Przejdź do treści
Menu

BEZPIECZNE AI W FIRMIE

Jakich modeli AI mogę bezpiecznie używać w firmie?

Co możesz przekazać AI i co dzieje się z Twoimi danymi. Konta, ustawienia i przepisy wyjaśnione po ludzku.

Przedsiębiorczyni sprawdza dokument z zasłoniętymi danymi przed użyciem AI. Oryginalne dokumenty pozostają w zamkniętej teczce.
Werdykt w 30 sekund

Możesz używać AI w firmie. Dobierz narzędzie do danych i zadania.

Sam płatny plan nie zapewnia zgodności z RODO.

Trzy pytania przed użyciem AI

Pomysł na nazwę produktu to co innego niż umowa klienta. Najpierw sprawdź dokument, potem wybierz konto i ustawienia.

Czy uczą się na rozmowach?

Dostawca może używać rozmów do ulepszania AI dla innych użytkowników. To coś innego niż analiza dokumentu, żeby odpowiedzieć na Twoje pytanie. Sprawdź ustawienie uczenia.

Jak długo trzymają dane?

Wyłączenie uczenia nie usuwa historii. Dostawca może zachować też kopie potrzebne do obsługi usługi i sprawdzania nadużyć. Zapytaj osobno o uczenie i usuwanie.

Czy możesz wysłać dokument?

Sprawdź dane osobowe, tajemnice firmy i zobowiązania wobec klienta. Czy wystarczy fragment bez nazwisk? Sam zakup abonamentu nie daje zgody na przekazanie każdego dokumentu.

ChatGPT: co z Twoją rozmową?

Plus i Pro to nadal konta osobiste. Zobacz, co zmienia rodzaj konta, wyłączenie uczenia i czat tymczasowy.

Twoja sytuacjaCo dzieje się z danymiCo to oznacza dla Ciebie
Korzystasz z ChatGPT Free, Plus lub Pro i masz włączone ulepszanie modelu.OpenAI może wykorzystać rozmowy do uczenia swoich modeli. Sam zakup Plus lub Pro tego nie wyłącza.Do takich rozmów nie wklejaj poufnych materiałów firmy. Zacznij od sprawdzenia ustawienia uczenia.
Na osobistym koncie ChatGPT wyłączasz ulepszanie modelu.Nowe rozmowy nie służą do uczenia modeli. Nadal pozostają w Twojej historii.Ograniczasz wykorzystanie treści, ale nie sprawiasz, że rozmowy przestają być przechowywane.
Uruchamiasz czat tymczasowy w ChatGPT i go nie zapisujesz.Rozmowa nie trafia do zwykłej historii ani do uczenia modeli. OpenAI może zachować kopię do 30 dni ze względów bezpieczeństwa.To nie jest rozmowa bez żadnego zapisu. Nie traktuj tego trybu jak sejfu na hasła lub tajemnice klienta.
Zapisujesz czat tymczasowy w historii ChatGPT.Rozmowa staje się zwykłym czatem. Od tej chwili obowiązuje ustawienie uczenia wybrane dla Twojego konta.Przed zapisaniem sprawdź ustawienia. Ochrona wynikająca z tymczasowego trybu nie pozostaje bez zmian.
Usuwasz zwykłą rozmowę z ChatGPT.Znika z widoku od razu. Usunięcie z systemów jest planowane w ciągu 30 dni, z wyjątkami opisanymi pod tabelą.Nie zakładaj, że kliknięcie „Usuń” natychmiast usuwa wszystkie kopie. Archiwizacja tylko chowa rozmowę, nie usuwa jej.
Korzystasz z firmowej przestrzeni ChatGPT Business.OpenAI domyślnie nie używa rozmów do uczenia modeli. Rozmowy mogą być przechowywane w usłudze.Pracuj w przestrzeni firmy, nie przypadkiem na osobistym koncie. Firma nadal ustala, jakie dokumenty wolno tam przekazywać.
Korzystasz z ChatGPT Enterprise.OpenAI domyślnie nie używa rozmów do uczenia modeli. Dostępne ustawienia przechowywania zależą od uprawnień organizacji i warunków usługi.Poproś administratora o potwierdzenie ustawień swojej firmy. Nazwa Enterprise nie oznacza automatycznie braku zapisywania danych.
Ustawienia konta osobistego

Wyłącz uczenie. Uważaj na opinie.

W ustawieniach ChatGPT otwórz kontrolę danych i wyłącz „Improve the model for everyone”, czyli ulepszanie modelu dla wszystkich.

Wysłanie oceny odpowiedzi, na przykład kciukiem, może przekazać powiązaną rozmowę do uczenia mimo tego ustawienia. Zasady OpenAI.

Usuwanie i przekazywanie danych

Kopia może zostać na dłużej

Przy usuwaniu rozmów OpenAI przewiduje wyjątki prawne i bezpieczeństwa oraz dla treści wcześniej odłączonych od konta i pozbawionych informacji identyfikujących.

Jeśli czat przekazuje dane podłączonej aplikacji, obowiązują też jej zasady. Limit 30 dni czatu tymczasowego nie obejmuje automatycznie tej aplikacji. Czat tymczasowy · Usuwanie rozmów.

Inne narzędzia. Inne zasady.

Konto osobiste, konto zespołu i AI podłączone do programu mogą mieć różne warunki. Porównuj usługę, z której naprawdę korzystasz.

Konto lub usługaCo dzieje się z treściąCo sprawdzić w firmie
Claude Team lub EnterpriseAnthropic domyślnie nie wykorzystuje firmowych treści do uczenia modeli. Historia rozmów może być zachowywana, żeby zespół mógł do niej wracać.Oddziel brak uczenia od usuwania historii. Ustal z administratorem, kto ma dostęp i jakie obowiązują zasady usuwania.
Gemini na koncie osobistym z włączonym zapisywaniem aktywnościRozmowy mogą służyć do ulepszania AI. Część treści może być sprawdzana przez ludzi.Nie przekazuj poufnych dokumentów w założeniu, że widzi je wyłącznie program.
Gemini na koncie osobistym z wyłączonym zapisywaniem aktywnościNowe rozmowy nie służą do uczenia modeli, chyba że wyślesz opinię. Google zachowuje je przez 72 godziny do obsługi usługi i ochrony przed nadużyciami.Wyłączenie aktywności ogranicza użycie rozmów, ale nie oznacza natychmiastowego usuwania treści.
Gemini objęte firmowymi warunkami Google WorkspaceGoogle nie używa danych do uczenia modeli poza organizacją bez zgody. Ochrona dotyczy usług objętych warunkami Workspace.Sprawdź z administratorem, czy używana funkcja i konto mają tę ochronę. Sam służbowy adres e-mail nie jest potwierdzeniem.
Grok na koncie osobistymRozmowy mogą służyć do uczenia. Możesz to wyłączyć w ustawieniach; Grok w serwisie X ma osobną instrukcję ustawień.Zmień ustawienie w usłudze, z której rzeczywiście korzystasz. Nie zakładaj, że zmiana w Grok obejmuje automatycznie X.
Kimi przez stronę lub własną platformę dostawcyNie potwierdziliśmy kompletu warunków potrzebnych do rekomendacji dla poufnych dokumentów i danych osobowych. Polityka platformy API przewiduje wykorzystanie informacji do rozwijania technologii.Do czasu potwierdzenia umowy, miejsca przetwarzania i zasad używania treści testuj na wymyślonych danych. Brak potwierdzenia nie oznacza braku wszystkich zabezpieczeń.
OpenAI APIDomyślnie treści nie służą do uczenia modeli.Zapis do kontroli nadużyć standardowo może obejmować treść przez maksymalnie 30 dni. Pliki i historia aplikacji mają osobne zasady.
Anthropic APIDomyślnie treści nie służą do uczenia modeli.Pytania i odpowiedzi są standardowo usuwane w ciągu 30 dni. Wyjątki obejmują między innymi przechowywane pliki, wymogi bezpieczeństwa i prawa oraz osobne ustalenia umowne.
Gemini API i Google AI StudioW Polsce obowiązują zasady wykorzystania danych dla usług płatnych, również przy bezpłatnym limicie. Google nie używa pytań i odpowiedzi do ulepszania swoich produktów.To nie gwarantuje przetwarzania wyłącznie w UE ani braku zapisów bezpieczeństwa. Udostępnianie własnej aplikacji użytkownikom w Europie ma dodatkowe warunki.
Grok APIDane nie służą do uczenia bez zgody.Domyślny okres przechowywania wynosi 30 dni. Dostępny tryb ograniczający zapis ma własne warunki i wyjątki.

API oznacza połączenie AI z firmowym programem. Zamiast wklejać tekst ręcznie, program wysyła go do modelu. Obowiązują wtedy warunki API, nie Twojego konta w czacie. Jeśli używasz aplikacji pośrednika, sprawdź również, co zapisuje jej właściciel.

Claude: co naprawdę oznacza „do pięciu lat”

Gdy pozwolisz uczyć model
Na koncie Claude Free, Pro lub Max Anthropic może zachować dane do uczenia do pięciu lat. Dotyczy nowych lub wznowionych rozmów po włączeniu zgody.
Nie każda rozmowa na pięć lat
Dane do uczenia mają usunięte informacje identyfikujące. Historia ma osobne zasady: po usunięciu czatu Anthropic standardowo usuwa go z systemów w ciągu 30 dni, z wyjątkami prawnymi i bezpieczeństwa.
Co zmienia wyłączenie zgody
Wyłączenie ulepszania lub usunięcie rozmowy zatrzymuje jej użycie w przyszłym uczeniu. Nie cofa uczenia rozpoczętego ani zakończonego. Wysłane opinie mają osobne zasady.
Co zrobić przed pracą
Sprawdź zgodę na ulepszanie Claude przed wklejeniem dokumentu. Pięć lat nie jest okresem przechowywania każdej rozmowy. Wyjaśnienie Anthropic.

Konto firmowe to nie sejf

Brak uczenia na rozmowach nie oznacza braku przechowywania ani automatycznej zgodności z RODO. Ustal, jakie dokumenty firma dopuszcza do konkretnego narzędzia.

AI przez inną platformę

Claude u Anthropic i Claude przez chmurę innej firmy nie muszą mieć tych samych warunków. Sprawdź operatora usługi, nie tylko nazwę modelu.

Gemini API w Polsce

Zasady używania danych dla usług płatnych obejmują także bezpłatne testy w Europejskim Obszarze Gospodarczym, Szwajcarii i Wielkiej Brytanii. Udostępnianie aplikacji użytkownikom z tych obszarów wymaga usług płatnych. To dwa różne warunki.

Obietnica „nic nie zapisujemy”

Zero Data Retention to tryb ograniczający przechowywanie określonych danych. Nie obejmuje automatycznie każdej funkcji ani kopii w Twojej aplikacji. Poproś wykonawcę o listę wyjątków.

Kimi: najpierw potwierdź warunki

Nie potwierdziliśmy kompletu warunków dla danych osobowych i poufnych. Do czasu sprawdzenia umowy i zasad używaj wymyślonych danych. To nie twierdzenie, że Kimi nie ma zabezpieczeń.

Źródła: OpenAI: dane firmowe, OpenAI API, Claude: konta firmowe i API, Gemini: konta osobiste, Google Workspace, Gemini API, Grok, Grok API, Kimi.

Serwery w Europie. Ale co dokładnie?

Dokument może być zapisany w jednym kraju, a analizowany w innym. Poproś wykonawcę o dwie odpowiedzi: gdzie go przechowuje i gdzie wysyła do AI.

PlatformaCo wykonawca powinien wyjaśnić po ludzku
Amazon BedrockCzy zapytanie obsłuży jedno centrum danych, kilka miejsc w Europie, czy usługa o szerszym zasięgu? Europejska konfiguracja może kierować zapytania do kilku regionów w Europie.
Microsoft AzureCzy analiza odbywa się w wybranym obszarze, w krajach UE, czy globalnie? Nazwa „Data Zone” oznacza dozwolony obszar obsługi, nie jeden konkretny serwer.
Google CloudCzy wybrane funkcje zachowują zapytania lub odpowiedzi? Na przykład korzystanie z danych Google Maps może oznaczać ich przechowywanie przez 30 dni.
Koszt rozwiązania

Poproś o pełną wycenę

Koszt to nie tylko korzystanie z modelu. Dochodzą pozostałe usługi i utrzymanie rozwiązania.

Poproś o wycenę dla Twoich zadań i skali użycia. Nie ma jednej stałej kwoty pasującej do każdej instalacji AI.

Wybór narzędzia

Nie zawsze potrzebujesz chmury

Do rozmów z AI i pracy nad dokumentami zacznij od oceny konta firmowego.

Własną integrację rozważ, gdy AI ma działać w Twoich systemach albo potrzebujesz ustawień niedostępnych w abonamencie.

Źródła: AWS — regiony, AWS — rozliczenie, Azure — prywatność, Google Cloud — retencja. Aktualizacja: 9 września 2026.

Przepisy, które dotyczą Twojej firmy

RODO chroni dane osób. AI Act określa zasady używania i dostarczania AI. Obowiązki zależą od zadania, nie tylko od zakupionego narzędzia.

Luty 2025 · już obowiązuje

Kompetencje zespołu

Naucz pracowników, jakich danych nie przekazywać i kiedy sprawdzać odpowiedź. Dopasuj instruktaż do zadań. Nie chodzi o jeden obowiązkowy certyfikat dla wszystkich.

2 sierpnia 2026 · już obowiązuje

Informacja o użyciu AI

Przepisy obejmują między innymi rozmowy z chatbotem i materiały udające autentyczne nagrania. Nie oznaczają podpisywania każdego maila etykietą „napisane przez AI”.

2 grudnia 2026 · ograniczony wyjątek

Oznaczenia dla oprogramowania

Ten termin dotyczy technicznego oznaczania treści przez dostawców systemów wprowadzonych przed 2 sierpnia 2026. Nie odracza informowania klientów o rozmowie z chatbotem.

2 grudnia 2027 / 2 sierpnia 2028

Systemy wysokiego ryzyka

Załącznik III: 2 grudnia 2027. Systemy związane z regulowanymi produktami: 2 sierpnia 2028. Najpierw sprawdź zastosowanie. Nie każde użycie AI w kadrach należy do tej grupy.

Kiedy powiedzieć, że to AI?

Dostawca wprowadza system pod własną nazwą. Firma korzystająca używa go do pracy. Możesz pełnić obie role, dlatego poniżej wskazujemy odpowiedzialność osobno.

Rozmowa z chatbotem

Dostawca systemu zapewnia informację o rozmowie z AI najpóźniej przy pierwszym kontakcie. Wyjątek: gdy jest to już oczywiste dla uważnej, odpowiednio poinformowanej osoby. Obowiązek działa od 2 sierpnia 2026.

Techniczne oznaczanie treści

Dostawca systemu zapewnia oznaczenia rozpoznawane przez oprogramowanie. To nie podpis dopisywany przez pracownika. Zasadniczy termin to 2 sierpnia 2026; dla wcześniejszych systemów 2 grudnia 2026. Przepis przewiduje wyjątki, między innymi dla określonej zwykłej edycji wspomaganej AI.

Emocje i biometria

Firma używająca systemu informuje osoby objęte rozpoznawaniem emocji lub kategoryzacją biometryczną. Obowiązek działa od 2 sierpnia 2026. Sama informacja nie pozwala stosować rozwiązań zakazanych przez przepisy.

Deepfake i sprawy publiczne

Firma publikująca ujawnia sztuczne pochodzenie obrazu, głosu lub filmu fałszywie wyglądającego na autentyczny, czyli deepfake’u. Sztuka i satyra mają szczególne zasady. Obowiązek obejmuje też teksty AI informujące o sprawach publicznych, z wyjątkiem weryfikacji człowieka lub kontroli redakcyjnej, gdy ktoś ponosi odpowiedzialność redakcyjną.

Obowiązki ujawniania opisane powyżej stosuje się od 2 sierpnia 2026. Nie każdy mail lub opis produktu wymaga etykiety AI. Art. 50 zawiera też szczególne wyjątki dotyczące uprawnionych organów. Pełny art. 50 AI Act.

RODO: pięć pytań przed wysłaniem dokumentu

Dane klienta i pracownika to nadal dane osobowe po wklejeniu do AI. Umowa z dostawcą ani serwer w UE nie załatwiają całego RODO.

1

Po co potrzebujesz danych?

Ustal cel i podstawę prawną. Dane o zdrowiu wymagają dodatkowego uzasadnienia. Umowa z dostawcą nie zastępuje podstawy prawnej.

2

Czy wystarczy mniej?

Wyślij tylko potrzebny fragment. Usunięcie nazwiska nie wystarcza, jeśli nadal można rozpoznać człowieka po opisie lub numerze klienta.

3

Kto przetwarza dane?

Jeśli dostawca działa w imieniu Twojej firmy, potrzebujesz umowy powierzenia danych. Dostawcy często nazywają ją DPA.

4

Czy dane opuszczają EOG?

EOG to Europejski Obszar Gospodarczy. Jeżeli dane są przekazywane poza niego, sprawdź zabezpieczenia prawne takiego przekazania.

5

Kto ma dostęp i na jak długo?

Ustal dostęp i usuwanie danych. Sprawdź informacje dla klientów i pracowników. Przy wysokim ryzyku potrzebna jest ocena skutków dla ochrony danych, czyli analiza zagrożeń i zabezpieczeń.

Źródła: RODO, EROD: poradnik małej firmy, Komisja Europejska: kompetencje AI, Komisja Europejska: terminy.

Co wklejać. Czego nie wysyłać.

Nasza ostrożna instrukcja codziennej pracy. To nie lista prawnych zezwoleń: poufne materiały wymagają zatwierdzonego narzędzia i procesu.

Dobry materiał do testów
  • Ogólne pomysły bez tajemnic firmy i danych klienta
  • Własny tekst do publikacji, bez danych osobowych
  • Przykładowe zamówienia z wymyślonymi klientami
  • Informacje, których nie można powiązać z osobą
Najpierw zatwierdzenie firmy
  • Umowy, faktury i korespondencja klienta
  • Dokumenty pracowników i dane kontaktowe
  • Wewnętrzne raporty i poufny kod
  • Przekazuj tylko dane potrzebne do zadania
Nie wklejaj do zwykłego czatu
  • Hasła, klucze i kody odzyskiwania, także na koncie biznesowym
  • Dane o zdrowiu, PESEL i dokumenty tożsamości bez osobno zatwierdzonego procesu
  • Tajemnice, których nie wolno przekazać dostawcy
  • Konto firmowe nie uchyla umowy poufności

Publiczne nie zawsze znaczy pozbawione danych osobowych. Nazwisko w internecie nadal może podlegać RODO. Zmiana nazwiska na numer też nie usuwa ochrony, jeśli można odtworzyć, o kogo chodzi. Hasła przekazuj wyłącznie przez przeznaczone do tego zabezpieczone ustawienia, nie przez rozmowę.

NASTĘPNY KROK

Jedno zadanie. Dobry początek.

Zacznij od wymyślonego przykładu, nie od dokumentu klienta. Ustal z zespołem dozwolone dane, konto i osobę sprawdzającą wynik.

Spisz także, kto pilnuje dostępu i odbiera zgłoszenia pomyłek. Krótka instrukcja nie zastępuje wymaganej dokumentacji ochrony danych. Stan informacji: . Materiał edukacyjny, nie indywidualna porada prawna. Przed użyciem poufnych danych potwierdź warunki swojej usługi.

Wybierz model AI