AI Act i RODO

AI w firmie potrzebuje zasad, które ludzie rozumieją.

Obowiązek dotyczący kompetencji AI jest stosowany od 2 lutego 2025 roku. RODO od dawna wymaga minimalizacji danych i zabezpieczeń odpowiednich do ryzyka. W praktyce chodzi o uporządkowanie tego, jak ludzie korzystają z AI — nie o kolejną deklarację do szuflady.

Art. 4 AI Act

Kompetencje dopasowane do ludzi i zastosowania.

Firmy korzystające z systemów AI powinny podejmować działania wspierające rozwój kompetencji osób, które używają ich w pracy. Przepis nie narzuca jednego kursu ani certyfikatu dla wszystkich.

Ludzie muszą rozumieć narzędzie

Art. 4 AI Act obejmuje firmy wdrażające systemy AI. Działania rozwijające kompetencje powinny uwzględniać wiedzę pracowników, ich doświadczenie oraz kontekst, w którym korzystają z AI.

Jedno szkolenie nie załatwia sprawy

Kompetencje powstają także w codziennej pracy: przez jasne zasady, czytelne ostrzeżenia, wskazanie ograniczeń i informację, dlaczego określone działanie zostało zatrzymane.

Zakres zależy od zastosowania

Innych zasad potrzebuje osoba streszczająca dokument, innych zespół pracujący na danych klientów. Firma powinna dopasować środki do ryzyka i rzeczywistego sposobu użycia AI.

Dane osobowe

RODO nie zaczyna się przy audycie, tylko przy wysyłaniu.

Gdy pracownik przekazuje modelowi dane osobowe, znaczenie mają cel, zakres danych i zabezpieczenia całego procesu. Najlepszy moment na ograniczenie ryzyka jest przed wysłaniem treści.

RODO · art. 5

Wysyłaj tylko to, co potrzebne

Zasada minimalizacji danych oznacza ograniczenie ich zakresu do tego, co jest niezbędne dla konkretnego celu. Wklejenie całego rekordu do modelu tylko dlatego, że jest pod ręką, działa w przeciwną stronę.

RODO · art. 32

Zabezpieczenia mają odpowiadać ryzyku

Środki techniczne i organizacyjne powinny chronić poufność, integralność i dostępność danych. Polityka w PDF-ie nie zastępuje kontroli działającej w chwili wysyłania treści.

Rozliczalność

Decyzję trzeba umieć odtworzyć

Firma powinna wiedzieć, gdzie AI jest używane, jakie zasady obowiązywały i co wydarzyło się z danymi. Ślad operacji pomaga ocenić, czy przyjęte zabezpieczenia rzeczywiście działają.

Rola Atlasa

Narzędzie wspiera zasady. Nie zastępuje odpowiedzialności firmy.

Co widzi pracownik?

Jedno narzędzie z zasadami opisanymi zwykłym językiem oraz czytelnym powodem maskowania lub odmowy.

Co opuszcza firmę?

Treść jest sprawdzana przed wywołaniem modelu. Dane objęte regułą mogą zostać zamaskowane albo zatrzymane.

Co może sprawdzić firma?

Użycie AI, decyzje polityk i wybrany model mogą zostać zebrane w jednym, kontrolowanym procesie zamiast na prywatnych kontach.

Atlas sam nie zapewnia zgodności. Zakres obowiązków zależy od danych, zastosowania i roli firmy. Potrzebne są także decyzje organizacyjne, szkolenia i podstawa prawna przetwarzania. To streszczenie nie jest poradą prawną. Stan na wrzesień 2026.

Uporządkujmy wasze realne przypadki użycia AI.

Zaczniemy od tego, z jakich narzędzi korzystają ludzie, na jakich danych pracują i które zasady warto egzekwować technicznie.