Przejdź do treści
Zakres
Dane firmowe w narzędziach AI
Podstawa
Dokumentacja dostawców i RODO
Ostatnia weryfikacja
wrzesień 2026
Wydawca
Outspace sp. z o.o.
Prywatność danych w firmie

Dane firmowe a AI

Co wolno wrzucić do modelu, a czego nie. Jak korzystać z narzędzi AI, nie oddając danych, których nie jesteś dysponentem. Bez straszenia i bez obietnic, że wystarczy jedno ustawienie.

WolnoDane są Twoje albo dostawca daje gwarancje, które umowa z klientem dopuszcza. Zostają warunki do sprawdzenia.
OstrożnieUstawienia dostawcy nie wystarczą. Rozstrzyga Twoja umowa, zakres danych albo osoba, która ma do nich dostęp.
NieNie masz tytułu do przekazania tych danych temu narzędziu. Piszemy, co musiałoby się zmienić.
Czy wolno to wkleić?DECYZJA · PRZYKŁAD MODELOWY
01Rodzaj danych
02Narzędzie
Niezweryfikowano: 2026-08-28
dane klientów → chat konsumencki, darmowy

Dane powierzone trafiają do dostawcy bez umowy powierzenia, a domyślne ustawienia darmowego planu dopuszczają trenowanie.

Co musiałoby się zmienić

  • Przejście na plan firmowy z umową powierzenia zmienia werdykt na OSTROŻNIE.
  • Anonimizacja przed wklejeniem: bez imion, adresów i numerów spraw.
  • Jeśli już wyszło: procedura incydentu, krok 1, w ciągu godziny.

To nie jest porada prawna. Sprawdź politykę dostawcy z datą: polityka planu darmowego, zweryfikowano 2026-08-28.

Porównania narzędzi pod kątem danych

Tabela retencji: cztery typy planów

Nie przepisujemy cudzych tabel. Pokazujemy, które pola sprawdzić w dokumentacji i jak wygląda wypełniona karta. Wartości poniżej są przykładem modelowym, do podmiany po weryfikacji u źródła.

PRZYKŁAD MODELOWY · WARTOŚCI DO PODMIANY
Typ planuGdzie przetwarzaneTrenuje na danychRetencjaZweryfikowano
Chat konsumencki, darmowykonto prywatne pracownika Serwery dostawcy, region poza UE, bez wyboru tak, domyślnie Rozmowy bez limitu czasu, do usunięcia przez użytkownika 2026-08-28
Plan firmowy, trenowanie wyłączoneumowa powierzenia Serwery dostawcy, region do wyboru w umowie nie, zapis w umowie 30 dni po usunięciu, opcja 0 dni za dopłatą 2026-08-28
API dostawcyintegracja własna Serwery dostawcy, region wg wybranego punktu końcowego nie 30 dni na wykrywanie nadużyć, potem usunięcie 2026-08-21
Model lokalnywłasny serwer Twoja infrastruktura nie dotyczy Zależy od Ciebie: logi, pamięć sesji, kopie zapasowe nie dotyczy
Kolumna „zweryfikowano” to data sprawdzenia u źródła, nie data publikacji. Starsza niż 90 dni: sprawdź ponownie przed decyzją. Pełne porównanie, z linkami do sekcji dokumentacji, w tekstach z kategorii Porównania narzędzi.
Zakres serwisu

Cztery obszary. Przy każdym to, czego tu nie ma.

Priv-Chat zajmuje się jednym pytaniem: jak korzystać z narzędzi AI w firmie, nie oddając danych, którymi nie masz prawa dysponować. Piszemy o granicach tego, co wolno wysłać na zewnątrz, o ustawieniach prywatności u dostawców, o modelach uruchamianych lokalnie i o tym, co robić, gdy dane już wyszły.

Granice tego, co wolno wysłać

Podział danych na te, którymi dysponujesz sam, powierzone i objęte tajemnicą zawodową. Od tego zaczyna się każda sensowna decyzja.

Jest

Podział na dane własne, powierzone i objęte tajemnicą zawodową, z konsekwencjami dla każdej grupy.

Nie ma

Opinii prawnych na konkretną umowę.

Ustawienia u dostawców

Czego szukać w dokumentacji: trenowanie na danych, retencja, region przetwarzania. Podajemy, gdzie sprawdzić, nie przepisujemy cudzych tabel.

Jest

Gdzie w dokumentacji sprawdzić trenowanie na danych, retencję i region przetwarzania, z datą weryfikacji.

Nie ma

Gwarancji, że zapis nie zmienił się wczoraj.

Modele uruchamiane lokalnie

Kiedy własny sprzęt rozwiązuje realny problem, a kiedy jest kosztownym gestem. Z rachunkiem, który zwykle się pomija.

Jest

Rachunek sprzętu i utrzymania zestawiony z abonamentem u dostawcy.

Nie ma

Rekomendacji jednego modelu dla wszystkich.

Reakcja na incydent

Ktoś wkleił dane klienta do czatu. Kolejność działań w pierwszych godzinach i to, co da się jeszcze naprawić.

Jest

Kolejność działań w pierwszych godzinach po wklejeniu danych klienta do czatu.

Nie ma

Zgłoszeń do UODO w Twoim imieniu.

Incydenty

Procedura incydentu: pierwsze 24 godziny

Pracownik wkleił dane klienta do czatu. Kolejność wynika z tego, co faktycznie da się jeszcze naprawić, dlatego kroki są ponumerowane. Godziny są orientacyjne.

KOLEJNOŚĆ OBOWIĄZUJE · GODZINY ORIENTACYJNE
  1. 10–1 h

    Ustal, co dokładnie wyszło

    Jaka treść, w jakim narzędziu, na jakim koncie, o której godzinie. Konto prywatne czy firmowe rozstrzyga, jaki reżim przetwarzania obowiązywał. Fakty, zanim kogokolwiek ochrzanisz.

  2. 21–2 h

    Zatrzymaj dalszy wypływ

    Usuń rozmowę, wyłącz udostępnianie linku, wyloguj sesje. Jeśli w treści były hasła, klucze albo tokeny, unieważnij je od razu, niezależnie od reszty.

  3. 32–4 h

    Sprawdź, co dostawca zrobi z tymi danymi

    Retencja dla tego konkretnego planu, czy trenuje, czy jest formularz usunięcia danych. Zrzut ekranu dokumentacji z datą trafia do akt incydentu.

  4. 44–12 h

    Zakwalifikuj dane

    Własne, powierzone czy objęte tajemnicą zawodową. Powierzone: sprawdź w umowie z klientem, kogo i w jakim terminie masz powiadomić. To zwykle jest w umowie, nie w przepisie.

  5. 512–24 h

    Decyzja o zgłoszeniu

    Z radcą prawnym, na podstawie faktów z kroków 1–4, nie z emocji. Wpis do rejestru incydentów powstaje niezależnie od tego, co zdecydujecie.

Terminy na zgłoszenia liczą się od stwierdzenia incydentu, dlatego godziny z kroku 1 zapisuj od razu. Krok 5 wymaga konsultacji prawnej: opisujemy stan faktyczny, nie rozstrzygamy za Ciebie. Cała procedura →

Rejestr tekstów

Najnowsze, z sygnaturą i datą weryfikacji

Każdy tekst ma sygnaturę i datę, kiedy ostatni raz sprawdziliśmy polityki dostawców, na które się powołuje. Jeśli data jest stara, tekst dostaje plakietkę „do ponownej weryfikacji”.

7 TEKSTÓW W REJESTRZE · PRÓG WERYFIKACJI 90 DNI
PC-004
AI w kancelarii a tajemnica zawodowa

AI w kancelarii a tajemnica zawodowa

Artykuł analizuje, jak AI może wpływać na tajemnicę zawodową w kancelariach prawnych. Dowiesz się, jakie środki ostrożności można podjąć, aby zabezpieczyć poufność danych klientów.

Weryfikacja aktualna zweryfikowano: · 12 min bez odniesień do przepisów
Rejestr rośnie o jeden do dwóch tekstów tygodniowo. Zmiana polityki dostawcy skutkuje aktualizacją tekstu, nie nowym wpisem.Cały rejestr
Redakcja

Pawel Kotarski

administrator, bezpieczeństwo

Profil do obsadzenia realnym administratorem albo inżynierem bezpieczeństwa. Pisze technicznie i ostrożnie: rozdziela to, co wiemy, od tego, czego nie wiemy. Każdy tekst kończy się decyzją do podjęcia, nie ostrzeżeniem.

Teksty dotykające prawa kontrasygnuje współpracujący radca prawny. Każdy taki tekst ma widoczną notę „to nie jest porada prawna”.
Nota redakcyjnaJak tu piszemy. Przy każdej informacji o polityce dostawcy podajemy, gdzie zweryfikować ją u źródła, i datę sprawdzenia - takie zapisy zmieniają się częściej niż artykuły. Rozdzielamy to, co wynika z dokumentacji, od tego, co jest naszą interpretacją. Gdzie sprawa dotyka przepisów, opisujemy stan faktyczny i wskazujemy, z kim to skonsultować, zamiast rozstrzygać za Ciebie.
Piszemy o prywatności danych przy korzystaniu z narzędzi AI. Jeśli masz pytanie, temat albo znalazłeś u nas błąd - napisz.Napisz do redakcji