Compliance

Shadow AI w firmie: jak pracownicy wysyłają dane klientów do ChatGPT i jak to zatrzymać bez zakazywania AI

Shadow AI to niezatwierdzone użycie ChatGPT przez pracowników z danymi firmowymi. Jak rozpoznać skalę problemu i co naprawdę działa?

⏱ 7 min czytania · 📅 28.09.2026 · 👁 2 wyświetleń

Shadow AI w firmie to sytuacja, w której pracownicy samodzielnie, bez żadnej zgody i bez wiedzy zarządu, używają publicznych narzędzi jak ChatGPT, Gemini czy Copilot do pracy z danymi firmowymi i danymi klientów. Danych, które nigdy nie powinny trafić na zewnętrzne serwery. Najszybszą drogą do rozwiązania tego problemu nie jest zakaz, lecz danie pracownikom lepszej alternatywy: własnego modelu AI działającego wyłącznie w infrastrukturze firmy, gdzie dane nie wychodzą na zewnątrz.

Co dokładnie wycieka z Twojej firmy, zanim w ogóle się zorientujesz

Pracownik dostaje zadanie: przygotować podsumowanie umowy z klientem albo napisać odpowiedź na reklamację. Ma ChatGPT w otwartej zakładce przeglądarki. Wkleja treść umowy, imię i nazwisko kontrahenta, numer NIP, kwoty z faktury. Klika, model odpowiada w pięć sekund. Wszystko działa sprawnie. Nikt nie widzi, że dane właśnie trafiły na serwery w USA bez żadnej podstawy prawnej.

U jednego z naszych klientów, firmy handlowej zatrudniającej ok. 60 osób, audyt wykazał, że w ciągu zaledwie trzech miesięcy pracownicy działu handlowego wkleili do ChatGPT fragmenty ponad stu umów z klientami. Każda zawierała dane stron, warunki cenowe i numery NIP. Firma o tym nie miała pojęcia.

Co konkretnie ląduje w publicznych modelach AI, kiedy pracownicy działają bez zasad:

  • Umowy i aneksy: pełna treść z danymi stron, kwotami, terminami płatności, klauzulami poufności
  • Dane kadrowe: PESEL wklejony przy prośbie o weryfikację dokumentu, treść wypowiedzenia, wyniki ocen pracowniczych
  • Eksport z CRM: lista kontaktów wklejona, żeby AI napisała serię e-maili albo posortowała leady według branży
  • Faktury i oferty: zdjęcia lub pliki PDF wgrane do chatu z prośbą o analizę pozycji albo porównanie z poprzednim dokumentem
  • Korespondencja z urzędami, pisma reklamacyjne z danymi klientów, raporty finansowe przygotowywane na radę zarządu

Pracownik nie robi nic złego w swoim przekonaniu. Szuka najszybszej drogi do wyniku i dostaje ją. Problem polega na tym, że publiczny model AI to zewnętrzny procesor danych, a firma nie podpisała z nim żadnej umowy powierzenia przetwarzania.

Dlaczego zakaz ChatGPT nie eliminuje shadow AI, tylko go ukrywa

Standardowa reakcja właściciela firmy albo dyrektora IT, gdy dowiaduje się o shadow AI, wygląda zwykle tak samo: prośba do IT o zablokowanie openai.com na firmowym firewallu. Logiczne. Tyle że pracownik ma smartfon z LTE. Albo używa przeglądarki w trybie prywatnym na swoim sprzęcie. Albo po prostu przechodzi na Gemini albo Claude.ai, które nie są jeszcze na liście blokad.

Zakaz bez alternatywy robi dokładnie jedną rzecz: przesuwa shadow AI tam, gdzie trudniej go zobaczyć. Pracownicy wiedzą, że AI im pomaga przy codziennych zadaniach. Skoro nie mogą tego zrobić na firmowym komputerze, zrobią przez telefon. Dane wyjdą tak samo, ale firma nie będzie miała żadnej widoczności nad tym, co i gdzie trafia.

Jest też drugi, długoterminowy problem z zakazem. Firmy, które skutecznie zablokują AI w środowisku pracy, zostaną z pracownikami wykonującymi zadania wolniej niż konkurencja. Za rok to staje się problemem retencji i problemem operacyjnym w jednym.

Co faktycznie działa, to połączenie dwóch rzeczy: jasna polityka mówiąca wprost, jakich danych nie wolno wysyłać do zewnętrznych modeli, plus własne narzędzie AI dostępne dla każdego pracownika. Narzędzie, które potrafi to samo co ChatGPT, ale działa na firmowym serwerze i nie wysyła nic na zewnątrz.

Jakie konsekwencje RODO grożą administratorowi danych

Firma jako administrator danych osobowych odpowiada za to, jak dane są przetwarzane, nawet jeśli robi to pracownik bez wiedzy zarządu. Wysłanie danych klientów do publicznego modelu AI bez podstawy prawnej i bez umowy powierzenia z dostawcą to naruszenie ochrony danych osobowych w rozumieniu RODO. Nieistotne, czy nikt tego nie zauważył.

Co w praktyce grozi administratorowi:

  • Obowiązek zgłoszenia naruszenia do UODO w ciągu 72 godzin od wykrycia, jeśli stwarza ono ryzyko dla praw osób fizycznych
  • Obowiązek poinformowania klientów lub pracowników, których dane wyciekły
  • Postępowanie wyjaśniające UODO, mogące zakończyć się decyzją nakazującą zaprzestania przetwarzania
  • Kara finansowa: UODO może nałożyć karę do 20 mln euro lub 4% rocznego obrotu globalnego, w zależności od tego, która kwota jest wyższa

W praktyce kary dla polskich MŚP były dotąd niższe od górnego pułapu, ale samo postępowanie wyjaśniające, zaangażowanie zewnętrznych prawników i ewentualny audyt wewnętrzny to koszty odczuwalne dla firmy 50- czy 150-osobowej.

Jest jeszcze jeden wątek, o którym rzadko się mówi. Coraz więcej klientów biznesowych, szczególnie z sektora finansowego, medycznego i z sieci handlowych, zaczęło włączać do umów klauzule zabraniające podprocesowania danych przez nieautoryzowane systemy AI. Jeśli taka klauzula jest w Waszej umowie, a pracownik wysyła dane do ChatGPT, naruszacie warunki umowy handlowej, nie tylko RODO.

Jak działa własny model AI na serwerze firmowym i co pracownicy z tego mają

Własny model AI to model językowy uruchomiony w infrastrukturze Waszej firmy: na serwerze on-premise albo w prywatnej chmurze zarządzanej przez Was lub przez zaufanego dostawcę. Dane przetwarzane przez taki model nie opuszczają sieci firmy. Pracownik zadaje pytanie, model odpowiada, wszystko zostaje wewnątrz.

Typowo wygląda to tak: pracownik ma interfejs czatowy w przeglądarce albo wtyczkę do Teams. Może wkleić treść umowy i zapytać o ważne terminy oraz warunki płatności. Może poprosić o podsumowanie reklamacji albo szkic odpowiedzi do klienta. Model odpowiada tak samo jak ChatGPT. Żadna z tych danych nie trafia do OpenAI, Google ani żadnego innego zewnętrznego serwisu.

Taki model można też podłączyć bezpośrednio do systemów firmowych: do CRM, bazy umów w Nextcloud, skrzynki e-mail czy systemu ERP. Wtedy zamiast kopiować dane do okienka czatu, pracownik po prostu pyta: „Co ustaliliśmy z firmą XYZ w ostatniej umowie?" albo „Jakie faktury od ABC są niezapłacone?" Model sam sięga po dane i odpowiada. Zero kopiowania. Zero eksportowania. Zero ryzyka, że coś trafi gdzieś niepotrzebnie.

Pracownicy dostają narzędzie, które naprawdę ułatwia pracę. Firma zachowuje kontrolę nad danymi i spełnia wymogi RODO. To nie jest kompromis, to jest po prostu właściwa architektura od początku.

Od czego zacząć, zanim podejmiecie decyzję o wdrożeniu

Pierwszy krok to rozeznanie: które dane firmowe faktycznie trafiają do zewnętrznych modeli i ilu pracowników używa ChatGPT do zadań służbowych. To można zbadać przez analizę logów DNS na firmowym routerze albo przez krótką, anonimową ankietę wewnętrzną. Wyniki zazwyczaj zaskakują, szczególnie w działach handlowych i obsługi klienta.

Drugi krok to zebranie scenariuszy: do czego konkretnie pracownicy używają AI. Redagowanie e-maili, analiza dokumentów, przygotowywanie ofert, tłumaczenia, przeszukiwanie baz danych. Każdy z tych przypadków to gotowe wymaganie dla własnego modelu.

Trzeci krok to decyzja o infrastrukturze. Czy firma ma serwer z wystarczającą mocą obliczeniową? Czy woli chmurę prywatną z gwarancją izolacji danych w umowie? Czy potrzeba integracji z konkretnymi systemami (CRM, ERP, dział HR)? Odpowiedzi na te pytania różnią się między firmą 30-osobową a 300-osobową, więc nie ma jednego szablonu.

Jeśli chcecie wiedzieć, jak duże jest ryzyko shadow AI akurat u Was i co realnie potrzeba, żeby je zamknąć, zapraszamy na bezpłatny audyt. Po spotkaniu dostajecie konkretny opis sytuacji i listę kroków, nie ogólną prezentację. Jak wyglądają takie wdrożenia w firmach podobnych do Waszej, znajdziecie w opisach realnych projektów.

Shadow AI nie zniknie, bo pracownicy nie przestaną szukać narzędzi, które ułatwiają im pracę. Pytanie brzmi, czy te narzędzia będą działać na Waszych zasadach i pod Waszą kontrolą, czy na serwerach, do których nie macie wglądu.

Najczęstsze pytania

Czy wysłanie umowy do ChatGPT to naruszenie RODO?

Tak, jeśli umowa zawiera dane osobowe kontrahentów lub pracowników. Wklejenie takich danych do publicznego modelu AI oznacza przekazanie ich do zewnętrznego procesora bez podstawy prawnej i bez wymaganej umowy powierzenia przetwarzania.

Jak sprawdzić, czy pracownicy używają ChatGPT do pracy z danymi firmowymi?

Możesz przeanalizować logi DNS i ruch sieciowy na firmowym routerze lub firewallu. Jeśli openai.com, gemini.google.com albo claude.ai pojawiają się regularnie w godzinach pracy, shadow AI najprawdopodobniej już działa w Waszej firmie.

Czy można skutecznie zakazać AI w firmie?

Technicznie: tylko na firmowych urządzeniach podpiętych do firmowej sieci. Pracownik wejdzie na ChatGPT przez telefon z LTE albo przez przeglądarkę prywatną w domu. Zakaz bez alternatywy zazwyczaj popycha shadow AI tam, gdzie trudniej go zobaczyć, zamiast go eliminować.

Co to jest własny model AI na serwerze firmowym i czym różni się od ChatGPT?

To model językowy uruchomiony na Waszym serwerze lub w Waszej prywatnej chmurze. Działa jak ChatGPT, ale dane przetwarzane przez ten model nigdy nie opuszczają infrastruktury firmy. Pracownicy mają narzędzie, a Wy macie kontrolę nad tym, co się z danymi dzieje.

Ile czasu zajmuje wdrożenie własnego AI zamiast blokowania ChatGPT?

Zależy to od skali firmy, dostępnej infrastruktury i tego, do jakich systemów model ma być podłączony. Podstawowa wersja dostępna dla pracowników przez przeglądarkę może działać znacznie szybciej niż rok, a rozbudowę prowadzi się stopniowo, dział po dziale.

Opracowanie: zespół redAi z wykorzystaniem narzędzi AI.

Chcecie sprawdzić, jak AI rozwiąże to u Was?

Bezpłatny audyt potrzeb i pokaz działającego wdrożenia. Bez zobowiązań.

Umówcie bezpłatny audyt

Może Was też zainteresować

Newsletter redai

Dostawaj kolejne wpisy do skrzynki

Co dwa tygodnie: nowy case, nowe moduły AI, błędy klientów. Bez spamu.