Для CISO, IT-директорів, юристів і керівників, що впроваджують AI

Корпоративна лекція з AI Safety:
як захистити дані компанії при роботі зі штучним інтелектом

Кожен раз, коли співробітник відкриває ChatGPT — він потенційно виносить корпоративну інформацію за межі компанії. Це не питання довіри до людини. Це питання відсутності правил. Лекція закриває цей розрив за 2–3 години.

Безкоштовна консультація 30 хв → пропозиція за 48 год · Онлайн або офлайн · 2–3 години · Програма лекції

Формат

Це не курс з AI.
Це лекція з інформаційної безпеки для бізнесу

2–3 години для всієї команди або окремо для ролей з підвищеним ризиком — юристів, фінансистів, розробників, HR. Мета — не навчити використовувати AI краще, а зрозуміти, де проходить межа між ефективністю і ризиком для бізнесу.

Ваші співробітники вже використовують ChatGPT, Copilot або Gemini — часто без вашого відома. Лекція дає керівництву і команді спільну мову: що можна вставляти в промпт, що категорично заборонено, і чому Enterprise-ліцензія не знімає юридичну відповідальність компанії перед клієнтом, NDA або регулятором.

На відміну від корпоративного AI-тренінгу за 1 день, тут фокус не на продуктивності, а на захисті даних, compliance і готовій AI Policy, яку можна впровадити наступного робочого дня.

Чому бізнесу потрібні правила до навчання з AI

78% витоків корпоративних даних через AI — через необережність співробітників, не через злом (орієнтир IBM Security / Gartner)
23% компаній мають чітку AI Policy — решта покладається на «здоровий глузд» команди
$4.45M середня вартість одного інциденту витоку даних — навіть якщо «модель не навчається»
2–3 год щоб команда зрозуміла правила — замість місяців розслідувань після інциденту

Порівняння для керівництва: один інцидент з NDA або GDPR — від €80 000+ і втрати клієнта. Лекція з AI Safety — 2–3 години, перш ніж ви масштабуєте ChatGPT, Copilot або Gemini на всю команду.

Реальні сценарії

Без абстракцій —
конкретні ситуації з українського бізнесу

Кожен з цих випадків — порушення NDA, GDPR або внутрішньої політики навіть якщо інструмент Enterprise і «не навчає модель». Проблема не в злому — проблема в тому, що дані вже передані третій стороні.

Менеджер вставив умови контракту

«Переформулюй цей договір простіше» — і в чат потрапляють комерційні умови, знижки, штрафні санкції та ім'я контрагента. Це порушення NDA з клієнтом і передача комерційної таємниці постачальнику AI.

Ризик втрата контракту + репутація

Бухгалтер завантажив фінансовий звіт

P&L, cash flow, зарплатний фонд по відділах — «проаналізуй тренди». Фінансові дані компанії та персональні дані співробітників (якщо є в звіті) потрапляють у зовнішній сервіс без DPIA і без згоди суб'єктів даних.

Ризик GDPR + аудит

HR склав характеристику з реальними ПІБ

Оцінка ефективності, дисциплінарні записи, причини звільнення — з іменами та посадами. Це спеціальні категорії персональних даних. Вставка в AI без правових підстав — пряме порушення закону про захист персональних даних.

Ризик штраф до €80 000+

Розробник вставив код з credentials

Фрагмент коду з API-ключами, connection strings, паролями до prod-середовища — «знайди баг». Навіть якщо ключі потім відкликано, факт витоку credentials фіксується в логах постачальника і може стати вектором атаки.

Ризик компрометація інфраструктури

Sales завантажив КП з цінами клієнта

Комерційна пропозиція з маржею, знижками та умовами оплати конкретного клієнта — «покращи текст». Конкурентна інформація і конфіденційні умови угоди виходять за периметр компанії.

Ризик втрата конкурентної переваги

Адміністратор клініки описав випадок пацієнта

Скарга, діагноз, історія лікування — «склади відповідь». Медичні дані — одна з найсуворіших категорій. Навіть анонімізація «на око» часто недостатня для GDPR.

Ризик медичний compliance

Розвінчання міфу

Чому «Enterprise-ліцензія захищає» —
це міф для керівництва

ChatGPT Enterprise, Claude Team, Copilot з Business Agreement — це технічний захист постачальника: дані не йдуть у тренування моделі, є SSO, логи, DPA. Але це не знімає юридичну відповідальність вашої компанії перед клієнтом, співробітником або регулятором.

Що дає Enterprise-ліцензія

Дані не використовуються для тренування (за політикою постачальника). Є Data Processing Agreement, шифрування, адмін-панель, інколи retention controls. IT отримує інструмент для контролю доступу.

Що Enterprise НЕ вирішує

NDA з клієнтом — якщо договір забороняє передачу даних третім особам, DPA з OpenAI не скасовує ваші зобов'язання перед клієнтом. GDPR — передача ПІБ у промпт = transfer to third country, потрібна правова підстава. Внутрішні політики — адмін-панель не знає, що «цей PDF — комерційна таємниця».

Хто несе відповідальність

Юридично відповідає ваша компанія як controller даних — не Anthropic, не OpenAI, не Microsoft. Співробітник, який вставив контракт у чат, діє від імені роботодавця. Без навчання і політики — це системний ризик, не «помилка однієї людини».

Що потрібно окрім ліцензії

Класифікація даних (публічні / внутрішні / конфіденційні / PII). AI Policy з правилами по ролях. Процедура затвердження нових AI-інструментів. Навчання бізнес-користувачів — не тільки IT. Документ для due diligence клієнтів і аудиторів.

Типова помилка: компанія купує ChatGPT Team на 50 місць, IT налаштовує SSO — і вважає, що «безпека закрита». Через 3 місяці юристи досі працюють у consumer-чаті, а фінансисти завантажують звіти в Copilot без класифікації даних. Лекція закриває цей розрив між IT і бізнесом.

Результат для бізнесу

Що отримує компанія
після лекції

📋 Готова AI Policy під вашу компанію

Документ на 3–5 сторінок: що дозволено, що заборонено, класифікація даних, хто затверджує нові інструменти, що робити при інциденті. Не «обережно з AI», а чіткі категорії — можна одразу в Confluence / Notion / HR-портал.

🤝 Закрите питання перед клієнтами

Коли клієнт або партнер питає «чи використовуєте ви AI у нашому проєкті?» — у вас є відповідь: політика, класифікація даних, які інструменти, які гарантії. Не імпровізація на зустрічі.

⚖️ Готовність до регулятора

Для FinTech, юридичних фірм, IT-аутсорсу, медицини — документований підхід до AI знижує ризик при перевірках НБУ, аудиті ISO, due diligence інвестора.

🔗 Зв'язок з наступними кроками

Лекція — фундамент. Далі — тренінг з продуктивного використання AI або впровадження ChatGPT Team вже з правилами, а не навпаки. Детальні правила по ролях — у блоці нижче.

По ролях

Приклад: що змінюється
для бізнес-користувачів

Після лекції кожна роль отримує 3–5 конкретних правил замість «не вставляйте конфіденційне» — з поясненням «чому» для бізнесу.

Можна Умовно Ніколи

Юрист / Legal

  • Чернетки договорів — лише з анонімізованими сторонами
  • NDA-тексти та комерційні умови клієнта — ніколи
  • Прецеденти — публічні джерела або Enterprise + DPA і згода клієнта

Ризик: порушення NDA → втрата контракту

Фінансист / CFO

  • Агреговані цифри без ПІБ — обережно, лише в Enterprise
  • Payroll, P&L по людях, декларації клієнтів — ніколи
  • Вигрузки з 1С / ERP з іменами та сумами — ніколи

Ризик: GDPR + аудит фінансової звітності

Sales / Account

  • Шаблони КП без цін і імені клієнта — можна
  • CRM-вигрузки, переписка з умовами угоди — ні
  • Записи дзвінків — лише з письмовою згодою клієнта

Ризик: витік комерційних умов до конкурента

Розробник / IT

  • Загальні патерни коду без credentials — можна
  • Prod API-ключі, connection strings, паролі — ніколи
  • Copilot — тільки корпоративний акаунт з AI Policy

Ризик: компрометація інфраструктури клієнта

HR / Recruiting

  • Шаблони вакансій і job descriptions — можна
  • Резюме, оцінки, дисциплінарні записи з ПІБ — ні
  • AI-скринінг кандидатів — лише після DPIA

Ризик: штраф за обробку персональних даних

Повний чеклист — у матеріалах лекції та в AI Policy, адаптованій під ваш стек (ChatGPT, Copilot, Gemini, Claude).

Для кого

Кому потрібна лекція з AI Safety

CISO / IT-директор

Ліцензії куплені, SSO налаштовано — але бізнес-користувачі обходять політики. Потрібно навчити не IT, а відділи продажів, юристів і фінансистів — мовою їхніх щоденних задач.

Юрист / Compliance

Відповідаєте за інформаційну безпеку і договори з клієнтами. Потрібна AI Policy, яка витримує перевірку NDA, GDPR і запитань від європейських партнерів.

Компанія з Copilot / Gemini / ChatGPT

Впроваджуєте корпоративний AI і хочете зробити це без ризиків — спочатку правила, потім масштабування, а не навпаки.

Regulated-галузі

Фінанси, юридичні послуги, IT-аутсорс, медицина — бізнеси з ЄС-клієнтами або суворим compliance. Один інцидент з AI у промпті може коштувати контракту на роки.

CEO / COO перед масштабуванням AI

Плануєте AI-трансформацію або закупівлю 50+ ліцензій. Лекція — найдешевший спосіб знизити юридичний ризик до інвестицій у навчання.

HR / L&D

Готуєте онбординг з AI для нових співробітників. Потрібен єдиний обов'язковий модуль з безпеки — до або разом із продуктивним навчанням.

Формат

Як проходить лекція

Онлайн або офлайн · 2–3 години · до 50 учасників · адаптується під ваш стек інструментів (які AI-сервіси вже використовує компанія)

1
30 хв

Тіньовий AI і реальні інциденти

Чому «ми довіряємо команді» не працює — кейси Samsung, українські приклади, вартість помилки
Для бізнесу
Керівники бачать, що ризик — не в «хакерах», а в щоденній роботі менеджерів, бухгалтерів і HR. Без лякання — конкретні наслідки для контрактів, штрафів і репутації.
2
45 хв

Класифікація даних і міф Enterprise

Що можна / не можна; різниця Free vs Team vs Enterprise; NDA, GDPR, transfer to third party
Під ваш стек
Розбираємо політики даних саме ваших інструментів: ChatGPT Team, Microsoft 365 Copilot, Gemini for Workspace, Claude Team — не абстрактний «AI взагалі».
ChatGPT Copilot Gemini Claude
3
45 хв

Сценарії по ролях — воркшоп

Групи за відділами: «чи можна це вставити в чат?» — 15 реальних документів з вашої практики
Практика
Учасники голосують «можна / не можна / залежить» — потім розбір з аргументацією. Фіксуємо типові помилки саме вашої компанії, не generic-слайди.
4
30–60 хв

AI Policy і наступні кроки

Чернетка політики, відповідальні, інцидент-репортинг, зв'язок з adoption і навчанням
Deliverables
  • Чернетка AI Policy (PDF) — доопрацювання з вашим юристом за 1–2 дні
  • Чеклист для онбордингу нових співробітників
  • Рекомендації: лекція для всієї компанії vs окремі сесії для high-risk ролей

💻 Онлайн

Zoom / Google Meet — для розподілених команд і філій. Запис для онбордингу (за політикою вашої компанії).

🏢 Офлайн

У вашому офісі — Київ та інші міста України. Живі обговорення, вищий engagement для топ-менеджменту.

🎯 Окремо для high-risk

Юридичний + фінансовий відділ за 2 години з глибшим розбором NDA, GDPR і клієнтських договорів — потім загальна лекція для решти команди.

Часті запитання про лекцію з AI Safety

Чим лекція відрізняється від корпоративного AI-тренінгу?

+

Тренінг за 1 день (корпоративний тренінг з AI) — про продуктивність: промпти, інструменти, економія часу. Лекція з AI Safety — про ризики: що не можна вставляти в AI, NDA, GDPR, AI Policy. Ідеальна послідовність: спочатку лекція (правила), потім тренінг (навички в межах правил).

Чи достатньо Enterprise-ліцензії без лекції?

+

Ні. Enterprise захищає від тренування моделі на ваших даних, але не від порушення NDA з клієнтом, GDPR при передачі ПІБ і від «тіньового» використання безкоштовного ChatGPT. Співробітник з ліцензією все одно може вставити заборонений документ — юридично це ваша відповідальність.

Скільки триває і скільки людей?

+

2–3 години, до 50 учасників в одній сесії. Для компаній 100+ — рекомендуємо 2 сесії (керівники + операційні відділи) або окрему скорочену лекцію для high-risk ролей плюс загальну для всіх.

Чи адаптуєте під наші інструменти?

+

Так. Перед лекцією узгоджуємо стек: ChatGPT Team, Microsoft 365 Copilot, Gemini for Workspace, Claude Team — або мікс. Приклади і політика — під те, що реально використовує ваша команда, не generic-огляд ринку.

Що входить у AI Policy після лекції?

+

Класифікація даних, дозволені/заборонені сценарії, перелік схвалених інструментів, процедура запиту на новий AI-сервіс, правила для підрядників, інцидент-репортинг. Чернетка готова в день лекції — фінальне затвердження з вашим юристом.

Для яких галузей це критично?

+

FinTech і банки (AI для FinTech), юридичні фірми (AI для юристів), IT-аутсорс з NDA-клієнтами, медицина, компанії з європейськими замовниками (GDPR). Але ризик є в будь-якому бізнесі, де в договорах є конфіденційність.

З чого почати?

+

Напишіть нам або зателефонуйте — обговоримо розмір команди, стек AI, чи потрібна одна сесія чи окремі для ролей. Після короткого брифу — комерційна пропозиція з форматом і вартістю.

Про мене

AI курс для керівників — лекція

Хромець Андрій

Експерт із корпоративного навчання роботі з Генеративним AI та впровадження штучного інтелекту у бізнесі

Професійний шлях і досягнення

Більше 13 років в ІТ, з них понад 3-роки досвіду у навчанні та впровадженні Генеративного штучного інтелекту для бізнесу, я допоміг більше ніж 15 компаніям з різних галузей — від FinTech до рітейлу — підвищити ефективність бізнесу за рахунок AI‑грамотності співробітників.

Генеративний AI — моя спеціалізація

Протягом останніх 3 років я глибоко занурився в генеративні технології: від кастомізації моделей до створення практичних AI‑інструментів для автоматизації повсякденних бізнес‑задач.

Результати — конкретні і вимірювані

У процесі навчання вже пройшли понад 200 учнів, а я розробив і провів 15+ курсів, що допомогли компаніям скоротити витрати на 20–40 %, оптимізувати процеси на 30–50 %, а також приймати стратегічні рішення швидше і ефективніше.

Чому партнери довіряють мені

Я поєдную стратегічний підхід із практичними кейсами, розумію бізнес-проблеми і адаптую AI-інструменти під конкретну задачу. Адаптивність, результативність і співпраця — в основі моїх методів.

3 роки досвіду з Генеративним AI
200+ учнів
15+ курсів

Замовити лекцію або обговорити формат

Перший крок — безкоштовна 30-хвилинна консультація. Обговоримо ваш стек AI, ролі з підвищеним ризиком і чи потрібна одна сесія чи окремі для юристів і фінансистів.

Безкоштовна консультація 30 хв · Без зобов'язань · Відповідь протягом 2 годин · AI Policy у комплекті