AI 与新兴技术学习培训咨询顾问 政府企业国防与安全小型企业创新资源AI 普及计划关于我们 开始交流
资源
生成式 AI

副驾与影子 AI:治理您的员工已在使用的东西。

无论有没有政策,您的员工都已在使用生成式 AI。问题不在于是否允许它,而在于如何让它安全。

影子 AI 已经在这里了。

无论有没有政策,你的员工其实已经在把文字粘贴进聊天机器人、用副驾工具起草文稿,并使用他们手头工具里内置的 AI 功能。在各行各业,采用都跑在了治理前面。假装这没有发生,并不能降低风险;只是意味着风险处于失管状态。真正有用的问题,不是要不要允许生成式 AI,而是如何让它的日常使用既安全又高效。

真正的风险都很平常。

登上头条的担忧很猎奇;真正的失误却很平常。有人把客户或个人信息粘贴进一个其条款允许留存或用于训练的公共工具。一个自信却错误的答案未经核查就进了报告。起草的文字把版权或授权问题带进了你的工作。敏感材料通过一个浏览器标签页脱离了你的掌控。这些都不需要什么失控的 AI,只需要一个忙碌的人加上没有指引。

给员工一条清晰、可用的界线。

没人会读的政策,什么也改变不了。人们需要对一个简单问题得到简短而具体的回答:我能把什么放进哪些工具、用来做什么。批准若干配有适当数据保护的具体工具,明确说清哪些内容绝不可进入公共工具,并为敏感工作提供一个获批的替代方案。只会说“不”的规则,会把使用逼进暗处;提供安全路径的规则,则把它带到明处。

在要紧之处保留人工把关。

把生成式输出当作快速的初稿,而非成品答案。凡是要发给客户、用于决策、或带有法律或声誉分量的内容,都由一位有能力的人来审阅并负责。把这一期望明说出来,因为失误的根源不是恶意,而是速度:有能力的人在截止期限下,信任了流畅的输出。目的不是拖慢所有人,而是把核查放在后果所在之处。

赋能,而不仅是限制。

从生成式 AI 中获益最多的机构,会把清晰的限制与积极的赋能结合起来:少数几个获批工具,一段关于它们擅长与不擅长之处的简短实用培训,以及在真实任务中行之有效的提示词与用法示例的共享。只会限制的治理,会把价值搁在桌上,并促使人们绕开它。同时提供装备的治理,则把暗处的使用,变成你看得见、也能改进的能力。

正在治理生成式 AI?

我们的《AI 治理证书》涵盖副驾(copilot)、影子 AI、第三方工具与智能体,并配有相应的政策与控制。

了解课程与我们联系