ISMS Copilot Docs

Політика прийнятного використання (AUP)

Останнє оновлення: січень 2026

Останнє оновлення: січень 2026

Ця Політика прийнятного використання (AUP) регулює ваше використання послуг ISMS Copilot. Отримуючи доступ або використовуючи нашу платформу, ви погоджуєтеся дотримуватися цієї політики та наших Умов надання послуг. Ми створили ISMS Copilot для підтримки фахівців з інформаційної безпеки та відповідності вимогам у роботі з високими ставками, і очікуємо, що всі користувачі використовуватимуть платформу відповідально та етично.

Ця політика доповнює наші існуючі документи: Огляд безпеки та відповідального використання ШІ та Посібник з відповідального використання ISMS Copilot. Разом ці документи допомагають забезпечити безпечне, ефективне та відповідне використання ШІ у робочих процесах відповідності вимогам.

Загальнозаборонені види діяльності

Ви не можете використовувати ISMS Copilot для здійснення або сприяння будь-якій з наступних дій:

Незаконна або шахрайська діяльність

  • Порушення будь-яких чинних законів, нормативних актів або юридичних зобов'язань
  • Створення підробленої документації щодо відповідності вимогам, сертифікатів або звітів з аудиту
  • Створення фальшивих доказів відповідності нормативним вимогам (ISO 27001, SOC 2, GDPR, NIS2, DORA тощо)
  • Викривлення результатів аудиту або стану безпеки перед зацікавленими сторонами, аудиторами або регуляторними органами
  • Відмивання грошей, шахрайство або інші фінансові злочини
  • Сприяння несанкціонованому доступу до систем або даних

Безпека та цілісність системи

  • Спроба зламати, зламати або експлуатувати інфраструктуру або засоби безпеки ISMS Copilot
  • Доступ або спроба доступу до системних запитів, внутрішніх даних або базових моделей ШІ
  • Зворотне проектування, декомпіляція або вилучення пропрієтарних баз знань
  • Злам або атаки з ін'єкцією запитів для обходу захисних бар'єрів безпеки
  • Створення шкідливого програмного забезпечення, експлойтів або інструментів для атак (програм-вимагачів, кейлогерів, фішингових наборів тощо)
  • Проведення автоматизованих атак, сканування вразливостей або тестування на проникнення щодо платформи без письмового дозволу
  • Перевантаження або погіршення доступності послуг через надмірні запити або зловживання

Порушення конфіденційності та захисту даних

  • Обробка особливих категорій персональних даних (медичних, біометричних, генетичних даних) без належної правової підстави згідно з GDPR
  • Завантаження або поширення персональних даних (PII) без законної потреби та належних заходів захисту
  • Використання ISMS Copilot для несанкціонованого спостереження, профілювання або відстеження осіб
  • Порушення прав суб'єктів даних або обов'язків щодо обробки даних згідно з GDPR, CCPA або іншими нормами захисту даних
  • Поширення конфіденційних даних клієнтів між ізольованими робочими просторами або неавторизованими сторонами

Дотримуйтесь принципів мінімізації даних. Використовуйте приклади на основі ролей ("IT-менеджер") замість реальних імен. Ознайомтеся з нашою Політикою конфіденційності та Угодою про обробку даних для ознайомлення з найкращими практиками.

Шкідливий або неетичний контент

  • Створення контенту, що пропагує насильство, ненависть, переслідування або дискримінацію
  • Генерація контенту, пов'язаного з матеріалами про сексуальне насильство над дітьми (CSAM) або експлуатацію дітей
  • Створення контенту, призначеного для погроз, залякування або заподіяння шкоди окремим особам або групам
  • Створення відверто сексуальних матеріалів без законного контексту відповідності вимогам (наприклад, розробка політик прийнятного використання)
  • Генерація дезінформації, неправдивої інформації або оманливих рекомендацій щодо відповідності вимогам з метою введення в оману

Неправильне використання результатів щодо відповідності та безпеки

  • Представлення політик, процедур або оцінок ризиків, згенерованих ШІ, як остаточних документів, готових до аудиту, без перевірки та налаштування людиною
  • Використання результатів для надання юридичних, бухгалтерських або професійних консультацій щодо відповідності вимогам без належної кваліфікації
  • Подання неперевіреної документації, згенерованої ШІ, безпосередньо аудиторам або органам сертифікації
  • Дослівне копіювання або відтворення захищеного авторським правом контенту стандартів (ISO 27001, рамки NIST тощо) (див. нашу Політику дотримання прав інтелектуальної власності)
  • Твердження, що результати ISMS Copilot гарантують сертифікацію, відповідність вимогам або схвалення регуляторних органів

ISMS Copilot є помічником, а не заміною професійної експертизи. Завжди перевіряйте результати за офіційними стандартами, адаптуйте їх до контексту вашої організації та залучайте кваліфікованих фахівців з відповідності вимогам до остаточного розгляду.

Зловживання платформою

  • Створення кількох облікових записів для обходу квот використання або обмежень підписки
  • Поширення облікових даних з неавторизованими користувачами
  • Перепродаж, перерозподіл або використання послуг ISMS Copilot під білою етикеткою без дозволу
  • Використання платформи для конкуренції з ISMS Copilot або підриву її бізнесу
  • Скрейпінг, збір або масове завантаження контенту або матеріалів бази знань

Вимоги до використання з високим рівнем ризику

Деякі способи використання ISMS Copilot пов'язані з підвищеними ризиками відповідності вимогам, юридичними або репутаційними ризиками. Якщо ви використовуєте нашу платформу для наступних цілей, ви повинні впровадити додаткові заходи безпеки:

Процеси аудиту та сертифікації

При використанні результатів ISMS Copilot у формальних аудитах (ISO 27001, SOC 2 тощо) або поданнях на сертифікацію:

  • Обов'язкова перевірка людиною: Весь контент, згенерований ШІ, має бути перевірений та схвалений кваліфікованими фахівцями з відповідності вимогам або безпеки
  • Перевірка за стандартами: Звіряйте результати з офіційними вимогами рамок (контрольні заходи Додатку A, критерії SOC 2 тощо)
  • Обов'язкове налаштування: Адаптуйте узагальнені результати до конкретного контексту, середовища ризиків та засобів контролю вашої організації
  • Рекомендоване розкриття інформації: Розгляньте можливість повідомлення аудиторів про те, що у підготовці документації допомагали інструменти ШІ

Регуляторні подання та юридична документація

При використанні результатів для регуляторних подань (DPIA за GDPR, звіти про інциденти за NIS2, документація щодо відповідності DORA):

  • Обов'язкова юридична перевірка: Залучайте юридичних радників або кваліфікованих фахівців з відповідності вимогам до остаточного розгляду
  • Перевірка точності: Забезпечте фактичну точність усіх тверджень, особливо щодо впроваджених засобів контролю та оцінок ризиків
  • Заборона на відтворення захищеного авторським правом контенту: Не подавайте контент, згенерований ШІ, який відтворює текст захищених авторським правом стандартів

Документи для клієнтів

Якщо ви є консультантом або постачальником послуг і використовуєте ISMS Copilot для створення документів для клієнтів:

  • Ізоляція робочих просторів: Використовуйте окремі робочі простори для кожного клієнта для забезпечення конфіденційності
  • Професійні стандарти: Застосовуйте ті самі стандарти якості та професійні вимоги, які ви застосовували б до ручної роботи
  • Згода клієнта: Враховуйте, чи вимагають угоди з клієнтами розкриття інформації про використання інструментів ШІ
  • Права на результати: Переконайтеся, що ви маєте права надавати контент, згенерований ШІ, згідно з вашими угодами про надання послуг

Використовуйте спеціальні інструкції в робочих просторах для адаптації результатів до конкретних контекстів клієнтів, галузей або регуляторних середовищ. Це покращує точність і зменшує кількість узагальненого контенту.

Відповідність Закону ЄС про штучний інтелект

ISMS Copilot розроблено з урахуванням вимог Закону ЄС про штучний інтелект для систем загального призначення. Ми забороняємо використання, що підпадає під заборонені практики цього Закону:

  • Системи соціального рейтингування або оцінки, що завдають шкоди правам осіб
  • Маніпулятивні або оманливі техніки, що експлуатують вразливості
  • Біометрична ідентифікація для правоохоронних органів без належного дозволу
  • Використання з високим рівнем ризику без належного людського нагляду (розглянуто у наших вимогах до використання з високим рівнем ризику вище)

Наша платформа включає технічні засоби захисту від галюцинацій, спроб злому та відтворення захищеного авторським правом контенту. Дізнайтеся більше про наш підхід у нашому огляді безпеки та відповідального використання ШІ.

Застосування політики

Ми відстежуємо використання на предмет порушень цієї політики за допомогою автоматизованих систем та звітів користувачів. Якщо ми виявляємо заборонені дії, ми можемо:

  • Видавати попередження за незначні або ненавмисні порушення
  • Обмежувати або обмежувати доступ за зловживання
  • Тимчасово блокувати облікові записи за серйозні порушення
  • Остаточно видаляти облікові записи за повторні або грубі порушення
  • Стягувати витрати на розслідування, пом'якшення наслідків та відновлення, як описано в Розділі 14 наших Умов надання послуг
  • Повідомляти владі у випадках, передбачених законом (шахрайство, CSAM, незаконна діяльність)

Ми розслідуємо повідомлення сумлінно та надаємо процедури оскарження у випадках помилкового застосування заходів. Зверніться за адресою contact@ismscopilot.com, якщо вважаєте, що до вашого облікового запису було застосовано заходи помилково.

Повідомлення про порушення

Якщо вам стало відомо про діяльність, що порушує цю політику, будь ласка, повідомте про це за:

  • Електронна пошта: contact@ismscopilot.com
  • Тема листа: "Повідомлення про порушення AUP"
  • Включіть: Опис порушення, відповідні дані облікового запису (якщо відомі) та будь-які докази

Ми розглядаємо всі повідомлення та вживаємо відповідних заходів. Ми не розголошуємо особисті дані повідомників без їхньої згоди.

Зміни до цієї політики

Ми можемо оновлювати цю Політику прийнятного використання для врахування нових ризиків, регуляторних вимог або можливостей платформи. Ми повідомлятимемо користувачів про суттєві зміни електронною поштою або через сповіщення на платформі. Продовження використання ISMS Copilot після оновлень означає прийняття зміненої політики.

Маєте запитання щодо цієї політики? Зверніться до нашої команди за адресою contact@ismscopilot.com або ознайомтеся з нашим Посібником з відповідального використання для практичних порад щодо впровадження.

Пов'язані ресурси

  • Terms of Service - Повна юридична угода, що регулює ваше використання ISMS Copilot (канонічна версія на Центрі довіри)
  • Privacy Policy - Як ми обробляємо ваші персональні дані
  • Data Processing Agreement (DPA) - Умови обробки даних згідно зі статтею 28 GDPR
  • AI Safety & Responsible Use Overview - Технічні засоби захисту та обмеження
  • How to Use ISMS Copilot Responsibly - Найкращі практики для фахівців з відповідності вимогам

На цій сторінці