生成式AI是最近頗引人注目的一種AI技術,它使用非監督和半監督式算法從現有材料(如文本、音頻、影片、圖像和代碼)中生成新的內容。這個AI分支的用途正在呈現出爆炸式的增長,企業組織正在使用生成式AI更好地服務於客戶、更多地利用企業現有數據、提高運營效率,以及許多其他用途。
但就像其他新興技術一樣,生成式AI並非沒有重大風險和挑戰。根據Salesforce最近對高級IT領導者進行的一項調查顯示,有79%的受訪者認為,生成式AI技術可能存在安全風險,73%的受訪者擔心生成式AI可能存在偏見,59%的受訪者認為生成式AI的輸出內容不準確。此外,還需要考慮法律問題,特別是外部使用的生成式AI生成的內容真實準確、內容受版權保護或者來自競爭對手。
例如,ChatGPT本身會告訴我們,「我的回覆是根據從大型文本數據集中學習的模式和關聯性生成的,並且我沒有能力驗證數據集中所有引用來源的準確性或可信度。」
僅法律風險就十分廣泛,根據非營利性Tech Policy Press組織稱,這些風險包括合同、網絡安全、數據隱私、欺詐性貿易行為、歧視、虛假信息、道德、智慧財產權和驗證相關的風險。
事實上,你所在的組織可能已經有很多員工正在測試使用生成式AI了,並且隨著這項活動從試驗轉向現實生活,在意外後果發生之前採取積極主動的措施是非常重要的。
谷歌公司首席決策科學家Cassie Kozyrkov表示:「如果AI生成的代碼奏效的話,那麼它水平很高。但這並不總是有效的,所以在將它複製粘貼到其他重要地方之前,不要忘記測試ChatGPT的輸出內容。」
企業使用政策和相關培訓可以幫助員工了解這項技術存在的一些風險和陷阱,並提供規則和建議以幫助他們了解如何充分利用該技術,從而不讓組織陷入風險的情況下實現商業價值最大化。
考慮到這一點,以下有六個最佳實踐可以用於制定企業使用生成式AI的政策。
確定你的政策範圍——企業制定使用政策的第一步是考慮其範圍。例如,這會涵蓋所有形式的AI還是僅針對生成式AI?僅針對生成式AI可能是一種很有用的方法,因為這解決了包括ChatGPT在內的大型語言模型,而不必影響其他眾多AI技術。如何為針對更廣泛的領域建立AI治理政策則是另一回事,網上有數百種這樣的資源。
讓整個組織的所有相關利益相關者都參與進來——這可能包括人力資源、法律、銷售、市場營銷、業務開發、運營和IT。每個團隊都可能會有不同的用途,內容如何被使用或者誤用產生的後果也可能不盡相同。讓IT和創新團隊參與進來,說明該政策不僅僅是從風險管理角度制定的一種限制措施,而是一系列平衡的建議,旨在最大限度地提高生產效率和業務利益,同時管理業務風險。
考慮生成式AI的現有和未來使用方式——與所有利益相關者展開合作,逐條列出目前正在應用的所有內部和外部用例,以及針對未來設想的用例,其中每一項都有助於為政策制定提供信息,並確保覆蓋了相關領域。例如,如果你已經看到提案團隊(包括承包商)正在嘗試使用生成式AI起草內容,或者產品團隊正在生成創意營銷內容,那麼你就知道,可能會因為輸出了潛在侵犯他人智慧財產權而產生後續智慧財產權方面的風險。
處於不斷發展的狀態——在制定企業使用政策時,重要的是要全面思考並涵蓋進入系統的信息、生成式AI系統的使用方式,以及從系統中輸出的信息隨後是如何被使用的。關注內部和外部用例以及兩者之間的一切。通過要求所有AI生成的內容都貼上標籤,從而確保透明度並避免與人類生成的內容相互混淆,即使是內部使用,這項措施也可能有助於防止意外地將該內容重新用於外部使用,或者防止在未經核實的情況下根據你認為真實準確的信息採取行動。
在整個組織內廣泛分享——由於政策通常很快就會被遺忘甚至無人閱讀,因此圍繞政策提供適當的培訓和教育是非常重要的,這其中可以包括製作培訓影片和主持現場會議。例如,和IT、創新、法律、營銷和提案團隊或者其他相關團隊的代表進行現場問答,可以幫助員工了解未來的機遇和挑戰。一定要列舉出大量的例子來幫助讓聽眾身臨其境,比如當重大法律案件突然出現時,可以作為例子被引用。
對文檔進行動態更新——和所有政策文檔一樣,你需要讓文檔保持動態更新,根據新的用途、外部市場條件和發展要求以合適的節奏對其進行更新。讓所有利益相關者「簽署」該政策或將其納入由CEO簽署的現有政策手冊中,表明這些政策已經獲得了高層的批准並且對組織很重要。你的政策應該只是你更廣泛治理方法的一個組成部分,無論是針對生成式AI,還是普遍的AI技術或者技術治理。
這不是法律上建議,你的法律和人力資源部門應該在批准和傳播政策方面發揮主導作用。但希望這能夠給你提供一些參考意見。就像十年前的企業社交媒體政策一樣,現在花時間在這方面上,未來幾年將有助於你減少意外的發生和不斷變化的風險。