30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen
Policy in practice · Praktisches Handbuch

KI-Zugriffsgrenzen für einen neuen Auftragnehmer festlegen

Auftragnehmer bringen oft vertraute KI-Tools und persönliche Konten mit. Das Onboarding muss klären, welche Tools auf die Engagement-Informationen zugreifen dürfen, auf welchen Geräten und unter wessen Kontrolle. Eine Richtlinienbestätigung ist nur nützlich, wenn der Auftragnehmer auch einen praktikablen genehmigten Weg hat.

Für IT-Administratoren, Engagement-Manager und Sicherheitsteams

Synthetisches Beispiel

Ein Berater bringt ein bestehendes KI-Abonnement mit

Ein Berater soll interne Prozessdokumente zusammenfassen. Er nutzt normalerweise einen persönlichen Assistenten auf dem eigenen Laptop und fragt, ob er diesen Workflow fortsetzen kann.

Womit Sie arbeiten

  • Die Aufgaben des Engagements und die Sensitivität der Dokumente.
  • Das vorgeschlagene Gerät, Konto und die KI-Einreichungsmethode.
  • Der Manager, der den Zugriff während des Engagements und am Ende verwaltet.

Ein sichererer Ansatz

  • Bieten Sie einen expliziten genehmigten Weg für die ersten Aufgaben an.
  • Erklären Sie, welche Kunden- oder internen Daten außerhalb der KI bleiben müssen.
  • Nutzen Sie ein harmloses Beispiel, um Zugriff und Support-Erwartungen zu bestätigen.

Erwartetes Ergebnis: Der Auftragnehmer beginnt mit klaren Arbeitsanweisungen und einem Eskalationskontakt, statt Richtliniengrenzen durch fehlgeschlagene oder unsichere Einreichungen zu entdecken.

Setzen Sie es in die Praxis um

Arbeiten Sie das Verfahren durch

  1. Beschreiben Sie die tatsächliche Aufgabe des Auftragnehmers

    Übersetzen Sie das Engagement in Informationsflüsse: was sie erhalten, welche KI-Unterstützung vorgeschlagen wird und wohin Ausgaben gehen. Fragen Sie den Projektinhaber, welche Eingaben notwendig sind. Vermeiden Sie, jedem Auftragnehmer dieselbe uneingeschränkte KI-Erlaubnis zu erteilen, unabhängig von der Arbeit.

  2. Klärung von Geräte- und Kontoinhaberschaft

    Bestätigen Sie, ob der genehmigte Workflow ein organisationsverwaltetes Gerät und Konto nutzt. Bei vorgeschlagenem persönlichem Gerät binden Sie die zuständigen IT- und Datenschutzverantwortlichen ein, bevor Sie Kontrollen installieren oder Datenzugriff gewähren. Unbekannte Endpunktabdeckung sollte eine explizite Einschränkung im Plan bleiben.

  3. Den erlaubten Workflow demonstrieren

    Führen Sie ein synthetisches Beispiel durch, das der zugewiesenen Aufgabe ähnelt. Zeigen Sie den genehmigten Assistenten, das Konto, Eingabebeschränkungen und das Vorgehen nach Warnung oder Blockade. Stellen Sie einen Supportkontakt bereit, damit der Auftragnehmer eine Sicherheitsmeldung nicht allein interpretieren muss.

  4. Überprüfungs- und Austrittsverantwortlichkeiten festlegen

    Benennen Sie einen Eigentümer für Zugriffsänderungen bei Projektumfang- oder Personaländerungen. Dokumentieren Sie, wo Geschäftsergebnisse hingehören und wer Verbindungen beim Austritt überprüft. Übergeben Sie die Austrittsanforderungen an den Offboarding-Verantwortlichen, bevor der Auftragnehmer unabhängige Workspace-Abhängigkeiten aufbaut.

Nachweise vor Genehmigung

Was vor dem Fortfahren zu prüfen ist

1. Die Kontovereinbarung ist eindeutig

Bereit, wenn
Der Auftragnehmer weiß, welches Konto zu nutzen ist und wer es verwaltet.
Wenn die Prüfung fehlschlägt
Bieten Sie eine genehmigte Alternative, bevor sensible Projekteingaben erlaubt werden.

2. Der Geräteweg wurde geprüft

Bereit, wenn
Die IT hat anwendbare Kontrollen bestätigt und etwaige Sichtbarkeitslücken dokumentiert.
Wenn die Prüfung fehlschlägt
Arbeit auf einem überprüften Weg halten, statt persönliche Geräte als abgedeckt anzunehmen.

3. Der Auftragnehmer kann eine blockierte Aufgabe bewältigen

Bereit, wenn
Er kann den Supportkontakt und eine erlaubte Alternative benennen.
Wenn die Prüfung fehlschlägt
Demonstrieren Sie die Eskalation vor der ersten terminabhängigen Aufgabe.

Häufige Fehler vermeiden

  • Ein bezahltes persönliches Abonnement des Auftragnehmers als organisationsverwaltetes Konto zu behandeln.
  • Eine Richtlinienunterschrift verlangen, während der einzige praktikable Arbeitsweg außerhalb des geprüften Geräte- und Kontosetups liegt.
KI-Sicherheit am Arbeitsplatz

Bewerten Sie diesen Workflow mit Aona

Wo Aona helfen kann

Auf unterstützten, angemessen eingesetzten Endpunkten kann Aona helfen, Prompt- und Dateirichtlinien auf Auftragnehmer-Workflows anzuwenden. Testen Sie das tatsächliche Gerät, den Assistenten und den Einreichungspfad, bevor Sie den Schutz im Onboarding-Material beschreiben.

Was zu bestätigen ist

Decken Sie nicht unbeaufsichtigte persönliche Geräte, jeden Browser oder mobile Apps ab. Kontoerstellung, Installationsgenehmigung und Engagement-Verantwortlichkeiten bleiben bei der Organisation und ihren Dienstleistern.

Setzen Sie diese Richtlinie in eine operative Einführung um?

Besprechen Sie die Teams, Geräte und KI-Tools im Umfang, wer die Richtlinie verantwortet und welche Bereitstellungs- und Nachweisanforderungen vor der Einführung erfüllt sein müssen.

FAQ

Fragen zu diesem Workflow

Können Auftragnehmer ihre eigenen KI-Tools verwenden?
Nur innerhalb der vom Unternehmen überprüften Vereinbarung für diesen Auftrag. Vertrautheit mit einem Tool beantwortet keine Fragen zu Kundendaten, Kontoverwaltung oder Geräteabdeckung. Fragen Sie nach der Aufgabe und dem vorgeschlagenen Vorgehen, nicht nach einer generellen Erlaubnis.
Reicht eine Anerkennung der Auftragnehmer-Richtlinie aus?
Sie dokumentiert, dass Anweisungen gegeben wurden, stellt jedoch keine technische Abdeckung oder nutzbaren Zugriff sicher. Kombinieren Sie die Anerkennung mit einer praktischen Demonstration, einem klaren Supportweg und einem benannten Verantwortlichen für den Auftrag.
Technische Bewertung

Setzen Sie diese Richtlinie in eine operative Einführung um?

Besprechen Sie die Teams, Geräte und KI-Tools im Umfang, wer die Richtlinie verantwortet und welche Bereitstellungs- und Nachweisanforderungen vor der Einführung erfüllt sein müssen.

KI-Sicherheits-Onboarding für Auftragnehmer | Aona AI