Panduan / Tata kelola AI

Cara menyusun kebijakan penggunaan AI untuk karyawan

Kebijakan AI perlu memberi petunjuk saat karyawan memilih alat, memasukkan data, dan memakai hasilnya. Tetapkan juga siapa yang memutuskan pengecualian serta menangani masalah.

Di halaman ini

Tulis keputusan yang dibutuhkan karyawan

Kebijakan yang berguna menjelaskan tindakan, batas, dan tempat meminta bantuan. Kalimat “gunakan AI secara bertanggung jawab” perlu dilengkapi dengan aturan yang dapat diterapkan pada pekerjaan sehari-hari.

SE Menkominfo 9/2023 memberikan acuan etika dan penyusunan kebijakan dalam cakupannya. NIST AI RMF memberi kerangka sukarela untuk pembagian peran serta pengelolaan risiko. Susunan di bawah adalah rekomendasi Kompli untuk kebijakan internal, bukan salinan formulir pemerintah atau daftar lengkap persyaratan sertifikasi.

1. Tentukan ruang lingkup dan pemilik kebijakan

Sebutkan tim, pekerja kontrak, kegiatan, serta sistem yang tercakup. Masukkan fitur AI di aplikasi kerja, bukan hanya aplikasi percakapan. Tentukan pemilik kebijakan, pihak yang menyetujui penggunaan baru, tanggal berlaku, dan pemicu peninjauan ulang.

Pisahkan penggunaan pribadi dari penggunaan untuk pekerjaan. Bila akun pribadi dilarang untuk data perusahaan, tuliskan batas tersebut secara jelas dan sediakan jalur meminta alat yang dibutuhkan.

2. Catat alat, tujuan, dan data yang disetujui

Daftar persetujuan sebaiknya menyebut aplikasi, paket, fitur, pemilik akun, tujuan, jenis data, serta pengaturan yang harus aktif. Satu nama aplikasi saja belum cukup jika fitur baru membuka akses ke dokumen lain.

Bedakan pekerjaan yang dapat dilakukan langsung, membutuhkan pemeriksaan tambahan, atau tidak diizinkan. Contoh keputusan internal: draf dari informasi publik boleh dibuat dengan pemeriksaan hasil; dokumen klien perlu penilaian data dan kontrak terlebih dahulu; kata sandi serta kunci akses tidak boleh ditempelkan ke percakapan.

Gunakan panduan data dan vendor AI saat menyusun batas tersebut. Pengecualian internal tidak dapat mengesampingkan hukum atau perjanjian dengan klien.

3. Tentukan pemeriksaan hasil dan batas tindakan

Jelaskan siapa yang memeriksa fakta, perhitungan, sumber, kode, dan kesesuaian hasil sebelum digunakan. Beri kewenangan untuk menolak hasil atau menghentikan alur yang bermasalah. Pemeriksaan perlu sesuai dampak pekerjaan; centang “sudah diperiksa” tanpa membaca hasil tidak membantu.

Jika AI terhubung ke alat yang dapat mengirim pesan, mengubah data, atau menjalankan pekerjaan, tentukan batas akses dan tindakan yang memerlukan persetujuan petugas. Sediakan cara membatalkan akses atau menghentikan proses.

4. Sediakan jalur pelaporan dan perubahan

Tuliskan ke mana karyawan melapor ketika data salah terkirim, hasil menyesatkan, akses terlalu luas, atau sistem bertindak di luar tujuan. Tentukan petugas penerima laporan dan informasi awal yang dibutuhkan. Jangan meminta pelapor menyebarkan kembali data sensitif ke kanal umum.

Tinjau persetujuan ketika ada perubahan model, fitur, kontrak, data, atau tujuan. Catat keputusan, bukti uji, pekerjaan perbaikan, dan pihak yang bertanggung jawab.

Contoh rumusan untuk disesuaikan

Contoh berikut adalah bahan awal buatan Kompli. Ganti bagian dalam kurung, sesuaikan dengan kegiatan, dan minta pihak berwenang mengesahkannya sebelum digunakan.

Karyawan [nama perusahaan] menggunakan AI untuk pekerjaan hanya melalui alat dan tujuan yang telah disetujui [penanggung jawab]. Jenis data yang boleh diproses mengikuti daftar persetujuan tersebut. Penggunaan baru atau perubahan fitur diajukan melalui [jalur pengajuan] sebelum data kerja dikirim.

Hasil AI diperiksa oleh [peran pemeriksa] sebelum digunakan atau disampaikan kepada pihak lain. Tindakan yang memengaruhi data, transaksi, atau keputusan terhadap orang mengikuti batas kewenangan yang ditetapkan. Masalah dilaporkan melalui [jalur insiden], dengan akses bukti dibatasi kepada petugas terkait.

Lengkapi rumusan itu dengan daftar alat dan data, contoh pekerjaan, proses pengecualian, serta riwayat persetujuan. Hindari menyalin contoh tanpa menyiapkan petugas dan alurnya.

Uji apakah kebijakan bisa dijalankan

Contoh fiktif: karyawan ingin mengaktifkan peringkas rapat pada aplikasi yang sudah disetujui. Daftar lama hanya mencakup penulisan draf. Kebijakan harus membantu karyawan menemukan pihak pemeriksa sebelum rekaman peserta dikirim ke fitur baru.

Uji skenario itu bersama tim. Bila karyawan tidak tahu langkah berikutnya, perjelas kebijakan dan pengaturan alat. Gunakan checklist penggunaan AI untuk mencatat tindak lanjut.

Jika tim membangun fitur AI untuk pengguna, lanjutkan ke pengamanan data dan akses agen AI. Kebijakan pemakaian alat oleh pegawai tidak menggantikan pemeriksaan keamanan produk.

Unduh artikel (.md)

Sumber rujukan

  1. SE Menkominfo Nomor 9 Tahun 2023 tentang Etika Kecerdasan Artifisial ↗JDIH Kementerian Komunikasi dan Digital; pedoman etika · Bagian 2, 3 dan 6: kebijakan internal, nilai etika dan tanggung jawab
  2. NIST AI 100-1: AI Risk Management Framework 1.0 (2023) ↗NIST; kerangka pengelolaan risiko sukarela · GOVERN 1–2 dan 4–6: kebijakan, tanggung jawab, budaya dan pihak ketiga
  3. NIST AI 600-1: Generative Artificial Intelligence Profile (2024) ↗NIST; panduan teknis risiko AI generatif · GOVERN 4.3, 6.1 dan MANAGE 4.1: insiden, kebijakan penggunaan dan pemantauan

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan penggunaan AI di tim Anda dan hal yang ingin dipersiapkan.

Konsultasikan kebutuhan Anda