Przejdź do treści
Zakres
Dane firmowe w narzędziach AI
Podstawa
Dokumentacja dostawców i RODO
Ostatnia weryfikacja
wrzesień 2026
Wydawca
Outspace sp. z o.o.
PC-006 · Szkolenie zespołu Weryfikacja aktualna

Frekwencja na szkoleniu z AI nie mierzy niczego. Czym ją zastąpić i jak podzielić zakres

Roczny moduł i lista obecności nie zmieniają tego, co ludzie wklejają do czata. Zakres szkolenia z AI per rola, miary zamiast frekwencji, rejestr.

Pawel Kotarski publikacja 13 min zweryfikowano kontrasygnata: radca prawny, 2026-09-08
Trzy kategorie, trzy werdyktyPLAN FIRMOWY
Dane własnenotatka, szkic oferty, własny kod
Wolno
Dane powierzoneklienci, kontrahenci, zgłoszenia
Ostrożnie
Tajemnica zawodowakancelaria, biuro rachunkowe, gabinet
Nie

Roczny moduł, test wielokrotnego wyboru, lista obecności — i ani jednej informacji o tym, czy cokolwiek się zmieniło. Badanie przeprowadzone w UC San Diego Health na ponad 19 500 osób nie wykazało istotnego związku między świeżo ukończonym szkoleniem świadomościowym a odpornością na phishing. Materiał doręczany w momencie błędu poprawiał wynik o około dwa punkty procentowe. To jest punkt wyjścia do ułożenia zakresu, nie ciekawostka na marginesie.

Drugi punkt wyjścia to kanał. Osiemdziesiąt dwa procent wklejeń do asystentów AI idzie z kont prywatnych — poza planem firmowym, poza jego ustawieniami retencji i poza logami, do których dział IT ma dostęp (LayerX, Enterprise AI and SaaS Data Security Report 2025).

Poniżej jest zakres materiału ułożony pod te dwa fakty: podział na role, treść pod decyzje podejmowane przy klawiaturze, miary zamiast frekwencji i rejestr w rozmiarze, który wystarcza. Bez interpretowania przepisów — tam, gdzie wchodzi prawo, tekst ogranicza się do faktów, które da się zacytować.

Skala i kanał: co mówią pomiary

Dwa niezależne pomiary z 2025 roku opisują to samo zjawisko z różnych stron. Żaden nie jest badaniem akademickim i oba mają ograniczenia, które trzeba znać, zanim się je zacytuje na zarządzie.

Pomiar Metoda Wynik Ograniczenie
LayerX, Enterprise AI and SaaS Data Security Report 2025 Telemetria z firmowego rozszerzenia przeglądarki u klientów dostawcy 45% pracowników korzysta z narzędzi generatywnych; 77% z nich wkleja treść do zapytań; 22% wklejeń zawiera dane osobowe lub kartowe; 82% wklejeń idzie z kont niezarządzanych; ok. 40% przesyłanych plików zawiera dane osobowe lub kartowe Dostawca nie ujawnia wielkości próby ani liczby organizacji. Pomiar obejmuje wyłącznie firmy, które kupiły to rozszerzenie — więc raczej te, które już podejrzewały problem
TELUS Digital, ankieta Pollfish, styczeń 2025 Deklaracje 1000 osób pracujących w firmach 5000+ w USA, korzystających z asystentów AI w pracy 68% sięga po asystentów przez konta prywatne; 57% przyznaje się do wpisania danych wrażliwych: dane osobowe 31%, szczegóły produktu lub projektu 29%, dane klientów 21%, dane finansowe firmy 11% Samoopis, a nie obserwacja. Próba amerykańska i wyłącznie duże firmy — przeniesienie na polską firmę 30-osobową jest hipotezą, nie danymi

To, co z tych dwóch pomiarów wynika mocno, to nie procent — procenty się rozjeżdżają — tylko kierunek: dominującym kanałem jest konto prywatne w przeglądarce, a nie firmowy plan. Materiał, który tłumaczy ustawienia planu firmowego ludziom pracującym poza nim, opisuje sytuację, której u odbiorcy nie ma.

Czego te dane nie mówią: ile z tych wklejeń faktycznie skończyło się szkodą. Nikt tego nie zmierzył i nie warto udawać, że liczba wklejeń to liczba wycieków. To wskaźnik ekspozycji, nie strat.

Dlaczego sam moduł nie wystarcza

Badanie przywołane na wstępie warto rozłożyć na części, bo jest to najmocniejszy dostępny dowód na skuteczność szkoleń świadomościowych — nie dotyczy AI, tylko phishingu, i jest niewygodny. Praca opublikowana na IEEE Symposium on Security and Privacy w 2025 roku objęła personel UC San Diego Health przez osiem miesięcy i dziesięć kampanii symulowanych.

  • Nie stwierdzono istotnego związku między świeżo ukończonym rocznym szkoleniem a odpornością na phishing. Osoby po module wpadały w symulacje podobnie jak te przed nim.
  • Szkolenie doręczane w momencie błędu — czyli materiał wyświetlany zaraz po kliknięciu — dawało redukcję rzędu 2 punktów procentowych. Statystycznie istotną, praktycznie niewielką.
  • Około 75% osób, którym wyświetlił się materiał, spędziło na nim minutę lub mniej. Mniej więcej jedna trzecia zamknęła stronę natychmiast.

Przeniesienie tego wniosku na AI jest analogią i tak trzeba je traktować. Phishing to rozpoznanie ataku pod presją czasu; wklejenie umowy do czata to świadoma decyzja podjęta bez presji, przy pracy, którą ktoś chce po prostu skończyć szybciej. Bliżej jej do obejścia procedury niż do dania się oszukać. Ale jeden element przenosi się bez zastrzeżeń: sam fakt odbycia szkolenia nie jest dowodem zmiany zachowania, a frekwencja nie jest wskaźnikiem skuteczności. Jeśli program ma się bronić, musi mieć miarę inną niż lista obecności.

Artykuł 4 AI Act: fakty bez interpretacji

Obowiązek dotyczący kompetencji AI jest realny i warto oddzielić w nim to, co jest zapisane, od tego, co dopisuje rynek szkoleniowy. Poniższe punkty to treść przepisu i stanowisko Komisji Europejskiej, zweryfikowane 3 września 2026 roku.

  • Artykuł 4 rozporządzenia 2024/1689 stosuje się od 2 lutego 2025 roku. Nakłada na dostawców i podmioty stosujące systemy AI obowiązek podjęcia środków zapewniających personelowi wystarczający poziom znajomości AI, z uwzględnieniem wiedzy technicznej, doświadczenia i kontekstu zastosowania.
  • Przepis nie wskazuje programu, liczby godzin ani formy. Nie ma listy tematów obowiązkowych.
  • Zgodnie z Q&A Komisji zasady nadzoru i egzekwowania stosuje się od 3 sierpnia 2026 roku.
  • Komisja stwierdza wprost, że certyfikat nie jest potrzebny, a organizacja może prowadzić wewnętrzny zapis tego, co zrobiła. Nie nałożono sztywnych wymogów ani obowiązkowych szkoleń.
  • Urząd ds. AI prowadzi żywe repozytorium praktyk — ponad czterdzieści przykładów szkoleń, warsztatów i działań uświadamiających. Skopiowanie praktyki z repozytorium nie daje domniemania zgodności z artykułem 4.

Praktyczny wniosek dla osoby układającej zakres jest taki: nie ma zewnętrznego wzorca, pod który da się podpiąć, i nie ma certyfikatu, który zamyka temat. Jest natomiast oczekiwanie, że środki będą proporcjonalne do ryzyka i udokumentowane. To akurat dobrze się składa z wnioskiem z poprzedniej sekcji — skoro nikt nie narzuca formy, nie ma powodu kupować formatu, o którym wiadomo, że nie działa.

To nie jest porada prawna. Ocena, czy konkretna firma jest dostawcą, czy podmiotem stosującym, i jaki zakres obowiązku z tego wynika, jest pytaniem do prawnika znającego stan faktyczny. Ten tekst dotyczy zakresu merytorycznego szkolenia, nie kwalifikacji prawnej.

Podział zakresu na role

Jeden zakres dla całej firmy jest tani do przygotowania i bezużyteczny w obie strony: dla większości za długi, dla osób podejmujących realne decyzje za płytki. Podział, który się broni, idzie za rodzajem decyzji, nie za stanowiskiem w schemacie organizacyjnym.

Grupa Decyzja, którą realnie podejmuje Zakres Odświeżanie
Każdy, kto ma dostęp do przeglądarki Czy tę treść wolno wkleić i do którego narzędzia Lista klas danych z przypisanym narzędziem, ścieżka zgłoszenia pomyłki, jedna zasada awaryjna na wypadek wątpliwości Przy każdej zmianie listy narzędzi
Role z dostępem do danych klientów (obsługa, sprzedaż, księgowość) Czy dane klienta mogą opuścić systemy firmowe i w jakiej postaci Powyższe plus anonimizacja przed wysłaniem, retencja w używanym planie, region przetwarzania, zapisy umowne wobec klienta Co pół roku i przy zmianie planu u dostawcy
Osoby konfigurujące narzędzia (IT, administracja) Który plan kupić, co włączyć, co zablokować Ustawienia trenowania na danych, retencja i logi per plan, konta firmowe zamiast prywatnych, kontrola rozszerzeń przeglądarki, rejestr używanych narzędzi Kwartalnie
Osoby budujące automatyzacje i agentów Jakie dane wchodzą do przepływu i co system robi bez człowieka Powyższe plus zakres uprawnień integracji, punkty zatrzymania, log decyzji, postępowanie przy błędnym wyniku Kwartalnie i przy każdym nowym przepływie
Osoby decydujące o zakupie i zakresie wdrożeń Co wolno wdrożyć i kto za to odpowiada Odpowiedzialność za system, co podlega ocenie przed startem, jakie pytania zadać dostawcy przed podpisem Rocznie

Pierwsza grupa to jedyna, która musi objąć wszystkich, i jedyna, która powinna zmieścić się w kilkunastu minutach. Reszta jest węższa i może być dłuższa, bo trafia do ludzi, którzy tej wiedzy używają w tym samym tygodniu.

Ostatni wiersz zakłada, że w firmie wiadomo, kto podejmuje decyzje o AI i co ma prawo podpisać. Jeśli to nie jest rozstrzygnięte, moduł opisuje rolę, której nikt nie pełni — przypisanie odpowiedzialności za AI jest wtedy zadaniem wcześniejszym niż samo szkolenie.

Treść: decyzje zamiast definicji

Materiał, który tłumaczy, czym jest duży model językowy, zużywa uwagę na wiedzę, której odbiorca nie użyje. Materiał, który działa, odpowiada na pytania zadawane przy klawiaturze. Minimalny zestaw wygląda tak:

  • Które narzędzie do jakiej klasy danych. Nie „ostrożnie z danymi wrażliwymi”, tylko konkretna tabela: dane publiczne, wewnętrzne, dane klientów, dane objęte tajemnicą — i przy każdej nazwa dopuszczonego narzędzia oraz konta.
  • Konto firmowe kontra prywatne. Dlaczego to ta sama aplikacja, ale inne warunki przetwarzania, i jak sprawdzić, na którym się jest w danej chwili.
  • Co zrobić z treścią, zanim się ją wyśle. Usunięcie nazwisk, numerów, nazw projektów; kiedy fragment wystarczy zamiast całego dokumentu.
  • Ścieżka zgłoszenia pomyłki. Jeden adres, jedno zdanie, brak konsekwencji za zgłoszenie. Bez tego punktu program mierzy ciszę, a nie brak zdarzeń.
  • Rozpoznanie wyniku, który wymaga weryfikacji. Liczby, cytaty, przepisy, nazwy własne — kategorie, w których odpowiedź modelu trzeba sprawdzić u źródła.
  • Granica samodzielności narzędzia. Co system może zrobić bez potwierdzenia: wysłać wiadomość, zmienić rekord, zatwierdzić dokument.

Każdy z tych punktów da się przećwiczyć na przykładzie z własnej firmy — realny e-mail, realna umowa z zamazanymi danymi. Ćwiczenie na materiale, który odbiorca rozpoznaje, jest jedyną częścią szkolenia, której nie da się zastąpić nagraniem kupionym na zewnątrz. Granica przebiega tu tak samo jak przy narzędziach: gotowe rozwiązanie zamyka warstwę ogólną, własną trzeba dołożyć samemu — w szkoleniu tą własną warstwą są przykłady z firmy.

Gdzie umieścić instrukcję

Wniosek z badania nad phishingiem — że materiał doręczony w momencie decyzji działa lepiej niż moduł raz w roku, choć i tak słabo — przekłada się na rozmieszczenie treści. Zamiast jednego pliku w intranecie: krótka karta przy narzędziu, którego zespół używa, wpis w kanale zespołu przy każdej zmianie listy narzędzi, jedna strona z tabelą klas danych dostępna z zakładki. Materiał, którego szukanie zajmuje więcej niż kilkanaście sekund, przegrywa z decyzją podjętą z pamięci.

Weryfikacja: co zmierzyć zamiast frekwencji

Frekwencja i wynik testu mówią o tym, że ktoś odbył szkolenie. O zmianie zachowania mówią inne rzeczy — część z nich da się zmierzyć bez kupowania systemu klasy DLP.

Wskaźnik Skąd go wziąć Jak czytać
Udział aktywnych kont firmowych wobec liczby osób z dostępem Panel administracyjny planu firmowego Niski udział przy wysokim zapotrzebowaniu oznacza, że praca odbywa się gdzie indziej
Liczba zgłoszeń pomyłek Skrzynka zgłoszeń Wzrost w pierwszych miesiącach to sygnał dobry, nie zły — zero zgłoszeń zwykle oznacza brak zaufania do ścieżki
Liczba narzędzi AI faktycznie używanych wobec liczby dopuszczonych Rejestr narzędzi, faktury, ankieta w zespołach Duża różnica oznacza, że lista dopuszczonych nie pokrywa realnych potrzeb
Czas znalezienia odpowiedzi na pytanie „czy mogę tu wkleić X” Test na kilku osobach, stoper Powyżej minuty materiał praktycznie nie istnieje
Trafność decyzji na przykładach Krótkie ćwiczenie z pięcioma realnymi sytuacjami, powtórzone po kwartale Jedyna miara zbliżona do zachowania, jaką da się zrobić bez telemetrii

Czego nie da się zmierzyć bez narzędzi po stronie przeglądarki lub punktu końcowego: co konkretnie ludzie wklejają na kontach prywatnych. Raporty dostawców opisują właśnie tę warstwę i dlatego wychodzą im wysokie liczby — mają wgląd, którego firma bez takiego rozwiązania po prostu nie ma. Uczciwe postawienie sprawy brzmi: bez tego wglądu program opiera się na dostępności narzędzia firmowego i na zgłoszeniach, a nie na obserwacji.

Rejestr: co zapisać i w jakiej formie

Skoro certyfikat nie jest wymagany, a wewnętrzny zapis wystarcza, dokumentacja może być jednym plikiem. Sensowny zakres:

  • Data i zakres każdego przeprowadzonego szkolenia, z podziałem na grupy z tabeli ról.
  • Lista narzędzi dopuszczonych w danym okresie wraz z planem i datą sprawdzenia ustawień u dostawcy — polityki się zmieniają, a zapis bez daty weryfikacji jest bezwartościowy po kwartale.
  • Materiały w wersji, która była wtedy obowiązująca.
  • Zgłoszenia i sposób ich zamknięcia.
  • Uzasadnienie proporcjonalności: dlaczego dana grupa dostała taki, a nie inny zakres.

Ostatni punkt jest tym, który realnie broni programu w rozmowie z audytorem albo klientem. Nie objętość materiału, tylko powiązanie zakresu z ryzykiem konkretnych ról.

Kolejność wdrożenia i decyzja do podjęcia

Kolejność, która nie wymaga budżetu na starcie:

  • Spisz, z jakich narzędzi AI zespół faktycznie korzysta — pytaniem, nie skanem. Ta lista jest zwykle dłuższa od listy dopuszczonych.
  • Ustal klasy danych i przypisz do nich narzędzia. Bez tej tabeli reszta szkolenia nie ma o czym mówić.
  • Domknij dostęp: konta firmowe dla tych, którzy realnie potrzebują, sprawdzone ustawienia trenowania i retencji, data weryfikacji przy każdym wpisie.
  • Zrób krótki moduł dla wszystkich i węższe dla ról z tabeli, na własnych przykładach.
  • Uruchom ścieżkę zgłoszeń i powiedz wprost, że zgłoszenie nie kończy się konsekwencją.
  • Po kwartale powtórz ćwiczenie decyzyjne i porównaj wynik.

Decyzja, którą trzeba podjąć teraz, jest jedna i dotyczy pieniędzy, nie treści: albo firma kupuje wgląd w to, co dzieje się w przeglądarce, albo świadomie przyjmuje, że nie będzie go mieć i opiera program na dostępności narzędzia firmowego oraz na zgłoszeniach. Obie odpowiedzi da się obronić. Nie da się obronić trzeciej, najczęstszej: kupienia rocznego modułu, odhaczenia listy obecności i przyjęcia, że to zmieniło zachowanie zespołu, skoro najlepsze dostępne badanie mówi, że nie zmienia.

Źródła i daty weryfikacji

  • Rozporządzenie (UE) 2024/1689, artykuł 4 oraz artykuł 113 — stosowanie od 2 lutego 2025. Weryfikacja: 3 września 2026.
  • Komisja Europejska, Q&A dotyczące kompetencji w zakresie AI (nadzór i egzekwowanie od 3 sierpnia 2026; brak wymogu certyfikatu; wystarczający zapis wewnętrzny). Weryfikacja: 3 września 2026.
  • Urząd ds. AI, żywe repozytorium praktyk w zakresie kompetencji AI — ponad 40 przykładów, bez domniemania zgodności. Weryfikacja: 3 września 2026.
  • LayerX, Enterprise AI and SaaS Data Security Report 2025, dane za pośrednictwem relacji The Register z 7 października 2025.
  • TELUS Digital, ankieta zrealizowana przez Pollfish w styczniu 2025 na próbie 1000 osób w USA pracujących w firmach zatrudniających 5000+.
  • G. Ho i in., Understanding the Efficacy of Phishing Training in Practice, IEEE Symposium on Security and Privacy 2025; badanie w UC San Diego Health, ponad 19 500 uczestników, 8 miesięcy.