Dla zarządu

Twoje zespoły już korzystają z AI. Czy wiesz, co jej powierzają?

AI stała się sprawą zarządu: być na bieżąco to nie oddawać przewagi tym, którzy dobrze ją wykorzystują – a zakaz jej nie zatrzyma. Ale każdy tekst wklejony na prywatne konto wychodzi bez umowy i bez śladu, a za wyciek płaci się najpierw zaufaniem. Tutaj: stawka dla organizacji, twój rząd wielkości i to, o czym masz zdecydować.

Rysunek kreskowy: pięć działów obok siebie, kobiety i mężczyźni przy pracy; z każdego biurka kropkowane smugi pomarańczowych dokumentów wznoszą się ku oknom czatu unoszącym się poza firmą.

Stawka

Przewaga do zdobycia, wyciek do uniknięcia.

Twoje zespoły nie czekały: do pisania, streszczania i tłumaczenia już korzystają z asystentów AI – często z darmowego narzędzia na prywatnym koncie, którego organizacja nie wybrała. To właśnie Shadow AI: oferta, arkusz kalkulacyjny, e-mail klienta ruszają wtedy drogą, której firma nie widzi.

78%
użytkowników AI przynosi do pracy własne narzędzia AI (31 000 ankietowanych w 31 krajach).Microsoft i LinkedIn, Work Trend Index 2024 (po angielsku)
72%
pracowników, którzy regularnie korzystają z usług AI na służbowym urządzeniu, robi to z konta powiązanego z adresem e-mail spoza firmy.Verizon, Data Breach Investigations Report 2025 (po angielsku)
Dlaczego firma tego nie widzi?

Nikt nie robi tego, by szkodzić: termin, narzędzie, które naprawdę pomaga, zatwierdzone narzędzie, którego brak albo które działa wolniej. Ryzyko jest niewidoczne w chwili działania – a w dniu, w którym wyjdzie na jaw, stawką jest zaufanie twoich klientów, jeszcze zanim pojawi się kwestia prawna.

  • Poza jakąkolwiek umową

    Żadna umowa nie wiąże dostawcy z firmą: obowiązują warunki, które pracownik zaakceptował sam, dla siebie.

  • Poza jakimkolwiek rejestrem

    Firma nie wie, co wyszło, kiedy ani do jakiej usługi – nie może więc ani za to odpowiadać, ani tego naprawić.

  • Poza jakąkolwiek polityką

    Cokolwiek polityka mówi o tym, co wolno udostępniać, nie ma jej przy wklejaniu.

Twój rząd wielkości

Jedno wklejenie to niewiele. Rok wklejeń – już nie.

Jedno wklejenie wydaje się niewinne. Pomnóż je przez dni robocze w roku, potem przez osoby w dziale, potem przez działy w firmie: ta suma to właśnie to, co organizacja ujawnia – i nikt jej nie widzi, bo nikt nie wysyła jej naraz. Rząd wielkości do przedstawienia zarządowi, a nie pomiar.

Rysunek kreskowy: przekrój trzypiętrowego biurowca, kobiety i mężczyźni w sześciu strefach pracy; z każdego piętra małe smugi pomarańczowych dokumentów płyną ku chmurom na zewnątrz – wiele małych otworów, żadnej jednej wyrwy.
Wiele małych wypływów, żadnej jednej wyrwy – obraz, nie pomiar.

Twoje liczby

Wszyscy, którzy piszą, wysyłają lub wklejają dokumenty.Od 1 do 100 000 · domyślnie 250

Nigdy więcej niż w organizacji.Od 1 do 10 000 · domyślnie 12

E-mail z załącznikiem, plik udostępniony dostawcy, tekst wklejony do asystenta.Od 0 do 50 · domyślnie 5

Imię i nazwisko, dane kontaktowe, akta klienta, kwota z umowy.Od 0 do 100 · domyślnie 10

Trzy dokumenty z pokazu zawierają po cztery lub pięć.Od 1 do 50 · domyślnie 4

Co może wyjść na zewnątrz

Wrażliwe informacje wysłane na zewnątrz, liczone za każdym razem, gdy wychodzą.

Twój dział

dziennie
24
miesięcznie
440
rocznie
5 280

Cała organizacja

dziennie
500
miesięcznie
9 167
rocznie
110 000

Wystąpienia, nie różne osoby: ten sam klient liczy się ponownie w każdym dokumencie, który go wymienia. Sposób liczenia wyjaśniono niżej.

Liczone w twojej przeglądarce – nic z tego, co wpisujesz, nie jest wysyłane.

Strona przychodzi z wartościami domyślnymi; potem każdą liczbę oblicza sama strona, w twojej przeglądarce. Przesunięcie suwaka nie wysyła żadnego żądania: otwórz kartę sieci w przeglądarce i sprawdź. Automatyczny test sprawdza dokładnie to – zero żądań, gdy wartości się zmieniają.

Link niesie twoje liczby po znaku #, czyli w części adresu, której przeglądarka nigdy nie wysyła do serwera. Kto go otworzy, przeliczy te same liczby we własnej przeglądarce.

Strona niczego nie przechowuje: twoje liczby żyją w samym adresie.

Twoje liczby, pomnożone – nic ukrytego.

Żadnego ukrytego współczynnika: liczby działu to ten iloczyn; liczby organizacji to ten sam iloczyn dla wszystkich osób. Każde założenie jest opisane poniżej – odpowiesz każdemu, kto zapyta, skąd ta liczba.

12osoby w dziale×5dokumenty dziennie, na osobę×10%zawiera dane wrażliwe×4informacji w każdym=24informacji dziennie

24informacji dziennie×220dni roboczych w roku=5 280informacji rocznie

  • 220 dni roboczych w roku

    Pięć dni w tygodniu, minus pięć tygodni urlopu i święta: około 220 dni. Miesiąc to jedna dwunasta tego roku – około 18 dni roboczych.

  • Wystąpienia, nie różne informacje

    Ten sam klient pojawia się w wielu dokumentach: jego nazwisko wychodzi z ofertą, umową, fakturą i przypominającym e-mailem. Liczby liczą każde wyjście. Ile to daje różnych osób lub akt, zależy od twoich zbiorów, a pięć liczb tego nie powie – zamiast wymyślać proporcję, strona nie pokazuje żadnej. Każde wystąpienie to jednak jeszcze jedna kopia na zewnątrz.

  • Rząd wielkości, nie pomiar

    Wynik powstaje z twoich własnych liczb; wartości domyślne są punktem wyjścia, nie statystyką. Daje obraz wolumenu – nikt nie policzył dokumentów twojej organizacji, ta strona też nie.

Rysunek kreskowy z góry: dział złożony z czterech osób – dwóch kobiet i dwóch mężczyzn – każda przy swoim biurku; od każdego biurka cienki strumień pomarańczowych kartek przechodzi przez ściany w stronę okien czatu na zewnątrz.
Jeden dział, a codzienne gesty stają się strumieniem – obraz, nie wyliczenie.
Za tą liczbą: obowiązki – i górne granice.

Gdy wychodzą dane osobowe lub poufne, obowiązują trzy ramy – a odpowiada za to organizacja. Żadna nie zamienia twoich liczb w kwotę.

  • Kary RODO: górne granice, nie cennik

    Do 10 milionów euro lub, w przypadku przedsiębiorstwa, do 2% jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego, w zależności od tego, która kwota jest wyższa – za naruszenie obowiązków administratora, w tym bezpieczeństwa i zgłaszania naruszeń (art. 83 ust. 4). Do 20 milionów euro lub 4% za naruszenie podstawowych zasad, praw osób, których dane dotyczą, lub zasad przekazywania danych poza UE (art. 83 ust. 5). Organ ustala każdą karę indywidualnie, biorąc pod uwagę m.in. wagę i czas trwania naruszenia oraz liczbę poszkodowanych osób (art. 83 ust. 2). Górna granica nie jest prognozą: ta strona nie oblicza żadnej kary.

    Rozporządzenie (UE) 2016/679 (RODO), art. 83 – EUR-Lex

  • Naruszenie zgłasza się w ciągu 72 godzin

    Naruszenie bezpieczeństwa prowadzące do nieuprawnionego ujawnienia danych osobowych jest naruszeniem ochrony danych osobowych (art. 4 pkt 12); czy dane ujawnienie nim jest, ocenia się w każdym przypadku osobno. Administrator zgłasza je organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości nie później niż w terminie 72 godzin po stwierdzeniu naruszenia, chyba że jest mało prawdopodobne, by skutkowało ryzykiem dla osób (art. 33). Gdy może ono powodować wysokie ryzyko dla nich, także osoby, których dane dotyczą, są zawiadamiane bez zbędnej zwłoki (art. 34).

    RODO, art. 4, 33 i 34 – EUR-Lex

  • Umowy: klauzula poufności

    Akta klientów często objęte są klauzulą poufności lub umową o zachowaniu poufności. Ujawnienie tajemnicy przedsiębiorstwa bez zgody jej posiadacza, z naruszeniem takiej umowy, jest bezprawne w świetle unijnej dyrektywy o tajemnicach przedsiębiorstwa (art. 4 ust. 3). Ile to kosztuje, zapisano w każdej umowie i rozstrzyga się indywidualnie: nie ma publicznej liczby, więc strona żadnej nie pokazuje.

    Dyrektywa (UE) 2016/943 (tajemnice przedsiębiorstwa), art. 4 – EUR-Lex

Co wychodzi – twoje know-how

Twoja przewaga wychodzi razem z tekstem.

Oferta zawiera strukturę cen i metodę. Kod źródłowy – lata pracy inżynierów. Notatka strategiczna – decyzje na przyszły rok. Wklejony do streszczenia lub poprawy, każdy z nich przekazuje dostawcy kopię know-how firmy – a ponieważ oryginał zostaje na miejscu, nikt tego nie zauważa.

Ochrona tajemnicy zaczyna się od jej strzeżenia

Prawo Unii chroni tajemnicę przedsiębiorstwa tylko wtedy, gdy jej posiadacz podjął rozsądne działania, by zachować ją w poufności.

Uczciwa granica

Strategia, marża czy proces produkcyjny mogą być poufne, nie zawierając ani jednego nazwiska, e-maila czy numeru. DoNotLeak wykrywa dane osobowe, identyfikatory i klucze dostępu; nie rozpoznaje tajemnicy po jej znaczeniu. Przeczytanie tekstu przed wysłaniem należy do ciebie.

Źródła

Co wychodzi – umowy i przetargi

Klauzula poufności naruszona, choć nikt o tym nie zdecydował.

Dokumenty przetargowe, oferta objęta umową o zachowaniu poufności, akta klienta, cennik dostawcy: większość z nich powierzono firmie pod warunkiem, że z niej nie wyjdą albo trafią tylko do wskazanych odbiorców.

Wklejenie ich do usługi AI to przekazanie ich osobie trzeciej. Nikt nie postanowił naruszyć klauzuli; zrobiło to jedno wklejenie. Czy dana klauzula została naruszona, zależy od jej brzmienia – to pytanie do twojego działu prawnego.

Rysunek kreskowy: mężczyzna w garniturze podaje ofertę oznaczoną pomarańczową kłódką; przechodzi ona od biurka do biurka – kobieta, mężczyzna, kobieta przy laptopach – aż do zewnętrznego okna czatu, a kłódka zostaje na każdej kopii.
Poufność idzie za dokumentem, nawet gdy oddaje się go do przeróbki.

Co wychodzi – zaufanie twoich klientów

Ich dane, twoja odpowiedzialność.

Klienci, pacjenci, kandydaci, współpracownicy: wklejony tekst często dotyczy ludzi. RODO nie zakazuje AI; wymaga, by organizacja odpowiadała za to, co dzieje się z ich danymi.

Europejscy klienci wpisują ochronę danych do umów z dostawcami: kto może przetwarzać ich dane, gdzie, z jakimi zabezpieczeniami. Wklejenie do prywatnego konta nie odpowiada na żadne z tych pytań.

Odpowiada organizacja

Administrator – firma, nie pracownik, nie inspektor ochrony danych – musi wdrożyć odpowiednie środki i umieć to wykazać.

RODO, art. 5 ust. 2 i art. 24

Umowa z każdym podmiotem przetwarzającym

Dostawca, który przetwarza dane osobowe w imieniu firmy, musi być związany umową określającą jego obowiązki. Konto, które pracownik założył dla siebie, taką umową nie jest.

RODO, art. 28

Przekazywanie poza UE

Wiele usług AI jest obsługiwanych spoza Unii Europejskiej. Wysyłanie tam danych osobowych podlega zasadom przekazywania z RODO: na przykład decyzji stwierdzającej odpowiedni stopień ochrony lub odpowiednim zabezpieczeniom.

RODO, rozdział V (art. 44–49)

Bezpieczeństwo i górne granice kar

Administrator musi zabezpieczyć przetwarzane dane. Naruszenie podstawowych zasad lub zasad przekazywania może skutkować karą do 20 mln euro lub 4% całkowitego rocznego światowego obrotu, zależnie od tego, która kwota jest wyższa. To górne granice, nie cennik: organ ustala każdą karę indywidualnie.

RODO, art. 32 i art. 83 ust. 2 i 5

Źródła

Ta strona wyjaśnia; nie stanowi porady prawnej. Każda umowa i każde przetwarzanie zasługują na lekturę przez twój dział prawny lub inspektora ochrony danych.

Co wychodzi – twoje dostępy

Materiał do przyszłego ataku.

Fragment wysłany do debugowania, konfiguracja wklejona, by zadać pytanie: to, co pomaga dziś, jutro może otworzyć drzwi.

94 dni
to mediana czasu naprawy sekretów wykrytych jako ujawnione w repozytorium GitHub. Nadużycie danych uwierzytelniających pozostaje najczęstszą znaną drogą wejścia przy naruszeniach.Verizon, Data Breach Investigations Report 2025 (po angielsku)
Dane uwierzytelniające

Klucz API, token, hasło, ciąg połączenia zapomniane we fragmencie: kto je przeczyta, może ich użyć.

Wewnętrzna nazwa hosta

Nazwa serwera, adres w sieci wewnętrznej: mapa tego, co istnieje, i gdzie.

Notatka o architekturze

Jakie komponenty, jakie wersje, jak się łączą: rozpoznanie, które napastnik musiałby inaczej przeprowadzić sam.

Co DoNotLeak wykrywa tutaj

Klucze i tokeny w popularnych formatach, klucze prywatne, ciągi połączeń, hasła zapisane po etykiecie, adresy IPv4. Nazwy serwera ani notatki o architekturze nie rozpoznaje.

Gdy tekst już wyszedł

Wysłanego tekstu nie da się cofnąć: pięć etapów poza twoją kontrolą.

Darmowe konto nie oznacza automatycznie trenowania. To, co dzieje się z tekstem, zależy od usługi, jej warunków i ustawień – a każdy etap to osobne pytanie.

Rysunek kreskowy: dokument z sylwetką osoby wchodzi do zwrotnicy; ciągła strzałka prowadzi do zwykłego przetwarzania, przerywana – warunkowa – do stosu trzech warstw modelu.
Trenowanie to możliwość, którą trzeba sprawdzić w warunkach każdej usługi, a nie cecha każdego darmowego konta.
  1. Ujawnienie

    Tekst trafia na serwery dostawcy. Od tej chwili firma nie ma nad nim kontroli.

  2. Przechowywanie

    Zostaje zapisany w historii rozmów i w logach dostawcy – tak długo, jak przewidują jego warunki.

  3. Trenowanie

    W niektórych ofertach dla konsumentów, zależnie od warunków i ustawień, rozmowy mogą służyć do ulepszania modeli. CNIL zaleca wyłączenie takiego ponownego wykorzystania.

  4. Zapamiętanie

    Model może zachować fragmenty tego, na czym go trenowano: badacze wydobyli z modelu językowego dosłowne dane treningowe – w tym dane osobowe.

  5. Odtworzenie

    To, co model zachował, może w niektórych przypadkach wypłynąć w odpowiedzi udzielonej komuś innemu. Według EROD modelu wytrenowanego na danych osobowych nie można we wszystkich przypadkach uznać za anonimowy.

Decyzja

Uregulować zamiast zakazywać: cztery decyzje.

Zakaz bez realnej alternatywy zachęca do obchodzenia go. Trwałe są zrozumiałe ramy i narzędzie w zasięgu każdego – i to samo zaleca CNIL: wybrać narzędzia, określić, co wolno udostępniać, przeszkolić tych, którzy z nich korzystają.

  • Ramy zamiast zakazu

    Krótka polityka – co może wyjść, co nie może, do kogo się zwrócić – szkolenie, które buduje odruch, i znana z góry procedura na dzień, w którym coś jednak wyjdzie.

    Ramy i przykładowa polityka
  • Osoba odpowiedzialna, wspierana przez zarząd

    Twój inspektor ochrony danych ma na to zestaw: diagnozę, plan na 90 dni i wszystko, czego trzeba do wdrożenia – bezpłatnie, bez formularza. Czego potrzebuje od ciebie: zatwierdzenia polityki, wskazania sponsora, startu 90 dni.

    W zestawie IOD notatka dla zarządu: sytuacja, ryzyko, plan, decyzja do podpisania. Pobierz notatkę (PowerPoint, po angielsku)

    Plan IOD
  • Narzędzie pod ręką

    Przed każdym promptem osoba widzi, co by wyszło, i decyduje – dziesięć sekund, na stronie, bez konta. Dla zespołu ten sam silnik może też działać na własnych serwerach organizacji, wraz ze swoim API.

    Wdrożenie nie wymaga zarządzania zmianą: każdy już umie wkleić tekst. Proste jak drut

    Zabezpiecz tekst
  • Mierzone wolumeny, nigdy ludzie

    Licz zatwierdzone narzędzia, przeszkolone osoby, zgłoszone incydenty: to wystarczy, by sterować. Nikt nie jest obserwowany, a tego, co ktoś pisze, nikt nie czyta.

Na prawdziwym tekście

Co wklejają twoje zespoły i co otrzymuje AI.

Dane osobowe to wszelkie informacje o osobie, którą można zidentyfikować – bezpośrednio lub łącząc fragmenty. DoNotLeak szuka dwóch rodzajów i zastępuje je w wersji, którą kopiujesz.

Identyfikatory bezpośrednie

Adresy e-mail, numery telefonów, numery IBAN i kart, adresy pocztowe, daty urodzenia, numery dokumentów tożsamości i identyfikatory podatkowe, tablice rejestracyjne – rozpoznawane po formacie, kraj po kraju.

Imiona i nazwiska, nazwy firm i miejsc

Znajdowane dzięki listom prawdziwych nazw i budowie zdania. Wytłumaczalne reguły: żadnego modelu AI, żadnej strony trzeciej.

To, co wklejasz

Call with Julie Marchand, purchasing manager at Transports Berthier in Nantes: she sends the quote from julie.marchand@example.org, mobile 06 39 98 41 27, deposit to FR76 3000 6000 0112 3456 7890 189.

To, co otrzymuje AI

Call with [[PERSON-1]], purchasing manager at [[ORGANIZATION-1]] in [[LOCATION-1]]: she sends the quote from [[EMAIL-1]], mobile [[PHONE-1]], deposit to [[IBAN-1]].

Zastąpienie to pseudonimizacja, nie anonimizacja

To, co zostaje – stanowisko, data, rzadkie zdarzenie – wciąż może wskazywać na kogoś, a dane spseudonimizowane pozostają w rozumieniu RODO danymi osobowymi.

Żadne wykrywanie nie znajduje wszystkiego

Dlatego strona pokazuje wszystko, co znalazła, i dlatego czytasz tekst przed wysłaniem.

Źródła

Wyjście

Powiedzieć „tak” AI – w ramach, które wytrzymają.

Zachować przewagę, jaką daje AI, nie narażając organizacji: to kwestia decyzji. Zostają trzy pytania, które zarząd zadaje najpierw.

Dlaczego po prostu nie zakazać?

Bo zakaz się obchodzi: twoje zespoły już korzystają z narzędzi, których nikt nie wybrał. Narzędzie pod ręką sprawia, że właściwy gest jest prostszy niż obejście – bez rezygnacji z tego, co daje AI.

Czy to spowalnia zespoły?

Dziesięć sekund przed wysłaniem: wkleić, zobaczyć, co by wyszło, skopiować zabezpieczoną wersję. Bez konta i bez instalacji.

Ile to kosztuje?

Na początek nic: strona jest otwarta dla wszystkich, bez konta. Dla organizacji – na własnych serwerach, z API – opcje ustala się z Contee: napisz do nas na LinkedIn.

Rysunek kreskowy: kobieta przy laptopie porównuje dokument z trzema liniami zaznaczonymi na pomarańczowo i jego poprawioną wersję z neutralnymi blokami; jej palec bez pośpiechu zmierza do przycisku wysyłania.
Zobaczyć, co by wyszło, zanim się wyśle – to oddać decyzję człowiekowi.

Chroń dalej siebie – albo całą swoją organizację.

Strona pozostaje otwarta dla wszystkich, bez konta. Dla zespołu lub firmy DoNotLeak może działać na twoich własnych serwerach, wraz ze swoim API: napisz do nas.