ISMS Copilot Docs

Застереження щодо системи ШІ

ISMS Copilot — це система штучного інтелекту (ШІ). Цей документ пояснює, що це означає для вашої взаємодії з платформою та ваші обов’язки при використанні контенту, згенерованого ШІ.

ISMS Copilot — це система штучного інтелекту (ШІ). Цей документ пояснює, що це означає для вашої взаємодії з платформою та ваші обов’язки при використанні контенту, згенерованого ШІ.

Ви взаємодієте з ШІ

Коли ви надсилаєте повідомлення, завантажуєте документи або отримуєте відповіді в ISMS Copilot, ви взаємодієте з системою ШІ, а не з експертом-людиною. Система використовує великі мовні моделі у поєднанні зі спеціалізованою базою знань з питань відповідності для надання рекомендацій щодо ISO 27001, SOC 2, GDPR та інших стандартів.

Це розкриття інформації вимагається згідно з Законом ЄС про ШІ (Регламент 2024/1689, Стаття 50). ISMS Copilot класифікується як система ШІ з обмеженим ризиком, яка безпосередньо взаємодіє з користувачами та генерує текстовий контент.

Контент, згенерований ШІ

Усі відповіді, проєкти політик, процедурні документи, оцінки ризиків та інші результати, які ви отримуєте від ISMS Copilot, генеруються ШІ. Це означає:

  • Не експертні знання людини: Вихідні дані не створюються консультантами з відповідності, аудиторами чи юристами
  • Потреба у перевірці: Ви повинні переглядати та підтверджувати весь контент перед використанням в аудитах, сертифікаціях або регуляторних поданнях
  • Можливі помилки: ШІ може генерувати некоректну, неповну або застарілу інформацію, попри наявні запобіжні заходи
  • Загальний за замовчуванням: Вихідні дані потребують адаптації до вашого конкретного організаційного контексту, середовища ризиків та вимог

Ніколи не подавайте згенеровані ШІ політики, процедури або оцінки безпосередньо аудиторам чи органам сертифікації без ретельної перевірки кваліфікованими фахівцями з питань відповідності.

Ваші обов’язки

Використовуючи ISMS Copilot, ви несете відповідальність за:

  1. Перевірку: Зіставлення результатів ШІ з офіційними стандартами (ISO 27001:2022, SOC 2 TSC, текст GDPR тощо)
  2. Адаптацію: Пристосування загального контенту до розміру вашої організації, галузі, профілю ризиків та обсягу відповідності
  3. Професійне судження: Застосування вашої експертизи або консультації з кваліфікованими фахівцями для остаточних рішень
  4. Впровадження: Забезпечення фактичного впровадження та ефективності контрольних заходів і процедур, розроблених ШІ — сама документація не забезпечує відповідності
  5. Прозорість: Якщо ви ділитеся або публікуєте контент, згенерований ШІ, за необхідності розкривайте інформацію про його створення за допомогою ШІ

Сприймайте ISMS Copilot як помічника для досліджень та інструмент для створення чернеток, а не як заміну експертизи з питань відповідності. Використовуйте його для прискорення робочих процесів, створення відправних точок та вивчення вимог стандартів, але завжди застосовуйте людський контроль.

Обмеження ШІ

ШІ ISMS Copilot має певні обмеження:

  • Обмеження знань: Навчальні дані актуальні станом на початок 2025 року; останні регуляторні зміни або оновлення стандартів можуть бути не враховані
  • Галюцинації: Попри запобіжні заходи, ШІ може генерувати правдоподібну, але некоректну інформацію (деталі щодо пом’якшення див. у розділі "Безпека ШІ та відповідальне використання")
  • Відсутність даних у реальному часі: Не має доступу до актуальних баз даних, поточної розвідки загроз або живих систем вашої організації
  • Загальний контекст: Не має глибоких знань про вашу конкретну бізнес-модель, операційне середовище або унікальні ризики, якщо ви не надаєте детальні запити
  • Не юридична порада: Не може тлумачити закони, нормативні акти або договірні зобов’язання, специфічні для вашої юрисдикції чи ситуації

Відсутність гарантії сертифікації

Використання ISMS Copilot не гарантує отримання сертифікації ISO 27001, відповідності SOC 2, адекватності GDPR або будь-якого іншого регуляторного результату. Сертифікація та відповідність залежать від:

  • Фактичного впровадження та функціонування контрольних заходів (а не лише документації)
  • Доведеної ефективності з часом
  • Незалежної оцінки акредитованими органами сертифікації або аудиторами
  • Зрілості організації та її відданості постійному вдосконаленню

Детальніше див. у розділі "Обмеження послуги та застереження".

Відповідність Закону ЄС про ШІ

ISMS Copilot відповідає вимогам Закону ЄС про ШІ (Регламент 2024/1689) щодо прозорості для систем ШІ з обмеженим ризиком:

  • Стаття 50(1): Користувачі інформуються про взаємодію з ШІ через це застереження та повідомлення в додатку
  • Стаття 50(2): Текстові результати, згенеровані ШІ, позначаються як штучно створені в метаданих та застереженнях для користувачів
  • Прозорість: Можливості ШІ, обмеження та практики обробки даних документовані в Центрі довідки та Центрі довіри

ISMS Copilot розроблений та експлуатується в ЄС (Франція) з повною відповідністю GDPR та Закону про ШІ. Детальну інформацію про управління див. у нашій Політиці конфіденційності та Центрі довіри.

Як ми пом’якшуємо ризики ШІ

ISMS Copilot впроваджує численні запобіжні заходи для безпечнішої та надійнішої взаємодії з ШІ:

  • Динамічне введення знань про стандарти (v2.5): Визначає згадки стандартів (ISO 27001, SOC 2, GDPR тощо) та вводить перевірені знання перед генерацією відповідей, зменшуючи ризик галюцинацій
  • Спеціалізоване навчання: ШІ навчається на пропрієтарній базі знань з питань відповідності з реальних консалтингових проєктів, а не на загальних даних з інтернету
  • Без навчання на даних користувачів: Ваші розмови та документи ніколи не використовуються для навчання або вдосконалення моделей ШІ
  • Визнання невизначеності: ШІ прямо вказує, коли інформація є невизначеною, та пропонує її перевірити
  • Обмеження сфери застосування: ШІ обмежений темами відповідності та відхиляє запити поза темою або шкідливі

Детальніше див. у розділі "Огляд безпеки ШІ та відповідального використання".

Конфіденційність та безпека даних

Коли ви взаємодієте з ШІ ISMS Copilot:

  • Ваші запити та завантажені документи обробляються для генерації відповідей
  • Дані розмов зберігаються відповідно до ваших налаштувань збереження (від 1 дня до 7 років або назавжди)
  • Дані розміщені в ЄС (Франкфурт, Німеччина) з повним шифруванням
  • Ізоляція робочих просторів забезпечує розділення даних клієнтів/проєктів
  • Постачальники ШІ (Mistral, OpenAI, xAI) працюють за угодами про нульове збереження даних — вони не зберігають і не навчаються на ваших даних

Детальніше див. у Політиці конфіденційності та розділі "Ваші права згідно з GDPR".

Повідомлення про проблеми з ШІ

Якщо ви стикаєтеся з контентом, згенерованим ШІ, який є некоректним, недоречним, порушує авторські права або викликає занепокоєння щодо безпеки, негайно повідомте про це:

  1. Натисніть піктограму меню користувача (угорі праворуч) → Центр довідкиЗв’язатися з підтримкою
  2. Опишіть проблему, включно з вашим запитом, відповіддю ШІ та причиною занепокоєння
  3. Підтримка розгляне звернення та відповість протягом 48 годин

Ваші повідомлення допомагають покращити безпеку та надійність ШІ для всіх користувачів.

Де дізнатися більше

On this page