Наказ директора Ліцею №38 · 01.09.2026 · №206/о

Єдине цифрове
середовище Ліцею

Усі правила наказу й дев’яти додатків — у схемах, прикладах і маршрутах до практичних інструкцій.

ГОЛОВНА ЛОГІКАОдин процес.
Один власник.
Одне актуальне джерело.

Пересланий файл чи скриншот не замінюють визначений ресурс.

Правила діють з 1 жовтня 2026 Перехідний період до 16 жовтня 2026 9 додатків нижче

00 · наказ і додаток 1

Суть і відповідальні

@licey38.com — основний робочий акаунт. Офіційність визначається призначенням конкретного ресурсу в Реєстрі процесів або іншому локальному акті, а не самим фактом існування файла.

ПРОЦЕСДля чого
ВЛАСНИКХто відповідає за зміст
РЕСУРСДе актуальна версія
ДОСТУПКому потрібен
«Для кожного постійного або повторюваного цифрового процесу Ліцею визначається один офіційний корпоративний ресурс».

Кого стосується

  • Працівників — у службовій комунікації, документах, календарях і визначених процесах.
  • Учнів — у частині керованих акаунтів і вікових правил.
  • Адміністраторів, технічних акаунтів, автоматизацій та ресурсів Ліцею.
  • Фактичні функції залежать від ліцензії, вікових політик і налаштувань домену.

Ролі й відповідальність

  • Директорка Світлана Терешкевич контролює виконання.
  • Дмитро Пашко — координатор і адміністратор: акаунти, політики, доступи, Реєстр, інструкції й підтримка.
  • Власник процесу відповідає за зміст та актуальність; адміністратор — за технічну реалізацію. Керівники напрямів описують процеси разом з адміністратором.
  • Секретар та відповідальні за кадрові зміни повідомляють про прийняття, звільнення, переведення та нові ролі. Секретар реєструє наказ і забезпечує ознайомлення.
Технічне керування ≠ необмежений перегляд

Адміністратор не має права безпідставно читати листування й файли. Доступ до вмісту — лише в необхідному обсязі для безпеки, відновлення, передачі службового матеріалу, конкретного інциденту або законної вимоги; дії пропорційні меті та, де можливо, відтворювані.

Workspace не скасовує формальних процедур

Державні системи, КЕП або власноручний підпис, реєстрація, ознайомлення, номенклатура справ і архів залишаються чинними. Технічна інструкція не встановлює нових дисциплінарних обов’язків.

Джерело: основний текст наказу, пункти 1–16; додаток 1, пункти 1–14 · відкрити текст

01 · додаток 2

12 каналів: де що робити

Сервіс має своє призначення. Якщо домовленість у Chat або Meet має тривале значення, її фіксують у відповідному офіційному ресурсі.

Google Chat

Швидка внутрішня координація

Не єдине сховище рішень, реєстрів і затверджених документів.

Практична інструкція

Drive · Shared drives

Файли, шаблони, спільна робота

Тривалі командні ресурси — у керованому Ліцеєм сховищі, де доцільно.

Практична інструкція

Calendar

Події, дедлайни й резервування

Для визначеного процесу зміна дати має бути в календарі, а не тільки в чаті.

Практична інструкція

Forms · Sheets

Збір даних, реєстри, звітність

Конкретний ресурс офіційний лише після визначення в Реєстрі процесів.

Практична інструкція

Google Groups

Ролі, розсилки, груповий доступ

Членство групи відображає актуальну службову роль.

Практична інструкція

Google Meet

Дистанційні наради й консультації

Важливе рішення після зустрічі фіксують в офіційному ресурсі.

Практична інструкція

Sites · навігатор

Актуальні інструкції та довідка

Стара локальна копія після публікації нової версії — лише довідкова.

Практична інструкція

Google Admin

Керування доменом і політиками

Лише для уповноважених адміністраторів; не право безпідставно читати чужий вміст.

ШІ · автоматизації

Допоміжна підготовка та рутина

Результат сам собою не є офіційним рішенням чи записом.

Практична інструкція

Приватні канали

Лише допоміжне повідомлення

Viber, Telegram, особисті пошти й сховища — не єдина копія службових матеріалів.

Інші офіційні системи

Державні, галузеві, міські

Якщо застосування обов’язкове або визначене Ліцеєм, саме ця система може бути джерелом даних.

Повідомлення → офіційний записДата події — у календарі. Рішення — у документі чи визначеному ресурсі. Надіслане вкладення — не автоматично актуальна версія.

Джерело: додаток 2, пункти 1–12 · відкрити текст

02 · додатки 1 і 3

Життєвий цикл акаунта

Персональний акаунт належить одній людині. Доступ надають за функцією, переважно через групу, і прибирають, коли потреба зникає.

1 · ПІДСТАВАПрийняття, зарахування чи нова роль

Уповноважена особа передає дані адміністратору.

2 · СТВОРЕННЯАкаунт → група → ресурс

Працівнику зазвичай до початку функцій або не пізніше одного робочого дня після достатніх даних.

3 · ЗМІНАРоль змінилась → права змінились

Зайві доступи припиняють, а не лишають «про всяк випадок».

4 · ВИХІДОбмеження → передача → видалення

У день завершення повноважень обмежують персональний доступ; перед видаленням перевіряють збереження даних.

Рольовий доступ

  • Google Groups — переважний спосіб масового доступу. Група має зрозумілу мету й відповідального.
  • Зовнішній доступ — лише за службової чи освітньої потреби. Для персональних даних режим «усім, хто має посилання» без обґрунтування не допускається.
  • Критичні групи, зовнішні доступи й адміністративні ролі переглядають щонайменше раз на навчальний рік; після масових змін — позапланово.
Поділитися папкою без надмірного доступу

Вхід і резерв

  • Пароль не передають навіть адміністратору; відновлення — через скидання або інший адмінзасіб.
  • MFA обов’язкова для адміністративних акаунтів і пріоритетна для доступу до даних підвищеного ризику. Можливі стійкі до фішингу способи, якщо підтримуються.
  • Потрібні щонайменше два незалежні шляхи аварійного адміндоступу; резервний не для щоденної роботи.

Учні та спільні пристрої

  • Учнівські акаунти створюють централізовано із віковими обмеженнями. Для окремих Additional Google Services потрібне виконання умов згоди батьків або інших вимог.
  • Сторонні застосунки з доступом до учнівських даних централізовано перевіряють.
  • На мультиборді чи спільному ПК не залишають пароль і довгу активну персональну сесію; технічний режим визначає адміністратор.
Перед остаточним видаленнямПередати службові дані Ліцею → відкликати сесії, пересилання й токени за потреби → перевірити строки зберігання → видаляти лише після цього. Для випускника може бути період перенесення особистих навчальних матеріалів, якщо це дозволено.

Джерело: додаток 3, пункти 1–10 · відкрити текст

03 · додаток 4

Дані: від створення до архіву

Робочі дані не повинні залежати від одного працівника чи одного пристрою. Для постійного процесу визначають офіційне місце зберігання.

01

Публічні

Для відкритого оприлюднення.

02

Внутрішні

Робочі, не для необмеженого зовнішнього поширення.

03

Обмеженого доступу

Персональні, кадрові, фінансові та інші захищені дані.

04

Підвищеного ризику

Розкриття може істотно зашкодити людям або Ліцею; посилений захист.

Маршрут робочого файла

  1. Визначити офіційний ресурс, категорію даних і потрібні права.
  2. Працювати з живим посиланням: вкладення чи копія — знімок на момент надсилання.
  3. Тривалий командний матеріал — переважно Shared drive або інший керований ресурс. My Drive — для особистої чернетки, не єдиної критичної копії.
  4. Перед кадровою зміною передати потрібні службові матеріали Ліцею.
  5. Архівувати або видаляти за строком із законодавства, номенклатури й локальних актів.
Знайти файл і створити робочу копію

Перед поширенням і видаленням

  • Збирати лише необхідні персональні дані. Перед публікацією перевіряти файл на приховані персональні чи внутрішні відомості.
  • Не видаляти навмисно й не виводити з-під контролю Ліцею службові дані. Кнопка «Видалити» не скасовує строк зберігання.
  • Перед масовим видаленням диска, групи або критичного ресурсу перевірити залежні процеси й архів.
  • Для критичного процесу визначити відновлення; за потреби створювати контрольований резервний експорт із не слабшим захистом.
  • Перевага форматам, що допускають експорт. При зміні платформи заздалегідь планують дані, цілісність і нові права. Google Vault/retention можливі лише якщо доступні й налаштовані; вони не замінюють архів.

Джерело: додаток 4, пункти 1–9 · відкрити текст

04 · додаток 5

Безпека: помітив → повідомив → локалізували

Не потрібно самому розслідувати інцидент. Негайно повідомте через визначений канал підтримки й не знищуйте сліди.

Ознаки інциденту

Невідомий вхід або зміна пароля, фішинг, випадково відкритий файл, втрачений пристрій з активною сесією, масове видалення, невідомий застосунок, витік пароля, токена чи ключа.

КОРИСТУВАЧ

Негайно повідомити

Якщо безпечно — змінити пароль, закрити доступ або завершити сесію. Не видаляти докази й не поширювати подробиці без потреби.

АДМІНІСТРАТОР

Оцінити й обмежити

За потреби завершити сесії, скинути пароль, заблокувати акаунт, відкликати токени, обмежити ресурс; зафіксувати обставини.

ВІДНОВЛЕННЯ

Повідомити й виправити

Про суттєве повідомити директора й, за потреби, відповідального за персональні дані. Після локалізації відновити роботу та усунути причину.

Профілактика щодня

  • Не передавати паролі й коди MFA; не підтверджувати несподівані запити на вхід.
  • Перевіряти адресу сайту до введення облікових даних.
  • Не встановлювати неперевірені розширення. Широкий доступ застосунку «до всіх файлів» окремо обґрунтовують.
  • На спільному пристрої завершувати сесію; резервні коди тримати захищено й окремо від основного пристрою.

Аварійне обмеження

  • Адміністратор може тимчасово обмежити доступ без попереднього погодження, коли затримка збільшує реальний або обґрунтовано ймовірний ризик.
  • Обмеження пропорційне ризику й припиняється після усунення підстав; про суттєве директор дізнається якнайшвидше.
  • Для розслідування можуть використовувати доступні журнали Admin, входів, Drive й OAuth; висновки враховують в оновленнях правил.

Джерело: додаток 5, пункти 1–8 · відкрити текст

05 · додаток 6

ШІ та автоматизації: допомога під контролем людини

Автоматично створений текст або висновок не стає офіційним документом. Людина перевіряє результат, відповідає за нього й фіксує рішення у відповідному ресурсі.

Дані без порушень+Перевірка людиною+Офіційна фіксація=Робочий результат

Інструменти й якість

  • Пріоритет корпоративно керованим і дозволеним функціям, якщо вони доступні в чинній редакції та ввімкнені. Gemini for Education, Gemini Notebook і Workspace Studio наведені в наказі як можливі приклади, не гарантія доступності.
  • Інші ШІ-сервіси — за відсутності заборони й з дотриманням правил даних та доступу.
  • Перевіряти факти, правомірність, доречність, авторське право й академічну доброчесність.
Перевірити ШІ-результат перед використанням

Не передавати назовні

У непогоджений зовнішній ШІ-сервіс — персональні дані, кадрові матеріали, паролі, токени, дані про здоров’я, внутрішні реєстри та іншу інформацію обмеженого доступу.

ШІ не може бути єдиною підставою для рішення щодо оцінювання, дисципліни, доступу до освіти чи трудових прав конкретної людини.

Постійна автоматизація

  • Має визначеного власника. Для суттєвої в Реєстрі фіксують мету, джерела, результат, критичні доступи й спосіб зупинки.
  • Масові повідомлення, зміни доступів і видалення даних — під людським контролем.
  • Критичний токен, webhook чи сервісний акаунт не залежить лише від особистого акаунта працівника.
  • Доступ інтеграцій оцінюють, надлишковий не надають, сумнівний чи зайвий відкликають.

Джерело: додаток 6, пункти 1–7 · відкрити текст

06 · додаток 7

Реєстр процесів і межі змін

Реєстр показує, де живе процес, хто ним опікується, кому потрібен доступ і як відновити роботу. Це не заміна номенклатури справ.

ПРОЦЕСНазва · мета · власник · статус
ДЖЕРЕЛОСервіс · посилання · категорія даних
ДОСТУПРолі · групи · зовнішній доступ
ЖИТТЄВИЙ ЦИКЛСтрок зберігання · останній перегляд
СТІЙКІСТЬШІ/автоматизація · критичність · відновлення

Адміністратор змінює без нового наказу

  • Оргпідрозділи й групи, технічні назви, спосіб надання того самого рівня доступу.
  • Політики керованих пристроїв і сесій, способи MFA, технічну міграцію без зміни призначення.
  • Реалізацію інтеграції чи автоматизації без зміни мети й категорії даних.
  • Інструкції, FAQ, схеми входу; тимчасове блокування з безпекових причин.

Потрібне управлінське рішення

  • Новий обов’язковий канал або новий постійний обов’язок працівника.
  • Нова мета обробки персональних даних чи істотне розширення їх категорій.
  • Зміна строків зберігання, визначених локальним актом.
  • Автоматизований процес із суттєвими наслідками для прав учнів чи працівників.
  • Перехід на іншу базову платформу, який істотно змінює роботу.
Як вводять значущу змінуОцінити вплив на людей і дані → до зміни робочого сценарію опублікувати інструкцію → записати суттєву технічну зміну в журнал або Реєстр. Аварійну дію можна зробити негайно з подальшим документуванням.

Реєстр переглядають щонайменше раз на навчальний рік і після істотних змін. При закритті процесу визначають долю даних, архів, доступи й залежні автоматизації; неактуальні інтеграції відкликають.

Джерело: додаток 7, пункти 1–7 · відкрити текст

07 · додаток 8

Календар впровадження

Це етапи для Ліцею загалом, не особисте доручення кожному працівнику виконати всі пункти.

  1. Підготовка старту

    • Перевірити акаунти працівників.
    • Опублікувати інструкцію входу та базової роботи.
    • Визначити групи й канали комунікації.
    • Запустити офіційну підтримку.
  2. Правила набувають чинності

    • Єдині правила діють для домену licey38.com та визначених сервісів Google Workspace for Education.
  3. Перехідний період

    • Інвентаризувати постійні процеси за напрямами.
    • Визначити власника та офіційний ресурс кожного.
    • Заповнити первинний Реєстр процесів.
    • Упорядкувати файли, форми, таблиці, календарі й доступи.
    • Припинити створення нових паралельних реєстрів.
  4. Командні ресурси

    • Перевести тривалі командні дані на Shared drives або інше кероване сховище, де доцільно.
    • Упорядкувати Groups та рольові доступи.
    • Перевірити зовнішній доступ, адмінролі й аварійне відновлення.
  5. Посилений захист

    • Завершити посилений вхід для адміністраторів і груп ризику.
    • Перевірити OAuth-застосунки та інтеграції.
    • Внести критичні автоматизації до Реєстру.
    • Перевірити спільні комп’ютери й мультиборди.
  6. Перший внутрішній аудит

    • Виявити дублікати, «нічийні» ресурси, зайві доступи й залежність від особистих акаунтів.
    • Скласти поліпшення на другий семестр.
    • Надати директору коротку довідку.
Постійно після запускуОновлювати Реєстр та інструкції, закривати неактуальні доступи й інтеграції, аналізувати інциденти й змінювати налаштування за висновками.

Джерело: додаток 8, пункти 1–6 · відкрити текст

08 · додаток 9

12 правил на щодень

Коротка пам’ятка працівнику, що охоплює всі дванадцять обов’язкових правил останнього додатка.

  1. 01

    Працюю від імені Ліцею з корпоративного акаунта.

  2. 02

    Службовий лист — у Gmail; швидка внутрішня координація — у визначеному Chat.

  3. 03

    Командний файл зберігаю у визначеному місці корпоративного Drive.

  4. 04

    Працюю в офіційній таблиці чи формі, не створюю паралельної версії.

  5. 05

    Дату події або дедлайн перевіряю в офіційному календарі процесу.

  6. 06

    Не передаю пароль, коди підтвердження й засоби входу.

  7. 07

    Не відкриваю персональні чи внутрішні дані публічно без службової потреби.

  8. 08

    Не підключаю сумнівні застосунки, розширення й ШІ-сервіси до корпоративних даних.

  9. 09

    Перевіряю результат ШІ; рішення щодо людини приймає людина.

  10. 10

    Про фішинг, підозрілий вхід, втрату доступу чи помилково відкритий файл одразу повідомляю підтримку.

  11. 11

    На спільному комп’ютері або мультиборді не залишаю персональну сесію відкритою.

  12. 12

    Актуальною вважаю визначену Ліцеєм інструкцію й офіційний ресурс, не старий скриншот.

Джерело: додаток 9, пункти 1–12 · відкрити текст

Візуальна репрезентація наказу №206/о та всіх дев’яти додатків за редакцією, прочитаною 29.09.2026. Точні формулювання і винятки — в оригіналі документа, який може вимагати корпоративного входу. У разі розбіжності перевагу має наказ; інструкції не створюють нових обов’язків.