Neovlašćeni AI na poslu: rizik koji firme ignorišu
Skoro 70 odsto firmi suočilo se sa zaposlenima koji bez odobrenja koriste AI alate za rad sa internim podacima. Objašnjavamo zašto se to dešava i kako firma može da postavi jasna pravila bez velikog budžeta ili pravnog tima.
Skoro 70 odsto firmi se suočilo sa zaposlenima koji koriste AI alate bez odobrenja, pokazuje istraživanje Gartnera.
Zaposleni sve češće koriste AI alate na poslu i kada im firma to nije zvanično odobrila kopiraju tekst u ChatGPT, prevode ugovore kroz besplatne servise, sažimaju izvještaje kroz alate koje IT sektor nije provjerio. Prema istraživanju kompanije Gartner, 69 odsto firmi se već suočilo sa neovlašćenim korišćenjem javno dostupnih AI alata. Analiza objavljena početkom septembra pokazuje da bi do 2030. godine 40 odsto firmi moglo osjetiti direktne posljedice - od curenja podataka do kršenja propisa. Za firmu koja nikad nije formalno zabranila niti dozvolila AI alate, ovo nije hipotetički scenario, nego nešto što se vjerovatno već dešava u kancelariji.
- Istraživanje objavljeno 3. septembra (Stanford, Gartner) pokazuje da je 88 odsto organizacija usvojilo AI, ali mnoge nemaju kontrolu nad tim koji se alati zapravo koriste
- 69 odsto firmi se suočilo sa neovlašćenim korišćenjem javnih AI alata od strane zaposlenih (Gartner)
- Do 2030. godine 40 odsto firmi očekuje direktne posljedice - bezbjednosne incidente i kršenje propisa - zbog nekontrolisanog AI-ja
- Polovina firmi očekuje probleme u projektima ili dodatne troškove zbog grešaka unesenih kroz neprovjerene AI alate
- Preporuka: jasna pisana politika o AI alatima, praćenje mrežnog saobraćaja i redovna provjera vještina zaposlenih koji se previše oslanjaju na AI
Šta se tačno desilo
Analiza koju je pripremio Terminal B, a distribuirala platforma Stacker, objavljena je 3. septembra i sumira nekoliko istraživanja o takozvanom "shadow AI" fenomenu (AI u sjenci) situaciji u kojoj zaposleni koriste AI alate koje njihova firma zvanično nije odobrila, provjerila ili čak zna da postoje. Prema podacima Univerziteta Stanford, 88 odsto organizacija je već usvojilo neki oblik AI-ja. Problem je što usvajanje na nivou firme i stvarna upotreba na nivou pojedinca nisu ista stvar.
Gartner navodi da se 69 odsto organizacija suočilo sa neovlašćenim korišćenjem javno dostupnih generativnih AI alata od strane zaposlenih. To mogu biti besplatne verzije ChatGPT-a, prevodilački servisi, alati za sažimanje teksta ili generisanje slika - ništa što je IT sektor pregledao, ništa što je prošlo provjeru zaštite podataka.
Rizici koje analiza navodi dijele se u tri grupe: bezbjednosni i pravni (curenje povjerljivih podataka, kršenje propisa o zaštiti podataka), tehnički ("tehnički dug" unesen kroz neprovjeren sadržaj ili kod) i kadrovski (erozija vještina - zaposleni koji se navikavaju da AI radi posao umjesto njih, pa gube sposobnost da sami provjere rezultat).
Kontekst i konkurencija
Ovo se ne dešava u vakuumu. Ranija istraživanja (HR Dive, jul 2026) pokazuju zašto zaposleni uopšte posežu za sopstvenim AI alatima: više od 40 odsto radnika kaže da im nedostaju alati, obuka ili smjernice za AI na poslu, a samo petina je dobila jasna uputstva specifična za njihovu ulogu. Drugim riječima - zaposleni ne kriju AI zato što su nepošteni, nego zato što firma nije ponudila legalnu alternativu, pa ljudi sami pronađu rješenje.
Regulatorni pritisak ide u istom pravcu kao i kod AI alata za zapošljavanje: očekuje se da će dvije trećine vlada širom svijeta do 2028. uvesti nova pravila o AI-ju, uključujući i obaveze koje se tiču toga kako firme prate i dokumentuju upotrebu AI alata od strane zaposlenih.
Naša perspektiva šta ovo znači za firme u regionu
Za tradicionalni biznis proizvodnju, trgovinu, usluge ovo je najčešće nevidljiv trošak. Firma sa 80 zaposlenih koja nikad nije donijela pisanu politiku o AI alatima vjerovatno već ima nekoliko zaposlenih koji ubacuju interne dokumente, ugovore ili podatke o klijentima u besplatne AI servise da bi brže napisali izvještaj ili prevod. Nijedan od tih servisa ne garantuje da ti podaci neće biti sačuvani ili dalje korišćeni za treniranje modela.
Konkretan prvi korak, bez ikakvog budžeta: jedna stranica pravila koji su alati dozvoljeni, šta se ne smije unositi u AI (podaci o klijentima, finansijski podaci, ugovori), i kome se prijavljuje ako neko želi da koristi novi alat. To rješava veći dio rizika, jer većina zaposlenih ne krije upotrebu AI-ja iz zle namjere, nego zato što niko nije rekao ni da ni ne.
Za firme koje pružaju usluge (agencije, konsultanti, računovodstvene kancelarije) rizik je veći jer rade sa tuđim, često povjerljivim podacima. Agencija sa 20 zaposlenih koja obrađuje finansijske izvještaje klijenata treba da razmisli o plaćenoj, poslovnoj verziji AI alata (na primjer ChatGPT Enterprise ili Microsoft Copilot) koja ugovorno garantuje da se podaci ne koriste za treniranje - razlika u cijeni je obično nekoliko eura po zaposlenom mjesečno, što je zanemarljivo u odnosu na trošak jednog curenja podataka klijenta.
Zaključak
Zabrana AI alata rijetko funkcioniše zaposleni će ih koristiti bilo kako, samo van vidokruga firme. Jeftinije i efikasnije je usmjeriti tu energiju: dati zaposlenima odobren alat, jasno pravilo šta ne smije u AI, i nekoga ko je odgovoran da to prati. Firme koje to urade prve, izbjeći će i regulatorni pritisak koji dolazi i troškove koji već tiho rastu.
Ako želiš praktične savjete kako da postaviš AI pravila u svojoj firmi bez pravnog tima i velikog budžeta, prijavi se na AI Balkan newsletter.