Nauka AI
Bezpieczne korzystanie z AI w firmie: dane, RODO i zasady dla zespołu
Twój zespół już korzysta z AI, nawet jeśli o tym nie wiesz
Przy każdym wdrożeniu pytam właściciela, czy ludzie w firmie używają ChatGPT. Zwykle słyszę „chyba nie”. Potem rozmawiam z zespołem i okazuje się, że połowa korzysta codziennie, na prywatnych kontach, wklejając maile klientów i fragmenty umów.
Nie ma w tym złej woli. Ludzie chcą pracować szybciej. Problem w tym, że dane firmowe trafiają na konta, nad którymi firma nie ma kontroli, a w darmowych planach rozmowy mogą służyć do trenowania modeli, zależnie od ustawień.
Zakaz rzadko działa. Ludzie i tak znajdą sposób. Lepiej dać im bezpieczne narzędzie i kilka jasnych zasad. O tym jest ten tekst. Nie zastępuje porady prawnej, ale pokazuje, od czego zacząć.
Z perspektywy właściciela to realne ryzyko. Jeśli do czatu trafi lista klientów z danymi kontaktowymi, a pracownik potem odejdzie z firmy, historia rozmów zostaje na jego prywatnym koncie. Firma nie ma do niej dostępu ani nie może jej usunąć.
Czego nie wklejać do czatu z AI
Na prywatne lub darmowe konta nie trafiają: dane osobowe klientów i pracowników (imiona z nazwiskami, PESEL, adresy, numery telefonów), dane o zdrowiu, hasła i klucze dostępowe, pełne treści umów z klauzulą poufności, dane finansowe firmy i klientów, informacje objęte tajemnicą zawodową.
Prosty test, który daję zespołom: czy wysłałbyś ten tekst mailem do obcej firmy, z którą nie masz żadnej umowy? Jeśli nie, nie wklejaj go do czatu. Jeśli koniecznie potrzebujesz pomocy AI z takim dokumentem, zanonimizuj go. Zamień „Jan Kowalski, ul. Lipowa 5” na „Klient A, adres X”.
Uważaj też na pliki. Zrzut ekranu z systemu CRM, eksport z Excela czy PDF z fakturą niosą więcej danych, niż widać na pierwszy rzut oka.
Dobrze sprawdza się też podział na trzy kategorie. Zielona: teksty publiczne i ogólne pytania, wolno wszystko. Żółta: dokumenty wewnętrzne bez danych osobowych, tylko na firmowym koncie. Czerwona: dane osobowe, zdrowotne, finansowe, hasła. Wyłącznie w narzędziach zatwierdzonych przez firmę albo wcale.
RODO: co to oznacza w praktyce
Jeśli do narzędzia AI trafiają dane osobowe, dostawca tego narzędzia przetwarza je w twoim imieniu. Z perspektywy RODO potrzebujesz podstawy prawnej przetwarzania oraz umowy powierzenia przetwarzania danych z dostawcą. Plany firmowe dużych dostawców zwykle taką umowę oferują. Darmowe konta prywatne zwykle nie.
Druga sprawa to miejsce przetwarzania. Część dostawców pozwala wybrać przetwarzanie danych w Europie, część przekazuje je poza EOG na podstawie odpowiednich mechanizmów. Warto to sprawdzić i odnotować w rejestrze czynności przetwarzania.
Szerzej, z perspektywy agentów AI obsługujących klientów, piszę w tekście RODO a agenci AI. Jeśli masz inspektora ochrony danych, pokaż mu listę narzędzi, z których korzysta zespół.
Przy okazji zwróć uwagę na okres przechowywania rozmów. Część narzędzi pozwala go skrócić albo wyłączyć historię. W planach firmowych administrator zwykle może to ustawić dla całego zespołu.
AI Act i obowiązek kompetencji w zakresie AI
Od 2 lutego 2025 roku obowiązuje art. 4 AI Act. Wymaga od firm, które używają systemów AI, żeby podjęły działania zapewniające odpowiedni poziom wiedzy o AI wśród pracowników i innych osób obsługujących te systemy w ich imieniu. Dotyczy to także małych firm korzystających z ChatGPT czy Copilota.
Przepis nie narzuca konkretnego certyfikatu ani liczby godzin szkolenia. Chodzi o to, żeby ludzie rozumieli, jak działają narzędzia, jakie mają ograniczenia i jakie niosą ryzyka, w stopniu odpowiednim do tego, jak z nich korzystają. Dobrze mieć ślad, że takie działania podjęto: notatkę ze szkolenia, politykę, listę uczestników.
Jak to zorganizować w małym zespole, opisuję w tekście jak nauczyć zespół korzystać z AI. Szerszy kontekst przepisów znajdziesz w artykule AI Act a agenci AI w Polsce.
Wymóg dotyczy każdego, kto używa AI w firmie w imieniu pracodawcy, także współpracowników na umowach cywilnoprawnych. W praktyce najrozsądniej objąć szkoleniem wszystkich, którzy mają dostęp do firmowych narzędzi AI.
Polityka AI na jednej stronie
Nie potrzebujesz dwudziestostronicowego regulaminu. W małej firmie wystarczy jedna strona z odpowiedziami na pięć pytań: z jakich narzędzi korzystamy i na jakich kontach, czego nie wolno wklejać, kto odpowiada za sprawdzenie tekstu przed wysłaniem, kiedy mówimy klientowi, że rozmawia z AI, do kogo zgłaszać problemy.
Dopisz też zasadę weryfikacji: każdy tekst wygenerowany przez AI, który wychodzi na zewnątrz, czyta człowiek. Fakty, ceny i przepisy sprawdza u źródła. To chroni przed halucynacjami i przed wstydem.
Zapisz politykę tam, gdzie ludzie ją znajdą, i wracaj do niej co kilka miesięcy. Narzędzia się zmieniają, zasady też muszą.
Przykład zapisu, który sprawdza się u moich klientów: „Korzystamy wyłącznie z firmowego konta w wybranym narzędziu. Nie wklejamy danych osobowych klientów, chyba że narzędzie zostało do tego zatwierdzone. Każdy tekst dla klienta czyta i sprawdza autor przed wysłaniem”. Trzy zdania, a porządkują większość sytuacji.
Ryzyka, o których mało kto mówi
Pierwsze: prompt injection. Jeśli AI czyta maile, strony lub dokumenty z zewnątrz, ktoś może w nich ukryć polecenie, które zmieni zachowanie modelu. Przy zwykłym czacie ryzyko jest małe, przy agentach z dostępem do systemów firmowych już realne. Opisuję to w tekście o bezpieczeństwie agentów AI.
Drugie: wtyczki i aplikacje innych firm podłączane do asystenta AI. Dajesz im często dostęp do poczty lub dysku. Instaluj tylko te, którym ufasz, i sprawdzaj uprawnienia.
Trzecie: prawa autorskie i poufność wyników. Tekst czy grafika z AI mogą przypadkowo przypominać cudze utwory. Przy materiałach reklamowych i publikacjach warto zachować ostrożność i dopracować wynik samodzielnie.
Czwarte: nadmierne uprawnienia. Jeśli podłączasz AI do poczty, kalendarza czy systemu księgowego, daj mu tylko taki dostęp, jaki jest niezbędny. Agent, który ma odpowiadać na pytania o godziny otwarcia, nie potrzebuje dostępu do faktur. Tę samą zasadę stosujesz przy nowym pracowniku.
Firmowe konto zamiast prywatnych: co realnie zmienia
Najprostszy krok, który poprawia bezpieczeństwo, to przeniesienie zespołu z prywatnych kont na jedno firmowe narzędzie. Plany biznesowe dużych dostawców zwykle nie wykorzystują twoich rozmów do trenowania modeli, dają umowę powierzenia i panel administratora.
Administrator widzi, kto ma dostęp, może odebrać konto odchodzącemu pracownikowi i ustawić podstawowe zasady. Historia pracy zostaje w firmie. To zmienia sytuację z „nie wiemy, co gdzie trafia” na „mamy nad tym kontrolę”.
Koszt kilku firmowych licencji jest zwykle niewielki w porównaniu z ryzykiem wycieku danych klientów i ewentualnym postępowaniem przed organem nadzorczym. Nie podaję kwot, bo cenniki się zmieniają, ale przy małym zespole to rzadko duży wydatek.
Jeśli firma korzysta już z Microsoft 365 albo Google Workspace, sprawdź najpierw asystenta wbudowanego w ten pakiet. Często działa w ramach umowy, którą już masz, z tymi samymi zasadami ochrony danych co twoja poczta.
Najczęstsze pytania
Czy mogę wkleić do ChatGPT mail od klienta?
Na firmowym koncie z umową powierzenia i wyłączonym trenowaniem jest to znacznie bezpieczniejsze. Na prywatnym, darmowym koncie usuń najpierw dane osobowe i wszystko, co pozwala zidentyfikować klienta.
Czy AI Act dotyczy mojej małej firmy?
Obowiązek dbania o kompetencje w zakresie AI z art. 4 dotyczy każdego podmiotu używającego systemów AI w działalności, bez względu na wielkość. Pozostałe obowiązki zależą od tego, jak ryzykowne jest zastosowanie.
Czy muszę informować klienta, że odpowiada mu AI?
Przy systemach, które rozmawiają z ludźmi, AI Act przewiduje obowiązek informowania, że rozmówca ma do czynienia z AI, chyba że jest to oczywiste. Uczciwe poinformowanie to też po prostu dobra praktyka.
Od czego zacząć porządkowanie AI w firmie?
Od spisania, z jakich narzędzi korzysta zespół, wybrania jednego firmowego i jednostronicowej polityki. Potem krótkie szkolenie. Materiały znajdziesz w dziale nauka AI.
Zobacz też
Chcesz korzystać z AI w firmie tak, żeby dane klientów były pod kontrolą? Pomogę dobrać narzędzia i zbudować agenta zgodnego z RODO i AI Act.
Kontakt
Masz proces, który zjada czas zespołu?
Napisz dwa zdania o tym, co boli. Odpiszę i powiem wprost, czy warto to automatyzować.
albo zadzwoń +48 735 170 951 · +48 516 461 444
Zwykle odpisuję tego samego dnia.