ftetoai Zapisz się na listę oczekujących

Kennisbank

Dane, których firma nie może po prostu wykorzystywać w AI

Dlaczego to nie jest kwestia treści

Odpowiedź na pytanie „czy te dane mogą być wykorzystane w AI” często szuka się poprzez patrzenie na treść: czy jest w niej nazwisko, kwota, diagnoza. To nie jest jednak istota problemu. Decydujące jest zazwyczaj pochodzenie danych: na jakich warunkach zostały zebrane, z jakim celem i na jakiej podstawie prawnej. Ten sam tekst — na przykład e-mail od klienta z adresem — może w jednym systemie zostać bez problemu przetworzony przez aplikację AI, a w innym nie, w zależności od tego, jak te dane pierwotnie napłynęły i co w tej sprawie zostało uzgodnione lub zapisane.

To jest przyczyna, dla której ogólna lista typu „te rodzaje danych nigdy nie mogą trafić do AI” nie istnieje i nie ma też sensu. Co natomiast istnieje, to szereg obszarów, w których pochodzenie i cel danych muszą zostać dokładniej zbadane, zanim dane trafią do aplikacji AI.

Dane osobowe: ograniczenie celu jest najważniejsze

W przypadku danych osobowych nie chodzi w pierwszej kolejności o to, czy coś jest daną osobową, ale o to, w jakim celu zostało zebrane. Dane, które zostały pobrane z określonym celem — na przykład do przetworzenia zamówienia — nie mogą być bez zastanowienia wykorzystane do innego celu, takiego jak trenowanie modelu czy przetwarzanie przez narzędzie AI wykraczające poza pierwotny kontekst. Czy jest to dozwolone, zależy od podstawy prawnej, na jakiej dane zostały pierwotnie uzyskane, od ewentualnej zgody oraz od tego, co zapisano w umowach powierzenia przetwarzania i oświadczeniach o prywatności. Dla dokładnych warunków obowiązują odpowiednie przepisy prawne; aktualny tekst tych przepisów można sprawdzić za pomocą Urzędu Ochrony Danych Osobowych oraz obowiązującego prawa dotyczącego prywatności.

Szczególne i wrażliwe kategorie danych

Wśród danych osobowych istnieje odrębna kategoria podlegająca ostrzejszemu reżimowi: dane dotyczące zdrowia, pochodzenia, wyznania, życia seksualnego, dane karne i podobne kategorie. Dla tych danych obowiązują dodatkowe warunki, niezależne od tego, czy aplikacja AI mogłaby z nimi dobrze pracować. Także tutaj decydujące jest pochodzenie: czy dane zostały zebrane w ramach, które umożliwiają przetwarzanie przez system AI, oraz czy istnieje podstawa prawna obejmująca takie wykorzystanie.

Poufne dane firmowe i interesy stron trzecich

Oprócz danych osobowych istotna jest również poufność, która nie wynika z prawa ochrony prywatności, ale z umów. Informacje od klientów, dostawców lub partnerów, które zostały udostępnione na podstawie klauzuli poufności, nie mogą być bez zastanowienia wprowadzane do narzędzia AI, zwłaszcza jeśli to narzędzie przetwarza dane poza własną organizacją lub wykorzystuje je do trenowania modelu. Ma to znaczenie na przykład przy przetwarzaniu poczty elektronicznej: przy ocenie, czy AI może przejąć triage ogólnej skrzynki e-mail, istotne jest nie tylko, czy narzędzie AI może technicznie czytać i sortować wiadomości, ale również, czy treść tych wiadomości podlega uzgodnieniu o poufności z osobą trzecią. Ten sam mechanizm dotyczy telefonii: przy pytaniu, czy AI może przejąć odbieranie i przełączanie połączeń telefonicznych, należy również sprawdzić, jakie dane są rejestrowane i przetwarzane podczas rozmowy oraz na jakich zasadach to się odbywa.

Terminy przechowywania i status archiwalny

Innym punktem uwagi nie jest treść danych, ale ich status w czasie: dane podlegające ustawowemu lub umownemu terminowi przechowywania muszą być zarządzane w określony sposób, a wdrożenie aplikacji AI niczego w tym obowiązku nie zmienia. Kto bada to w kontekście procesów archiwizacji, często sam trafia na pytanie, jak AI może przejąć archiwizowanie dokumentów i sprawdzanie ich pod kątem terminów przechowywania odnosi się do własnego obowiązku przechowywania: system AI może być pomocny w rozpoznawaniu terminów, ale odpowiedzialność za prawidłowe przestrzeganie przepisów przez to się nie przenosi.

Gdzie w obraz wchodzi współdecydowanie

Wprowadzanie danych do nowej aplikacji AI dotyka czasem również współdecydowania pracowniczego, zwłaszcza gdy chodzi o systemy przetwarzające dane o funkcjonowaniu, zachowaniu lub obecności pracowników. Czy i kiedy wymagana jest zgoda rady zakładowej, to samodzielne pytanie, niezależne od kwestii prywatności; więcej na ten temat na stronie o tym, kiedy to rada zakładowa decyduje. Również poza formalnym procesem uzyskiwania zgody warto rozważyć, jak zorganizować informowanie rady zakładowej o AI, właśnie dlatego, że wykorzystanie danych i wdrażanie aplikacji AI często pojawiają się w organizacji razem.

To nie jest porada personalna

Ta strona opisuje mechanizm, na podstawie którego dane mogą lub nie mogą być wykorzystane w aplikacji AI. Dla decyzji dotyczących organizacji funkcji, procesów pracy lub polityki personalnej w związku z wdrażaniem AI obowiązują odrębne wymogi prawne i odrębne rozważania, dla których ta strona nie stanowi podstawy.

Co może Pan/Pani teraz zrobić

Kluczowe pytanie przy każdych danych, które chce Pan/Pani wykorzystać w aplikacji AI, nie brzmi „czy to jest wrażliwe”, ale „na jakich warunkach te dane pierwotnie napłynęły i czy ta podstawa prawna obejmuje również to wykorzystanie”. Zbadanie tego to zadanie dla własnej organizacji, ewentualnie wraz z doradcą prawnym. Jeśli chce Pan/Pani najpierw uzyskać wskazanie, jaka część zadań w ogóle nadaje się do przejęcia przez AI, niezależnie od kwestii danych, może Pan/Pani wypełnić bezpłatny quickscan ftetoai: dwanaście pytań, bez konta, ze wskazaniem, jaka część godzin w Pana/Pani profilu może być dziś przejęta przez AI. Pełny werkscan, który uwzględnia tego rodzaju pytania o dane dla każdego zadania, jest jeszcze w budowie.

KIPPde assistent van de werkscan

Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.