// Zasady

Jak używamy AI u siebie

Pomagamy firmom ustawić zasady dla AI, więc pokazujemy, jakich trzymamy się sami.

Sami używamy AI głównie do trzech rzeczy: szkiców tekstów, zbierania źródeł i pisania kodu. Pracujemy na kontach firmowych, nie prywatnych. Danych klientów nie wklejamy do publicznych narzędzi AI. Każdy artykuł sprawdza i imiennie podpisuje autor, a każda zmiana w kodzie przechodzi przegląd człowieka przed wdrożeniem. Za wynik zawsze odpowiada człowiek.

// Zakres

Do czego używamy AI, a do czego nie

Używamy AI do

  • Szkiców artykułów, ofert i dokumentacji, które potem przepisuje i sprawdza autor
  • Zbierania źródeł, porównywania wersji przepisów i streszczania dokumentów publicznych
  • Pisania i przeglądu kodu, także kodu tej strony
  • Wstępnego sortowania ustaleń w Evidence Box, na modelach działających lokalnie u klienta

Nie używamy AI do

  • Pracy na danych klientów w publicznych narzędziach AI: logach, konfiguracjach, kodzie i danych osobowych
  • Publikowania tekstów bez przeglądu autora
  • Zatwierdzania ustaleń audytu, bo wynik podpisuje człowiek
  • Zmian w systemach produkcyjnych klientów

Jeśli Wasza polityka bezpieczeństwa wymaga ostrzejszych zasad dla projektu, ustalamy je na piśmie przed startem.

Artykuły: podpisane imiennie, fakty ze źródeł

Każdy artykuł na blogu ma autora: Michała albo Łukasza. AI pomaga w szkicu i w zebraniu źródeł. Autor sprawdza fakty w źródłach pierwotnych, czyli w ustawach, rozporządzeniach i dokumentach organów, dopisuje doświadczenie z projektów i odpowiada za tekst. Daty i przepisy oznaczamy dopiskiem „stan na” i poprawiamy, kiedy się zmieniają.

Kod: przegląd przed każdym wdrożeniem

Asystentów AI używamy przy pisaniu kodu, także kodu tej strony. Każda zmiana przechodzi przez pull request, testy automatyczne i przegląd człowieka, zanim trafi na produkcję. Kod pisany z pomocą AI sprawdzamy tak samo jak kod pisany ręcznie, a w projektach klientów także pod kątem ryzyk, które opisujemy w artykule o bezpieczeństwie aplikacji tworzonych z AI.

Dane klientów nie trafiają do publicznych narzędzi

Logów, konfiguracji, danych osobowych, kodu i dokumentów klientów nie wklejamy do publicznych czatów AI. Jeśli projekt wymaga analizy z pomocą AI, robimy ją w środowisku uzgodnionym z klientem albo na modelu uruchomionym lokalnie. U siebie pilnujemy tego samego, co u klientów: shadow AI zaczyna się od jednego prywatnego konta.

Modele lokalne w Evidence Box

FutureCode Evidence Box działa w sieci klienta, bez dostępu do internetu. Wstępną ocenę ustaleń robi model AI, a drugi model innej rodziny ją weryfikuje. Rozbieżności trafiają do człowieka. Urządzenie proponuje poprawki, ale nigdy nie zmienia systemów produkcyjnych, a wynik zatwierdza audytor.

Nasze wewnętrzne zasady

  • Do pracy tylko konta firmowe w narzędziach AI, bez prywatnych kont.
  • Tam, gdzie dostawca daje taki wybór, wyłączamy trenowanie modeli na naszych danych.
  • Za każdy wynik odpowiada człowiek: za tekst autor, za kod osoba zatwierdzająca zmianę, za ustalenie audytor.
  • Dbamy o kompetencje zespołu w zakresie AI, czego oczekuje art. 4 AI Act.

Te same zasady pomagamy wdrożyć u klientów: AI governance i bezpieczeństwo AI.

// FAQ

Pytania o AI w FutureCode

Czy artykuły na tym blogu pisze AI?

Nie w całości. AI pomaga w szkicu i w zebraniu źródeł, a tekst pisze, sprawdza i podpisuje autor. Fakty weryfikujemy w źródłach pierwotnych przed publikacją.

Czy wklejacie nasze dane do publicznego czatu AI?

Nie. Dane klientów zostają w środowisku uzgodnionym z klientem. Jeśli analiza z pomocą AI ma sens, robimy ją na modelu uruchomionym lokalnie albo w narzędziu, które zatwierdziliście.

Czy kod pisany z pomocą AI trafia do Was bez przeglądu?

Nie. Każda zmiana przechodzi przegląd człowieka i testy automatyczne, zanim trafi na produkcję. Za zmianę odpowiada osoba, która ją zatwierdza.

Jakich modeli używa Evidence Box?

Modeli działających lokalnie, w Waszej sieci, bez dostępu do internetu. Wstępną ocenę robi jeden model, a drugi model innej rodziny ją weryfikuje. Konkretną konfigurację pokazujemy na demo.

Porozmawiajmy o Waszym przypadku

Odpowiadamy w ciągu jednego dnia roboczego

Opiszcie system, dane albo regulację, która Was dotyczy. Wrócimy z pytaniami o zakres i propozycją pierwszego kroku na 4-6 tygodni, bez prezentacji sprzedażowej.