Die Vorlage der KI-Richtlinie (Richtlinie für die Nutzung von künstliche Intelligenz), oder auch AI Policy genannt, ist eine Richtlinie der wesentlichen Informationssicherheits-Anforderungen bei der Nutzung von KI-Tools für MitarbeiterInnen. Die KI-Richtlinie kann als eigenständige Richtlinie im Unternehmen veröffentlicht werden, oder in eine bestehende BenutzerInnen-Richtlinie integriert werden.
Über die KI-Richtlinie werden angemessene Einschränkungen für die Informationssicherheit bei der Nutzung von kostenpflichtigen und kostenfreien KI-Tools definiert und diese begründet.
Die wesentlichen Inhalte der Richtlinie sind: Nutzung von KI-Tools, Schutz vertraulicher und sensibler Daten, Verpflichtende Nutzung von Platzhaltern, Umgang mit Source Code, Beschränkungen für KI-generierte Inhalte für Veröffentlichungen, Verpflichtende Plausibilitätsprüfung und Kennzeichnung, Sicherheitsvorfälle, Verstöße gegen diese Richtlinie, Verantwortung des Managements
Die KI Richtlinie richtet sich primär an alle MitarbeiterInnen des Unternehmens ergänzt um wenige Vorgaben für das Management.
Die Vorlage umfasst aktuell 5 Seiten und ist wird aktuell bei ISMS / ISO 27001:2022 Zertifizierungen erprobt.