor. Değişebilen iddialar tarihsel bir kaynağa ihtiyaç duyar.
**İzin verilmiyor:**Tanıklıkları icat etmek, çalışma olmadan ölçülen performansları ima etmek veya sentetik insanları gerçek müşteriler olarak sunmak.
10'u. Verilerin analiz edilmesi ve raporlama
**İzin verilir:**Yetkili bir veri kümesini temizlemek, özetlemek, görselleştirmek veya açıklamak için onaylanmış bir araç kullanın.
**Gerekli:**Kaynak verilerini, dönüşüm adımlarını, birimleri, filtreleri ve varsayımları korumak. Önemli toplamları uzlaştırın ve rapor sahibi sonuçları onaylasın.
**İzin verilmiyor:**Sınırlı kayıtları onaylanmamış bir araçta yüklemek, açıklama yapmadan rahatsız edici satırları kaldırmak veya oluşturulan bir grafikin temel hesaplamanın doğru olduğuna dair kanıt olarak değerlendirilmesi.
11. Resimler, ses ve video
**İzin verilir:**Eğitim verileri, benzerlik, ticari marka ve platform gereksinimleri karşılandığında onaylanmış yaratıcı çalışma için sentetik medya oluşturun.
**Gerekli:**Siyaset, yasa, sözleşme veya bağlam gerektirdiğinde sentetik veya maddi olarak değiştirilmiş medya etiketleme. Tanınmış insanlar, müşteri varlıkları ve lisanslı girişler için onaylar tutun.
**İzin verilmiyor:**Bir meslektaş veya kamu figürü olarak rol oynamak, belge kanıtları uydurmak, bir su işaretini çıkarmak veya aldatıcı medya oluşturmak.
12. Çevirme ve yerleşim
**İzin verilir:**Onaylanmış kaynak malzemenin uygun bir araçla çeviri taslağı.
**Gerekli:**Yetenekli bir inceleyiciler anlamı, yerleşim yeri, isimler, numaralar, yasal metin, kültürel bağlam ve sabit URL'leri kontrol eder. Onaylanmış kaynak yetki olarak kalır.
**İzin verilmiyor:**Yüksek etkiye sahip tercüme talimatlarını incelemeden veya ürün sözünü sessizce değiştirmeden yayınlamak, kopyanın doğal bir ses çıkarmasını sağlar.
13. Satış ve satıcı değerlendirme
**İzin verilir:**Kamu satıcısı belgesini özetle ve onaylanmış bir anketin cevaplarını düzenle.
**Gerekli:**Satın alma ve güvenlik sahipleri, sözleşmeleri, veri akışları, alt işlemciler, saklama, eğitim kullanımı, hizmet yükümlülükleri ve orijinal kayıtlardan çıkış koşullarını doğruluyor.
**İzin verilmiyor:**Yapay zeka'nın şartları kabul etmesine izin vermek, bir satıcı seçmek veya eksik bir cevabı bir taahhüt olarak temsil etmek.
14. Otomatik eylemler
**İzin verilir:**İş akışının belgelenmiş izinleri içinde geri dönüşübilir bir eylem veya tavsiye hazırlayın.
**Gerekli:**En az ayrıcalık, kapsamlı yetenekler, sınırlar, günlükler, idempotency ve kayıt sistemini göndermek, satın almak, yayınlamak, silmek veya değiştirmek gibi sonuçlı eylemlerden önce onay kullanın.
**İzin verilmiyor:**Genel asistanın geniş bir şekilde erişmesine izin vermek, çünkü bir görev bazen bir eylem gerektirir.
İşlem kartı şablonu
Görev:
İş sahibi:
Onaylanmış araç ve sürüm:
İzin verilen veri sınıfları:
Yasaklı girişler:
Gerekli kaynaklar:
İnsan denetimleri:
Yapay zeka yapabileceği eylemler:
Onaylanması gereken eylemler:
Kayıtlar ve süresi:
Olay kanalı:
Sonraki inceleme tarihi:Üç tam çalışma kartı örneği
Düşük risk: iç atölyelerin özetleri
Görev: Toplumun makaleleri ve onaylanmış takım özetinden bir atölyenin özetini hazırlayın.
İş sahibi: Önderlik öğrenmek.
Onaylanmış araç: Kuruluş tarafından yönetilen yazma çalışma alanı.
İzin verilen veriler: Genel personel erişimi için sınıflandırılmış kamu ve iç veriler.
Gerekli inceleme: Sahip kaynakları, programı, talepleri ve erişilebilirliği kontrol eder.
AI: Özetleme, düzenleme, taslak ve önerme egzersizleri yapabilir.
Yapay zeka: Katılımcıları davet etmiyor, malzemeleri yayınlamıyor veya katılımcıların geri bildirimlerini icat etmiyor.
Kayıt: Bir yıl için onaylanmış çizelge ve kaynak listesi.
Aşama: Öğrenme operasyonları kanalı.Orta risk: müşteri yenilenmesi kısacası
Görev: Onaylanmış hesap kayıtlarından iç bir yenilenme raporu hazırlayın.
İş sahibi: Hesap yöneticisi.
Onaylanmış araç: Müşteri gizlilik verileri için onaylanmış sözleşme çalışma alanı.
İzin verilen veriler: İsimlendirilmiş CRM ihracatı ve onaylanmış destek özetleri.
İhtiyaçlı inceleme: Hesap yöneticisi gerçekleri, yükümlülükleri ve açık sorunları doğruluyor.
AI: Kanıtları organize edebilir, eksik alanları belirleyebilir ve kısa süreyi hazırlayabilir.
Yapay zeka yapamaz: CRM kayıtlarını değiştir, müşteriyle iletişime geç, bir fiyat belirt veya söz şartları.
Kayıt: Son not, alıntılanan hesap kayıtları, inceleme yapan ve tarih.
Eskalasi: Satış operasyonları ve gizlilik bağlantıları.Yüksek risk: adayların tarama talebi
Görev: Başvurucuları özetlemelerinden sıralayın.
Hazırlık: Genel kabul edilebilir kullanım yolu altında onaylanmamış.
Sebep: Görev, istihdamı önemli ölçüde etkiler ve ayrımcılık yaratabilir.
erişilebilirlik, gizlilik, şeffaflık ve kayıt yükümlülükleri.
Bir sonraki adım: Belgelemiş kullanım durumunu HR, hukuki, gizlilik ve güvenlik için gönderin.
Bu süre içinde mevcut insan tarafından gözden geçirilmiş işe alma sürecini kullanın.Bu örnekler aynı fiillerin neden yeterli olmadığını gösteriyor. "Bir dosyayı özetlemek" kamuoyu atölyesi makalesi için düşük risk ve tıbbi konaklama kaydı için yüksek risk olabilir. İşlem bağlamı kontrolü belirler.
Teşkilatınız için örnekler nasıl yazılır
İnsanların zaten yaptıkları on AI göreviyle başlayın, hayal edilen bir gelecek mimarisi değil. Kullanıcıları röportaj edin, gerçek veri hareketini kontrol edin ve her görev için bir çalışma kartı yazın. Yaklaşık bir hata da dahil edin: benzer görünen ama sınırı geçen şeyi göstermek başka bir soyut yasaktan daha fazlasını öğretir.
Sonra her örnekle üç soruya bakalım:
- Yeni çalışanın kullanımı izinli olup olmadığını söyleyebilir mi?
- Müdür, gerekli değerlendirme yapan kişiyi belirleyip kayıt yapabilir mi?
- Güvenlik hangi verilerin ve sistemlerin bulunduğunu belirleyebilir mi?
Bir yöneticinin karar ağacı
Bir çalışan yeni bir kullanım önerdiğinde, yöneticisi şunları sorabilir:
- Onaylanmış kayıtta bulunan araç bu veri sınıfı için mi?
- Görev iş, yasal haklar, güvenlik, finans, müşteriler veya kamu taleplerini etkiler mi?
- AI bir kayıt gönderecek, yayınlayacak, satın alacak, silecek, erişime izin verecek veya bir kayıt değiştirecek mi?
- Bir incelemeci kaynakları kontrol edebilir mi ve çarpmadan önce çıkışları düzeltebilir mi?
- Bir sahibi, kayıtları, olay yolları ve iş akışını durdurmanın bir yolu var mı?
İlk cevap hayır ise durup araç değerlendirmesini isteyin. İkinci veya üçüncü cevap evetse, kullanımı yüksek riskli onay yoluyla yönlendirin. Eğer kanıt veya mülkiyet eksikse, boşluk çözülene kadar çıkışın bir taslak olarak kalması gerekir.
Politika tiyatrosu olmadan başlatma
Örnekleri kısa senaryo egzersizleriyle başlatın. Takımlardan bir görevi sınıflandırmalarını, izin verilen verileri tanımlamalarını, değerlendirmeciyi seçmelerini ve hangi kayıtların kaldığını açıklamalarını isteyin. Bir belirsiz olayı dahil edin, böylece insanlar tahmin etmek yerine tırmanmayı alıştırırlar.
Sorular, neredeyse hatalar, onaylanmamış araç talepleri ve olayları takip edin. Aynı soru tekrarlandığında örnek veya onaylanmış araç kayıtlarını gözden geçirin. Her uç durumuna başka bir geniş yasak ekleyerek cevap vermeyin; karar kuralını ve sahibiyi açıklayın.
Bir araç terimlerini değiştirdiğinde, entegrasyonları veya eylem yeteneklerini eklediğinde, veri işlemeyi değiştirdiğinde veya yeni bir model tanıttığında görev kartlarını gözden geçirin. Yazıları otomatik olarak gönderme yapan bir özellik, ürün adı aynı kalırsa bile riskleri değiştirir.
Örnek yazma kontrol listesini
[ ] Görev, iki yöneticinin aynı şekilde sınıflandırması için yeterince somut.
[ ] Onaylanmış araçlar ve veri sınıfları isimlendirilir.
[ ] İzin verilen yardım, son yetkiden ayrıdır.
[ ] Gerekli kanıt ve inceleme gözlemlenebilir.
[ ] Yasak davranışlar gerçekçi bir yanılsama içerir.
[ ] Kayıtlar, saklama ve olay yönlendirme belirtilmiştir.
[ ] Bölgesel veya rol-specifik farklılıklar görünür.
[ ] Örnekte bir sahipleri ve bir sonraki inceleme tarihi vardır.Bölümler arasında örnekleri tutarlı tutun
Bir merkez kural seti kullanın, sonra finans, insan kaynakları, satış, pazarlama, mühendislik, destek ve hukuki iş için bölüm kartlarını ekleyin. Yerel örnekler farklı veriler veya kararlar ile ilgilenirken daha sıkı olabilir, ancak kuruluş genelinde politikalara aykırı olmamalıdır.
İki departman iş akışını paylaşırsa, bir el ele vermeyi isimlendirin. Örneğin pazarlama, kamuya açık bir müşteri hikayesi hazırlayabilir, satışlar hesap gerçeklerini doğrulayabilir, yasal hakları ve talepleri gözden geçirebilir ve müşteri sahibi onay alabilir. Kart, yayımlanmayı kimlerin engelleyebileceğini ve herkesin hangi kaynak versiyonunu incelediğini belirlemeli.
Bitmiş çalışmaların bir örneğini kartla karşılaştırın. Onaylanmış araçın kullanıldığını, kısıtlı girişlerin yok olduğunu, kanıtların ve değerlendirme yapanların kaydedildiğini ve eylemlerin kapsamına girmediğini onaylayın. Her düzeltmeyi yanlış davranış olarak görmektense, bulduğunuz sonuçları örnekleri geliştirmek için kullanın.
Versiyon kontrolü örnekler
Her işletim kartına bir sahibin, sürümünün, yürürlükteki tarihin ve geçmişi değiştir. Bu bilgiyi araç kayıtlarına ve temel politika hükümlerine bağlayın. Bir ürün entegrasyon veya özerk bir eylem elde ederken, özelliği etkinleştirmeden önce etkilenen kartları gözden geçirin.
Eski versiyonları arşiv edin, böylece olayı inceleyen bir kişi geçmiş bir görevi hangi talimat yönetiyordu anlayabilir. Çalışanların onları takip etmesini önlemek için arşiv kartlarını açıkça etiketleyin. Etkin tarihleri olmayan bir wiki sayfası, eskisine dayanan tavsiyeleri sessizce güncel politika haline getirebilir.
Hatalara sürekli yanıt ver
İyi niyetli hataları, net olmayan rehberlikleri, ihmalkâr davranışları ve kasten kötüye kullanmayı ayırın. Cevap iş akışının durdurulması, dış bir kayıt düzeltilmesi, etkilenen kişileri bilgilendirmek, yeniden eğitmek, erişim değiştirmek, örneği gözden geçirmek veya mevcut davranış prosedürlerini kullanmak olabilir. Yapay zeka politikası içinde yeni bir ceza çerçevesini improviz etmeyin.
Bir hata yaptıktan sonra beş soru sor:
- Uygulanabilir kural ve onaylanmış alternatif açık ve erişilebilir miydi?
- Araç veya ara yüzü güvenli olmayan yolu onaylanmış yoldan daha kolay mı yaptı?
- Hangi veriler, insanlar, sistemler ve aşağıdaki kararlar etkilendi?
- Hangi önleyici veya dedektif kontrolün işe yaraması gerekiyordu?
- Hangi düzeltme, bildirim, değerlendirme veya izleme değişikliği gereklidir?
Delilleri orantılı olarak koruyun. İlgili istekler, çıkışlar, sürümler, araç eylemleri, onaylar, alıcılar ve düzeltmeler gerek olabilir, ancak bir olay ilgili olmayan çalışan içeriğini toplamanı haklı çıkarmaz.
İşleme kartlarını geliştirmek için olay bulgularını kullanın. Eğer birkaç kişi onaylanmış debugging aracı yavaş olduğu için kısıtlı günlükleri yapıştırırsa, kuruluşun hem davranış sorunu hem de iş akışı tasarım sorunu vardır.
Etkili kişilerle örnekleri incelemek
Politika, güvenlik ve hukuki ekipler kontrol gereksinimlerini bilir; çalışanlar işlerin nerede belirsiz hale geldiğini bilirler. Görevyi yerine getiren kişilerle ve gerektiğinde, onun sonucu etkilenen kişilerle birlikte örnekler taslağını gözden geçirin.
İpuçsuz uç davaları sınıflandırmalarını söyle. Deneyimli yöneticiler farklı cevaplar bulursa, eğitimden önce kartı gözden geçirin. Onaylanmış yolun gerçek zaman içerisinde pratik olup olmadığını ve yükselişe uygun bir zamanda cevap verildiğini test edin.
İL, müşteri veya erişilebilirlik açısından hassas iş akışları için alıcı deneyimini anlayan temsilciler de dahil edilmelidir. Teknik olarak uygun bir kural, insan kanalını kaldırır veya birisini kişisel bilgileri açıklamaya zorlarsa hala zarar yaratabilir.
Arkadaşını kullan AI politika şablonu kuruluş genelinde hükümler için ve İşletme rehberliği için AI nasıl kullanılır politikaları aşamalı çalışmalara yerleştirmek için.
FAQ
Yapay zeka kullanımı örneğinde ne yer alır?
Görev, onaylanmış araç, izin verilen veriler, gerekli inceleme, yasak davranış, sorumlu sahibi, kayıtlı kayıt ve tırmanış yolu isimlendirin.
Örnekler resmi bir AI politikasının yerine mi geçiyor?
- Hayır, hayır. Bu politika, örgüt genelinde yetki ve ilkeleri tanımlar. Örnekler bu kuralları belirli bir iş için kararlara dönüştürür.
Her AI çıkışı insan tarafından değerlendirilmeli mi?
Değerlendirme, etkiyi eşleştirmelidir. Düşük riskli beyin fırtınası için düzenli yazar incelemesi gerekebilir. İş, yasal, finansal, güvenlik, kamu ve müşteriye etkisi olan çalışmalar açık bir hesap sorgulamasını gerektirir.
Örnekler ana politikadan daha hızlı değiştirebilir mi?
Evet. Görev örneklerini ve onaylanmış araç kayıtlarını, araçlar ve iş akışları değiştikçe güncelleyebilecek kontrol edilen belgelerde tutarak, mülkiyet ve değişiklik geçmişini korur.
Bir şirket kaç tane AI kullanımı örneği yayınlamalı?
Çalışanların en sık yaptıkları 10 ila 15 görevden başlayarak ve en büyük etkisi olan yasak veya onay gerektiren durumlardan başlayarak. Tekrar soru sorulduğunda gerçek bir boşluk olduğunu gösteren örnekler verin.
Politika örnekleri belirli satıcıları isimlendirmelidir mi?
Onaylanmış araçları ayrı bir kayıtya veya işletim kartına isimlendirin, böylece değişiklikler temel politikayı yeniden yazmak zorunda kalmaz. Ürün adının izin verilen kullanım ve veri kapsamıyla her zaman eşleştirilmesi gerekir.
Bir çalışan emin olmadığında ne yapmalı?
Bir erişilebilir kanal ve bir cevap sahibi sağlayın. Politika, kısıtlı veriler gönderilmeden veya sonuçta bir eylem gerçekleşmeden önce durup sormayı ödüllendirmelidir.
Sözleşmeciler ve satıcılar bu örnekleri nasıl kullanmalıdır?
Uygulanabilir kartları onboarding ve sözleşmelerde dahil etmek, onaylanmış sistemlere erişimi sınırlamak ve devlet raporlama görevleri. Dış işçi, açık bir erişim ve talimat olmadan aynı araç listesini veya veri ortamını takip ettiğini düşünmeyin.
Kişisel AI hesapları iş için kabul edilebilir mi?
Sadece politika açıkça hesabı, kullanımı ve verileri izin verdiğinde. Yönetilen hesaplar genellikle daha güçlü kimlik, yapılandırma, destek ve dış kontrol sağlar; ücretli kişisel hesap otomatik olarak onaylanmaz.
Peki ya onaylanmış AI aracı kullanılamazsa?
Belgele bir el geri dönüşü veya açıkça onaylanmış başka bir araç kullanın. Bir kesinti şirket verilerini kişisel bir hesabına veya gözden geçirilmemiş bir hizmete aktarmaya yetki vermez.
Yöneticiler çalışanların AI'yi kontrol etmeli mi?
Erişim, uygun bir bildirim ve izinlerle belirlenmiş bir iş, güvenlik, denetim veya olay amacıyla takip edilmelidir. Düzenli sınırsız gözetim gizlilik ve güven sorunları yaratır ve hassas içeriği yakalayabilir.
Onaylanmış bir işletim kartını ve kaynak materyalini Ottermind içine alın; görevin izinlerini, kanıtlarını, çıktılarını ve inceleme ölçütlerini birlikte tutun.
