Przejdź do treści
AIowi.pl

Bezpieczeństwo

Bezpieczeństwo danych, RODO i AI Act we wdrożeniach AI

Każde wdrożenie AIowi.pl zaczyna się od ustalenia zasad przetwarzania danych i podpisania umowy powierzenia. Dane przetwarzamy domyślnie w UE, nie trenujemy na nich modeli, a każdy system ma uprawnienia (kto co widzi), zapisaną historię działań, miejsca, w których decyduje człowiek, i wyłącznik. Budujemy AI, które można kontrolować i z którego można się rozliczyć, także w świetle AI Act.

Aktualizacja:

Bezpieczeństwo danych i RODO

Twoje dane i dane Twoich klientów są pod kontrolą

Zanim cokolwiek uruchomimy, ustalamy zasady i podpisujemy umowę powierzenia danych, której wymaga RODO. Dane traktujemy jak własne: poufnie i z kontrolą, kto ma do nich dostęp.

Zasady bezpieczeństwa i AI Act

Umowa powierzenia danych

Przed startem podpisujemy umowę, której wymaga RODO: jasno opisuje, jakie dane przetwarzamy, po co i jak długo.

Zgodność z RODO

Przetwarzamy tylko potrzebne dane, tylko w ustalonym celu i z pełną możliwością rozliczenia się z tego.

Dane zostają w UE

Domyślnie korzystamy z dostawców i serwerów w Unii Europejskiej. Wyjątki ustalamy z Wami i odpowiednio zabezpieczamy.

Szyfrowanie i dostęp

Dane są szyfrowane, a dostęp mają tylko uprawnione osoby, po zalogowaniu.

Nie uczymy AI na Waszych danych

Dane służą tylko do realizacji Waszego procesu. Nie używamy ich do uczenia modeli AI i nie udostępniamy innym.

Eksport i usunięcie danych

W każdej chwili możecie poprosić o przekazanie lub usunięcie danych. Po zakończeniu współpracy usuwamy je według ustalonych zasad.

Bezpieczeństwo i kontrola

Automatyzacja, nad którą zachowujesz kontrolę

Wy decydujecie, co robi system, widzicie każde jego działanie, a dane są bezpieczne. To podstawa każdego naszego wdrożenia.

Dane pod kontrolą

Jasne zasady, gdzie są dane firmy i kto ma do nich dostęp.

Uprawnienia

Każdy widzi i robi dokładnie tyle, ile powinien.

Historia działań

Każde działanie i każda decyzja systemu są zapisane.

Zatwierdza człowiek

Ważne decyzje zawsze należą do pracownika.

Wyłącznik

System można zatrzymać w każdej chwili.

Kopie i plan awaryjny

Praca firmy nie stanie, nawet gdy coś pójdzie nie tak.

Standard każdego projektu

Te elementy przygotowujemy w każdym wdrożeniu, żeby firma wiedziała, co system robi, na jakich danych i kto za co odpowiada.

  • Mapa danych: jakie dane, skąd, dokąd i po co
  • Lista ról i uprawnień: kto co widzi i co może zrobić
  • Historia działań systemu i decyzji ludzi
  • Spis modeli AI i dostawców, z których usług korzystamy
  • Polityka przechowywania i usuwania danych
  • Miejsca, w których decyzję podejmuje człowiek
  • Ścieżka awaryjna i wyłącznik automatyzacji
  • Zestaw testów i miary jakości
  • Nadzór nad działaniem i plan na wypadek awarii
  • Ocena, czy i jakie wymagania AI Act dotyczą systemu
  • Umowa powierzenia danych i lista firm, które przetwarzają dane w naszym imieniu

AI Act: co oznacza dla Twojego wdrożenia

Unijny akt o sztucznej inteligencji (AI Act) wchodzi w życie etapami. Dla typowych wdrożeń w firmach najważniejsze są dziś dwie rzeczy:

  • Kompetencje w zakresie AI (art. 4). Od 2 lutego 2025 r. firmy korzystające z systemów AI powinny dbać o to, żeby osoby, które z nich korzystają, rozumiały ich działanie i ograniczenia. Dlatego każde wdrożenie kończymy szkoleniem zespołu i instrukcją.
  • Przejrzystość (art. 50). Od 2 sierpnia 2026 r. osoby, które rozmawiają z systemem AI, powinny o tym wiedzieć, a niektóre treści generowane przez AI wymagają oznaczenia. Wdrażane przez nas asystenty i czaty jasno informują, że odpowiada AI, i zawsze dają drogę do człowieka.

Systemy wysokiego ryzyka (np. w rekrutacji, ocenie zdolności kredytowej czy dostępie do usług publicznych) mają osobne, bardziej rygorystyczne wymagania, a część terminów dla nich została przesunięta. W diagnozie sprawdzamy, czy planowany system może do nich należeć. Ta strona nie jest poradą prawną: w sprawach wątpliwych rekomendujemy konsultację z prawnikiem.

FAQ

Najczęstsze pytania

Nie ma tu Twojego pytania? Napisz, odpowiemy konkretnie na Twój przypadek.

Zadaj pytanie

Czy dane mojej firmy trafią do trenowania modeli AI?

Nie. Korzystamy z usług i ustawień, w których dane klientów nie są używane do trenowania modeli, a jeśli polityka firmy tego wymaga, część systemu może działać na infrastrukturze firmy. Listę dostawców i ich rolę opisujemy w umowie.

Gdzie przetwarzane są dane?

Domyślnie w Unii Europejskiej, u dostawców i w regionach UE. Jeśli proces wymaga usługi spoza UE, ustalamy to z Tobą przed startem i zabezpieczamy transfer zgodnie z RODO.

Czy mogę w każdej chwili wyłączyć automatyzację?

Tak. Każdy system ma wyłącznik, a proces ma ścieżkę awaryjną, która pozwala wrócić do ręcznej obsługi bez utraty danych. To jeden z elementów, które testujemy przed uruchomieniem.

Czy dane mojej firmy są bezpieczne?

Tak. Zanim zaczniemy, podpisujemy umowę o przetwarzaniu danych (tzw. umowę powierzenia, której wymaga RODO). Dane domyślnie zostają w Unii Europejskiej, nie są używane do uczenia modeli AI, a dostęp mają tylko wyznaczone osoby. Każde działanie systemu jest zapisywane, a automatyzację można wyłączyć w każdej chwili.

Zacznijmy od jednego procesu, którego efekt zobaczysz w liczbach

Bez zobowiązań. Opowiedz, co dziś zabiera zespołowi najwięcej czasu. W 20 minut sprawdzimy, czy AI ma tu sens.