Şirkətdə AI istifadə siyasəti (policy) hazırlamaq
AI siyasəti necə yazılır? Şirkət üçün istifadə qaydaları sənədinin strukturu, hazır bölmə şablonu və tətbiqin işləməsi üçün praktik addımlar.

İki uc arasında çırpınan şirkətlər: birində "AI qadağandır" (işçilər gizlində istifadə edir), digərində "hərə bildiyi kimi" (müştəri məlumatı hara gedir, heç kim bilmir). İkisi də siyasət deyil; birincisi inkarr, ikincisi xaosdur. Siyasət ortadakı darvazadır: nəyə, necə, hansı şərtlə.
AI siyasəti qorxutma sənədi deyil; iş sənədidir: komandaya sürət verir (nəyin icazəli olduğu bilinəndə istifadə artır) və şirkəti qoruyur (məxfilik, keyfiyyət, hüquq). Bu yazı sənədin strukturunu bölmə-bölmə verir; kiçik şirkətin bir günə yaza biləcəyi səviyyədə.
Siyasətdən əvvəl: üç qərar
- Mövqe: AI-a münasibətiniz nədir? ("Aktiv istifadə edirik, qaydalarla" mövqeyi 2026-da rəqabət standartıdır; sənəd bu cümlə ilə açılmalıdır.)
- İcazəli alətlər: hansı alətlər, hansı hesab tipləri (fərdi vs biznes planların məlumat fərqi burada həlledicidir).
- Sahiblik: sənədin sahibi kimdir (yenilənmə, suallar, istisnalar)? Sahibsiz siyasət altı aya köhnəlmiş kağızdır.
Sənədin strukturu: 8 bölmə
| Bölmə | Nəyi cavablayır |
|---|---|
| 1. Məqsəd və mövqe | Niyə bu sənəd; şirkətin AI münasibəti |
| 2. İcazəli alətlər | Siyahı + hesab tipi + kim əlavə edə bilər |
| 3. Məlumat qaydaları | Qırmızı/boz/yaşıl siyahılar; anonimləşdirmə |
| 4. İstifadə sahələri | Harada təşviq olunur, harada məhdud (müştəri-üzlü, hüquqi və s.) |
| 5. Yoxlama qaydası | Hansı çıxış kimin təsdiqindən keçir |
| 6. Şəffaflıq | AI istifadəsi nə vaxt bəyan edilir (müştəriyə, daxildə) |
| 7. İnsident proseduru | Səhv/sızma halında addımlar; cəzasız bildirmə |
| 8. Yenilənmə | Sahib, baxış tezliyi, təklif kanalı |
Açar bölmələrin doldurulması
Məlumat qaydaları (bölmə 3) sənədin ürəyidir və təhlükəsizlik yazısındakı siyahılar burada rəsmiləşir: qırmızı (heç vaxt: parollar, şəxsi məlumat kombinasiyaları, kommersiya sirri), boz (yalnız icazəli biznes hesablarında: daxili sənədlər, kod) və yaşıl (sərbəst: ictimai məlumat, anonimləşdirilmiş strukturlar). Yoxlama qaydası (bölmə 5) isə keyfiyyət qapısıdır; prinsip risk-mütənasibdir: daxili qaralama → öz məsuliyyəti; müştəriyə gedən mətn → redaktor; hüquqi/maliyyə sənədi → mütəxəssis; kod → review+test. Şəffaflıq (bölmə 6) az yazılan, çox mübahisə çıxaran bölmədir; sadə qayda: müştəri soruşanda dürüst cavab + tam-avtomat qərarlarda (əgər varsa) bəyan.
Tətbiq: sənəddən vərdişə
Siyasətlərin qəbiristanlığı "yazıldı, göndərildi, unuduldu" qovluğudur. İşləyən tətbiq dörd addımdır: yarım saatlıq təqdimat söhbəti (sənəd oxutmaq yox, danışmaq; suallar oradan çıxır), nümunə kitabçası (5-6 real ssenari: "müştəri e-poçtunu redaktə etdirmək olar? bəli, belə"; qaydadan güclü öyrədir), yeni işçi paketi (ilk gün sənədlər dəstinə daxil) və rüblük 15 dəqiqəlik baxış (nə dəyişdi, hansı yeni alət, hansı sual yığıldı). Bir mədəni açar da var: ilk pozuntuya reaksiya. Cəza teatrı qursanız, ikinci pozuntunu heç vaxt eşitməyəcəksiniz; düzəltmə + qayda dəqiqləşdirməsi isə sistemi öyrədir.
Kiçik şirkət üçün qısayol
Beş nəfərlik komandaya 12 səhifəlik korporativ sənəd lazım deyil; bir səhifəlik versiya (mövqe cümləsi + alət siyahısı + üç rəngli məlumat qaydası + yoxlama cədvəli + insident cümləsi) tam işləyir. Böyüdükcə bölmələr genişlənər. Vacib olan kağızın ölçüsü yox, iki sualın cavablı olmasıdır: "bunu edə bilərəmmi?" sualına işçi 10 saniyəyə cavab tapırmı və "səhv oldu" halında yol bəllidirmi. Bu ikisi varsa, siyasətiniz var.
AI siyasəti haqqında tez-tez verilən suallar
Hazır şablon götürmək olarmı?
Skelet üçün bəli (bu yazının strukturu elə odur); məzmun isə sizin alətləriniz, məlumatınız və risk profilinizlə doldurulmalıdır. Kopyalanmış siyasət oxunmamış siyasətdir; qısa+öz reallığınız kombinasiyası qalib gəlir.
İşçilərin şəxsi hesablarını qadağan edim?
Real yanaşma: iş məlumatı üçün yalnız şirkət hesabları; şəxsi öyrənmə istifadəsinə isə qapı açıq. Tam qadağa yalnız icazəli alternativ verəndə işləyir; verməyəndə kölgəyə itələyir.
Müştərilərə AI istifadəmizi deməliyikmi?
Sorğuya dürüst cavab minimum standartdır; proaktiv bəyan isə xidmət tipinizdən asılıdır (kontent agentliyində fərqli, hüquq firmasında fərqli). Sənəddə bu sualın cavabının OLMASI cavabın özündən vacibdir; improvizasiya ən pis siyasətdir.
Siyasəti kim yazmalıdır?
Kiçik şirkətdə: rəhbər + ən aktiv AI istifadəçisi cütlüyü (praktika + səlahiyyət). Böyükdə: İT/hüquq + sahə komandaları. Hər halda yalnız hüquq şöbəsinin yazdığı sənəd "istifadə olunmayan mükəmməl sənəd" janrına düşür.
Peşəkar dəstək
AI idarəetmə çərçivənizi qurmaq istəyirsiniz?
Diaqnostika, prioritet və tətbiq arxitekturası üçün AI Adaptation & Strategy xidmətinə baxın.
Mənbələr və növbəti oxu
Mənbəni harada yoxlamaq lazımdır
Çərçivə və standartlar üçün ilkin mənbələr:
- NIST AI Risk Management Framework: idarəetmə dili
- OECD.AI: prinsiplər və siyasət nümunələri
Mövzunun davamı
Siyasətin praktik qonşuları:
- AI təhlükəsizliyi: fərdi qat
- Biznesdə AI yol xəritəsi
- Fərdi məlumatların qorunması
- AI mətn yoxlama reallığı
- Bu mövzudakı digər yazılar
Bu həftənin bir saatı: bir səhifəlik versiyanı yazın və komandayla çay süfrəsində keçin. Mükəmməl siyasət gələn rübün işidir; işləyən siyasət bu həftənin.
Mən Anar Rustamli — böyümənin, texnologiyanın və insan düşüncəsinin kəsişməsində işləyən strateq, sahibkar və AI tətbiqi lideriyəm. 2016-cı ildən işim bizneslərə sürətlə dəyişən rəqəmsal mühitdə inkişaf etməyə kömək etmək üzərində qurulub. Böyümə sistemləri, AI-əsaslı iş axınları və nəticəni məqsədlə uzlaşdıran strateji çərçivələr dizayn edirəm. İnanıram ki, əsl böyümə strategiya, data və insan fəhmi birlikdə işləyəndə baş verir — missiyam bizneslərə AI-ı elə tətbiq etməkdə kömək etməkdir ki, həm nəticələri, həm kimlikləri güclənsin.

