AI Act w biurze: twój zespół też już podlega
Kupiliście ChatGPT Business albo Copilota i myślicie, że temat jest zamknięty? Właśnie wtedy zaczyna się prawdziwa robota.
Kupiliście ChatGPT Business albo Copilota i myślicie, że temat jest zamknięty? Właśnie wtedy zaczyna się prawdziwa robota.
Bo AI Act nie siedzi wyłącznie w sali konferencyjnej OpenAI, Microsoftu i wielkich producentów modeli. Siedzi też przy biurku osoby, która wrzuca do czatu fragment umowy, prosi o streszczenie spotkania albo generuje odpowiedź dla klienta.
I tak, to zmienia układ rozmowy.
To nie jest ustawa dla ludzi od serwerów
Najpopularniejszy mit brzmi: „My tylko używamy AI, niczego nie budujemy”.
No właśnie. Organizacja, która używa systemu AI zawodowo pod swoim nadzorem, co do zasady jest w AI Act podmiotem wdrażającym, czyli deployerem. Nie musi trenować własnego modelu, budować data center ani nosić bluzy z napisem „machine learning”. Wystarczy, że AI pracuje w jej procesach.
Firma. Urząd. Fundacja. Jednoosobowa działalność, jeśli korzysta z AI zawodowo. To nie jest klub ludzi od technologii. To jest coraz częściej zwykłe biuro.
Wyjątek dotyczy użycia czysto osobistego i nieprofesjonalnego. Czyli gdy prywatnie prosisz AI o plan obiadu, nikt nie powinien wbiegać do kuchni z segregatorem zgodności. Gdy jednak ten sam czat pomaga przygotować ofertę, analizę klienta, dokument dla zarządu albo komunikację z kandydatem, kontekst przestaje być prywatny.
Data już minęła
Ważna rzecz, bo wiele osób nadal mówi o AI Act jak o odległej pogodzie na 2028 rok.
Obowiązek wspierania AI literacy działa od 2 lutego 2025 r. To artykuł 4 AI Act. Komisja Europejska mówi tu prosto: dostawcy i podmioty wdrażające mają podejmować środki wspierające kompetencje AI osób, które używają narzędzi w ich imieniu.
Od 2 sierpnia 2026 r. obowiązują też reguły przejrzystości z artykułu 50, a egzekwowanie przepisów już stosowanych ruszyło. Komisja wskazuje, że obejmuje to między innymi zakazane praktyki, część wymogów dotyczących modeli ogólnego przeznaczenia, przejrzystość i AI literacy.
Nie, to nie znaczy, że każda firma jutro musi otworzyć akademię AI z marmurowym lobby i egzaminem na 200 pytań. To byłby piękny biznes dla producentów certyfikatów, ale nie o to chodzi. 😅
Po zmianach Digital Omnibus on AI artykuł 4 nie wymaga zagwarantowania identycznego, konkretnego poziomu kompetencji każdej osobie. Wymaga sensownych środków dopasowanych do roli, doświadczenia, narzędzia, danych i skutków użycia.
Scenka, którą znasz aż za dobrze
Poniedziałek, 9:12. Marketing ma przygotować odpowiedź na kryzys. Ktoś otwiera Copilota, wkleja roboczy dokument z nazwiskami klientów i prosi: „Napisz to bardziej profesjonalnie”.
W tym samym czasie HR chce podsumować rozmowy rekrutacyjne. Sprzedaż wrzuca do czatu ofertę objętą umową poufności. Księgowość testuje automatyczne wyjaśnienia do faktur.
Wszystko dzieje się szybko, bo AI jest szybkie. I właśnie dlatego ryzyko też potrafi biec sprintem.
Problemem nie jest samo kliknięcie „wyślij”. Problemem jest brak odpowiedzi na trzy nudne pytania, których nikt nie zadał przed wdrożeniem:
- które narzędzia są w ogóle dopuszczone,
- jakie dane można do nich wprowadzać,
- kto sprawdza wynik, zanim ten trafi do klienta, systemu albo decyzji.
Bez tego polityka AI jest zwykle jedną wiadomością na Slacku: „Korzystajcie rozsądnie”. Czyli regulamin w stylu „nie rób głupot”. Prawnie i operacyjnie, średnio pomocne.
Kupno licencji nie kupuje ci procesu
ChatGPT Business i Enterprise mają ważne zabezpieczenia. OpenAI deklaruje, że dane organizacji, w tym prompty i odpowiedzi, nie są domyślnie wykorzystywane do trenowania ani ulepszania modeli. Dane biznesowe są szyfrowane w tranzycie i spoczynku.
To dobra wiadomość. Ale tylko połowa dobrej wiadomości.
Zarządzane środowisko nie oznacza automatycznie, że rozmowy są niewidzialne dla organizacji. W kontach zarządzanych administrator może mieć możliwości dostępu, audytu, eksportu, retencji albo usunięcia danych. Trzeba więc wiedzieć, kto ma te uprawnienia, jak długo dane są przechowywane i co dokładnie pracownicy mogą wpisywać.
Z Copilotem jest podobnie. Microsoft deklaruje, że prompty, odpowiedzi i dane pobierane przez Microsoft Graph nie służą do trenowania modeli bazowych. Copilot korzysta z danych organizacji w granicach uprawnień użytkownika.
Brzmi bezpiecznie? Jest bezpieczniej, ale nie magicznie.
Jeśli ktoś już miał dostęp do źle udostępnionego folderu z widełkami płac, listą klientów albo protokołami zarządu, Copilot może ułatwić mu znalezienie tej treści. Nie tworzy problemu z nadmiernymi uprawnieniami od zera. Po prostu świeci latarką w bałaganie, który od dawna leży w szafie.
Microsoft sam wskazuje, że wdrożenie Copilota i agentów może wzmacniać ryzyka bezpieczeństwa, prywatności, zgodności i zarządzania. Dlatego narzędzia takie jak Microsoft Purview, audyt, retencja i porządek w SharePoint nie są dodatkiem dla fanów tabel. Są częścią wdrożenia.
Nie każdy tekst z AI musi mieć etykietę
Tu też łatwo przesadzić w drugą stronę.
AI Act nie mówi: „Każdy e-mail poprawiony przez AI oznacz wielkim neonem”. Artykuł 50 zależy od rodzaju treści i kontekstu.
Szczególnie praktyczna reguła dla biura dotyczy deepfake'ów. Jeśli organizacja używa AI do wygenerowania lub manipulacji obrazem, dźwiękiem albo wideo, które stanowią deepfake, trzeba ujawnić, że materiał został sztucznie wygenerowany lub zmanipulowany.
Jest też zasada dotycząca tekstu publikowanego po to, by informować społeczeństwo o sprawach leżących w interesie publicznym. Co do zasady trzeba ujawnić użycie AI. Jest jednak istotny wyjątek: gdy materiał przeszedł kontrolę redakcyjną człowieka i konkretna osoba lub organizacja ponosi odpowiedzialność redakcyjną za publikację.
To nie jest zachęta do zabawy w „człowiek tylko kliknął publikuj”. Kontrola redakcyjna ma być kontrolą, a nie ozdobnym fikusem przy ekranie.
AI literacy to nie certyfikat do ramki
AI literacy brzmi groźnie, dopóki nie rozbijesz tego na normalne zachowania.
Osoba z marketingu powinna wiedzieć, jak rozpoznać halucynację i kiedy nie wkładać do promptu danych kampanii klienta.
Osoba z HR powinna rozumieć, że analiza CV albo rekomendacja dotycząca kandydata to nie pole do bezrefleksyjnego „AI powiedziało, więc tak robimy”.
Menedżer powinien umieć odróżnić wygodną wersję roboczą od materiału, na podstawie którego podejmie decyzję o człowieku, pieniądzach albo umowie.
To właśnie jest sensowna kompetencja AI: nie fascynacja promptami, tylko umiejętność zauważenia, kiedy narzędzie pomaga, kiedy ryzykuje i kiedy człowiek musi przejąć ster.
Komisja Europejska zebrała już ponad 40 inicjatyw AI literacy w swoim repozytorium. To inspiracja, nie automat do zgodności. Skopiowanie czyjejś prezentacji nie zamienia firmy w twierdzę zgodności. Tak samo jak kupienie kasku nie buduje rusztowania.
Zrób to tak
Nie zaczynaj od polityki na 37 stron. Zacznij od jednej tablicy, arkusza albo dokumentu z trzema kolumnami: narzędzie, dane, decyzja człowieka.
Przy każdym użyciu AI wpisz:
- jakie narzędzie jest używane,
- jakie dane mogą tam wejść,
- kto zatwierdza wynik przed dalszym użyciem.
Weź pięć najczęstszych sytuacji z ostatniego tygodnia. Oferta handlowa. Notatka ze spotkania. Analiza umowy. Post do sociali. Odpowiedź dla klienta.
I nie pytaj: „Czy mamy AI Act ogarnięty?”. To pytanie jest za wielkie, więc kończy się westchnieniem.
Zapytaj: „Co dokładnie wolno wkleić tutaj jutro o 9:12 i kto bierze odpowiedzialność za wynik?”.
Jeśli chcesz przejść przez to na realnych scenkach, a nie przez prezentację pełną chmurek i strzałek, sprawdź AI Act w biurze: bezpieczne korzystanie z ChatGPT, Copilot i innych narzędzi AI. To 8-godzinny warsztat oparty na 15 sytuacjach z pracy, z klasyfikacją danych, weryfikacją odpowiedzi AI, nadzorem człowieka i pakietem do wdrożenia. Czyli rzeczami, które zostają po szkoleniu, gdy kawa już dawno wystygła.
Od 2 grudnia 2027 r. mają zacząć obowiązywać reguły dla systemów wysokiego ryzyka z załącznika III, a od 2 sierpnia 2028 r. dla systemów wysokiego ryzyka osadzonych w produktach regulowanych. Nie każdy przypadek użycia AI w HR, sprzedaży czy obsłudze klienta jest automatycznie wysokiego ryzyka. To zależy od celu i funkcji systemu.
Ale polityka danych, uprawnienia, szkolenie ludzi i kontrola wyniku? Tego nie warto odkładać do 2027 roku.
Jutro wybierz jedno narzędzie AI używane w firmie. Zapisz przy nim jedno zdanie: jakich danych nie wolno tam wkleić. To nie załatwi wszystkiego. Załatwi za to pierwszy błąd, zanim wydarzy się w środku bardzo ambitnego poniedziałku. 🔒
Materiał ma charakter edukacyjny i nie zastępuje indywidualnej porady prawnej ani oceny zgodności konkretnego wdrożenia.