Czy bezpiecznie jest pozwolić zespołowi korzystać z ChatGPT i innych AI?

by
Dawid Winiarski
Last update:
July 17, 2026

Krótka odpowiedź

Tak, przy kilku guardrailach. Ten przewodnik jest dla osoby, która musi podjąć tę decyzję, nie będąc przy tym techniczną: CEO, COO albo founder w europejskiej firmie z segmentu mid-market, której zespół już korzysta z ChatGPT i podobnych narzędzi, i która chce wiedzieć, czy to problem.

Szczera odpowiedź jest taka, że ryzyko jest realne, ale da się nim zarządzać, i chodzi głównie o to, jak te narzędzia są skonfigurowane, a nie o to, czy ludzie z nich korzystają. Garstka praktycznych kroków przenosi cię ze stanu wystawienia na ryzyko do stanu kontroli. Żaden z nich nie wymaga, żebyś rozumiał tę technologię dogłębnie.

Na koniec będziesz znać realne ryzyka wyrażone prostym językiem, wiedzieć, co faktycznie sprawia, że korzystanie z AI jest bezpieczne, jaka jest krótka lista rzeczy do wdrożenia, i jakie konkretne pytania zadać swojej osobie od IT, żeby ocenić, czy twoja konfiguracja jest solidna.

  • Decyzja rzadko dotyczy tego, czy twój zespół korzysta z AI. Badanie Microsoft i LinkedIn z 2024 r. wykazało, że 78% osób korzystających z AI w pracy przyniosło własne narzędzia, a w mniejszych firmach udział ten był jeszcze wyższy. Wybór dotyczy tego, czy to korzystanie jest zarządzane, czy niewidoczne.
  • W praktyce liczą się trzy ryzyka: wrażliwe informacje wpisywane do narzędzia, niektóre narzędzia uczące się na tym, co wklejają twoi pracownicy, oraz pewne siebie odpowiedzi, które są po prostu błędne.
  • Ruchem o najwyższej wartości jest przeniesienie zespołu na wersję biznesową lub enterprise narzędzi, z których już korzysta, bo te wersje mają umowę mówiącą wprost, że dostawca nie będzie trenował modelu na twoich danych.
  • Krótka lista zatwierdzonych narzędzi plus prosta zasada, czego nie wklejać, robi więcej dla bezpieczeństwa niż długa polityka, której nikt nie czyta.
  • Całkowity zakaz zwykle obraca się przeciwko sobie, bo przenosi korzystanie na prywatne konta i telefony, gdzie nic nie widzisz. Niezależne badanie z 2025 r. wykazało, że 45% pracowników znajduje sposoby na obejście zablokowanych aplikacji.
  • Obowiązek kompetencji AI z unijnego AI Act obowiązuje od 2 lutego 2025 r. i wymaga, żeby personel korzystający z AI w twoim imieniu miał podstawowe zrozumienie tego, z czym pracuje, niezależnie od tego, jakie narzędzia dopuścisz.

Dlaczego to pytanie trafiło na twoje biurko

Narzędzia takie jak ChatGPT są darmowe na start, rejestracja zajmuje trzydzieści sekund, a ludzie od razu wyraźnie szybciej piszą, streszczają i researchują. Twój zespół zaczął więc z nich korzystać, zanim ktokolwiek napisał politykę, a pytanie, czy to bezpieczne, pojawiło się po fakcie, nie przed nim. To normalny wzorzec przy narzędziach naprawdę użytecznych, nie oznaka problemu z dyscypliną.

Work Trend Index 2024 od Microsoft i LinkedIn, badanie na 31 000 osób w 31 krajach, wykazało, że 78% osób korzystających z AI w pracy używało własnych narzędzi, a nie tych dostarczonych przez firmę. W mniejszych i średnich firmach ten odsetek był jeszcze wyższy. Praktyczne znaczenie jest takie, że to korzystanie już jest wewnątrz twojej firmy. Jedyna realna decyzja, jaka pozostaje, to czy wyciągniesz je na światło dzienne i postawisz wokół niego kilka barierek, czy zostawisz w ciemności, gdzie nie masz żadnego sposobu, żeby wiedzieć, jakie informacje gdzie trafiły, i żadnej umowy regulującej, co narzędzie z nimi robi.

Realne ryzyka, prostym językiem

Są trzy ryzyka warte twojej uwagi. Są konkretne i da się nimi zarządzać, a nazwanie ich pozwala pytać o każde z osobna.

Wrażliwe informacje wpisywane do prompta

Żeby dostać użyteczną odpowiedź, ludzie wklejają to, nad czym pracują: projekt umowy, listę klientów, materiał na zarząd, fragment kodu źródłowego. W tym momencie wydaje się to jak korzystanie z kalkulatora. Ale ta informacja właśnie opuściła twoją firmę i trafiła do systemów zewnętrznej firmy, a to, czy jest to problem, zależy od tego, co ta firma jest umownie uprawniona z nią zrobić, co jest kolejnym ryzykiem.

Zasada, której potrzebujesz, jest prosta: ludzie powinni traktować prompt do AI jak maila do zewnętrznej strony. Nie wysłałbyś bazy danych klientów mailem do dostawcy, z którym nie masz umowy, i ta sama ostrożność dotyczy wklejenia jej do narzędzia.

Niektóre narzędzia uczą się na tym, co im dajesz

To ryzyko, o którym najwięcej osób słyszało i które najczęściej rozumie źle. W darmowych, konsumenckich wersjach wielu narzędzi AI dostawca zastrzega sobie prawo do wykorzystania tego, co ludzie wpisują, żeby ulepszać swój produkt, więc twoja informacja staje się częścią surowca, na którym uczy się narzędzie. To rozsądna wymiana dla prywatnego użytkownika piszącego życzenia urodzinowe. To nie jest wymiana, na którą chcesz się zgodzić w przypadku danych klientów czy firmowych sekretów.

Pocieszające jest to, że to ustawienie konkretnej wersji, z której korzystasz, a nie właściwość samej technologii. Wersje biznesowe i enterprise głównych narzędzi mają umowę mówiącą coś przeciwnego: twoje dane nie zostaną użyte do trenowania, kropka. To samo narzędzie, ten sam model, inne warunki. Przeniesienie zespołu na te wersje usuwa to ryzyko niemal całkowicie, dlatego to pierwsza rzecz do zrobienia.

Pewne siebie odpowiedzi, które są błędne

Narzędzia AI są zbudowane tak, żeby brzmieć płynnie i pewnie. Nie są zbudowane tak, żeby być niezawodnie poprawne, i czasem wygenerują odpowiedź, która jest prawdopodobna, dobrze napisana i fałszywa. Często nazywa się to „halucynacją”. Ma to największe znaczenie, gdy ktoś traktuje wynik AI jako gotową odpowiedź, a nie pierwszy szkic: zmyślone odniesienie prawne w piśmie procesowym, błędna liczba w materiale na zarząd, pewne siebie, ale niepoprawne streszczenie przepisu.

Rozwiązanie nie jest tu techniczne. To nawyk pracy: AI tworzy szkic, człowiek sprawdza wszystko, co ma znaczenie. Przy pracy niskiego ryzyka to ryzyko jest małe. Przy wszystkim, co trafia do klienta, regulatora czy sądu, zasada jest taka, że osoba znająca się na temacie przegląda to, zanim wyjdzie z firmy.

Co faktycznie sprawia, że to bezpieczne

Rzeczy, które sprawiają, że korzystanie z AI jest bezpieczne, jest niewiele, są tanie i w większości jednorazowe. Nie potrzebujesz dużego programu. Potrzebujesz tego.

Wersje biznesowe lub enterprise, które nie trenują na twoich danych

To fundament. Płatne poziomy biznesowe i enterprise głównych narzędzi AI mają pisemne zobowiązanie, że dostawca nie użyje twoich danych wejściowych do trenowania swoich modeli, wraz z konsolą administracyjną do centralnego zarządzania kontami i umową powierzenia (DPA), jakiej twoi prawnicy już oczekują od każdego dostawcy. To to samo narzędzie, które twój zespół już lubi, tylko objęte umową, którą kontrolujesz. Dla większości firm z segmentu mid-market przeniesienie istniejącego użycia z kont darmowych na poziom biznesowy to pojedyncza największa dostępna poprawa bezpieczeństwa, i nie wymaga od nikogo zmiany sposobu pracy.

Krótka lista zatwierdzonych narzędzi

Ludzie sięgają po AI pod presją terminu. Jeśli muszą zgadywać, co jest dozwolone, będą zgadywać hojnie. Krótka, nazwana lista zatwierdzonych narzędzi odpowiada na to pytanie, zanim będą musieli zgadywać. Zwykle wystarczą trzy lub cztery narzędzia pokrywające pisanie, research i to, czego konkretnie potrzebuje twój zespół. Lista powinna też mówić, jak poprosić o narzędzie, którego na niej nie ma, z szybką odpowiedzią, bo prośba, która ginie na trzy tygodnie, po prostu odsyła ludzi z powrotem do obejścia.

Prosta zasada, czego nie wklejać

Najbardziej użyteczna polityka to jedno zdanie, które ludzie zapamiętają przy klawiaturze. Działająca wersja: korzystaj swobodnie z zatwierdzonych narzędzi do pracy ogólnej i nigdy nie wklejaj danych osobowych klientów, niczego objętego umową o poufności, haseł ani sekretów, ani kodu źródłowego, chyba że narzędzie jest do tego specjalnie zatwierdzone. Ludzie potrafią zastosować tak krótką zasadę. Nie potrafią zastosować dwunastostronicowego dokumentu.

Podstawowy poziom zrozumienia

Twój zespół nie musi stać się techniczny. Musi za to zrozumieć, na prostym poziomie, że prompty opuszczają firmę, że wersje darmowe i biznesowe to nie to samo, i że pewne siebie odpowiedzi nadal wymagają sprawdzenia. Krótki briefing to załatwia. To zresztą spełnia też obowiązek kompetencji AI z unijnego AI Act, który obowiązuje od 2 lutego 2025 r. i wymaga, żeby osoby korzystające z AI w twoim imieniu miały poziom zrozumienia odpowiedni do swojej roli. Więcej możesz przeczytać w naszym przewodniku po AI Act, ale wersja praktyczna to jedna sesja zespołowa, nie projekt compliance.

Dlaczego zakazywanie zwykle pogarsza sytuację

Instynktem w obliczu tego wszystkiego jest zakazać AI i usunąć ryzyko. Warto zrozumieć, dlaczego to zwykle zawodzi.

Zakaz nie powstrzymuje ludzi od korzystania z AI. Przenosi ich na prywatne konta, laptopy i telefony, gdzie firma nie ma umowy, widoczności ani logów. Korzystanie trwa dalej, znika tylko twoja zdolność, żeby je widzieć i nim zarządzać. Niezależne badanie z końca 2025 r. wykazało, że około 45% pracowników znajduje sposoby na obejście zablokowanych aplikacji, a nawet większość specjalistów od bezpieczeństwa przyznaje się do korzystania z narzędzi niezatwierdzonych przez własną firmę. Zakaz daje więc pozory kontroli, po cichu usuwając tę prawdziwą. Świadome dopuszczenie AI, na twoich warunkach, jest zarazem bezpieczniejsze i uczciwsze.

Jak wygląda dobry stan

Możesz ocenić, czy twoja konfiguracja AI jest w dobrym stanie, bez rozumienia technologii. Obraz, do którego warto dążyć:

  • Twój zespół korzysta z krótkiej listy nazwanych narzędzi, na kontach biznesowych lub enterprise, które firma posiada i którymi może zarządzać, nie na prywatnych darmowych kontach.
  • Te konta mają pisemne zobowiązanie braku trenowania na danych i umowę powierzenia (DPA), taką samą dokumentację, jakiej wymagasz od każdego innego dostawcy obsługującego twoje dane.
  • Jest jedna krótka, łatwa do zapamiętania zasada mówiąca, czego nigdy nie wolno wklejać do narzędzia AI, i ludzie faktycznie ją znają.
  • Wszystko, co trafia do klienta, regulatora czy sądu, zostało sprawdzone przez człowieka, zanim wyszło, niezależnie od tego, jakie narzędzie pomogło to napisać.
  • Ludzie wiedzą, jak poprosić o nowe narzędzie, i dostają szybką odpowiedź, więc zatwierdzona ścieżka jest łatwiejsza niż obejście.

Jeśli większość z tego jest prawdą, twój zespół może bezpiecznie korzystać z AI. Jeśli jeszcze nie, każdy z tych punktów to mały, konkretny projekt, a nie coś przytłaczającego.

O co zapytać swoją osobę od IT

Nie musisz sam tego oceniać. Te sześć pytań pokaże ci, gdzie stoisz, a odpowiedzi, których szukasz, są w prostym języku.

  • Z jakich narzędzi AI nasz zespół faktycznie korzysta teraz i czy są to darmowe konta prywatne, czy konta biznesowe, które kontrolujemy? Chcesz prawdziwej odpowiedzi, nie zgadywania.
  • Dla narzędzi, z których korzystamy, czy jesteśmy na poziomie, który umownie mówi, że nie będą trenować na naszych danych? Jeśli nie, co byłoby potrzebne, żeby się przenieść?
  • Czy mamy zawartą umowę powierzenia (DPA) z tymi dostawcami, tak jak z naszymi innymi dostawcami?
  • Czy mamy krótką, spisaną zasadę mówiącą, czego personel nie może wklejać do narzędzi AI, i czy faktycznie powiedzieliśmy ludziom, na czym ona polega?
  • Jeśli ktoś chce narzędzia, które nie jest zatwierdzone, jak o nie prosi i jak szybko dostaje odpowiedź?
  • Czy daliśmy zespołowi podstawowy briefing o bezpiecznym korzystaniu z AI, żebyśmy spełniali wymóg kompetencji AI, który obowiązuje od lutego 2025 r.?

Jasne, pewne odpowiedzi to dobry znak. Wymijające odpowiedzi na pierwsze dwa pytania to coś, co trzeba naprawić najpierw.

Źródła

  • 2024 Work Trend Index Annual Report · https://www.microsoft.com/en-us/worklab/work-trend-index (78% osób korzystających z AI w pracy przynosi własne narzędzia, więcej w mniejszych firmach; badanie na 31 000 osób w 31 krajach)
  • Microsoft and LinkedIn release the 2024 Work Trend Index on the state of AI at work · https://news.microsoft.com/source/2024/05/08/microsoft-and-linkedin-release-the-2024-work-trend-index-on-the-state-of-ai-at-work/ (pierwotne źródło danych o bring-your-own-AI)
  • The State of Shadow AI · https://www.upguard.com/resources/the-state-of-shadow-ai (45% pracowników znajduje obejścia zablokowanych aplikacji; większość specjalistów od bezpieczeństwa przyznaje się do używania niezatwierdzonego AI; badanie na 542 specjalistach od bezpieczeństwa i 1020 pracownikach, listopad 2025)
  • Article 4: AI literacy · https://artificialintelligenceact.eu/article/4/ (treść obowiązku kompetencji AI dla providerów i deployerów)
  • AI Literacy — Questions & Answers, Shaping Europe's digital future · https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers (potwierdzenie Komisji Europejskiej, że obowiązek kompetencji AI obowiązuje od 2 lutego 2025 r., oraz jego zakres)
Subscribe to unshadowed.

Subscribe to receive the latest blog posts to your inbox and stay up to date with

By subscribing you agree to with our Privacy Policy.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

let's start with a conversation

Most first conversations start with not quite knowing what you have or where to begin. That's normal, and it's exactly where we're useful.

Tell us what prompted this. An upcoming audit, an incident, a client's security questionnaire, or just a sense that things have gotten messy.

We'll take it from there

Julian Machowski
Head of Technical Sales
+48 783 762 997
julian@unshadowit.com
Let's connect on LinkedIn
Message received. We'll be in touch soon.
Something failed. Try again or call us directly.