Искусственный интеллект уже стал рабочим инструментом для многих компаний, но вместе с удобством он приносит и юридические риски. До появления специального закона бизнесу важно опираться на действующие нормы о персональных данных, коммерческой тайне, авторском праве, рекламе и ответственности за решения.
Искусственный интеллект перестал быть технологией будущего: его используют для текстов, презентаций, рекламных материалов, анализа данных, генерации изображений, кода и даже для автоматизации общения с клиентами. При этом отдельного комплексного закона в Украине пока нет, хотя Минцифры уже сообщало о подготовке профильного регулирования, которое должно быть согласовано с правилами ЕС.
Это не значит, что работа с ИИ сейчас находится вне правового поля. Напротив, большинство рисков уже покрывается действующим законодательством. Проблема не в самом факте использования ИИ, а в том, какие данные в него загружают, как потом используют результат и кто принимает окончательное решение.
Персональные данные — один из самых чувствительных вопросов. Если сотрудник загружает в сторонний сервис договоры, базы клиентов, анкеты, резюме, сканы документов или медицинскую информацию, компания должна понимать, есть ли на это правовое основание и не передаются ли сведения третьим лицам без контроля. Особенно осторожно следует обращаться с любыми данными, по которым можно идентифицировать человека.
Коммерческая тайна и конфиденциальность также требуют отдельного режима. Если в ИИ-сервис попадают финансовые модели, внутренние презентации, стратегии, базы клиентов или поставщиков, это может означать фактическое раскрытие информации, даже если сотрудник не хотел причинить вред. Поэтому правила использования ИИ должны быть закреплены во внутренних документах, NDA, трудовых договорах и политиках безопасности.
Авторское право — еще один блок рисков. Не каждый результат, созданный с помощью ИИ, будет считаться полноценным объектом авторского права. Для бизнеса важно понимать, был ли в процессе творческий вклад человека и не нарушает ли итоговый материал права третьих лиц. Кроме того, необходимо проверять условия самого ИИ-сервиса: разрешено ли коммерческое использование, кому принадлежат права на результат и может ли платформа использовать введенные данные.
Реклама и публичные коммуникации тоже не освобождаются от ответственности. Если ИИ сгенерирует неточное обещание, недобросовестное сравнение или материал, который вводит потребителя в заблуждение, отвечать будет компания или человек, разместивший такую рекламу. Особенно внимательно к этому должны относиться бизнесы в сферах финансов, медицины, фармацевтики, образования, страхования и инвестиций.
Отдельно стоит учитывать риск ошибок. Генеративные системы могут выдавать убедительные, но неверные ответы, а внешне ответственность все равно будет лежать на том, кто использовал результат как собственную консультацию, документ или решение. Именно поэтому в юридической, бухгалтерской, медицинской, банковской и HR-практике ИИ лучше использовать как вспомогательный инструмент, а не как замену профессиональной проверки.
На практике компаниям стоит уже сейчас провести аудит использования ИИ, определить, кто и для каких задач работает с такими сервисами, и утвердить внутреннюю политику. В ней следует закрепить, какие данные запрещено загружать в открытые сервисы, кто проверяет результаты и в каких случаях использование ИИ обязательно согласовывается отдельно. Такой подход поможет снизить риски еще до принятия специального закона.

























