Политика использования ИИ, которую сотрудники действительно читают, состоит не из одного файла, а из трёх. Полная версия на 5–6 страниц лежит в папке с внутренними документами и нужна руководителю, кадровику и проверяющему. Памятка на одну страницу висит там, где люди работают, и отвечает на вопрос за десять секунд. Реестр разрешённых сервисов — отдельная таблица, которая меняется чаще всего и потому вынесена из основного текста. Ниже — готовый текст всех трёх, заполненный на конкретной компании.
Мы намеренно не повторяем содержательный разбор: зачем компании такой документ, почему полный запрет не работает и как устроена матрица «класс данных → куда можно» — это отдельная статья журнала, и она отвечает на вопрос «что писать». Здесь другое: сам артефакт и порядок его жизни в компании. Формулировки в кавычках можно брать и подставлять свои условия, а расчёты — пересчитывать на своей численности.
Оговорка о жанре и датах. Мы инженерное бюро и отвечаем за ту часть, которую умеем проверить: куда физически уходят данные, что настраивается технически и как сделать правило проверяемым. Два места в шаблоне — ответственность сотрудника и связка с трудовыми документами — обязан посмотреть юрист или кадровик, и мы их помечаем. Требования к работе с ИИ, включая маркировку сгенерированных материалов, действуют с 1 сентября 2026 года; перед утверждением документа сверьтесь с действующей редакцией.
Не один документ, а три: у каждого свой срок жизни
Главная ошибка при сборке политики — сложить всё в один файл. Тогда добавление одного сервиса требует переутверждения документа и повторного ознакомления всех сотрудников. После второго такого цикла реестр перестают обновлять, и через полгода документ описывает прошлое. Поэтому комплект разносится на три части по частоте изменений.
| Документ | Объём | Кто читает | Как часто меняется | Кто утверждает |
|---|---|---|---|---|
| Полная версия политики | 5–6 страниц, восемь блоков | Руководитель, кадровик, ответственный за ИИ, проверяющий | Раз в полгода или по триггеру | Приказом руководителя |
| Памятка сотруднику | 1 страница, девять пунктов | Все, кто пользуется сервисами | Вслед за реестром, если меняется список | Ответственный за ИИ |
| Реестр разрешённых сервисов | 1 таблица, 6 строк в примере | Все сотрудники и ИТ | Раз в квартал и по заявке | Ответственный за ИИ без приказа |
Сравнение в три колонки. Колонка 1: «Полная версия — 6 страниц, восемь блоков, пересмотр раз в полгода, утверждается приказом». Колонка 2: «Памятка — 1 страница, девять пунктов, меняется вслед за реестром, утверждает ответственный». Колонка 3: «Реестр — 6 строк, раз в квартал и по заявке, приказ не переиздаётся». Под колонками общая подпись: «Один файл на всё = реестр перестают обновлять через два цикла». Чертёжный стиль, подписи по-русски.
Связь между документами задаётся одной строкой в полной версии: «Перечень разрешённых сервисов и матрица допуска данных приведены в приложениях 1 и 2. Приложения актуализируются ответственным за ИИ без переиздания настоящей политики; ознакомление с изменённым приложением проводится рассылкой». Эта строка и есть весь механизм — без неё каждая правка списка превращается в бюрократический цикл на две недели.
Компания примера: 30 человек, 19 за компьютером, шесть сервисов
Дальше весь шаблон заполнен на одной компании, чтобы структура была видна в работе, а не в общих словах. Это производственно-торговая компания с собственным небольшим производством: 30 человек в штате, из них 19 регулярно работают за компьютером и потенциально пользуются ИИ-сервисами. Остальные одиннадцать — производственный участок и склад, у них таких задач в работе нет, но политика на них тоже распространяется: телефон в кармане есть у всех.
- Продажи — 7 человек. Пишут коммерческие предложения, переписку с клиентами, резюме переговоров. Работают с именами, телефонами и условиями сделок.
- Проектный отдел и производство — 11 человек, из них 4 за компьютером. Спецификации, расчёты, техническая переписка, договоры подряда с чужой коммерческой тайной.
- Бухгалтерия — 3 человека. Первичные документы, счета, акты, сканы паспортов сотрудников при оформлении.
- Маркетинг — 2 человека. Тексты на сайт, карточки товаров, рассылки, соцсети. Именно здесь возникает вопрос маркировки материалов.
- Руководство и административный блок — 3 человека. Кадровые документы, финансовые сводки, планы.
- Склад и логистика — 4 человека. Своих ИИ-задач нет, но есть рабочий чат и служебные телефоны.
Такая компания — типичный случай, когда политику писать уже надо, а отдельного специалиста по безопасности ещё нет. Документ собирает руководитель вместе с ИТ-подрядчиком или системным администратором, юрист смотрит два раздела, а на всё уходит меньше рабочей недели в календаре. Раскладка по часам и деньгам — ниже, после самого шаблона.
Карта связей. Слева пять узлов-подразделений с числом людей: продажи (7), проектный отдел и производство (11, из них 4 за компьютером), бухгалтерия (3), маркетинг (2), руководство (3). Справа шесть узлов-сервисов: GigaChat, Yandex AI Studio, локальная модель на своём сервере, ContentReader PDF, расшифровка звонков, зарубежные сервисы. Стрелки подписаны тем, что передаётся: «черновики КП без сумм», «договоры и спецификации», «сканы первички», «записи разговоров», «идеи текстов». Стрелки к локальной модели выделены и подписаны «персональные данные и охраняемая тайна — только сюда». Чертёжный стиль, подписи по-русски.
Блоки 1–3: готовый текст области действия, реестра и классов данных
Ниже — текст, который можно взять и подставить свои условия. В квадратных скобках то, что заполняется под компанию; всё остальное работает как есть. Формулировки сознательно короткие: каждый лишний абзац снижает вероятность, что документ дочитают до реестра, а именно реестр отвечает на 90 % вопросов.
- 1Блок 1. Область действия
«Настоящая политика распространяется на всех работников [ООО «Компания»], включая совместителей и работников на испытательном сроке, при использовании любых сервисов и программ на основе искусственного интеллекта в рабочих целях — независимо от того, оплачены они компанией или используются бесплатно, на рабочем или личном устройстве. Требования к внештатным исполнителям и подрядчикам включаются в договор с ними отдельным пунктом; настоящая политика такой пункт делает обязательным». Последнее предложение — та строка, которую забывают чаще всего: внутренним приказом подрядчика не обяжешь, а тексты для вашего сайта пишет именно он.
- 2Блок 2. Разрешённые сервисы
«Использование ИИ-сервисов в рабочих целях допускается только из перечня, приведённого в приложении 1. Перечень ведёт [должность ответственного]. Использование сервиса, отсутствующего в перечне, для обработки любых рабочих данных не допускается до его внесения в перечень в порядке, описанном в разделе 9. Сервис, исключённый из перечня, прекращает использоваться в течение трёх рабочих дней с даты рассылки об изменении приложения 1». Обратите внимание на срок в последней фразе: без него исключённый сервис живёт в компании месяцами.
- 3Блок 3. Классы данных и допуск
«Все рабочие данные относятся к одному из четырёх классов: публичные, внутренние, персональные данные, охраняемая законом тайна. Допустимый класс данных для каждого сервиса указан в приложении 1; матрица соответствия классов и сервисов — в приложении 2. При сомнении в классе данных работник обязан считать их относящимися к более защищённому классу и обратиться к [должность] до отправки. Ответ даётся в течение двух рабочих дней». Правило «сомневаешься — считай классом выше» важнее самой матрицы: оно закрывает все случаи, которые вы не предусмотрели.
Четыре класса, их признаки и таблица допуска «класс → сервис» подробно разобраны в отдельной статье журнала о содержании политики по ИИ. Здесь она нужна только как приложение 2, на которое ссылается блок 3. Практический минимум для компании на 30 человек: договоры и сканы документов — только в контур на своём сервере, переписка с клиентами без фамилий и сумм — во внешние российские сервисы, тексты для сайта — куда угодно из перечня.
Реестр разрешённых сервисов: заполненная таблица на шесть строк
Это приложение 1 — то самое место, ради которого сотрудник вообще открывает документ. Колонок должно быть ровно столько, сколько нужно для принятия решения и для проверки: сервис, задачи, максимальный класс данных, владелец, кто платит и дата последней проверки. Дата проверки — не формальность: условия обработки данных у сервисов меняются, и строка без свежей даты означает, что за неё никто не отвечает.
| Сервис | Для каких задач | Максимальный класс данных | Владелец | Оплата | Проверено |
|---|---|---|---|---|---|
| GigaChat (Сбер) | Черновики писем и КП, переписывание текстов, резюме встреч | Внутренние | ИТ-подрядчик | Корпоративная подписка | 01.09.2026 |
| Yandex AI Studio, YandexGPT 5 | То же плюс небольшие сценарии-помощники в отделе продаж | Внутренние | ИТ-подрядчик | Корпоративный аккаунт | 01.09.2026 |
| Локальная модель Qwen 3 на своём сервере (Ollama) | Договоры, спецификации, документы с фамилиями и суммами | Персональные данные, охраняемая тайна | ИТ-подрядчик | Своё оборудование | 01.09.2026 |
| Content AI ContentReader PDF | Распознавание сканов первички и накладных | Персональные данные (в своём контуре) | Главный бухгалтер | Лицензия на 3 рабочих места | 01.09.2026 |
| Сервис расшифровки звонков в российском контуре | Расшифровка и резюме разговоров с клиентами | Персональные данные | Руководитель отдела продаж | По минутам | 01.09.2026 |
| Зарубежные генеративные сервисы общего назначения | Только публичные материалы: идеи текстов, черновики без данных компании | Публичные | Маркетолог | Не оплачивается компанией | 01.09.2026 |
Прямая оплата зарубежных ИИ-сервисов из России невозможна, доступ идёт через посредников, а условия могут измениться в любой момент. Строить на таком сервисе рабочий процесс нельзя: остановится он — остановится процесс. Мы держим строку в реестре не потому, что советуем, а потому, что вычеркнуть её из документа не значит вычеркнуть из жизни: сотрудники всё равно ими пользуются. Разрешая только публичные данные и явно фиксируя, что компания это не оплачивает и не поддерживает, вы переводите теневое использование в наблюдаемое.
Отдельно про порядок добавления нового сервиса. Он должен занимать дни, а не недели — иначе сотрудник просто воспользуется сервисом молча, и весь документ обесценится. Рабочая процедура умещается в пять шагов и три рабочих дня, и она же становится разделом 9 полной версии.
- 1Заявка в одну строку: какой сервис, для какой задачи, какие данные туда пойдут. Пишется в рабочем чате или письмом ответственному, без формы на две страницы.
- 2Проверка ИТ за один рабочий день: где физически обрабатываются данные, что написано в условиях об обучении на пользовательском вводе, есть ли корпоративный тариф с отключением такого обучения.
- 3Определение максимального класса данных для этого сервиса. Если ответ «публичные» — сервис можно разрешить сразу; если «персональные» — требуется решение руководителя и, при необходимости, юриста.
- 4Внесение строки в приложение 1 с датой проверки и владельцем. Основной текст политики не переиздаётся, приказ не переподписывается.
- 5Рассылка об изменении реестра всем сотрудникам одной фразой. Она же — момент, с которого исключённые сервисы должны перестать использоваться в течение трёх рабочих дней.
Горизонтальная схема из пяти блоков со стрелками: «Заявка в одну строку» → «Проверка ИТ: где данные, обучается ли сервис на вводе — 1 рабочий день» → «Определение класса данных» → «Строка в приложении 1 с датой и владельцем» → «Рассылка сотрудникам». Над цепочкой общая скоба с подписью «3 рабочих дня». Сбоку ответвление от третьего блока вниз: «класс персональные данные → решение руководителя». Внизу отдельной строкой: «основной текст политики не переиздаётся». Чертёжный стиль, подписи по-русски.
Блоки 4–8: запреты, маркировка, проверка человеком, ответственный, дата
Вторая половина документа короче первой. Здесь важнее всего не полнота, а проверяемость: каждая формулировка должна позволять однозначно ответить на вопрос «нарушено или нет». Фразы вроде «использовать ответственно» или «не передавать конфиденциальную информацию» этому требованию не отвечают, поэтому в шаблоне их нет.
- 1Блок 4. Прямые запреты
«Независимо от настроек сервиса запрещается: загружать сканы паспортов, СНИЛС, ИНН и иных документов, удостоверяющих личность; загружать договоры и приложения к ним с контрагентами, с которыми подписано соглашение о конфиденциальности; загружать банковские выписки и платёжные документы; вводить пароли, ключи доступа и токены интеграций; публиковать от имени компании материал, не прошедший проверку в порядке блока 6». Пять пунктов — это максимум, который запоминается. Каждый запрет здесь конкретен: его можно проверить по факту, а не по намерению.
- 2Блок 5. Маркировка результата
«Материалы, полностью или преимущественно созданные с использованием ИИ и публикуемые от имени компании во внешних каналах, сопровождаются пометкой в соответствии с требованиями, действующими с 1 сентября 2026 года. Пометка ставится [где именно: подпись под материалом, служебное поле карточки товара, конец текста рассылки]. Ответственный за наличие пометки — [должность]. Внутренние черновики, служебная переписка и подготовительные материалы маркировке не подлежат». Формат пометки и перечень случаев проверяются по действующей редакции требований на дату утверждения документа.
- 3Блок 6. Проверка человеком
«Не выпускаются без проверки ответственным работником: любой текст, публикуемый от имени компании; расчёт, спецификация или коммерческое предложение, направляемые клиенту; ответ клиенту по существу претензии; кадровый или юридически значимый документ. Проверяющий несёт ответственность за результат в том же объёме, как если бы подготовил материал сам». Последнее предложение — ключевое: оно снимает возможность сослаться на то, что «так написала нейросеть».
- 4Блок 7. Ответственный и порядок вопросов
«Ответственным за ведение настоящей политики и приложений к ней назначается [должность, ФИО]. Вопросы о допустимости использования сервиса или загрузки данных направляются ему любым рабочим каналом; ответ даётся в течение двух рабочих дней. До получения ответа действует правило блока 3». Документ без фамилии и без срока ответа не работает: сотрудник, которому некуда пойти со спорным случаем, принимает решение сам и в свою пользу.
- 5Блок 8. Срок действия и пересмотр
«Политика вводится в действие с [дата] и пересматривается не реже одного раза в шесть месяцев, а также при наступлении событий, перечисленных в разделе 10. Дата последней актуализации указывается в верхнем колонтитуле каждой страницы. Если с даты последней актуализации прошло более двенадцати месяцев, политика считается требующей пересмотра, о чём ответственный уведомляет руководителя». Это тот блок, который превращает документ из разового мероприятия в процесс.
Правило, по которому два разных человека, глядя на один и тот же случай, придут к одному выводу — нарушено или нет. Проверяемость даёт не строгость языка, а три вещи: закрытый перечень («что именно нельзя»), срок («в течение трёх рабочих дней») и субъект («ответственный — такая-то должность»). Если в правиле нет ни одного из трёх, оно в документе только занимает место.
Памятка на одну страницу: полный текст
Полную версию прочитает руководитель и, может быть, ещё два человека. Работать будет памятка. Её задача — не пересказать политику, а закрыть решение в момент, когда сотрудник уже держит палец над кнопкой «отправить». Поэтому в ней нет ни целей, ни определений, ни ссылок на законодательство: только правила в повелительном наклонении и одна фамилия в конце. Вот она целиком, девять пунктов.
- 1Пользуйся только сервисами из списка на обороте. Список меняется — приходит рассылка, других уведомлений не будет.
- 2Договоры, спецификации и любые документы с фамилиями и суммами — только в наш контур на своём сервере. Ни в один внешний сервис их не отправляем.
- 3Паспорта, СНИЛС, ИНН, банковские выписки и платёжки не загружаются никуда и никогда, при любых настройках.
- 4Пароли, ключи и токены не вводятся в ИИ-сервисы ни в каком виде, включая «просто проверить, правильно ли составлена строка».
- 5Клиентские переписки можно отдавать во внешний сервис только без фамилий, телефонов и сумм. Замени их на «клиент», «сумма», «дата» — смысл задачи не пострадает.
- 6Всё, что уходит клиенту или публикуется от имени компании, читает человек. Ответственность за текст несёт тот, кто его отправил, а не сервис.
- 7Материалы для внешних каналов, сделанные ИИ, помечаются по правилу из политики. Внутренние черновики — не помечаются.
- 8Сомневаешься, каким классом считать данные, — считай более защищённым и спроси. Ответ дадут за два рабочих дня.
- 9Вопросы и заявки на новый сервис — [должность, ФИО, рабочий канал]. Заявка рассматривается за три рабочих дня.
На обороте памятки печатается реестр из приложения 1 — те же шесть строк, но в сокращённом виде: сервис, для чего, максимальный класс данных. Дата актуализации ставится в углу. Вся конструкция — один лист, который распечатывается и обновляется вместе с реестром, а не хранится в почте пятилетней давности.
Нарисованный разворот двух сторон листа А4. Лицевая сторона: заголовок «Как мы пользуемся ИИ», девять пронумерованных коротких строк, внизу поле «вопросы — должность, ФИО, канал» и угловая отметка «актуально на 01.09.2026». Оборотная сторона: таблица из шести строк с колонками «сервис», «для чего», «максимальный класс данных». Между сторонами стрелка с подписью «печатается на одном листе». Чертёжный стиль, текст условными строками, ключевые подписи по-русски.
Ознакомление: как документ доходит до людей
Документ, разосланный письмом «ознакомьтесь под роспись», прочитают четверо из тридцати. Это не пессимизм, а свойство жанра: длинный внутренний регламент без повода читать не будут. Поэтому ознакомление строится как короткое мероприятие с проверкой понимания, а не как сбор подписей.
- 1Шаг 1. Рассылка за день до встречи
Уходит памятка на одну страницу и ссылка на полную версию. В теле письма — три предложения о том, зачем это и что изменится в работе завтра. Полная версия во вложении, а не в теле: её открывают те, кому надо.
- 2Шаг 2. Инструктаж двумя группами по 40 минут
Тридцать человек делятся на две группы по отделам. Половина времени — разбор реестра и трёх типовых ситуаций из их собственной работы, половина — вопросы. Именно на этих вопросах обычно обнаруживается седьмой сервис, о котором никто не знал.
- 3Шаг 3. Тест из шести ситуаций
Не вопросы на знание текста, а короткие случаи: «клиент прислал скан договора, надо быстро вытащить сроки — куда можно загрузить». Порог — пять правильных из шести, пересдача без ограничений. Тест занимает 5–7 минут и заодно показывает, какие места документа непонятны.
- 4Шаг 4. Лист ознакомления
Подпись собирается после инструктажа и теста, а не вместо них. В листе указывается редакция документа и дата — иначе через год невозможно доказать, с какой именно версией человек ознакомлен. Это то место, где формулировку стоит показать кадровику.
- 5Шаг 5. Новичок и повторное ознакомление
Пункт «памятка по ИИ, реестр сервисов, тест» добавляется в чек-лист первой недели нового сотрудника. Повторный короткий инструктаж на 15 минут проводится при существенном изменении реестра — например, когда из перечня исключается сервис, которым пользовался целый отдел.
Если больше трети сотрудников ошибается на одном и том же вопросе, проблема не в людях, а в формулировке соответствующего блока. В компании из примера таким местом почти всегда оказывается граница между «внутренними» и «персональными» данными в клиентской переписке — и лечится это не повторным инструктажем, а одной уточняющей строкой в памятке.
Сколько стоит собрать и сколько — держать живым
Считаем на той же компании: 30 человек, 19 из них работают с сервисами, шесть строк в реестре. Ставка внутреннего часа руководителя или ИТ-специалиста — 1 500 ₽, юриста — 4 000 ₽, среднего сотрудника — 900 ₽. Ставки подставьте свои: арифметика от этого не изменится.
Для сравнения: тот же комплект на компанию в 150 человек обходится примерно в 184 000 ₽ и 91 час. Рост в 2,3 раза при пятикратной численности — потому что основная работа приходится на реестр и матрицу, а они почти не зависят от числа людей. Практический вывод обратный привычному: маленькой компании политика в пересчёте на человека обходится дороже, и именно поэтому ей важно не изобретать документ с нуля, а заполнять готовую структуру.
Диаграмма из двух групп столбцов в рублях. Слева группа «Разовая сборка — 79 500 ₽» с разбивкой по слоям: инвентаризация 9 000, реестр 12 000, матрица 7 500, полная версия 10 500, памятка и тест 4 500, юрист 12 000, инструктажи 6 000, время сотрудников 18 000. Справа группа «Содержание за год — 34 350 ₽» со слоями: проверки реестра 12 000, пересмотры 12 000, новички 3 600, повторный инструктаж 6 750. Под правым столбцом подпись «≈ 2 900 ₽ в месяц». Ось — рубли, все значения подписаны.
Пересмотр: пять триггеров и дата актуальности
Документ без даты актуальности умирает примерно за полгода — не потому, что устаревает текст, а потому, что расходится реестр. Появился новый сервис, у старого изменились условия, отдел начал работать с другим типом данных: каждое такое событие делает приложение чуть менее верным, и в какой-то момент сотрудник открывает список, не находит там того, чем пользуется весь отдел, и закрывает навсегда. Поэтому пересмотр задаётся не только календарём, но и событиями.
| Триггер | Что пересматривается | Срок | Кто инициирует |
|---|---|---|---|
| Заявка на новый сервис | Приложение 1: строка реестра, класс данных, владелец | 3 рабочих дня | Любой сотрудник |
| Изменились условия обработки данных у сервиса из реестра | Строка реестра, при необходимости — исключение сервиса | 5 рабочих дней с момента, как узнали | ИТ |
| Отдел начал работать с новым типом данных | Приложение 2: матрица допуска, при необходимости — блок 4 | 10 рабочих дней | Владелец процесса |
| Инцидент: данные ушли не туда | Блоки 4 и 6, памятка, при необходимости — внеочередной инструктаж | Немедленно, разбор в течение недели | Ответственный за ИИ |
| Изменилось регулирование | Блок 5 о маркировке, блок 3, требования к сервисам | В срок, установленный требованиями | Ответственный вместе с юристом |
| Плановый срок | Весь документ целиком и оба приложения | Раз в шесть месяцев | Ответственный за ИИ |
Документ, у которого в шапке стоит «актуально на 01.09.2026», сотрудник читает как рабочий инструмент и доверяет реестру. Документ без даты — как справку, которую когда-то кто-то подписал. Разница проявляется в момент спорного случая: в первом случае человек идёт в реестр, во втором — принимает решение сам. Если с даты последней актуализации прошло больше года, честнее написать в шапке «требует пересмотра», чем делать вид, что список актуален.
Горизонтальная лента на 12 месяцев. Две крупные отметки на 6-м и 12-м месяце с подписью «плановый пересмотр всего документа». Между ними четыре мелкие отметки-события с подписями и сроками: «заявка на сервис — 3 рабочих дня», «изменились условия сервиса — 5 рабочих дней», «новый тип данных в отделе — 10 рабочих дней», «инцидент — немедленно». Под лентой полоса «дата актуализации в колонтитуле обновляется на каждой отметке». В конце ленты серая зона с подписью «12 месяцев без правок = требует пересмотра». Чертёжный стиль, подписи по-русски.
Полезно сразу договориться, что пересмотр — это не переписывание. В 80 % случаев плановая ревизия сводится к трём действиям: пройти по шести строкам реестра и проверить даты, спросить у руководителей отделов, не появилось ли новых задач, обновить дату в колонтитуле. Четыре часа раз в полгода. Как только пересмотр начинает означать «собрать рабочую группу и переписать документ», он перестаёт происходить вовсе.
Когда шаблон избыточен и хватит трёх правил
Мы честно считаем, что комплект из трёх документов нужен не всем. Команде из пяти-семи человек он мешает: время на сборку сопоставимо с недельной выручкой, а исполнять его всё равно будут по договорённости, а не по бумаге. В такой команде работает другое — три правила, записанные в закреплённом сообщении общего чата, с фамилией того, кто решает спорные случаи.
- Правило первое: список сервисов — вот этот, ниже в этом же сообщении. Хотим новый — пишем сюда, отвечаю за день.
- Правило второе: документы с фамилиями, суммами и реквизитами не уходят ни в какой внешний сервис. Ни в каком виде, включая «только кусочек».
- Правило третье: всё, что уходит наружу от имени компании, читает человек и отвечает за текст сам.
Но это работает только при выполнении пяти условий одновременно: в компании нет персональных данных клиентов сверх имени и телефона; нет чужой коммерческой тайны по соглашениям о конфиденциальности; нет материалов, публикуемых от имени компании во внешних каналах; все сотрудники находятся в одном рабочем чате и знают друг друга; решения принимает один человек, доступный в тот же день. Нарушено хотя бы одно — и трёх правил уже мало.
Проверяется это быстро. Появился первый подрядчик, который пишет вам тексты, — нарушено третье условие. Взяли договор с NDA — второе. Выросли до двух отделов и переписки в трёх чатах — четвёртое. В компании из нашего примера не выполняются сразу четыре условия из пяти, и поэтому 79 500 ₽ на сборку сравниваются не с нулём, а с ценой одного разбирательства: договор контрагента, попавший в чужой сервис вопреки соглашению о конфиденциальности, обсуждается уже не с сотрудником, а с юристом контрагента. Порядок работы с доступами и передачей данных подрядчикам мы описываем на странице «Как мы работаем», а требования к хранению — на странице «Безопасность».
Политику читают ровно один раз. Дальше работает памятка, а живёт документ реестром и датой в колонтитуле.
