Mentionsy Mentionsy
Czas na RODO - Łukasz Zegarek
Czas na RODO - Łukasz Zegarek

Korzystanie ze sztucznej inteligencji zgodnie z RODO, czyli jak bezpiecznie korzystać z AI.

10.12.2025 ·20 min 9 s

Zapraszamy do obejrzenia skróconej, bezpłatnej wersji szkolenia „Bezpieczne korzystanie z AI”. Szkolenie w przystępny sposób pokazuje, jak korzystać ze sztucznej inteligencji w pracy. Bezpiecznie, świadomie i zgodnie z prawem. To materiał stworzony dla pracowników, specjalistów, menedżerów oraz wszystkich osób, które już korzystają lub dopiero planują wykorzystywać narzędzia AI w swoich codziennych obowiązkach.W tym materiale dowiesz się m.in.:✔ czym jest AI i jakie są jej realne możliwości oraz ograniczenia, ✔ jakie są najczęstsze ryzyka związane z korzystaniem z AI (wycieki danych, halucynacje, deepfake’i), ✔ jak bezpiecznie pracować z AI w kontekście RODO i AI Act, ✔ czego absolutnie nie wolno robić z danymi w narzędziach AI, ✔ jak mądrze wykorzystywać AI do codziennych zadań.👉 Możesz też skorzystać z pełnej, płatnej wersji szkolenia i przeszkolić swój zespół. Co zyskasz: ✔ rozszerzoną wersję szkolenia z dużą liczbą praktycznych przykładów, ✔ brak reklamy ✔ test sprawdzający wiedzę ✔ imienny certyfikat dla pracownika  ✔ oraz realną rozliczalność realizacji szkolenia w naszym systemie e-learningowym.Pełną wersję szkolenia dla swojego zespołu zamówisz tutaj:https://blog-daneosobowe.pl/produkt/szkolenie-e-learningowe-bezpieczne-korzystanie-z-ai/

Opowiem Ci czym jest, a czym nie jest sztuczna inteligencja. Sam skrót AI pochodzi od angielskiego Artificial Intelligence, czyli sztuczna inteligencja. Jest to technologia, która pozwala komputerom i maszynom myśleć, uczyć się i działać w sposób podobny do człowieka. AI potrafi analizować dane, rozpoznawać różne wzory, podejmować decyzje i wykonywać różne zadania. Często dużo szybciej i dokładniej niż my. A jak AI działa od strony technicznej? AI analizuje informacje, rozpoznaje różne wzorce i na tej podstawie podejmuje decyzje. Proces uczenia polega na tym, że karmimy AI danymi wejściowymi. To mogą być miliardy zdań z książek, stron internetowych, forów, zdjęcia i wiele innych rzeczy.

AI potrzebuje naprawdę masy przykładów, żeby coś zrozumieć i czegoś się nauczyć. Program przetwarza te dane i uczy się jak je rozróżniać, co jest czym, co do czego pasuje, co się z czym wiąże. Po tym treningu powstaje tak zwany model, który potrafi rozpoznawać lub przewidywać nowe dane, czyli odpowiadać na pytania, rozpoznawać obrazy albo podpowiadać rozwiązania. Przejdźmy do części drugiej szkolenia, gdzie opowiem o tym jakie są granice i niedoskonałości związane z AI. Wiesz już czym jest sztuczna inteligencja, jak działa i jak może ułatwiać nam życie na co dzień. Ale teraz warto zadać sobie pytanie, gdzie AI jest niedoskonała? Czy potrafi, czy potrafi wszystko? No właśnie, nie do końca. Możliwości sztucznej inteligencji robią ogromne wrażenie.

AI potrafi naprawdę dużo i ciągle się rozwija. Ale na tu i teraz AI ma swoje poważne ograniczenia i niedoskonałości. Warto o nich pamiętać, zwłaszcza wtedy, gdy coraz częściej polegamy na technologii w różnych dziedzinach życia. Przykłady? Bardzo proszę. Najistotniejszym z punktu widzenia bezpieczeństwa zagrożeniem jest utrata poufności danych naszej organizacji. Zarówno danych osobowych pracowników, kandydatów do pracy, klientów czy kontrahentów, jak i innych poufnych informacji będących np. tajemnicą przedsiębiorstwa. Jak takie ryzyka mogą wyglądać w praktyce? Możemy je podzielić na dwie grupy. Pierwsza grupa to wyciek nieświadomy. Taki incydent bezpieczeństwa będzie miał miejsce za każdym razem kiedy pracownik będzie korzystał z nieautoryzowanego przez pracodawcę systemu AI np.

prywatnego czata GPT czy Google Gemini na swoim smartfonie. Pracownik może skopiować do tego systemu poufne dane należące do organizacji zarówno finansowe jak i dane osobowe. Wyobraź sobie np. że pracownik działu obsługi klienta chce szybciej odpowiedzieć na trudne pytanie ze strony klienta. Wkleja całą konwersację zawierającą imię, nazwisko, dane kontaktowe i numer telefonu tego klienta do popularnego narzędzia AI, żeby wygenerować profesjonalną odpowiedź. No i teraz dlaczego jest to ogromne zagrożenie dla poufności danych? Pracownik na ogół jest zupełnie nieświadomy tego, że taka treść może zostać i niestety w zdecydowanej większości przypadków zostanie wykorzystana do trenowania modelu AI.

Przez to osoba z drugiego końca świata albo z konkurencyjnej firmy zadająca podobne pytanie może otrzymać poufną wiedzę na temat klientów zupełnie innej organizacji. Są specjalne grupy przestępcze, które zajmują się wyłuskiwaniem z różnych modeli AI tego typu danych, a następnie sprzedażą ich na czarnym rynku. W efekcie organizacja traci kontrolę nad danymi osobowymi i innymi poufnymi informacjami, co może skutkować naruszeniem RODO, karami finansowymi, a także utratą zaufania klientów, którzy mogą zostać zasypani telefonami i mailami z niewiadomych źródeł. Uwaga! Uwaga! Ta sama zasada dotyczy też tak zwanych tymczasowych, temporary chatów, teoretycznie zabezpieczających poufność takiej konwersacji. Koniecznie zapamiętaj, że jeśli jest to narzędzie AI nie zatwierdzone przez Twoją organizację, tylko wykorzystywane prywatnie,

To nawet w trybie czatu tymczasowego temporary dostawca AI może przechowywać te dane również po zakończeniu czatu, a następnie wykorzystywać te dane w celach trenowania modelu. Taki nieświadomy wyciek może zostać również spowodowany przez nadmierne integracje i wciskanie, gdzie się da, przez dostawców oprogramowania narzędzi opartych na AI. Na przykład jeśli w Twojej organizacji zatwierdzono oprogramowanie Copilot 365, a pracownik obrabia firmowe dane przy użyciu Groka albo Gemini od Googla wbudowanego w urządzenie z Androidem, no to będzie to również naruszenie poufności i wewnętrznych zasad. Druga przyczyna zagrożenia poufności przez AI to wyciek świadomy i nieodpowiedzialny.

W takim scenariuszu pracownik świadomie i z pełną premedytacją wybiera szybkość i skuteczność ponad bezpieczeństwo organizacji. Na przykład idzie na skróty i obrabia plik Excel z listą płac przy użyciu prywatnego narzędzia AI. Jest to absolutnie bezwzględnie zakazane. Kolejne ryzyko związane z korzystaniem z AI dotyczy prawidłowości generowanych odpowiedzi. Korzystanie z różnych modeli językowych przez miliardy użytkowników wymaga gigantycznej mocy obliczeniowej. Każde pytanie dla dostawcy modelu to określony koszt, wydatek energii. AI ma za zadanie jak najlepiej trafiać w intencje użytkownika przy możliwie minimalnym koszcie obliczeniowym. Gdyby AI weryfikowała każdą informację, koszty obliczeniowe byłyby ogromne i samo narzędzie byłoby nieopłacalne ekonomicznie.

I właśnie dlatego AI tworzy wypowiedzi, które są statystycznie prawdopodobne, czyli wyglądają na sensowne i logiczne, ale mogą być fałszywe. Jeśli AI dostaje pytanie na temat, który rzadko występuje w jego danych treningowych, no to zaczyna zgadywać na podstawie podobieństw do tematów bardziej powszechnych, operując uproszczeniami. AI ma dużą trudność w rozumieniu nieprecyzyjnych poleceń. Przykładowo, jeżeli napiszemy zrób to lepiej niż ostatnio, no to AI nie zrozumie, co konkretnie znaczy lepiej i odpowiedź będzie nieadekwatna do pytania. AI nie zawsze zapamięta wszystkie Wasze ostatnie konwersacje, więc złapanie kontekstu zapytania w oparciu o zapytanie sprzed miesiąca może być dla niej trudne. No i w drugą stronę, im lepiej i precyzyjniej napisane polecenie, tym większa szansa na to, że uzyskasz prawidłową odpowiedź.

Im bardziej zawęzisz zakres poszukiwań, tym mniej danych do przeanalizowania i wyższa jakość odpowiedzi. Działa tutaj doskonale zasada garbage in, garbage out, czyli w wolnym tłumaczeniu jeśli do AI wrzucisz śmieci, to otrzymasz śmieciową odpowiedź. Im bardziej doprecyzowany będzie prompt, czyli polecenie oraz instrukcja, tym większa szansa na otrzymanie prawidłowej odpowiedzi. Na przykład jeśli zatrudnisz AI do przeszukiwania Twojej skrzynki e-mail, to maksymalnie możliwie zawęź zapytanie, szczególnie poprzez wskazanie prawdopodobnej daty otrzymania poszukiwanego maila oraz danych nadawcy wiadomości. Pamiętaj, że AI może generować błędne albo niedoskonałe, niedokładne odpowiedzi, które pracownicy mogą niestety przyjąć za poprawne.

Sztuczna inteligencja może też nie znać całego kontekstu sytuacji, co może prowadzić do nieprawidłowych sugestii. Wiele nowoczesnych modeli stara się likwidować tego typu niepożądane działanie poprzez dopytywanie użytkownika o szerszy kontekst zapytania. W czym jeszcze AI może być niedoskonała? Sztuczna inteligencja może w określonych sytuacjach przejawiać np. uprzedzenia rasowe, płciowe czy klasowe, szczególnie jeśli AI była trenowana na stronniczych danych. Sztuczna inteligencja nie umie podejmować decyzji moralnych, nie ma wartości etycznych ani zdolności do prawdziwie moralnego osądu. Nawet jeśli AI jest programowana zgodnie z zasadami etyki, to nie rozumie ich. Kolejne ryzyko zastosowania sztucznej inteligencji wynika z tzw. chorób wieku dziecięcego.

AI to technologia, która rozwija się błyskawicznie, ale jak każde dziecko ma swoje choroby wieku młodzieńczego. Nie wszystkie systemy są jeszcze dojrzałe i nie zawsze działają tak, jakbyśmy tego chcieli. Przejawia się to w dwóch obszarach ryzyk. Są to ryzyka zarówno po stronie samych narzędzi AI, jak i sposobów ich wdrożenia i konfiguracji wewnątrz organizacji. Kolejny problem związany z wykorzystaniem AI to licencje. Jeśli na przykład pracownik działu marketingu użyje na social mediach swojego pracodawcy, piosenki, filmu, grafiki, głosu wygenerowanych przy użyciu bezpłatnego albo prywatnego narzędzia AI, to z ogromnym prawdopodobieństwem nie będzie mieć prawa do tego, żeby następnie wykorzystywać ten materiał w celach komercyjnych.

Niemal zawsze wynika to wprost z licencji bezpłatnych oraz płatnych, ale prywatnych planów subskrypcyjnych w narzędziach AI. Wykorzystując bezpłatne albo prywatne subskrypcje AI narażasz swoją organizację na ryzyko wypłaty odszkodowań. Pamiętaj o tym, że popularne osobiste konta w modelach językowych bardzo często nie oferują licencji biznesowych i służą jedynie do użytku prywatnego. Kolejne ryzyko związane z korzystaniem z AI to brak przejrzystości działania modeli językowych. Może się też zdarzyć, że nie zrozumiemy w jaki sposób AI doszła do określonych wniosków. Dzieje się tak zwłaszcza w przypadku złożonych modeli, które analizują ogromne ilości danych i podejmują decyzje na podstawie skomplikowanych wzorców.

Tego rodzaju czarne skrzynki uniemożliwiają śledzenie toku rozumowania algorytmu, co powoduje trudności w analizie czy decyzja była uzasadniona i zgodna z przepisami czy polityką naszej organizacji. Brak przejrzystości obniża zaufanie klientów i pracowników do takich systemów. utrudnia też wykrywanie błędów i ich ewentualną korektę. Jest to szczególnie duży problem w pewnych branżach, gdzie udostępnienie zrozumiałych dla klienta kryteriów podjętych decyzji jest obowiązkiem. Kolejne ryzyko związane ze sztuczną inteligencją to wykorzystanie AI przez cyberprzestępców do zupełnie nowych, niespotykanych wcześniej prób wyłudzenia danych czy pieniędzy. Coraz częstszym narzędziem jest wykorzystywanie w tym celu tzw.

deepfake'ów. Co to deepfake? Jest to metoda polegająca na wytworzeniu, np. przy użyciu AI, ultra realistycznych, podrobionych nagrań audio albo wideo, do np. masowego tworzenia dezinformacji, fałszywych newsów czy recenzji. Albo, czy cyberprzestępcy używają AI do automatyzacji cyberataków, np. do inteligentnych ataków phishingowych, udoskonalania botów rozsyłających spersonalizowany spam, czy nawet do łamania zabezpieczeń. Jakie są zasady korzystania z narzędzi AI? Po pierwsze i absolutnie kluczowe, upewnij się na 100% czy w Twojej organizacji, Zostało oficjalnie zatwierdzone jakieś zaufane i autoryzowane narzędzie AI.

Najczęściej takimi narzędziami są Microsoft Copilot 365 albo Google Gemini. Dlaczego tak ważne jest, żeby mieć pewność, że w naszej organizacji zostało oficjalnie zatwierdzone jakieś zaufane i autoryzowane narzędzie AI? Z kilku powodów. Powód pierwszy, poufność danych. Jeśli Twoja organizacja wdrożyła oficjalnie narzędzie do AI, to w większości wypadków działa ono w trybie Enterprise, a przynajmniej Business, czyli nie loguje danych, nie uczy się na nich, a przekazywane informacje powinny być bezpieczne. W trybie Enterprise albo Business odpada też na ogół problem związany z licencjami do wygenerowanych grafik, wideo czy muzyki. Zgodnie z regulaminami większości dostawców AI będzie można wykorzystywać takie materiały również do celów komercyjnych.

Powód drugi. Bezpieczeństwo prawne, szczególnie pod kątem RODO. Jeśli w Twojej organizacji jakieś narzędzie AI zostało oficjalnie zatwierdzone, no to została wykonana ocena ryzyka weryfikująca zagrożenie dla poufności i integralności przekazywanych do AI danych. Z dostawcą takiego narzędzia została zawarta tzw. umowa powierzenia przetwarzania danych. Na ogół dostawca narzędzia AI zobowiązuje się do przechowywania danych wyłącznie na serwerach leżących na obszarze Unii Europejskiej. No a co zrobić jeśli w Twojej organizacji nie zostało oficjalnie zatwierdzone żadne zaufane i autoryzowane narzędzie AI? Bardzo, bardzo, bardzo ważne, zanim skorzystasz z jakiegokolwiek niezatwierdzonego w Twojej organizacji narzędzia AI,

Zapytaj formalnie o zgodę dział IT i bezpośredniego przełożonego. We wniosku wskaż szczególnie, jakiego rodzaju dane chcesz przekazać do AI, konkretnie do jakiego narzędzia, no i w jakim celu, to znaczy jaki rezultat chcesz uzyskać. A dlaczego to takie ważne? Pamiętasz o ryzykach, o których mówiłem Ci w poprzedniej części? Niezweryfikowane aplikacje AI mogą wykorzystywać wszystkie dane, jakie do nich wprowadzisz, do uczenia modelu językowego, a Ty w efekcie możesz doprowadzić do niebezpiecznego wycieku poufnych informacji. Zarówno danych osobowych, jak i innych niejawnych informacji, na przykład tajemnicy przedsiębiorstwa. Szkolenie Ci się podoba? To może zamówisz je dla swojego zespołu. Płatna wersja szkolenia Bezpieczne korzystanie z AI to więcej korzyści.

W porównaniu do bezpłatnej wersji, którą właśnie oglądasz, płatna wersja zapewni Ci pełną rozliczalność. Szkolony pracownik będzie musiał zdać test sprawdzający wiedzę, a na koniec otrzyma imienny certyfikat. W sam raz do zapisania albo wydrukowania i wpięcia w akta osobowe na potwierdzenie zapoznania się z zasadami bezpiecznego korzystania z AI. Dodatkowo wersja płatna zawiera kilkanaście dodatkowych, praktycznych przykładów autentycznych sytuacji, w których korzystanie z AI może być dodatkowym ryzykiem albo wartością dodaną. W wersji płatnej Twój pracownik nie zobaczy też tej reklamy. Chcesz przeszkolić z nami wygodnie i rozliczalnie swój zespół zasad bezpiecznego korzystania z AI? Wejdź na blog-danoosobowe.pl-sklep i zamów szkolenie.

Link znajdziesz też w opisie. Koniec autopromocji. Przykłady dozwolonego wykorzystania AI w pracy. Zgodnie z większością wewnętrznych regulaminów i dobrymi praktykami, AI może wspierać pracowników w różnych obszarach. Pamiętaj, że zgodnie z tym, co Ci przekazałem przed chwilą, to wsparcie może być możliwe wyłącznie w ramach narzędzi AI dopuszczonych przez Twojego pracodawcę. Na przykład, często w wewnętrznych regulacjach korzystanie z nieautoryzowanego narzędzia AI typu ChatGPT może być albo całkowicie zakazane, albo ograniczone, ale wyłącznie do przetwarzania informacji ogólnodostępnych. czy różnego rodzaju poszukiwania wiedzy w internecie. Ale już na przykład z wewnętrznym organizacyjnym co-pilotem od Microsoft czy Gemini od Google możemy podzielić się większą ilością informacji, także danymi osobowymi.

Jaka jest praktyka w Twojej organizacji? Upewnij się w dziale IT i u swojego bezpośredniego przełożonego. A teraz posłuchaj najczęstszych przykładów dozwolonego użytku AI, które zostało autoryzowane w danej organizacji. Automatyzacja rutynowych zadań np. pisanie, streszczenie maili, tworzenie notatek ze spotkań. Poszukiwanie informacji i tych przetwarzanych przez nas lokalnie i tych dostępnych dla wszystkich analiza danych np. szybkie wyciąganie wniosków z dużych zbiorów danych, przegląd dokumentów prognozowanie i analiza trendów np. przewidywanie popytu na usługi na podstawie danych historycznych tworzenie materiałów prezentacyjnych np. generowanie slajdów, raportów zgodnych ze standardami i szablonami w naszej organizacji wsparcie w tłumaczeniu, komunikacji z języków obcych, nawet tych najbardziej egzotycznych

Usprawnienie w komunikacji np. tworzenie draftów wiadomości, wpisów na portale społecznościowe, komunikatów wewnętrznych. No i wreszcie generowanie pomysłów na nowe produkty czy usługi np. na podstawie analizy opinii klientów. Wiesz już jaki jest dozwolony użytek AI, no to posłuchaj teraz jakie praktyki przy wykorzystaniu AI są niedozwolone. Zgodnie z przepisami AI Act i większością wewnętrznych regulaminów zabronione jest po pierwsze użycie służbowej AI w celach prywatnych. Zakazana jest też dyskryminacja pracowników czy klientów przy użyciu AI. Nie możesz manipulować wynikami działania AI w celu osiągnięcia pożądanych rezultatów. Zakazany jest też plagiat, czyli kopiowanie lub modyfikowanie cudzych prac bez zgody.

Nie korzystaj z AI w celu tworzenia deepfake'ów, czyli fałszywych materiałów audio-video wprowadzających w błąd. Nie generuj przy użyciu sztucznej inteligencji treści obraźliwych, nieetycznych, nieprawdziwych. Nie twórz z AI fałszywych recenzji produktów lub usług. Nie korzystaj z AI w celu promowania nienawiści, rasizmu czy nietolerancji. Zakazane jest użycie sztucznej inteligencji do celu fałszowania informacji finansowych, inwestycyjnych czy edukacyjnych. Nie korzystaj z AI do tworzenia fałszywych raportów. No i ostatnie przypomnienie, pod żadnym pozorem nie wpisuj do nieautoryzowanego narzędzia AI żadnych danych osobowych, ani innych wewnętrznych, poufnych informacji. Dodatkowo AI Act zakazuje stosowania systemów AI, które wykorzystują techniki manipulacyjne lub podprogowe, albo wykorzystują słabości osób w celu wpływania na ich decyzje, albo prowadzą scoring społeczny, albo rozpoznają emocje pracowników bez uzasadnienia medycznego lub bezpieczeństwa.

A jak to wygląda pod kątem odpowiedzialności? Pamiętaj, że narzędzia AI mogą generować błędne lub niedokładne odpowiedzi, dlatego nie przyjmuj ich bezkrytycznie za poprawne. W skrajnym przypadku, jeśli AI zostanie użyta do tworzenia ważnych dokumentów, a zawarte w nich dane okażą się nieprawidłowe, No to skutki dla organizacji mogą być poważne. Wówczas również odpowiedzialność może spaść na Ciebie. Dlatego zawsze weryfikuj wyniki i decyzje oparte na wynikach AI. Koniecznie sprawdź źródła, na jakich oparła się sztuczna inteligencja. Stosuj zasadę ograniczonego zaufania do wyników generowanych przez AI. No i dodatkowo zapamiętaj. Jeśli użycie AI nie leży w Twoich kompetencjach, nie zostało Ci przez pracodawcę zlecone, a mimo to je wykorzystujesz, albo jeśli wykorzystujesz to narzędzie niewłaściwie, nie przestrzegasz procedur i polityk pracodawcy, w szczególności w zakresie poufności, albo jeśli odbywasz...

Jeżeli korzystasz z AI dla celów służbowych, a nie odbywasz obowiązkowego szkolenia AI, no to możesz ponosić odpowiedzialność dyscyplinarną lub nawet materialną. Część ostatnia, podsumowanie. Podsumowując nasze szkolenie, zapamiętaj. Po pierwsze, dla celów służbowych używaj wyłącznie narzędzi AI dopuszczonych przez pracodawcę. Po drugie, stosuj zasady ograniczonego zaufania, sprawdzaj i weryfikuj odpowiedzi generowane przez sztuczną inteligencję. Po trzecie, jeśli tylko takowe zostały opracowane, przestrzegaj zapisów wewnętrznych regulaminów opisujących korzystanie z AI w Twojej organizacji. Bardzo dziękuję Ci za uczestnictwo w tym szkoleniu. Życzę Ci efektywnego i bezpiecznego korzystania z AI w Twojej organizacji.

Pokazano wszystkie 24 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.