Szablon polityki AI dla małej i średniej firmy
Dobra polityka AI dla MŚP ma prostą, powtarzalną strukturę. Nie wymyślaj koła na nowo. Oto sześć sekcji, które powinien zawierać każdy taki dokument:
Twój pracownik wkleja dane klientów do ChatGPT. Drugi generuje oferty handlowe w darmowym narzędziu, które przechowuje dane na serwerach w USA. Trzeci nawet nie wie, że to problem. Zanim ktokolwiek w firmie zacznie mówić o sztucznej inteligencji, potrzebujesz jednego dokumentu, który jasno określi reguły gry. Ten artykuł zawiera gotowy szablon polityki AI, który dostosujesz do swojej firmy w jedno popołudnie.
- Polityka AI to wewnętrzny dokument firmy określający, jakie narzędzia AI są dozwolone, jakie dane można w nich przetwarzać i kto odpowiada za ewentualne błędy.
- Szablon składa się z sześciu sekcji: cel i zakres, dozwolone narzędzia, zasady bezpieczeństwa danych, odpowiedzialność pracowników, procedura incydentów, harmonogram aktualizacji.
- Nie musisz zatrudniać prawnika, żeby zacząć. Wystarczy ten szablon i zdrowy rozsądek.
Po co firmie polityka AI?
Wyobraź sobie taką sytuację. Handlowiec w firmie produkcyjnej z Bydgoszczy wkleja listę kontrahentów do ChatGPT, żeby wygenerować spersonalizowane maile sprzedażowe. Dane trafiają na serwery OpenAI. Nikt o tym nie wie. Nikt tego nie kontroluje. Nikt nie ponosi odpowiedzialności.
To nie jest scenariusz z przyszłości. To dzieje się teraz, w firmach każdej wielkości.
Polityka AI rozwiązuje ten problem, zanim stanie się kryzysem. Dokument nie musi mieć 50 stron. Dla firmy zatrudniającej 10-100 osób wystarczy 3-5 stron, które jasno odpowiadają na trzy pytania:
- Z jakich narzędzi AI wolno korzystać?
- Jakich danych nie wolno tam wpisywać?
- Co zrobić, gdy coś pójdzie nie tak?
Brak polityki AI to nie tylko ryzyko wycieku danych. To brak kontroli nad tym, jak firma podejmuje decyzje. Gdy pracownik generuje treść oferty przez AI i nikt tego nie weryfikuje, firma wysyła do klienta tekst, za który nikt nie odpowiada.
Uwaga: Polityka AI nie zastępuje polityki ochrony danych osobowych ani regulaminu pracy. To osobny dokument, który je uzupełnia.
Kluczowy wniosek: Polityka AI chroni firmę nie przed sztuczną inteligencją, ale przed chaotycznym korzystaniem z niej bez zasad.
Struktura dokumentu
Dobra polityka AI dla MŚP ma prostą, powtarzalną strukturę. Nie wymyślaj koła na nowo. Oto sześć sekcji, które powinien zawierać każdy taki dokument:
- Cel i zakres - po co ten dokument istnieje i kogo dotyczy
- Dozwolone narzędzia - lista zatwierdzonych aplikacji AI
- Zasady bezpieczeństwa danych - co wolno, a czego nie wolno wpisywać
- Odpowiedzialność pracowników - kto za co odpowiada
- Procedura zgłaszania incydentów - co robić, gdy coś pójdzie nie tak
- Harmonogram przeglądów - kiedy i jak aktualizować dokument
Poniższy schemat pokazuje, jak te sekcje łączą się w spójny proces wdrożenia polityki AI w firmie:
"Polityka AI to nie dokument dla prawników.">, Polityka AI w firmie: jak napisać regulamin użycia AI przez pracowników (szab
To dokument dla ludzi, którzy codziennie korzystają z narzędzi AI w pracy. Pisz go prostym językiem. Unikaj prawniczego żargonu. Jeśli pracownik magazynu nie zrozumie zdania, przepisz je.
Dozwolone narzędzia
Pierwsza konkretna sekcja polityki to lista narzędzi, z których pracownicy mogą korzystać. Nie wystarczy napisać "dozwolone są narzędzia AI". Trzeba wymienić je z nazwy.
Przykładowa lista dla firmy handlowej z regionu kujawsko-pomorskiego:
- ChatGPT (plan Team lub Enterprise) - generowanie treści, analiza tekstów, tłumaczenia
- Microsoft Copilot (w ramach licencji Microsoft 365 Business) - praca z dokumentami, arkuszami, prezentacjami
- Grammarly Business - korekta tekstów w języku angielskim
- Canva z funkcjami AI - tworzenie grafik marketingowych
Przy każdym narzędziu warto zapisać:
- Wersję/plan - darmowa wersja ChatGPT ma inne warunki przetwarzania danych niż plan Team
- Dozwolone zastosowania - do czego konkretnie można używać
- Ograniczenia - czego nie wolno w tym narzędziu robić
- Osobę odpowiedzialną - kto zarządza kontem i licencjami
| Aspekt | Darmowe narzędzia AI | Płatne plany biznesowe |
|---|---|---|
| Dane treningowe | Mogą wykorzystywać Twoje dane do treningu modelu | Zazwyczaj nie trenują na Twoich danych |
| Szyfrowanie | Podstawowe | Zaawansowane (at rest + in transit) |
| Kontrola administratora | Brak | Pełna (logi, uprawnienia, retencja) |
| Zgodność z RODO | Wątpliwa | Deklarowana przez dostawcę |
| Koszt miesięczny na osobę | 0 zł | 80-150 zł |
Różnica w cenie między darmowym ChatGPT a planem Team to około 100 zł miesięcznie na osobę. Dla firmy z 20 pracownikami to 2000 zł miesięcznie. Dużo? Porównaj to z kosztem jednego wycieku danych klientów.
Zasady bezpieczeństwa danych
To najważniejsza sekcja całej polityki. Określa, jakie dane można wprowadzać do narzędzi AI, a jakie są bezwzględnie zabronione.
Dane zabronione (nigdy nie wpisuj do narzędzi AI):
- Dane osobowe klientów (imiona, nazwiska, adresy, numery telefonów, PESEL)
- Dane finansowe firmy (wyniki, prognozy, marże)
- Dane pracowników (wynagrodzenia, oceny, dane medyczne)
- Tajemnice handlowe (receptury, algorytmy cenowe, warunki umów z dostawcami)
- Hasła, tokeny API, klucze dostępu
- Treść umów z klauzulą poufności
- Ogólne opisy procesów biznesowych
- Treści marketingowe do korekty lub rozwinięcia
- Publiczne informacje o branży
- Szablony dokumentów bez danych wrażliwych
- Pytania ogólne dotyczące prawa, księgowości, HR
Jeśli Twoja firma przetwarza dane osobowe (a przetwarza, bo ma pracowników i klientów), polityka AI powinna być spójna z istniejącą dokumentacją RODO. Więcej o tym, jak połączyć te dwa obszary, znajdziesz w naszym poradniku o bezpiecznym AI zgodnym z RODO.
Odpowiedzialność pracowników
Każdy pracownik korzystający z narzędzi AI musi wiedzieć trzy rzeczy:
- AI nie podejmuje decyzji - pracownik zawsze weryfikuje wynik przed użyciem
- Pracownik odpowiada za efekt - jeśli AI wygeneruje błędną ofertę, odpowiada osoba, która ją wysłała
- Brak weryfikacji to błąd - wysłanie treści wygenerowanej przez AI bez sprawdzenia traktowane jest jak błąd w pracy
- Właściciel polityki - osoba odpowiedzialna za aktualizację dokumentu (np. dyrektor operacyjny, kierownik IT)
- Koordynator AI - osoba, do której pracownicy zgłaszają nowe narzędzia i pytania (może być ta sama co właściciel)
- Użytkownicy - wszyscy pracownicy korzystający z narzędzi AI
Warto też zapisać konsekwencje naruszenia polityki. Nie chodzi o straszenie, ale o jasność. Pracownik, który przypadkowo wklei dane klienta do darmowego ChatGPT, powinien wiedzieć, że ma to zgłosić, a nie ukrywać. Dlatego procedura incydentów jest równie ważna co same zasady.
Procedura zgłaszania incydentów
Incydent AI to sytuacja, w której narzędzie AI zostało użyte niezgodnie z polityką. Przykłady:
- Wklejenie danych osobowych klientów do niezatwierdzonego narzędzia
- Wysłanie klientowi treści wygenerowanej przez AI bez weryfikacji, która zawierała błędy
- Użycie narzędzia AI spoza listy dozwolonych
- Udostępnienie firmowego konta AI osobie spoza organizacji
Trzy kroki zgłaszania incydentu:
- Zgłoś - napisz maila do koordynatora AI z opisem: co się stało, jakie dane zostały wprowadzone, jakie narzędzie zostało użyte
- Zabezpiecz - jeśli to możliwe, usuń dane z narzędzia (np. usuń konwersację w ChatGPT)
- Dokumentuj - koordynator zapisuje incydent w rejestrze i ocenia, czy wymaga dalszych działań (np. zgłoszenia naruszenia RODO)
Poniższy element wizualny pokazuje, jak wygląda uproszczony proces obsługi incydentu AI w firmie MŚP:
Jak wdrożyć politykę w firmie
Sam dokument to dopiero początek. Polityka, która leży w szufladzie, nie chroni przed niczym. Wdrożenie wymaga trzech konkretnych działań.
Po pierwsze: spotkanie z zespołem. Nie wysyłaj polityki mailem z prośbą o potwierdzenie przeczytania. Zorganizuj 30-minutowe spotkanie, na którym omówisz najważniejsze zasady. Pokaż konkretne przykłady: co wolno, czego nie wolno, dlaczego. Pracownicy muszą zrozumieć sens zasad, nie tylko ich treść.
Po drugie: łatwy dostęp. Polityka powinna być dostępna w jednym kliknięciu. Firmowy dysk, intranet, przypięta wiadomość na kanale Teams. Jeśli pracownik musi szukać dokumentu dłużej niż 10 sekund, nie zajrzy do niego nigdy.
Po trzecie: regularne przypomnienia. Raz na kwartał krótka wiadomość z przypomnieniem kluczowych zasad. Raz na pół roku przegląd polityki i ewentualna aktualizacja listy narzędzi.
Na szkoleniabydgoszcz.pl pomagamy firmom z regionu kujawsko-pomorskiego nie tylko tworzyć polityki AI, ale też przeprowadzać warsztaty wdrożeniowe dla zespołów. Praktyka pokazuje, że jedno dwugodzinne szkolenie z przykładami z branży klienta daje lepszy efekt niż najlepiej napisany dokument.
Jeśli zastanawiasz się, jak wybrać odpowiednie szkolenie AI dla swojego zespołu, sprawdź naszą checklistę wyboru szkolenia AI.
Gotowy szablon polityki AI
Poniższa checklista to kompletna lista kroków do stworzenia polityki AI w Twojej firmie. Możesz ją wydrukować i odhaczać kolejne punkty.
Szablon polityki AI - lista kontrolna wdrożenia
Your progress is saved automatically in your browser.
FAQ
Frequently Asked Questions
Additional Resources
- Polityka AI w firmie: jak napisać regulamin użycia AI przez ... - Jak napisać politykę użycia AI w firmie: szablon regulaminu, obowiązki z AI Act, wzory klauzul, proces wdrożenia i najczęstsze błędy.
- Jakie są polityki firm w zakresie AI? - Szablon polityki firmy w zakresie AI · Przykłady polityki firmy w zakresie AI · Regulacje dotyczące AI i zgodność z przepisami · Kto może nam pomóc w zarządzaniu ...
- Polityka AI w firmie – gotowy szablon zgodny z AI Act (2026) - Polityka AI nie wymaga miesięcy konsultacji. Średnia firma jest w stanie wdrożyć kompletną politykę w 14 dni od decyzji zarządu. Klucz to praca ...
Szkolenie AI dla Twojej firmy
Praktyczny warsztat dla pracowników biurowych w Bydgoszczy — maile, dokumenty, Excel i bezpieczeństwo danych.
Zapytaj o termin →