Australische NPO-KI-Richtlinienvorlage
Set clear AI rules. Make them workable.
Für australische Organisationen
Für australische Wohltätigkeitsvorstände, Führungskräfte, Datenschutzbeauftragte, IT-Teams und Programmmanager, die eine Richtlinie an ihre eigenen Dienste und Risikobereitschaft anpassen.
Was australische NFP-Teams wissen müssen
Eine KI-Richtlinie für gemeinnützige Organisationen sollte Mitarbeitern, Freiwilligen und Auftragnehmern mitteilen, welche Tools und Nutzungen genehmigt sind, welche Spender- oder Begünstigteninformationen niemals in einen nicht genehmigten KI-Dienst eingegeben werden dürfen, wann eine menschliche Überprüfung verpflichtend ist, wie Vorfälle gemeldet werden und wer für jede Entscheidung verantwortlich ist. Diese sofort einsetzbare Vorlage bietet australischen Wohltätigkeitsorganisationen diese minimale Betriebsgrundlage.
Was die Schlüsselbegriffe bedeuten
Not-for-profit (NFP)
Eine Organisation, die ihre Einnahmen und Vermögenswerte ihrem Zweck widmet, anstatt Gewinne an Mitglieder auszuschütten. Wohltätigkeit ist ein eigener Rechtsstatus, obwohl viele Wohltätigkeitsorganisationen NPOs sind.
Genehmigtes KI-Tool
Ein benanntes Produkt und Kontostufe, das die Organisation für eine definierte Nutzung, Datenklasse, Verantwortlichen und Überprüfungsdatum bewertet hat.
Personenbezogene Daten
Informationen oder Meinungen über eine identifizierte Person oder eine Person, die vernünftigerweise identifizierbar ist, gemäß Definition des Privacy Act.
Recht und empfohlene Praxis
Rechtliche Lage: Das Privacy Act 1988 und die Australian Privacy Principles gelten, wenn Ihre Organisation eine APP-Stelle ist und personenbezogene Daten verarbeitet. Empfohlene Praxis: Die untenstehenden Richtlinienkontrollen sind eine praktische Mindestgrundlage, keine Rechtsberatung, und sollten an die Verpflichtungen, Verträge, Dienste und Satzung Ihrer Wohltätigkeitsorganisation angepasst werden.
Ein praktischer Implementierungsworkflow
Nutzen Sie diese Reihenfolge, um die Ressource in einen eigenen, überprüfbaren Prozess zu verwandeln, statt in ein Dokument, das auf einem gemeinsamen Laufwerk liegt.
Tatsächliche Nutzung erfassen
Fragen Sie Teams, welche Tools sie verwenden, und validieren Sie diese Liste anhand verwalteter Geräte und browserbasierter KI-Dienste. Berücksichtigen Sie kostenlose Konten, eingebettete Assistenten und Freiwilligen-Workflows.
Ergebnis: Tool, Verantwortlicher, Kontostufe, Zweck und Datenklassen
Regeln nach Anwendungsfall festlegen
Genehmigen Sie ein Tool für eine bestimmte Aufgabe, nicht für alle Aufgaben. Einen öffentlichen Veranstaltungsbeitrag zu verfassen ist etwas anderes als eine Begünstigten-Fallnotiz zusammenzufassen.
Ergebnis: Liste genehmigter, bedingter und verbotener Nutzungen
Das gesamte Personal informieren
Geben Sie Mitarbeitern, Auftragnehmern und Freiwilligen kurze Beispiele, einen Genehmigungskanal und eine schuldunabhängige Meldemöglichkeit für versehentliche Offenlegungen.
Ergebnis: Briefing, Bestätigung und Eskalationskontakt
Prüfnachweise
Überprüfen Sie neue Tools, Ausnahmen, Vorfälle und besonders wirkungsvolle Anwendungsfälle regelmäßig und berichten Sie wesentliche Änderungen an den Vorstand.
Ergebnis: Entscheidungsprotokoll, Ausnahmen und nächstes Überprüfungsdatum
Sofort einsetzbare KI-Richtlinienklauseln für gemeinnützige Organisationen
Ersetzen Sie den Text in Klammern, entfernen Sie Klauseln, die nicht passen, und holen Sie vor der Genehmigung eine angemessene Datenschutz- oder Rechtsprüfung ein. Halten Sie die Liste genehmigter Tools als kontrollierten Anhang, damit sie sich ändern kann, ohne die gesamte Richtlinie neu schreiben zu müssen.
1. Zweck, Umfang und Verantwortlichkeit
[Organisation] erlaubt verantwortungsbewusste KI-Nutzung, wenn sie unseren gemeinnützigen Zweck unterstützt und unsere rechtlichen, ethischen, Datenschutz-, Sicherheits- und vertraglichen Verpflichtungen erfüllt. Diese Richtlinie gilt für Mitarbeiter, Auftragnehmer, Freiwillige und Verantwortliche Personen. [Rolle] ist Eigentümer der Richtlinie und [Vorstand/Ausschuss] genehmigt wesentliche Änderungen.
- Nennen Sie eine verantwortliche Führungskraft und einen operativen Ansprechpartner.
- Beziehen Sie eigenständige Tools und in bestehende Software eingebettete KI-Funktionen ein.
- Dokumentieren Sie die Richtlinienversion, das Genehmigungsdatum und das nächste Überprüfungsdatum.
2. Genehmigte Tools und erlaubte Nutzungen
Nur in der Liste genehmigter Tools aufgeführte Tools dürfen für die Arbeit der Organisation verwendet werden. Jede Genehmigung muss Kontostufe, Verantwortlichen, erlaubte Zwecke, zulässige Datenklassen, erforderliche menschliche Überprüfung und Ablauf- oder Überprüfungsdatum angeben.
- Erlauben Sie risikofreies Verfassen aus öffentlichen oder synthetischen Informationen.
- Für Integrationen, Datei-Uploads und Meeting-Bots ist eine separate Genehmigung erforderlich.
- Behandeln Sie ein persönliches kostenpflichtiges Konto nicht als Organisationsgenehmigung.
3. Spender-, Begünstigten- und Personaldaten
Geben Sie keine personenbezogenen, sensiblen Informationen, Fallnotizen, Spenderdaten, Zugangsdaten oder vertrauliches Material in ein öffentliches oder nicht genehmigtes KI-Tool ein. Verwenden Sie nur de-identifizierte oder synthetische Daten, wenn eine Re-Identifizierung vernünftigerweise ausgeschlossen ist und die Nutzung genehmigt wurde.
- Aus einem detaillierten Fallbericht entfernte Namen können eine Person weiterhin identifizierbar lassen.
- Behandeln Sie Gesundheits-, Behinderungs-, Kultur- und Schutzinformationen als hochsensibel.
- Überprüfen Sie sowohl Eingaben als auch hochgeladene Dateien vor dem Senden.
4. Menschliche Überprüfung und verbotene Nutzungen
Eine entsprechend qualifizierte Person muss KI-Ergebnisse vor der Nutzung verifizieren. KI darf keine endgültigen Entscheidungen oder Empfehlungen zu Berechtigung, Servicezugang, Schutz, Beschäftigung, Förderungen oder Beschwerden ohne dokumentierte menschliche Autorität und genehmigte Bewertung treffen.
- Überprüfen Sie Fakten, Quellenangaben, Ton, Verzerrungen und Barrierefreiheit.
- Erfinden Sie keine Begünstigten-Geschichten, Zitate, Einwilligungen oder Wirkungsnachweise.
- Bieten Sie Betroffenen eine Möglichkeit, folgenschwere Ergebnisse anzufechten.
5. Vorfälle, Aufzeichnungen und Überprüfung
Vermutete Offenlegungen, schädliche Ausgaben oder unautorisierte KI-Nutzung müssen unverzüglich an [Kontakt] gemeldet werden. Bewahren Sie Eingabe, Ausgabe, Tool, Konto, Zeit und ergriffene Maßnahmen auf. [Verantwortlicher] bewertet Datenschutz-, Schutz-, Vertrags- und Meldepflichten und überprüft diese Richtlinie mindestens jährlich und nach wesentlichen Änderungen.
- Machen Sie interne Meldungen einfach und zeitnah.
- Versprechen Sie nicht, dass jeder KI-Vorfall eine meldepflichtige Datenschutzverletzung ist.
- Verknüpfen Sie Richtlinienüberprüfungen mit dem KI-Inventar und Risikoregister.
Beispielregeln für Teams
Diese Beispiele sind Richtlinienentscheidungen, keine universellen Rechtsfolgen. Passen Sie sie nach Bewertung Ihrer Tools und Dienste an.
| Anwendungsfall | Standardposition | Mindestbedingung |
|---|---|---|
| Einen öffentlichen Fundraising-Überschriftentext entwerfen | In einem genehmigten Tool erlaubt | Öffentliche Fakten verwenden und menschliche Überprüfung |
| Eine Begünstigten-Fallnotiz zusammenfassen | Standardmäßig verboten | Nur einen bewerteten Workflow mit notwendiger Autorität und Kontrollen verwenden |
| Förderanträge prüfen | Genehmigung für hohes Risiko erforderlich | Zweck, Fairness, menschliche Entscheidungsbefugnis und Überprüfung dokumentieren |
| Eine Freiwilligen-Kontaktliste hochladen | In öffentlicher KI verboten | Nur einen genehmigten Dienst verwenden, wenn Datenschutzanforderungen erfüllt sind |
Von der Richtlinie zur durchsetzbaren Praxis übergehen
Aona ist nach Genehmigung der Richtlinie relevant: Es kann Organisationen helfen, die KI-Nutzung der Belegschaft zu entdecken, Personen zu genehmigten Tools zu leiten, Datenkontrollen anzuwenden und Nachweise für Governance-Überprüfungen zu speichern. Eine Richtlinie benötigt weiterhin verantwortliche Eigentümer, Schulungen und Einzelfallentscheidungen.
Ein Inventar der im gesamten Personal genutzten KI-Dienste aufbauen.
Kontextbezogene Anleitung geben, wenn ein Tool oder eine Datennutzung der Richtlinie widerspricht.
Kontrollen zur Verhinderung von Datenverlust für Eingaben und Dateien unterstützen.
Nutzungsnachweise für operative und Vorstandskontrolle bereitstellen.
Primäre australische Quellen
Nutzen Sie diese offiziellen Quellen zusammen mit organisations- und sektorspezifischen Empfehlungen.
ACNC Governance Standards
Kernanforderungen an Governance für eingetragene Wohltätigkeitsorganisationen.
Offizielle Quelle öffnenOAIC-Leitlinien zu kommerziell verfügbaren KI-Produkten
Datenschutzüberlegungen bei Auswahl und Nutzung von KI-Produkten.
Offizielle Quelle öffnenAustralische Regierungsleitlinien zur KI-Einführung
Sechs freiwillige Praktiken für verantwortungsbewusste KI-Einführung.
Offizielle Quelle öffnenFragen von NPO-Teams
Häufig gestellte Fragen
Braucht jede australische gemeinnützige Organisation eine KI-Richtlinie?
Sollten Freiwillige und Vorstandsmitglieder einbezogen werden?
Kann eine Wohltätigkeitsorganisation de-identifizierte Fallinformationen in ChatGPT eingeben?
Sehen und steuern Sie die Nutzung von KI
In Ihrer gesamten Belegschaft
Aona hilft gemeinnützigen Organisationen, KI-Nutzung zu entdecken, Teams zu zugelassenen Tools zu führen, sensible Informationen zu schützen und Beweise in Governance-Überprüfungen einzubringen.
Weiter durch den NFP-Governance-Cluster
KI-Governance für NPOs
Das organisationsweite Governance-Modell um diese Richtlinie herum aufbauen.
Bewertung des KI-Risikos für Wohltätigkeitsorganisationen
Einen spezifischen Anwendungsfall bewerten, bevor er in die genehmigte Liste aufgenommen wird.
ChatGPT- und Community-Daten-Leitfaden
Frontline-Teams einen sicheren Entscheidungsworkflow geben.
Australisches Datenschutzgesetz
Verstehen, wie die APPs zur KI-Nutzung stehen.