Bezpieczeństwo
Bezpieczeństwo danych, RODO i AI Act we wdrożeniach AI
Każde wdrożenie AIowi.pl zaczyna się od ustalenia zasad przetwarzania danych i podpisania umowy powierzenia. Dane przetwarzamy domyślnie w UE, nie trenujemy na nich modeli, a każdy system ma uprawnienia (kto co widzi), zapisaną historię działań, miejsca, w których decyduje człowiek, i wyłącznik. Budujemy AI, które można kontrolować i z którego można się rozliczyć, także w świetle AI Act.
Aktualizacja:
Twoje dane i dane Twoich klientów są pod kontrolą
Zanim cokolwiek uruchomimy, ustalamy zasady i podpisujemy umowę powierzenia danych, której wymaga RODO. Dane traktujemy jak własne: poufnie i z kontrolą, kto ma do nich dostęp.
Zasady bezpieczeństwa i AI ActUmowa powierzenia danych
Przed startem podpisujemy umowę, której wymaga RODO: jasno opisuje, jakie dane przetwarzamy, po co i jak długo.
Zgodność z RODO
Przetwarzamy tylko potrzebne dane, tylko w ustalonym celu i z pełną możliwością rozliczenia się z tego.
Dane zostają w UE
Domyślnie korzystamy z dostawców i serwerów w Unii Europejskiej. Wyjątki ustalamy z Wami i odpowiednio zabezpieczamy.
Szyfrowanie i dostęp
Dane są szyfrowane, a dostęp mają tylko uprawnione osoby, po zalogowaniu.
Nie uczymy AI na Waszych danych
Dane służą tylko do realizacji Waszego procesu. Nie używamy ich do uczenia modeli AI i nie udostępniamy innym.
Eksport i usunięcie danych
W każdej chwili możecie poprosić o przekazanie lub usunięcie danych. Po zakończeniu współpracy usuwamy je według ustalonych zasad.
Bezpieczeństwo i kontrola
Automatyzacja, nad którą zachowujesz kontrolę
Wy decydujecie, co robi system, widzicie każde jego działanie, a dane są bezpieczne. To podstawa każdego naszego wdrożenia.
Dane pod kontrolą
Jasne zasady, gdzie są dane firmy i kto ma do nich dostęp.
Uprawnienia
Każdy widzi i robi dokładnie tyle, ile powinien.
Historia działań
Każde działanie i każda decyzja systemu są zapisane.
Zatwierdza człowiek
Ważne decyzje zawsze należą do pracownika.
Wyłącznik
System można zatrzymać w każdej chwili.
Kopie i plan awaryjny
Praca firmy nie stanie, nawet gdy coś pójdzie nie tak.
Standard każdego projektu
Te elementy przygotowujemy w każdym wdrożeniu, żeby firma wiedziała, co system robi, na jakich danych i kto za co odpowiada.
- Mapa danych: jakie dane, skąd, dokąd i po co
- Lista ról i uprawnień: kto co widzi i co może zrobić
- Historia działań systemu i decyzji ludzi
- Spis modeli AI i dostawców, z których usług korzystamy
- Polityka przechowywania i usuwania danych
- Miejsca, w których decyzję podejmuje człowiek
- Ścieżka awaryjna i wyłącznik automatyzacji
- Zestaw testów i miary jakości
- Nadzór nad działaniem i plan na wypadek awarii
- Ocena, czy i jakie wymagania AI Act dotyczą systemu
- Umowa powierzenia danych i lista firm, które przetwarzają dane w naszym imieniu
AI Act: co oznacza dla Twojego wdrożenia
Unijny akt o sztucznej inteligencji (AI Act) wchodzi w życie etapami. Dla typowych wdrożeń w firmach najważniejsze są dziś dwie rzeczy:
- Kompetencje w zakresie AI (art. 4). Od 2 lutego 2025 r. firmy korzystające z systemów AI powinny dbać o to, żeby osoby, które z nich korzystają, rozumiały ich działanie i ograniczenia. Dlatego każde wdrożenie kończymy szkoleniem zespołu i instrukcją.
- Przejrzystość (art. 50). Od 2 sierpnia 2026 r. osoby, które rozmawiają z systemem AI, powinny o tym wiedzieć, a niektóre treści generowane przez AI wymagają oznaczenia. Wdrażane przez nas asystenty i czaty jasno informują, że odpowiada AI, i zawsze dają drogę do człowieka.
Systemy wysokiego ryzyka (np. w rekrutacji, ocenie zdolności kredytowej czy dostępie do usług publicznych) mają osobne, bardziej rygorystyczne wymagania, a część terminów dla nich została przesunięta. W diagnozie sprawdzamy, czy planowany system może do nich należeć. Ta strona nie jest poradą prawną: w sprawach wątpliwych rekomendujemy konsultację z prawnikiem.
FAQ
Najczęstsze pytania
Nie ma tu Twojego pytania? Napisz, odpowiemy konkretnie na Twój przypadek.
Zadaj pytanieCzy dane mojej firmy trafią do trenowania modeli AI?
Nie. Korzystamy z usług i ustawień, w których dane klientów nie są używane do trenowania modeli, a jeśli polityka firmy tego wymaga, część systemu może działać na infrastrukturze firmy. Listę dostawców i ich rolę opisujemy w umowie.
Gdzie przetwarzane są dane?
Domyślnie w Unii Europejskiej, u dostawców i w regionach UE. Jeśli proces wymaga usługi spoza UE, ustalamy to z Tobą przed startem i zabezpieczamy transfer zgodnie z RODO.
Czy mogę w każdej chwili wyłączyć automatyzację?
Tak. Każdy system ma wyłącznik, a proces ma ścieżkę awaryjną, która pozwala wrócić do ręcznej obsługi bez utraty danych. To jeden z elementów, które testujemy przed uruchomieniem.
Czy dane mojej firmy są bezpieczne?
Tak. Zanim zaczniemy, podpisujemy umowę o przetwarzaniu danych (tzw. umowę powierzenia, której wymaga RODO). Dane domyślnie zostają w Unii Europejskiej, nie są używane do uczenia modeli AI, a dostęp mają tylko wyznaczone osoby. Każde działanie systemu jest zapisywane, a automatyzację można wyłączyć w każdej chwili.
Zacznijmy od jednego procesu, którego efekt zobaczysz w liczbach
Bez zobowiązań. Opowiedz, co dziś zabiera zespołowi najwięcej czasu. W 20 minut sprawdzimy, czy AI ma tu sens.