Szkoła AI / Baza wiedzy / RODO i AI Act

RODO i AI Act — co wolno wrzucać do AI, a czego nie

Opublikowano: 17.07.2026

Najczęstsza blokada przed AI w firmach to lęk: „a co z RODO?". Słusznie — bo wrzucenie złych danych do publicznego narzędzia bywa realnym problemem. Ale zasady są prostsze, niż się wydaje. Oto praktyczna ściąga, dzięki której będziesz korzystać z AI spokojnie.

Zastrzeżenie: to artykuł edukacyjny, nie porada prawna. W razie wątpliwości dotyczących konkretnego przypadku skonsultuj się z prawnikiem lub IOD.

Złota zasada: nie wrzucaj tego, czego nie chciałbyś zobaczyć publicznie

Traktuj publiczne narzędzie AI jak otwarty internet. Jeśli danej informacji nie wkleiłbyś na forum, nie wklejaj jej do czatu. To uproszczenie, które chroni w 90% sytuacji.

✅ Zwykle bezpieczne: treści publiczne, ogólne pytania, szkielety pism i ofert bez danych klienta, własne notatki bez danych osobowych, zanonimizowane przykłady (zamień nazwiska na „Klient A").
⛔ Nie wrzucaj do publicznych narzędzi: danych osobowych (imię + nazwisko + kontekst), danych wrażliwych (zdrowie, poglądy), tajemnic firmowych, danych objętych tajemnicą zawodową, haseł i danych logowania, dokumentów klientów.

Anonimizacja — Twój główny sprzymierzeniec

Większość zadań da się zrobić na danych zanonimizowanych. Zamiast „przygotuj pismo dla Jana Kowalskiego, PESEL…", napisz „przygotuj pismo dla klienta, dane uzupełnię ręcznie". AI zrobi swoją robotę, a Ty nie ujawniasz niczego wrażliwego.

A co z AI Act?

AI Act to unijne rozporządzenie porządkujące rynek AI według poziomu ryzyka zastosowania. Dla większości firm, które po prostu używają gotowych narzędzi do codziennych zadań, oznacza głównie: świadomość, że to AI, oraz weryfikację wyników. Restrykcje rosną dopiero przy zastosowaniach wysokiego ryzyka (np. decyzje o ludziach). Jeśli korzystasz z AI jako asystenta — jesteś w najłagodniejszej kategorii.

Zgodność nie polega na unikaniu AI, tylko na świadomym używaniu: wiesz, co wrzucasz, anonimizujesz dane i weryfikujesz wyniki. Tego można się nauczyć w jeden wieczór.

AI w firmie — bezpiecznie i zgodnie

Szkolenia AI dla firm uczą zespół korzystać z AI tak, by przyspieszyć pracę i nie narazić danych ani zgodności.

▸ Szkolenia AI dla firm

Najczęstsze pytania

Czy ChatGPT jest zgodny z RODO?

Zgodność zależy od tego, jak go używasz, a nie od samego narzędzia. Jeśli nie wrzucasz danych osobowych i wrażliwych do publicznej wersji, działasz bezpiecznie. Dla przetwarzania danych osobowych potrzebne są odpowiednie wersje (np. firmowe) i umowy powierzenia.

Czy mogę używać AI w firmie zgodnie z prawem?

Tak. Klucz to świadome zasady: anonimizacja danych, niewrzucanie tajemnic i danych klientów do publicznych narzędzi oraz weryfikacja wyników. Do zadań na danych osobowych używa się dedykowanych, firmowych rozwiązań.

Czy AI Act zabrania mi używać AI?

Nie. AI Act porządkuje rynek według ryzyka. Zwykłe używanie gotowych narzędzi jako asystenta to najłagodniejsza kategoria — wymaga głównie świadomości i weryfikacji wyników.