// Zasady
Jak używamy AI u siebie
Pomagamy firmom ustawić zasady dla AI, więc pokazujemy, jakich trzymamy się sami.
Sami używamy AI głównie do trzech rzeczy: szkiców tekstów, zbierania źródeł i pisania kodu. Pracujemy na kontach firmowych, nie prywatnych. Danych klientów nie wklejamy do publicznych narzędzi AI. Każdy artykuł sprawdza i imiennie podpisuje autor, a każda zmiana w kodzie przechodzi przegląd człowieka przed wdrożeniem. Za wynik zawsze odpowiada człowiek.
// Zakres
Do czego używamy AI, a do czego nie
Używamy AI do
- Szkiców artykułów, ofert i dokumentacji, które potem przepisuje i sprawdza autor
- Zbierania źródeł, porównywania wersji przepisów i streszczania dokumentów publicznych
- Pisania i przeglądu kodu, także kodu tej strony
- Wstępnego sortowania ustaleń w Evidence Box, na modelach działających lokalnie u klienta
Nie używamy AI do
- Pracy na danych klientów w publicznych narzędziach AI: logach, konfiguracjach, kodzie i danych osobowych
- Publikowania tekstów bez przeglądu autora
- Zatwierdzania ustaleń audytu, bo wynik podpisuje człowiek
- Zmian w systemach produkcyjnych klientów
Jeśli Wasza polityka bezpieczeństwa wymaga ostrzejszych zasad dla projektu, ustalamy je na piśmie przed startem.
Artykuły: podpisane imiennie, fakty ze źródeł
Każdy artykuł na blogu ma autora: Michała albo Łukasza. AI pomaga w szkicu i w zebraniu źródeł. Autor sprawdza fakty w źródłach pierwotnych, czyli w ustawach, rozporządzeniach i dokumentach organów, dopisuje doświadczenie z projektów i odpowiada za tekst. Daty i przepisy oznaczamy dopiskiem „stan na” i poprawiamy, kiedy się zmieniają.
Kod: przegląd przed każdym wdrożeniem
Asystentów AI używamy przy pisaniu kodu, także kodu tej strony. Każda zmiana przechodzi przez pull request, testy automatyczne i przegląd człowieka, zanim trafi na produkcję. Kod pisany z pomocą AI sprawdzamy tak samo jak kod pisany ręcznie, a w projektach klientów także pod kątem ryzyk, które opisujemy w artykule o bezpieczeństwie aplikacji tworzonych z AI.
Dane klientów nie trafiają do publicznych narzędzi
Logów, konfiguracji, danych osobowych, kodu i dokumentów klientów nie wklejamy do publicznych czatów AI. Jeśli projekt wymaga analizy z pomocą AI, robimy ją w środowisku uzgodnionym z klientem albo na modelu uruchomionym lokalnie. U siebie pilnujemy tego samego, co u klientów: shadow AI zaczyna się od jednego prywatnego konta.
Modele lokalne w Evidence Box
FutureCode Evidence Box działa w sieci klienta, bez dostępu do internetu. Wstępną ocenę ustaleń robi model AI, a drugi model innej rodziny ją weryfikuje. Rozbieżności trafiają do człowieka. Urządzenie proponuje poprawki, ale nigdy nie zmienia systemów produkcyjnych, a wynik zatwierdza audytor.
Nasze wewnętrzne zasady
- Do pracy tylko konta firmowe w narzędziach AI, bez prywatnych kont.
- Tam, gdzie dostawca daje taki wybór, wyłączamy trenowanie modeli na naszych danych.
- Za każdy wynik odpowiada człowiek: za tekst autor, za kod osoba zatwierdzająca zmianę, za ustalenie audytor.
- Dbamy o kompetencje zespołu w zakresie AI, czego oczekuje art. 4 AI Act.
Te same zasady pomagamy wdrożyć u klientów: AI governance i bezpieczeństwo AI.
// FAQ
Pytania o AI w FutureCode
Czy artykuły na tym blogu pisze AI?
Nie w całości. AI pomaga w szkicu i w zebraniu źródeł, a tekst pisze, sprawdza i podpisuje autor. Fakty weryfikujemy w źródłach pierwotnych przed publikacją.
Czy wklejacie nasze dane do publicznego czatu AI?
Nie. Dane klientów zostają w środowisku uzgodnionym z klientem. Jeśli analiza z pomocą AI ma sens, robimy ją na modelu uruchomionym lokalnie albo w narzędziu, które zatwierdziliście.
Czy kod pisany z pomocą AI trafia do Was bez przeglądu?
Nie. Każda zmiana przechodzi przegląd człowieka i testy automatyczne, zanim trafi na produkcję. Za zmianę odpowiada osoba, która ją zatwierdza.
Jakich modeli używa Evidence Box?
Modeli działających lokalnie, w Waszej sieci, bez dostępu do internetu. Wstępną ocenę robi jeden model, a drugi model innej rodziny ją weryfikuje. Konkretną konfigurację pokazujemy na demo.
Porozmawiajmy o Waszym przypadku
Odpowiadamy w ciągu jednego dnia roboczego
Opiszcie system, dane albo regulację, która Was dotyczy. Wrócimy z pytaniami o zakres i propozycją pierwszego kroku na 4-6 tygodni, bez prezentacji sprzedażowej.