Політика щодо використання штучного інтелекту

Загальні положення та сфера застосування

Ця Політика пояснює, як Task Force використовує системи штучного інтелекту, машинного перекладу та інші автоматизовані технології під час процесів перекладу, верстки (OCR та DTP), оцінювання якості, термінологічної перевірки й надання інших мовних послуг. Документ також визначає політику використання штучного інтелекту та принципи безпечного використання ШІ (AI) під час надання мовних послуг. Політика застосовується до вебплатформи, API, документних сервісів і проєктів бюро перекладів, у яких використовується ШІ. Вимоги Політики використання ШІ поширюються на працівників, фрілансерів, підрядників і технологічних партнерів, які отримують доступ до інформації про клієнтів.

Дані та рівні конфіденційності

Політика також поширюється на структуровані й неструктуровані дані, зокрема вихідні документи, переклади, пам’ять перекладів, глосарії, бази даних, електронні листи, чат-логи, аудіо-, відео- та інші мультимедійні матеріали, а також технічні метадані, необхідні для надання послуг. Документ також враховує ризики використання ШІ та вимоги до безпечної роботи з інформацією.

Перед застосуванням інструментів ШІ дані можуть класифікуватися як публічні, внутрішні, конфіденційні або особливо чутливі. До конфіденційних та особливо чутливих даних можуть належати персональні дані, медичні записи, фінансова інформація, договори, комерційна таємниця, інтелектуальна власність і матеріали, розголошення яких може спричинити юридичну, фінансову або репутаційну шкоду. Від рівня ризику залежать перелік дозволених ШІ-інструментів, місце обробки та необхідність людського контролю і перевірки на антиплагіат та використання ШІ.

Як Task Force використовує ШІ

Залежно від послуги ШІ може виконувати попередню обробку та OCR, первинний переклад, перевірку термінології й форматування, семантичну перевірку якості (semantic QA), MTQE, пошук потенційних помилок, створення альтернативних варіантів і визначення сегментів, які потребують перегляду людиною. Остаточний робочий процес залежить від тарифу, типу контенту, його конфіденційності та рівня ризику. Для обробки клієнтських матеріалів використовуються лише інструменти, затверджені компанією. Для окремих проєктів або на вимогу клієнта можуть застосовуватися процедури перевірки на використання ШІ чи виявлення ШІ, якщо це необхідно для забезпечення відповідності внутрішнім або договірним вимогам.

Вибір клієнта та згода на використання ШІ

До початку обробки ми повідомляємо клієнта про передбачене використання ШІ та пояснюємо доступні варіанти: тільки ШІ (AI-only), ШІ з людською редактурою або тільки людина (human-only). Для конфіденційних проєктів клієнт окремо погоджує обробку в хмарі (cloud processing) або обирає доступний приватний, регіональний чи локальних робочий процес (private, regional or local workflow). Клієнт може відмовитися від ШІ-обробки, змінити свій вибір для майбутніх проєктів або відкликати раніше надану згоду, якщо інше не передбачено договором або законом. За окремим запитом клієнт може перевірити на використання ШІ отриманий результат або перевірити текст на використання ШІ перед передачею фінальної версії документів.

Правові підстави для обробки даних

Обробка даних із використанням ШІ здійснюється лише за наявності відповідної правової підстави. Залежно від послуги такою підставою може бути виконання договору, законний інтерес, згода або інша підстава, передбачена законодавством. Для корпоративних клієнтів ролі сторін, мета обробки, категорії даних і заходи безпеки можуть додатково визначатися в Угоді про обробку даних (Data Processing Agreement). Це відповідає внутрішній політиці ШІ та, за потреби, окремим вимогам щодо корпоративного використання моделей штучного інтелекту (ChatGPT, Gemini тощо).

ШІ-провайдери та технологічні постачальники

Для виконання окремих завдань ми можемо використовувати власні алгоритми та затверджених технологічних постачальників. Актуальний перелік провайдерів, мета їх використання, категорії даних, місце обробки та посилання на умови захисту даних публікуються в таблиці субобробників (subprocessors). Перевага надається корпоративним або API-рішенням із договірними гарантіями конфіденційності, обмеженим строком зберігання або режимом «відмова від зберігання даних» (zero data retention). Перед підключенням до провайдера ми проводимо оцінювання його безпеки та умов обробки даних.

Використання затверджених ШІ-сервісів

Працівникам, перекладачам і підрядникам заборонено завантажувати конфіденційні або регульовані дані клієнтів до безкоштовних, публічних чи не затверджених компанією ШІ-сервісів. Виняток можливий лише тоді, коли дані були належним чином анонімізовані або псевдонімізовані та використання сервісу було попередньо погоджено відповідно до внутрішніх процедур. Для роботи можуть використовуватися сервіси, що відповідають політиці ChatGPT, а також внутрішнім правилам використання ChatGPT.

Використання даних клієнтів для навчання ШІ

Task Force не використовує тексти клієнтів, затверджені переклади, пам’яті перекладів, глосарії або інші матеріали для навчання власних моделей, створення пакетів даних (datasets), демонстрацій, тестування чи еталонного аналізу (benchmarking) без окремої, конкретної та відкличної згоди клієнта. Для зовнішніх провайдерів ми використовуємо корпоративні або API-налаштування, за яких навчання на контенті клієнта (customer content) вимкнено за промовчанням, якщо інше не погоджено письмово. За необхідності ми також оцінюємо альтернативи ChatGPT, якщо вони краще відповідають вимогам конфіденційності або функціональності конкретного проєкту.

Мінімізація даних під час використання ШІ

Ми передаємо ШІ-системам лише мінімальний обсяг даних, необхідний для виконання конкретного завдання. Зайві персональні дані, ідентифікатори та конфіденційні фрагменти видаляються, маскуються, анонімізуються або замінюються технічними позначеннями до передачі зовнішньому провайдеру. У разі використання сервісів, що можуть генерувати AI-контент, застосовуються додаткові процедури контролю якості та перевірка на ШІ.

Зберігання та видалення даних

Файли та дані перекладу зберігаються лише протягом строку, необхідного для виконання послуги, забезпечення якості та підтримки клієнта: [X днів] для файлів оригіналу та перекладу (source and target files), [Y днів] для технічних журналів та [Z днів] для резервних копій, якщо довше зберігання не вимагається законом або договором. Тимчасові файли ШІ-обробки видаляються автоматично відповідно до встановленого графіку зберігання (retention schedule). Клієнт може подати запит на дострокове видалення, якщо це не суперечить юридичним або договірним обов’язкам.

Місце обробки та міжнародна передача даних

Дані можуть оброблятися в Україні, Європейській економічній зоні або інших юрисдикціях, у яких працюють затверджені постачальники. Для міжнародної передачі персональних даних застосовуються відповідні договірні, організаційні й технічні гарантії. Для клієнтів із вимогами щодо локалізації персональних даних (data residency) доступність регіональної, приватної чи локальної обробки перевіряється до початку проєкту.

Захист і безпека даних

Під час передачі та, де застосовно, у стані спокою ми застосовуємо шифрування даних; рольовий контроль доступу; багатофакторну автентифікацію для привілейованих облікових записів; мінімізацію даних; журналювання адміністративних і ШІ-операцій; регулярне оновлення компонентів; управління вразливостями та процедури реагування на інциденти. Журнали можуть містити часову мітку, ідентифікатор користувача, використаний сервіс і категорію операції, але не повинні без необхідності дублювати повний зміст клієнтських документів.

Контроль якості та перевірка результатів ШІ

Результат роботи ШІ (AI-output) може містити змістові, термінологічні, стилістичні, фактичні або форматні помилки. Для юридичного, медичного, військового, фінансового та іншого критично важливого контенту ми рекомендуємо або вимагаємо постредагування людиною залежно від рівня ризику та умов договору. За обраним тарифом перевірка виконується одним або двома кваліфікованими лінгвістами. Автоматична оцінка якості (quality scores) використовується як допоміжний сигнал і не є абсолютною гарантією точності. Для окремих категорій документів можуть додатково застосовуватися перевірка на використання ШІ, перевірка на плагіат і ШІ або рішення класу антиплагіат на ШІ, якщо цього вимагають умови договору, внутрішні стандарти компанії чи політика замовника. Особливу увагу приділяють проєктам, що передбачають використання ШІ в медицині або в інших сферах з підвищеними вимогами до точності.

Обмеження та відповідальне використання ШІ

Наші ШІ-рішення не є юридичною, медичною, фінансовою або іншою професійною консультацією. Неперевірений результат роботи ШІ (AI-only output) не слід використовувати як єдину підставу для рішень, що можуть вплинути на життя, здоров’я, безпеку, права, працевлаштування або значні фінансові інтереси людини. Заборонено завантажувати контент, на який користувач не має належних прав, обходити вимоги безпеки, передавати шкідливий або незаконний контент чи використовувати сервіс для незаконної діяльності. Для роботи співробітники можуть використовувати ШІ-асистент лише відповідно до цієї Політики ШІ та внутрішніх процедур.

Права на контент

Клієнт зберігає права на наданий ним оригінальний контент (source content), затверджені переклади, пам’ять перекладів і глосарії, якщо договором не передбачено інше. Клієнт підтверджує, що має законні підстави передавати матеріали для обробки. Ми отримуємо лише обмежене право обробляти матеріали для надання замовленої послуги, забезпечення безпеки та виконання юридичних обов’язків.

Права клієнта щодо використання ШІ та персональних даних

У межах, передбачених законом і договором, клієнт може отримати інформацію про використані категорії ШІ-систем, відмовитися від ШІ для майбутніх проєктів, змінити або відкликати згоду, подати запит на доступ, виправлення чи видалення персональних даних, а також запитати доступну інформацію про порядок обробки його матеріалів. Надання технічного звіту не повинно розкривати комерційну таємницю, інформацію про інших клієнтів або деталі систем безпеки. Для корпоративних замовників, які впроваджують ШІ для бізнесу, можуть надаватися додаткові відомості про використані технології в межах, дозволених договором.

Запити щодо ШІ, конфіденційності та даних

З питаннями щодо ШІ, конфіденційності, доступу, виправлення або видалення даних можна звертатися за адресою: [privacy@… / security@…]. Ми підтвердимо отримання запиту протягом [N] робочих днів. Про підтверджений інцидент, який створює ризик для даних клієнта, ми повідомляємо без невиправданої затримки та відповідно до вимог законодавства і договору. Повідомлення може містити опис інциденту, можливі наслідки та вжиті заходи.

Внутрішній контроль використання ШІ

Ми ведемо реєстр ШІ-систем і провайдерів, оцінюємо ризики перед запуском нових функцій, тестуємо якість на релевантних мовних парах і доменах, документуємо суттєві зміни моделей та переглядаємо цю Політику не рідше одного разу на рік. Працівники, перекладачі й підрядники, які працюють із ШІ, проходять навчання з конфіденційності, безпечного використання ШІ та правил роботи з клієнтськими даними.

Навчання працівників роботі з ШІ

Навчальна програма пояснює, як працювати з ШІ, як користуватися ШІ та як безпечно інтегрувати ШІ-рішення у щоденні робочі процеси.

За потреби співробітникам також надаються матеріали, що пояснюють як користуватися ChatGPT або іншими моделями штучного інтелекту, як користуватися ШІ безкоштовно, а також допомагають оцінити можливості, які пропонують популярні ШІ для різних професійних завдань. Окремий навчальний модуль присвячений темам, як писати промпти, створення промтів для ШІ, що допомагають отримувати більш точні та передбачувані результати під час роботи з генеративними моделями. Під час перегляду документа також враховуються тенденції розвитку ШІ, майбутнє ШІ та поява нових технологій, які можуть впливати на вимоги до безпеки, конфіденційності та якості мовних послуг.

Дотримання внутрішніх правил періодично перевіряється.

Оновлення Політики

Версія: [1.0]. Дата набрання чинності: [27-08-2026]. Останнє оновлення: [27-08-2026]. У разі суттєвих змін ми опублікуємо нову версію та за потреби повідомимо активних корпоративних клієнтів через погоджені канали комунікації.