ChatGPT dla firm – jak korzystać bezpiecznie
Najbezpieczniejsza kolejność: najpierw zasady dla pracowników (jakich danych nie wklejać), potem firmowe konta zamiast prywatnych, a dla danych, które nie mogą opuścić firmy – własny model AI działający na serwerze w firmie. Największym ryzykiem nie jest samo AI, tylko pracownicy wklejający umowy i dane klientów do prywatnych kont.
Trzy sposoby korzystania z AI w firmie
| Prywatne konta pracowników | Plan firmowy chatbota w chmurze | Własny model w firmie | |
|---|---|---|---|
| Kontrola nad tym, kto używa | Brak | Panel administratora | Pełna, konta z AD/LDAP |
| Gdzie trafiają dane | Do dostawcy, na zasadach konta prywatnego | Do dostawcy, na zasadach umowy firmowej | Zostają w firmie |
| Umowa powierzenia danych (RODO) | Nie | Zwykle dostępna | Niepotrzebna wobec dostawcy AI |
| Praca na dokumentach firmy | Ręczne wklejanie | Wgrywanie plików, integracje | Archiwum, ERP, poczta – z uprawnieniami |
| Koszt | Ukryty | Abonament za użytkownika | Sprzęt i wdrożenie, bez opłat za tokeny |
| Praca bez internetu | Nie | Nie | Możliwa |
Zasady dla pracowników – minimum
- Nie wklejamy do prywatnych kont danych osobowych, danych klientów, umów, cen, receptur ani kodu źródłowego.
- Do pracy z danymi firmy używamy tylko narzędzi zatwierdzonych przez firmę.
- Wynik AI sprawdzamy – szczególnie liczby, cytaty i interpretacje przepisów.
- Każde nowe narzędzie AI zgłaszamy do działu IT przed użyciem.
Kiedy wybrać własny model w firmie
Gdy AI ma pracować na danych, które nie mogą wyjść poza firmę: umowach, dokumentacji medycznej, recepturach, danych klientów, dokumentach objętych tajemnicą. Współczesne modele o otwartych wagach działają na serwerze z kartami GPU i dobrze radzą sobie z pracą na dokumentach: wyszukiwaniem, streszczaniem, odpowiadaniem ze wskazaniem źródła.
RODO i AI Act w skrócie
Przy usługach w chmurze kluczowe są umowa powierzenia przetwarzania, miejsce przetwarzania danych i to, czy dane są używane do trenowania modeli. Przy rozwiązaniu na własnym serwerze dane nie są przekazywane dostawcy AI, co upraszcza ocenę. Szczegóły warto omówić z inspektorem ochrony danych – zależą od rodzaju danych i celu przetwarzania.
Najczęstsze pytania
Czy można bezpiecznie używać ChatGPT w firmie?
Tak, jeśli firma ustali zasady (jakich danych nie wklejać), używa kont firmowych z umową powierzenia danych zamiast prywatnych, a dane szczególnie wrażliwe przetwarza w modelu działającym na własnym serwerze.
Czym różni się konto firmowe od prywatnego?
Konto firmowe daje administratorowi kontrolę nad użytkownikami, umowę z dostawcą na zasadach biznesowych i zwykle inne zasady wykorzystania danych niż konto prywatne. Szczegóły zależą od konkretnego planu i umowy.
Czy da się mieć „lokalnego ChatGPT” w firmie?
Tak. Modele o otwartych wagach można uruchomić na serwerze z kartami GPU w firmie i podłączyć do archiwum, ERP i poczty. Dane nie opuszczają sieci firmowej, a nie płaci się za tokeny.
Co z RODO przy AI?
Przy usługach chmurowych trzeba zadbać o umowę powierzenia i wiedzieć, gdzie dane są przetwarzane. Przy modelu na własnym serwerze dane nie trafiają do dostawcy AI. Konkretną ocenę warto zrobić z inspektorem ochrony danych.
Własne AI w firmie, bez wysyłania danych
SecureAI to serwer GPU, lokalne modele językowe i wdrożenie w Twojej sieci – czat dla zespołu, wyszukiwanie w dokumentach z podaniem źródła i log audytowy. Bez opłat za tokeny, także w sieci bez internetu.