QAAIFY

Політика використання AI

Чернетка — потребує юридичного review перед публікацією

Внутрішня примітка (видалити перед публікацією клієнтам)

Дата набуття чинності: [PLACEHOLDER] · Версія 0.1 (чернетка)

1. Загальні положення

Ця Політика встановлює правила використання AI-функцій у Платформі QAAIFY: оцінювання якості звернень, формування пояснень, коучингових пропозицій, knowledge-base support, compliance support, аналітики та інших дозволених у Платформі задач.

2. Принципи використання AI

  • AI використовується як інструмент підтримки рішень, а не як остаточний професійний, правовий чи кадровий арбітр.
  • Результати AI можуть містити помилки, неточності, неповноту або застарілі припущення.
  • Клієнт має самостійно перевіряти результати AI перед тим, як використовувати їх у процесах, що мають правові, дисциплінарні, фінансові чи інші суттєві наслідки.
  • Якщо AI-результат впливає на працівника чи іншу фізичну особу, Клієнт повинен забезпечити людський перегляд там, де цього вимагає закон чи внутрішня політика Клієнта.

3. Дозволене використання

Дозволено використовувати AI-функції для аналізу звернень, створення внутрішніх рекомендацій, підготовки звітів, покращення процесів, виявлення прогалин у базі знань та допоміжної автоматизації без автоматичного виконання дій, що змінюють дані, якщо вони вимагають підтвердження уповноваженою особою.

4. Заборонене використання

Заборонено використовувати AI-функції для:

  • незаконної діяльності, шахрайства, дискримінації, порушення прав третіх осіб;
  • створення або поширення шкідливого контенту;
  • обходу технічних обмежень, навмисних prompt injection атак чи іншого model abuse;
  • використання результатів AI як єдиної підстави для рішень із суттєвими наслідками без людського перегляду, якщо це не допускається законом.

5. Сторонні AI-провайдери

Платформа працює з AI-провайдером, якого обирає Клієнт (OpenAI, Anthropic або Google Gemini) — Клієнт підключає власний API-ключ. Такий провайдер обробляє дані відповідно до власних умов і політик. Клієнт самостійно перевіряє придатність AI-провайдера для своїх потреб і законність передачі даних такому провайдеру.

6. Чутливі дані та маскування

Платформа застосовує автоматизоване маскування чутливих даних (номери карток, CVV, телефони, паролі, токени доступу) у тексті звернення перед передачею до AI-провайдера. Клієнт не повинен передавати до AI дані, обробка яких заборонена законом або внутрішньою політикою Клієнта.

7. Людський нагляд і простежуваність (traceability)

Платформа зберігає технічні дані, необхідні для відтворення AI-оцінки та перевірки її історії: версію промпту, провайдера й модель AI, статус людського перегляду. Якщо функціонал передбачає можливість людського підтвердження, зміни чи апеляції, Клієнт відповідає за прийняття остаточного рішення. AI-copilot не виконує змінюючі дії автоматично — лише пропонує їх, а виконання відбувається після явного підтвердження уповноваженою особою Клієнта.

8. Використання результатів AI

Клієнт визнає, що результати AI є допоміжними та мають оцінюватися в контексті даних, процесів і людського контролю. Постачальник не гарантує, що AI-результати будуть безпомилковими або придатними для будь-якої конкретної мети.

9. Розкриття взаємодії зі AI клієнтам Клієнта

Сама Платформа не спілкується з кінцевими клієнтами Клієнта напряму — вона лише оцінює якість уже завершених звернень. Якщо Клієнт власноруч використовує AI-агента чи чат-бота для спілкування зі своїми клієнтами, обов'язок розкриття цього факту (наприклад, за статтею 50 EU AI Act) лежить на самому Клієнті, а не на Постачальнику.

10. Дані для тренування моделей

Постачальник не використовує Контент Клієнта для тренування, fine-tuning чи іншого вдосконалення власних AI-моделей або моделей загального призначення сторонніх провайдерів.

11. Зміни до Політики

Постачальник може оновлювати цю Політику шляхом публікації нової редакції на Сайті. Продовження використання AI-функцій після набрання чинності новою редакцією означає погодження з нею, якщо інше не суперечить закону.

Дивіться також Умови використання, Політику конфіденційності, DPA та Trust Center.