Kort svar
Ja. Folkene deres bruker KI allerede, spørsmålet er bare om det skjer med eller uten kontroll. Én side holder: godkjente verktøy, hva som aldri deles, krav om menneskelig kontroll, og hvem man spør ved tvil.
Hvorfor stillhet er det dyreste alternativet
Uten retningslinjer skjer ikke ingenting, det skjer noe annet: hver ansatt lager sin egen praksis. Noen bruker private kontoer med kundedata, noen lar være å bruke verktøyene i det hele tatt av frykt for å gjøre feil, og begge deler koster. Undersøkelser viser gang på gang at godt over halvparten av dem som bruker KI på jobb, gjør det uten at arbeidsgiver vet om det. Det er ikke ansattes feil, det er et tomrom ledelsen ikke har fylt.
Et totalforbud er den dårligste løsningen. Det flytter bare bruken under radaren, dit dere verken ser den eller kan veilede den. Det har vi skrevet mer om i svaret om skjult KI-bruk blant ansatte.
Det som faktisk må stå der
Retningslinjer for KI, én side
- Disse verktøyene er godkjent med lenke til bedriftens kontoer, så ingen trenger private
- Dette deles aldri med KI-verktøy personopplysninger, helseinformasjon, forretningshemmeligheter, passord
- Et menneske kontrollerer alltid resultatet KI skriver utkast, mennesker står ansvarlig for det som sendes
- Vær åpen om KI-bruk internt alltid, mot kunder der det har betydning
- Ved tvil, spør én navngitt person eier spørsmålene, ingen skal gjette
- Revideres hvert halvår verktøyene endrer seg raskt, reglene må henge med
Fra dokument til praksis
Retningslinjer virker først når folk kjenner dem og har fått godkjente verktøy å bruke i stedet for de private. Derfor hører dokumentet sammen med to andre ting: virksomhetsavtaler på verktøyene, som vi forklarer i svaret om trening på egne data, og en time praktisk opplæring, som vi holder gjennom kurs og opplæring. Skal reglene henge sammen med en større satsing på automatisering eller AI-agenter, bør de skrives som del av en samlet AI-strategi.