数字员工合规性研究报告 | 企业如何安全使用数字员工

近年来,以ChatGPT为代表的生成式人工智能技术正在重塑甚至颠覆数字内容的生产方式和消费方式,便利了人们的工作、学习、生活,越来越深刻的影响着各行各业。与此同时,因AIGC滥用带来的虚假信息、网络诈骗、数据泄漏等问题引发了社会的广泛关注,中国、欧盟、美国等国家纷纷制定针对生成式人工智能的监管政策及制度。
而针对企业ai数字员工的监管政策未见明文规定,因此,本文围绕数字员工的定义和应用场景,办公和业务流程适用性分析,流程规则梳理,流程数据采集及数据标注,数字员工训练,测试,使用,监测,应急处置及改进,组织结构调整及职责划分对数字员工的合规性做较深入的论述,旨在帮助企业更加负责任的部署ai数字员工,以应对不断变化的复杂的合规环境。希望本报告能作为企业在这一领域研究和决策的有益参考。

1 ai 数字员工的定义和应用场景

企业ai数字员工通常指那些被编程用以执行特定任务或做出特定决策的ai算法和系统,这些数字员工通常应用在企业运营过程中的智能客服、工作助理、质检、数字人直播、专家顾问、销售咨询等领域。

2 办公和业务流程适用性分析

企业在使用数字员工前,需要评估办公和业务流程是否满足流程规则明确,标准化程度高,重复性高,人工操作繁多,有一定数据积累,数据完善,数据质量高,操作风险可控等条件,越满足前述条件的流程越宜引入AI数字员工,比如利用AI分析客户数据,制定营销方案,辅助产品设计,利用OCR识别票据、简历,提取图片或PDF中的有用信息。

3 办公和业务流程规则梳理

识别出适用AI数字员工的办公和业务流程后,企业需要对相应流程进行细致的分析,筛选出重复性高,规则化,标准化,特征明显的操作步骤,明确步骤的输入参数,步骤执行结果检查点,检查规则,期望输出结果以利用AI转发邮件为例,需要根据标题,内容,发件人,收件人对历史邮件进行细致的分类,明确邮件和收件人的匹配规则,确定AI邮件转发机器人的输入为邮件标题,邮件内容,发件人,输出为发件人,利用正确收件人对AI判断的收件人进行校验。

4 流程数据采集及数据标注

数据泄漏是生成式人工智能面临的主要安全问题之一,采集符合条件流程的训练数据时,需要明确数据的种类,数量,要开展的数据处理活动保证数据的真实性,准确性,全面性,保密性,标准性,防止数据泄露,毁损,丢失。
数据标注质量直接影响AI数字员工的应用效果,数据标注时,对标注人员进行审核,培训,制定具体,清晰,可操作的标注规则,有效标注出数据中的不良违规信息,评估标注质量以规范开展标注工作。
在整个数据采集和标注的过程中,还需确保采集的训练数据和标注结果符合业务规则,不对业务造成负面影响,不违背公司章程,不违法违规,不影响国家安全,社会稳定

5 AI 数字员工的训练及测试

企业AI数字员工所使用的算法需要按照《互联网信息服务算法推荐管理规定》等进行备案并具有安全评估报告,有一定可解释性选择AI算法后,利用采集的被标注数据对算法进行充分的训练和测试以保证算法执行的业务操作符合业务流程,不对业务造成负面影响,不误导客户,不违法违规。

6 AI 数字员工的使用及监测

AI数字员工使用前,业务部门需要明确客户适用,适用场景,给出使用说明指导用户理性认识数字员工并正确依法依规使用数字员工处理业务,让用户在人工和数字员工间自由选择,对人工处理和AI进行操作打标,给数字员工分配最小可用权限
AI数字员工使用中,利用技术手段对输入数据,业务关键节点执行结果,AI输出进行实时监测检查避免用户上传有害数据,确保AI输出内容符合业务规则,不违法违规,不泄露输入数据,输出内容,并记录AI操作日志,方便问题追溯。
AI数字员工使用后,定期审核、评估、验证数据,算法,生成内容,业务影响,生成AI使用评估报告,为后续改进数据,算法提供支撑。

7 ai 数字员工的应急处置及改进

应急处置是防止危害扩大,保证业务质量的必不可少的重要环节。当发生数据泄露,业务误操作等安全事件时,应当立即采取补救修改措施,对用户做好解释说明,并总结事件原因,危害影响,补救措施,修改方案,对相关部门、算法开发方的责任认定让从流程适用性分析,流程规则梳理,数据采集,数据标注,算法训练,算法测试到算法使用及监测的全流程相关方知悉,确保信息同步到位,大家共同解决问题。
如果事件后果较为严重,企业相关部门需要牵头按照时间节点要求向上级监管部门报告报告原因事件,危害后果,责任处理,已经采取的补救措施,补救效果并参照监管部门评估意见及自身业务需求确认是否继续使用AI数字员工处理产生事件的业务。
还需利用AI 数字员工使用评估报告,事件报告,新的业务数据定期优化AI数字在确保算法全面覆盖业务场景的前提下,提高AI操作的准确性,合规性,降低AI操作的风险。

8 组织结构调整及职责划分

企业需要配套专门的AI数字员工管理部门该部门主要负责制定AI数字员工管理制度、标准与流程,审核数字员工算法和数据的合规性,收集业务部门需求,协助业务部门评估需求的合理性,提供实施方案,分配数字员工资源,管理数字员工的运维工作,推进数字员工生产事件的沟通解决,对相关人员进行数字员工及其合规性的培训。
                                                                                                                           
                                                                                                                       作者:蔡杰,邹一平,李圳
订阅
通知
0 评论
内联反馈
查看所有评论
zh_CN
滚动到顶部