Shadow AI w firmie: spis asystentów i ryzyka
Shadow AI w firmie to chatboty używane bez wiedzy IT. Spisz asystentów AI, oceń ryzyko RODO i AI Act. Praktyczna instrukcja w 5 krokach. Checklista w środku.
Pracownik wkleja ofertę klienta do darmowego chatbota, żeby szybciej napisać podsumowanie. Nikt tego nie zabronił i nikt o tym nie wie, a dane firmy właśnie opuściły firmę. Tak działa shadow AI: chatboty i asystenci AI, z których zespół korzysta poza wiedzą IT i zarządu.
Ten artykuł jest dla właścicieli i menedżerów małych i średnich firm. Dostajesz konkretną odpowiedź: spisz wszystkie narzędzia AI w 5 krokach, oceń ryzyko każdego z nich według danych, jakie przetwarza, i zostaw to, co bezpieczne. Całość zajmuje kilka dni i zdejmuje z Ciebie największe ryzyka RODO oraz koszt niespodzianek.
TL;DR: Shadow AI to narzędzia AI używane w firmie bez zgody IT. Najpierw spisz je ankietą i logami, potem oceń ryzyko (dane, RODO, AI Act, koszty), a na końcu zdecyduj: zatwierdź, ogranicz albo wyłącz. Zacznij od miejsc, w których do AI trafiają dane klientów.
Czym jest shadow AI i skąd się bierze
Shadow AI to każde narzędzie oparte na sztucznej inteligencji, którego pracownik używa do zadań firmowych bez formalnej zgody i nadzoru firmy. Najczęściej są to darmowe konta w popularnych czatach AI, wtyczki do poczty, generatory ofert, transkrypcje spotkań albo streszczacze dokumentów. Pracownik nie robi nic złego. Chce szybciej napisać maila, policzyć wycenę albo przygotować się do rozmowy.
Problem w tym, że każde takie narzędzie to osobny kanał, którym dane firmy wypływają na zewnątrz. Treść wklejona do prywatnego konta nie podlega firmowym zasadom, nie obejmuje jej umowa powierzenia przetwarzania danych (DPA), a administrator nie wie, gdzie dane trafiły ani jak długo są przechowywane. Dochodzą do tego trzy kolejne ryzyka: odpowiedzi AI zawierają błędy, które trafiają do klientów, unijny AI Act nakłada obowiązki informacyjne na każdego, kto udostępnia chatbota, a firma płaci za kilka dublujących się narzędzi zamiast jednego wybranego świadomie.
Nieautoryzowane narzędzia AI biorą się z trzech powodów. Po pierwsze, firma nie dała zespołowi legalnej alternatywy, więc ludzie sięgają po to, co znają z domu. Po drugie, nikt nie powiedział wprost, co wolno wklejać do AI, więc każdy ustala granicę sam. Po trzecie, wdrożenia kojarzą się z miesiącami pracy, więc menedżerowie odkładają temat. Tymczasem uporządkowanie sytuacji zajmuje dni, nie miesiące.
Ilu pracowników korzysta z AI poza kontrolą: liczby
Skala zjawiska jest udokumentowana w badaniach z lat 2025-2026. Z raportu Lenovo Work Reborn 2026 (kwiecień 2026, 6000 pracowników dużych firm) wynika, że ponad 70% pracowników używa narzędzi AI co tydzień, a do 1/3 robi to bez nadzoru IT (podsumowanie badania). To codzienność większości zespołów.
Raport Netskope 2026 Cloud and Threat Report pokazuje, że 47% osób używających generatywnej AI w pracy robi to przez prywatne, niezarządzane konta, choć rok wcześniej odsetek wynosił 78%. Spadek cieszy, ale prawie co drugi użytkownik AI w firmie działa nadal poza kontrolą (omówienie danych). Dane LayerX z 2025 roku, zebrane z telemetrii przeglądarek, a nie z deklaracji, są ostrzejsze: 77% pracowników wkleja dane do promptów AI, a 82% tych wklejeń pochodzi z kont niezarządzanych.
Brytyjskie Narodowe Centrum Bezpieczeństwa Cybernetycznego (NCSC) opublikowało 7 września 2026 roku wytyczne o ryzyku shadow AI, według których 71% pracowników przyznało, że używa narzędzi AI niezatwierdzonych przez pracodawcę (treść wytycznych). Wniosek dla małej firmy: jeśli zatrudniasz 20 osób, statystycznie kilka z nich wkleja już dziś dane firmowe do prywatnych chatbotów.
4 ryzyka, które naprawdę bolą
Wyciek danych i odpowiedzialność z RODO
Wklejenie danych klientów, pracowników albo korespondencji do narzędzia bez umowy powierzenia to najczęstsze naruszenie. Administrator odpowiada za bezpieczeństwo przetwarzania (art. 32 RODO), a nieznane narzędzie oznacza brak kontroli nad miejscem przechowywania, okresem retencji i ewentualnym treningiem modeli na Twoich danych. Więcej o bezpiecznej konfiguracji pisałem w artykule chatbot a RODO.
Obowiązki informacyjne z unijnego AI Act
Od 2 sierpnia 2026 roku obowiązuje art. 50 unijnego AI Act: każdy, kto udostępnia chatbota lub wirtualnego asystenta, musi zadbać o to, żeby użytkownik wiedział, że rozmawia z maszyną, a informacja była widoczna w samej rozmowie (co weszło w życie 2 sierpnia 2026). Dotyczy to także wdrożeń, o których zarząd nie wie. Za naruszenie grożą kary do 15 mln euro lub 3% światowego obrotu (omówienie kar).
Błędy AI wysłane do klienta
Modele językowe halucynują: zmyślają ceny, terminy i warunki oferty. Dopóki AI pomaga pracownikowi w szkicu, człowiek zwykle wychwyci błąd. Gorzej, gdy ukryty chatbot odpowiada klientom bezpośrednio albo generuje dokumenty wychodzące bez kontroli. Jeden zmyślony rabat w ofercie kosztuje więcej niż cały audyt narzędzi.
Ukryte koszty i bałagan w subskrypcjach
Pięć indywidualnych subskrypcji po 80-100 zł miesięcznie to 4800-6000 zł rocznie za narzędzia, których nikt nie wybrał i nie porównuje. Do tego dochodzi koszt najpoważniejszy: czas na gaszenie incydentów, gdy wrażliwe dane trafią do narzędzia bez umowy. Ile kosztuje jedno uporządkowane wdrożenie zamiast pięciu dzikich, pokazują widełki w artykule ile kosztuje chatbot dla firmy.
Spis asystentów AI w 5 krokach
Poniższa checklista działa w firmie od 5 do 100 osób. Stosuj kroki w tej kolejności, bo każdy daje dane do następnego.
Krok 1: Krótka ankieta do zespołu (dzień 1). Zapytaj każdego pracownika o trzy rzeczy: z jakich narzędzi AI korzysta w pracy, do jakich zadań i jakie dane do nich wpisuje. Ankieta ma być anonimowa wobec przełożonych, ale nie wobec audytu: ludzie przyznają się chętniej, gdy wiedzą, że celem jest porządek, a nie kary. Daj termin 48 godzin i jedno przypomnienie.
Krok 2: Logi techniczne z ostatnich 90 dni (dzień 2-3). Poproś IT lub administratora o listę domen związanych z AI odwiedzanych z firmowej sieci: popularne czaty, generatory obrazów, wtyczki do CRM i poczty. Wystarczą zagregowane liczby odwiedzin, bez treści. Porównaj listę z ankietą: różnica między deklaracjami a logami to właśnie shadow AI.
Krok 3: Jeden rejestr, jedno miejsce (dzień 3-4). Wpisz każde znalezione narzędzie do wspólnej tabeli o stałych kolumnach:
| Narzędzie | Kto używa | Do czego | Jakie dane | Konto | Umowa DPA | Decyzja |
|---|---|---|---|---|---|---|
| Czat AI (darmowy) | Sprzedaż, 3 osoby | Szkice ofert | Dane klientów | Prywatne | Brak | Do oceny |
| Transkrypcja spotkań | Zarząd | Notatki | Nagrania, głos | Firmowe | Tak | Zatwierdzić |
Krok 4: Klasyfikacja ryzyka (dzień 4). Każde narzędzie przypisz do jednego z trzech poziomów z tabeli w następnej sekcji. Zacznij od narzędzi z dostępem do danych klientów i pracowników: one decydują o Twoim ryzyku RODO.
Krok 5: Decyzje i jedna strona zasad (dzień 5). Dla każdego narzędzia wybierz: zatwierdź, ogranicz (np. tylko bez danych osobowych) albo wyłącz z terminem migracji. Wynik zapisz na jednej stronie: co wolno, czego nie wolno i kogo pytać o nowe narzędzie. Jak wygląda uporządkowane wdrożenie od analizy po start, opisuje przewodnik wdrożenie chatbota krok po kroku.
Jak ocenić ryzyko każdego narzędzia
Oceniaj narzędzie przez pryzmat danych, a nie marki. Ten sam chatbot niesie niskie ryzyko, gdy streszcza publiczne cenniki, i wysokie, gdy dostaje bazy klientów. Tabela poniżej porządkuje decyzje:
| Poziom | Kryteria | Decyzja |
|---|---|---|
| Niskie | Brak danych osobowych, treści publiczne, konto firmowe | Zatwierdź i dopisz do rejestru |
| Średnie | Dane wewnętrzne bez klientów, konto prywatne albo brak DPA | Ogranicz zakres albo załóż konto firmowe z umową w 30 dni |
| Wysokie | Dane klientów lub pracowników, brak DPA, odpowiedzi trafiają do klientów bez kontroli | Wstrzymaj użycie do czasu umowy DPA albo zastąp narzędziem firmowym |
Trzy pytania rozstrzygają większość przypadków. Po pierwsze: czy do narzędzia trafiają dane osobowe i czyje. Po drugie: czy dostawca podpisał umowę powierzenia i gdzie przechowuje dane (UE czy poza UE). Po trzecie: czy wyniki AI trafiają do klientów bez weryfikacji człowieka. Jeśli na dwa z trzech odpowiadasz nie wiem, traktuj narzędzie jako wysokie ryzyko do wyjaśnienia.
Gdy kilka dzikich narzędzi robi tę samą robotę, taniej wychodzi jedno wybrane świadomie. Wdrożenie firmowego asystenta AI trwa od 1 do 3 tygodni, a poprawki po starcie kosztują od 100 zł, tylko gdy zmienia się oferta albo proces. Taki porządek domyka też problem z AI Act, bo firmowy chatbot od początku informuje, że klient rozmawia z maszyną.
FAQ
Jak znaleźć wszystkie chatboty, z których korzysta zespół?
Wyślij krótką ankietę (jakie narzędzia, do czego, jakie dane), poproś IT o listę domen AI z logów DNS lub firewalla za ostatnie 90 dni i porównaj obie listy. Różnica między deklaracjami a logami to właśnie shadow AI. Taki przegląd powtarzaj co kwartał, bo lista zmienia się szybko.
Czy korzystanie z prywatnego chatbota w pracy narusza RODO?
Samo korzystanie nie, ale wklejenie danych klientów, pracowników albo korespondencji do narzędzia bez umowy powierzenia zwykle tak. Administrator odpowiada za bezpieczeństwo danych (art. 32 RODO), więc najpierw spisz, jakie dane trafiają do AI, potem ogranicz je lub podpisz umowę DPA. Wątpliwości skonsultuj z IOD.
Czy firmowy chatbot musi informować, że jest AI?
Tak. Od 2 sierpnia 2026 art. 50 unijnego AI Act wymaga, żeby użytkownik wiedział, że rozmawia z maszyną, a informacja była widoczna w samej rozmowie. Dopisz etykietę do widżetu czatu i sprawdź, czy dostawca oznacza treści generowane. Za brak grożą kary do 15 mln euro lub 3% obrotu.
Ile czasu zajmuje spis i ocena ryzyka asystentów AI?
W firmie do 50 osób zwykle 3-5 dni roboczych: dzień na ankietę, dzień na logi z IT, dzień na klasyfikację i decyzje. Najwięcej czasu zjada czekanie na odpowiedzi zespołu, więc ustaw krótki termin i przypomnienie. Samo utrzymanie spisu to potem około godzina miesięcznie.
Co dalej: porządek bez blokowania pracy
Wracając do pytania z początku: ukryte chatboty (shadow AI) w firmie ogarniesz spisem w 5 krokach i oceną ryzyka według danych. Największy efekt daje pierwsza tura: ankieta, logi z 90 dni i decyzje dla narzędzi z danymi klientów. Reszta to utrzymanie: kwartalny przegląd rejestru i jedna strona zasad, którą zna cały zespół.
Nie blokuj ludziom pracy z dnia na dzień. Najpierw daj legalną alternatywę dla najpopularniejszych zastosowań, potem wygaszaj dzikie narzędzia z terminem. Taki porządek zdejmuje z Ciebie ryzyko RODO, domyka obowiązki z AI Act i porządkuje koszty subskrypcji.
Opisz jedno powtarzalne zadanie i umów bezpłatną diagnozę procesu w 48 godzin: bezpłatna diagnoza procesu w 48 godzin.