Az AI-eszközök terjedésével egyre több munkavállaló nyúl saját, személyes fiókjaihoz – ChatGPT, Copilot, Gemini –, hogy meggyorsítsa a munkáját. A gond ott kezdődik, hogy a legtöbb cég nem tudja, ez egyáltalán megtörténik, nemhogy szabályozná. A kanadai HR Reporter friss riportja rámutat: ez nem apró adminisztratív hiányosság, hanem valós jogi és adatvédelmi bomba.
A személyes AI-fiókok használata azt jelenti, hogy céges adatok – ügyféladatok, szerződések, belső kommunikáció – kerülhetnek olyan rendszerekbe, amelyek felett a munkáltatónak nincs kontrollja. Az adatvédelmi szabályozások, köztük a GDPR és a kanadai PIPEDA, nem tesznek kivételt amiatt, mert a munkavállaló „csak gyorsabban akart végezni a munkával". A felelősség a cégnél marad.
HR-szemszögből ez egyértelmű cselekvési pontot jelent: az AI-használati szabályzat már nem opcionális kiegészítő, hanem alapkövetelmény. Nem elég tiltani – a munkavállalóknak érteniük kell, miért tilos a nem engedélyezett eszközök használata, és milyen alternatívát kap helyette a cég. Aki most fektet bele egy átgondolt AI-policy kialakításába, az elkerülheti a későbbi, sokkal költségesebb következményeket.