Dokument nr 1 Pakietu dowodowego AI · wersja 1.0 z 20.09.2026 · przyjęta dnia 20.09.2026 (podpis Zarządu) · osoba odpowiedzialna: Anna Przykład, prezes zarządu
Polityka określa zasady korzystania z narzędzi sztucznej inteligencji (AI) przez wszystkie osoby wykonujące pracę na rzecz Biura – pracowników, współpracowników i praktykantów – niezależnie od formy zatrudnienia i miejsca pracy. Jest środkiem wspierającym rozwój kompetencji AI w rozumieniu art. 4 rozporządzenia (UE) 2024/1689 (w brzmieniu po rozporządzeniu (UE) 2026/1744) i elementem systemu ochrony danych osobowych oraz tajemnicy przedsiębiorstwa klientów Biura.
Narzędziem AI w rozumieniu Polityki jest każde narzędzie, które na podstawie polecenia lub danych generuje tekst, obraz, dźwięk, kod lub rekomendację – w tym asystenci wbudowani w pakiety biurowe, programy księgowe i komunikatory.
Biuro prowadzi Listę zatwierdzonych narzędzi AI (dokument nr 2). Narzędzia używa się wyłącznie, gdy jest na Liście, na koncie w niej wskazanym i w zakresie tam określonym; nowe narzędzie trafia najpierw na Listę.
Dozwolone, wyłącznie z użyciem narzędzi z Listy zatwierdzonych narzędzi AI (dokument nr 2):
Zakazane bez pisemnej zgody osoby odpowiedzialnej za AI:
Zakazane bezwzględnie (żadna zgoda tego nie uchyla): decyzje wobec klientów, kandydatów i pracowników podejmowane przez AI bez udziału człowieka oraz praktyki z art. 5 AI Act – rozpoznawanie emocji w pracy (także przy rekrutacji), scoring społeczny, manipulacja.
Przed wprowadzeniem treści do narzędzia AI użytkownik usuwa lub zastępuje dane identyfikujące klienta i osoby fizyczne (nazwy, NIP, nazwiska, kwoty wynagrodzeń, adresy). Zasada kontrolna: jeżeli treść musiałaby zostać zaczerniona przed wysłaniem obcej firmie bez umowy, nie może trafić do narzędzia AI. Wprowadzanie danych osobowych do narzędzia dopuszcza wyłącznie Lista, dla narzędzi z zawartą umową powierzenia i kontem firmowym z wyłączonym trenowaniem modelu.
Każda treść wygenerowana przez AI, która ma trafić do klienta, urzędu lub do publikacji, jest przed użyciem weryfikowana przez osobę odpowiedzialną merytorycznie zgodnie z Procedurą weryfikacji i poufności (dokument nr 4): źródło, numery przepisów i interpretacji, kwoty i stawki, zgodność ze stanem faktycznym klienta. Weryfikację dokumentuje klauzula w stopce: „Przygotowano z użyciem narzędzi AI; treść zweryfikował(a) [imię i nazwisko, stanowisko] dnia [data]”.
Grafiki, nagrania i wideo wygenerowane lub zmienione przez AI, które przedstawiają osoby, miejsca lub zdarzenia – prawdziwe albo takie, które mogłyby istnieć – w sposób mogący uchodzić za autentyczny (deepfake), są zawsze oznaczane jako wygenerowane przez AI. Teksty wygenerowane przez AI publikowane w celu informowania o sprawach interesu publicznego przechodzą redakcję i są podpisywane przez osobę biorącą za nie odpowiedzialność – w przeciwnym razie są oznaczane. Szczegóły: Instrukcja art. 50 (dokument nr 6).
Każda osoba objęta Polityką przechodzi kurs „Bezpieczne AI w pracy” w ciągu 30 dni od rozpoczęcia pracy i odnawia go co 12 miesięcy; ukończenie potwierdza imienny certyfikat i wpis w Rejestrze szkoleń (dokument nr 3). Osoba odpowiedzialna za AI prowadzi ponadto briefing wewnętrzny przy każdej istotnej zmianie Listy narzędzi.
Wprowadzenie do narzędzia AI danych wbrew Liście, przekazanie klientowi lub urzędowi niezweryfikowanej treści AI, użycie narzędzia spoza Listy oraz zapytanie klienta lub organu o zasady AI zgłasza się osobie odpowiedzialnej za AI tego samego dnia, bez usuwania historii czatu. Osoba odpowiedzialna ocenia, czy zachodzi naruszenie ochrony danych (zgłoszenie do UODO w 72 h), informuje klienta i aktualizuje Listę.
Za Politykę odpowiada Anna Przykład (właścicielka). Polityka i Lista są przeglądane co 12 miesięcy oraz przy każdej zmianie narzędzi lub przepisów. Naruszenie Polityki może stanowić naruszenie obowiązków pracowniczych.
Dokument do opublikowania na stronie klienta. Poniżej sekcja, której – jak pokazał nasz Barometr przejrzystości AI – nie ma prawie żadna polska strona firmowa.
Piszemy o tym otwarcie, bo uważamy, że masz prawo wiedzieć, czy i jak używamy AI w sprawach, które Cię dotyczą.
Używamy AI pomocniczo – do przygotowania szkiców, uporządkowania tekstu i przyspieszenia pracy: teksty i maile, streszczanie dokumentów, research, notatki ze spotkań. W dokumencie znajduje się tabela z nazwami narzędzi, zakresem użycia, informacją, czego do nich nie wprowadzamy, i wskazaniem osoby, która sprawdza wynik.
Czego nie robimy. AI nie podejmuje wobec Ciebie żadnych decyzji. Nie profilujemy Cię na podstawie treści Twojej sprawy. Każdą treść, którą od nas dostajesz, przed wysłaniem sprawdza człowiek i to on za nią odpowiada.
Tajemnica zawodowa. Informacji objętych tajemnicą nie wprowadzamy do narzędzi, które nie są wskazane w naszej wewnętrznej liście zatwierdzonych narzędzi AI.
W pełnej wersji dokument ma 8–11 stron: administrator i kontakt, zakres zbieranych danych, tabela „cel – podstawa prawna – okres przechowywania”, odbiorcy i podmioty przetwarzające, przekazywanie poza EOG, prawa osoby, cookies z podziałem na niezbędne, analityczne i reklamowe (art. 399 Prawa komunikacji elektronicznej) oraz zasady zgody. Miejsca, których nie da się ustalić za klienta – jak nazwy i czasy życia plików cookies jego dostawców – są w dokumencie wyraźnie oznaczone do uzupełnienia.
Regulamin świadczenia usług drogą elektroniczną – dopasowany do tego, co faktycznie jest na stronie: formularz, newsletter, czat, sprzedaż.
1. W codziennej pracy korzystamy z narzędzi sztucznej inteligencji. Używamy ich zawsze wspomagająco. Za treść, którą od nas otrzymujesz, odpowiada człowiek, który ją przygotował i wysłał.
2. Dane klientów i dane osobowe trafiają wyłącznie do narzędzi wskazanych w naszej wewnętrznej Liście zatwierdzonych narzędzi AI – na kontach firmowych, na których wprowadzane treści nie służą do trenowania modeli dostawcy. W pozostałych narzędziach pracujemy na treściach pozbawionych danych identyfikujących osoby i sprawy.
3. Jeżeli na stronie działa czat, w okienku czatu informujemy, czy odpowiada człowiek, czy automat.
Dalej regulamin opisuje m.in. rodzaje usług elektronicznych, warunki techniczne, zakaz dostarczania treści bezprawnych wraz z procedurą zgłoszenia, zasady newslettera i zgody marketingowej (art. 398 Prawa komunikacji elektronicznej), reklamacje z terminem 14 dni oraz odesłanie do polityki prywatności.
| Narzędzie | Konto | Kto może używać | Dozwolone do | Zakazane | Dane klientów | Weryfikacja | Odpowiada | Przegląd |
|---|---|---|---|---|---|---|---|---|
| ChatGPT (Team) | firmowe, trenowanie wyłączone | wszyscy | szkice pism, wyjaśnienia przepisów, tłumaczenia | pliki klientów, listy płac, dane KSeF | NIE | księgowa prowadząca | A. Przykład | 20.09.2027 |
| Microsoft Copilot (M365) | firmowe | wszyscy | streszczenia maili, notatki ze spotkań wewnętrznych | analiza plików klientów | NIE | autor dokumentu | A. Przykład | 20.09.2027 |
| AI w programie księgowym | firmowe (umowa powierzenia) | księgowe | podpowiedzi dekretacji, kontrola spójności | — | TAK, w systemie dostawcy | księgowa prowadząca | A. Przykład | 20.09.2027 |
| Konta prywatne / darmowe | — | nikt | — | wszystko | NIE | — | — | — |
ZgodniAI potwierdza, że na dzień 20.09.2026 wyżej wymieniona organizacja – zgodnie z oświadczeniem o przyjęciu dokumentów złożonym w tym dniu przez osobę działającą w jej imieniu – przyjęła i wprowadziła do stosowania udokumentowane środki wspierające rozwój kompetencji w zakresie sztucznej inteligencji, o których mowa w art. 4 rozporządzenia (UE) 2024/1689, oraz zasady stosowania art. 50 tego rozporządzenia, przygotowane przez ZgodniAI na podstawie odpowiedzi organizacji z formularza wdrożeniowego.
Certyfikat potwierdza przyjęcie udokumentowanych środków na dzień wskazany powyżej – na podstawie oświadczenia organizacji o ich przyjęciu, zarejestrowanego w systemie ZgodniAI, oraz informacji z formularza wdrożeniowego. Nie stanowi opinii prawnej, nie jest dokumentem organu publicznego ani certyfikatem akredytowanej jednostki, nie potwierdza zgodności z innymi przepisami i nie przesądza wyniku kontroli. Zakres: Regulamin ZgodniAI § 5.