Pomoc we wdrożeniu →

Szablon dla przedsiębiorstwa komunikacji miejskiej. Uzupełnij pola oznaczone na zielono, dostosuj do swojej organizacji i zatwierdź uchwałą zarządu lub zarządzeniem dyrektora.

01Cel i zakres

Polityka określa zasady bezpiecznego i odpowiedzialnego korzystania z narzędzi sztucznej inteligencji (AI) w [nazwa przedsiębiorstwa] (dalej: „Przedsiębiorstwo”). Jej celem jest wykorzystanie AI do usprawnienia pracy przy zachowaniu bezpieczeństwa danych, zgodności z przepisami i odpowiedzialności człowieka za decyzje.

Polityka obowiązuje wszystkich pracowników, współpracowników i podwykonawców, którzy w ramach pracy dla Przedsiębiorstwa korzystają z narzędzi AI – niezależnie od tego, czy narzędzie zostało zakupione przez Przedsiębiorstwo, czy jest dostępne bezpłatnie.

02Definicje

  • Narzędzie AI – oprogramowanie generujące treści, odpowiedzi, podsumowania, klasyfikacje lub rekomendacje (np. asystenci czatowi, funkcje AI w pakietach biurowych, systemy automatycznej klasyfikacji).
  • Narzędzie dopuszczone – narzędzie AI wpisane na listę w rozdziale 4.
  • Dane wrażliwe – dane osobowe, dane kadrowe, dane objęte tajemnicą przedsiębiorstwa, dane dotyczące bezpieczeństwa infrastruktury i systemów.
  • Koordynator AI – osoba wyznaczona do nadzoru nad stosowaniem polityki.

03Zasady ogólne

  1. Człowiek odpowiada. AI przygotowuje i podpowiada, ale za treść, decyzję i publikację odpowiada pracownik.
  2. Tylko dopuszczone narzędzia. Do zadań służbowych korzystamy wyłącznie z narzędzi z rozdziału 4.
  3. Dane pod kontrolą. Do narzędzi AI wprowadzamy tylko dane dozwolone zgodnie z klasyfikacją z rozdziału 5.
  4. Weryfikacja. Każdy wynik AI sprawdzamy pod kątem faktów, liczb, podstaw prawnych i tonu przed użyciem.
  5. Bez automatycznych decyzji wobec ludzi. AI nie podejmuje samodzielnie decyzji kadrowych, dyscyplinarnych ani decyzji dotyczących praw pasażerów (np. reklamacji, opłat dodatkowych).
  6. Przejrzystość. Nowe zastosowania AI zgłaszamy Koordynatorowi AI i wpisujemy do rejestru (rozdział 8).

04Dopuszczone narzędzia

NarzędzieZastosowanieDozwolone daneWłaściciel
[np. asystent AI w pakiecie biurowym – licencja firmowa]pisma, streszczenia, notatkizielone, żółte[dział IT]
[np. lokalny model AI na serwerze Przedsiębiorstwa]baza wiedzy, dokumenty wewnętrznezielone, żółte, czerwone*[dział IT]
[narzędzie][zastosowanie][kategoria][osoba]

* Wyłącznie po akceptacji Inspektora Ochrony Danych i działu IT dla konkretnego procesu. Bezpłatne, publiczne wersje narzędzi AI nie są narzędziami dopuszczonymi, chyba że lista stanowi inaczej.

05Klasyfikacja danych – co wolno wprowadzać do AI

KategoriaPrzykładyZasada
Zielone – jawnerozkłady jazdy, regulaminy, komunikaty publiczne, informacje ze strony WWWdozwolone w narzędziach dopuszczonych
Żółte – wewnętrzneprocedury, instrukcje, notatki ze spotkań bez danych osobowych, zanonimizowane statystykitylko w narzędziach z licencją firmową lub lokalnych
Czerwone – wrażliwedane osobowe pasażerów i pracowników, dane kadrowe i płacowe, umowy, dane o zabezpieczeniach systemów i infrastrukturyzakaz – chyba że proces zatwierdzono zgodnie z rozdziałem 4
Zasada praktyczna: zanim wkleisz tekst do AI, usuń imiona, nazwiska, numery telefonów, adresy, numery biletów i dokumentów. Jeśli nie da się tego zrobić – nie używaj AI albo skorzystaj z narzędzia zatwierdzonego dla danych czerwonych.

06Zasady korzystania

6.1. Treści przygotowane z pomocą AI

  • Pisma i odpowiedzi do pasażerów zatwierdza pracownik merytoryczny przed wysłaniem.
  • Komunikaty o utrudnieniach publikuje osoba uprawniona zgodnie z obowiązującą procedurą.
  • Nie przypisujemy AI autorstwa dokumentów – odpowiada za nie podpisujący.

6.2. Rzetelność

  • Liczby, daty, podstawy prawne i cytaty zawsze weryfikujemy w źródle.
  • AI może się mylić i „wymyślać” informacje – brak weryfikacji jest naruszeniem polityki.

6.3. Prawa autorskie i poufność

  • Nie wprowadzamy do AI materiałów objętych tajemnicą lub cudzymi prawami bez podstawy.
  • Nie używamy wygenerowanych grafik i nagrań głosu w komunikacji zewnętrznej bez akceptacji [dział komunikacji].

07Role i odpowiedzialności

RolaOdpowiedzialność
Zarząd / Dyrektorzatwierdza politykę i listę narzędzi, decyduje o nowych wdrożeniach
Koordynator AI [imię i nazwisko]prowadzi rejestr, przyjmuje zgłoszenia, organizuje szkolenia, raz na kwartał raportuje zarządowi
Inspektor Ochrony Danychocenia procesy z danymi osobowymi, opiniuje umowy z dostawcami
Dział IT / bezpieczeństwakonfiguruje narzędzia, kontroluje dostępy i logi, ocenia ryzyka techniczne
Kierownicy komórekdbają o stosowanie polityki w zespołach, zgłaszają potrzeby
Pracownicykorzystają z AI zgodnie z polityką, zgłaszają incydenty

08Rejestr użycia AI

Koordynator AI prowadzi rejestr zastosowań AI w Przedsiębiorstwie. Każdy wpis zawiera:

PolePrzykład
Proces / zastosowanieszkice odpowiedzi na zgłoszenia pasażerów
Narzędzieasystent AI w pakiecie biurowym
Kategoria danychżółte (zgłoszenia po anonimizacji)
Właściciel procesukierownik biura obsługi pasażera
Kto zatwierdza wynikpracownik BOP przed wysyłką
Data oceny ryzyka / przeglądu[data]

09Incydenty

Incydentem jest m.in. wprowadzenie danych czerwonych do niedopuszczonego narzędzia, publikacja błędnej treści wygenerowanej przez AI lub podejrzenie wycieku danych. Incydent zgłaszamy niezwłocznie do [adres e-mail / telefon]. Jeżeli dotyczy danych osobowych – także do Inspektora Ochrony Danych.

10Szkolenia i kompetencje

Przedsiębiorstwo zapewnia pracownikom korzystającym z AI szkolenie z zasad tej polityki, bezpiecznej pracy z danymi i ograniczeń narzędzi AI. Wspiera to obowiązek zapewnienia odpowiedniego poziomu kompetencji w zakresie AI wynikający z unijnego aktu o sztucznej inteligencji (AI Act). Nowi pracownicy przechodzą szkolenie w ramach wdrożenia.

11Przegląd polityki

Polityka podlega przeglądowi co najmniej raz w roku oraz po każdej istotnej zmianie przepisów lub narzędzi. Polityka wchodzi w życie z dniem [data].

AZałącznik: checklista przed użyciem AI

  • Korzystam z narzędzia z listy dopuszczonych.
  • Usunąłem/usunęłam dane osobowe i informacje wrażliwe.
  • Wiem, kto zatwierdza wynik i gdzie zostanie użyty.
  • Sprawdzę fakty, liczby i podstawy prawne przed użyciem.
  • Zastosowanie jest wpisane do rejestru (lub zgłoszę je Koordynatorowi AI).
Potrzebujesz pomocy we wdrożeniu?
Pomagam przedsiębiorstwom komunikacyjnym przygotować politykę AI, wybrać bezpieczne narzędzia i uruchomić pierwszy pilotaż. ai.itmagic.pl · robert.pilka@itmagic.pl · +48 516 143 495

Szablon ma charakter informacyjny i nie stanowi porady prawnej. Przed przyjęciem dostosuj go do swojej organizacji i skonsultuj z prawnikiem oraz Inspektorem Ochrony Danych. © 2026 IT Magic Robert Piłka.