Angajații folosesc deja instrumente de inteligență artificială — adesea fără ca firma să știe. Întrebarea nu mai e „dacă", ci „cum facem să se întâmple în siguranță".
În ultimii ani, instrumentele de inteligență artificială au devenit la fel de accesibile ca un motor de căutare. Un angajat poate, în câteva secunde, să ceară unui asistent AI să rezume un contract, să traducă un e-mail, să scrie un fragment de cod sau să redacteze un răspuns către un client. Câștigul de timp este real. Problema apare atunci când aceste lucruri se întâmplă în afara oricărei reguli și fără ca firma să știe. Acesta este fenomenul numit Shadow AI.
Termenul vine din aceeași familie cu „Shadow IT" — folosirea de aplicații și servicii neaprobate de departamentul IT. Diferența este că instrumentele AI sunt și mai ușor de accesat, iar datele pe care le primesc pot fi reținute, procesate sau chiar folosite pentru antrenarea modelelor. Cu alte cuvinte, miza este mai mare.
Shadow AI înseamnă folosirea, în scop profesional, a unor instrumente de inteligență artificială pe care compania nu le-a aprobat, nu le-a evaluat și nu le vede. Câteva exemple întâlnite frecvent:
În toate aceste cazuri, intenția este de obicei bună: oamenii vor să fie mai rapizi și mai eficienți. Tocmai de aceea Shadow AI nu se rezolvă prin acuzații, ci prin reguli clare și instruire.
Fenomenul nu este un capriciu, ci răspunsul firesc la trei realități:
Shadow AI nu este periculos pentru că AI ar fi „rău", ci pentru că folosirea lui necontrolată creează expuneri pe care firma nici nu le vede.
La aceste riscuri se adaugă un context care se schimbă: Regulamentul european privind inteligența artificială (AI Act) introduce treptat obligații legate de folosirea responsabilă a acestor tehnologii. Despre cât de repede a luat-o adoptarea AI înaintea regulilor am scris și în articolul despre adopția AI care a luat-o înaintea regulilor.
Vestea bună este că Shadow AI se rezolvă fără să oprești inovația. Interdicția totală aproape niciodată nu funcționează — angajații vor folosi oricum aceste instrumente, doar mai discret, iar tu pierzi orice control. Abordarea sănătoasă are câțiva pași.
Acești pași stau pe aceeași bază ca tot restul: o cultură de securitate sănătoasă, în care oamenii știu ce e permis și de ce.
Aici ajungem la concluzia care contează cel mai mult. Folosirea responsabilă a instrumentelor AI nu se poate baza pe bunul-simț al fiecăruia. Ea trebuie să pornească de sus, de la conducere, sub forma unor reguli scrise.
Conștientizarea folosirii instrumentelor AI ar trebui să fie obligatorie pentru toți angajații, indiferent de departament sau de funcție. Toată lumea folosește, sau va folosi, aceste instrumente — așa că toată lumea trebuie să știe cum se face în siguranță.
În plus, fiecare organizație ar trebui să aibă o politică AI a managementului și o procedură care să explice, clar și pe înțelesul tuturor:
O astfel de politică, dublată de instruire, transformă Shadow AI dintr-un risc ascuns într-o folosire deschisă, controlată și sigură a unei tehnologii care, bine folosită, chiar ajută.
Shadow AI este folosirea instrumentelor de inteligență artificială (asistenți de tip chat, generatoare de text, imagini sau cod) de către angajați, fără aprobarea și fără vizibilitatea companiei. De cele mai multe ori se face cu intenții bune, pentru a lucra mai repede, dar adesea implică introducerea datelor firmei sau ale clienților în servicii necontrolate.
Pentru că datele introduse într-un instrument AI public pot ajunge în afara controlului firmei și pot încălca GDPR sau contracte de confidențialitate. La acestea se adaugă riscul de rezultate eronate folosite în decizii, probleme de proprietate intelectuală și lipsa de vizibilitate: nu poți proteja ceva ce nu știi că se întâmplă.
Interdicția totală rareori funcționează; angajații vor folosi oricum aceste instrumente, doar pe ascuns, iar problema devine mai greu de controlat. Soluția mai sigură este să oferi alternative aprobate, reguli clare și instruire, astfel încât folosirea AI să fie vizibilă și sub control.
O politică AI a managementului, însoțită de o procedură, trebuie să explice clar: ce instrumente AI sunt permise, cum pot fi folosite, pentru ce scopuri și ce limitări există (de exemplu ce date nu au voie să fie introduse). În plus, conștientizarea folosirii instrumentelor AI ar trebui să fie obligatorie pentru toți angajații.
Cursul nostru „Shadow AI — utilizarea responsabilă a instrumentelor AI" îți ajută angajații să înțeleagă riscurile și regulile, iar noi te sprijinim să pui la punct politica și procedura AI ale companiei.