AI Literacy – obowiązek szkolenia pracowników

Krótka odpowiedź

Tak. Od 2 lutego 2025 roku organizacje wykorzystujące systemy sztucznej inteligencji powinny zapewnić swoim pracownikom odpowiedni poziom wiedzy i kompetencji związanych z AI. Obowiązek ten wynika bezpośrednio z art. 4 AI Act i jest określany jako AI Literacy, czyli kompetencje w zakresie sztucznej inteligencji.

W praktyce oznacza to, że firmy, urzędy i inne organizacje korzystające z ChatGPT, Microsoft Copilot, Gemini, Claude lub innych narzędzi AI powinny zadbać o odpowiednie szkolenia użytkowników.

Czym jest AI Literacy?

AI Literacy można przetłumaczyć jako:

Nie chodzi o naukę programowania ani budowy modeli AI.

Celem jest zapewnienie, aby osoby korzystające z AI rozumiały:

Skąd wynika obowiązek AI Literacy?

Obowiązek ten wynika z art. 4 AI Act.

Przepis nakłada na dostawców i podmioty wykorzystujące AI obowiązek zapewnienia odpowiedniego poziomu kompetencji osobom korzystającym z systemów sztucznej inteligencji.

Przy określaniu zakresu szkoleń należy uwzględnić:

Oznacza to, że inne kompetencje będą potrzebne programiście, inne pracownikowi HR, a jeszcze inne pracownikowi obsługi klienta.

Kogo dotyczy AI Literacy?

W praktyce niemal każdej organizacji wykorzystującej AI.

Dotyczy to między innymi:

Jeżeli pracownicy korzystają z:

organizacja powinna zadbać o ich odpowiednie przygotowanie.

Czy wystarczy jednorazowe szkolenie?

Nie.

AI Act nie wskazuje konkretnej liczby godzin szkoleniowych, ale wymaga utrzymywania odpowiedniego poziomu kompetencji.

Ponieważ technologie AI rozwijają się bardzo szybko, wiedza pracowników powinna być regularnie aktualizowana.

Dobrą praktyką jest:

Jakie tematy powinno obejmować szkolenie AI Literacy?

1. Podstawy działania AI

Pracownik powinien rozumieć:

2. Ryzyka związane z AI

Szkolenie powinno obejmować:

3. Ochronę danych osobowych

Pracownicy powinni wiedzieć:

4. Bezpieczeństwo informacji

Należy omówić:

5. Zasady korzystania z narzędzi AI

Pracownicy powinni znać:

Jak udokumentować spełnienie obowiązku AI Literacy?

To jedno z najczęściej zadawanych pytań przez organizacje.

Dobrą praktyką jest prowadzenie:

Rejestru szkoleń AI

Przykład:

PracownikData szkoleniaTematLiczba godzin
Jan Kowalski2026-07-10AI Literacy4
Anna Nowak2026-07-10AI Literacy4

Dokumentacji szkoleniowej

Warto przechowywać:

Jakie błędy popełniają organizacje?

Najczęściej spotykane błędy to:

W praktyce właśnie użytkownicy stanowią najczęstsze źródło ryzyka związanego z wykorzystaniem AI.

Dlaczego AI Literacy jest ważne dla ochrony danych?

Wiele incydentów związanych z AI wynika z nieświadomych działań pracowników.

Przykładowo pracownik może wkleić do ChatGPT:

W większości przypadków nie robi tego celowo.

Po prostu nie zdaje sobie sprawy z potencjalnych konsekwencji.

Dlatego właśnie AI Act kładzie tak duży nacisk na edukację użytkowników.

Jak Gal Anonim wspiera realizację AI Literacy?

Jednym z najważniejszych elementów szkoleń AI Literacy jest nauka bezpiecznego przekazywania danych do AI.

Gal Anonim może stanowić praktyczne uzupełnienie takich szkoleń, ponieważ pokazuje pracownikom:

Dzięki temu użytkownicy mogą korzystać z ChatGPT, Copilot, Claude czy Gemini w sposób znacznie bezpieczniejszy.

Checklista AI Literacy

Sprawdź, czy Twoja organizacja:

Podsumowanie

AI Literacy jest jednym z pierwszych obowiązków wynikających z AI Act i obowiązuje już od 2 lutego 2025 roku. Oznacza on konieczność zapewnienia odpowiedniego poziomu wiedzy osobom korzystającym ze sztucznej inteligencji.

Dla większości organizacji oznacza to konieczność wdrożenia szkoleń obejmujących podstawy działania AI, bezpieczeństwo informacji, ochronę danych osobowych oraz zasady odpowiedzialnego korzystania z narzędzi takich jak ChatGPT, Microsoft Copilot, Gemini czy Claude.

W praktyce dobrze zaprojektowany program AI Literacy jest obecnie jednym z najtańszych i najskuteczniejszych sposobów ograniczania ryzyka związanego z wykorzystaniem sztucznej inteligencji.


Checklista zgodności z AI Act

Cel checklisty

Niniejsza lista kontrolna ma pomóc organizacji ocenić stopień przygotowania do wymagań wynikających z AI Act oraz wdrożyć podstawowe mechanizmy zarządzania wykorzystaniem sztucznej inteligencji.

Data weryfikacji: ____________________

Nazwa organizacji: ____________________

Osoba odpowiedzialna: ____________________

1. Inwentaryzacja systemów AI

Czy organizacja:

Przykłady systemów

2. Rejestr systemów AI

Czy organizacja prowadzi rejestr narzędzi AI?

Rejestr zawiera:

3. Polityka korzystania z AI

Czy organizacja posiada formalną politykę AI?

Polityka określa:

4. AI Literacy (kompetencje AI)

Czy organizacja realizuje obowiązek AI Literacy?

Czy pracownicy zostali przeszkoleni w zakresie:

Czy organizacja posiada:

5. Analiza ryzyka AI

Czy przeprowadzono analizę ryzyka?

Analiza obejmuje:

6. Ochrona danych osobowych

Czy organizacja określiła zasady przekazywania danych do AI?

Czy pracownicy wiedzą:

7. Procedura anonimizacji

Czy istnieje procedura anonimizacji danych?

Procedura obejmuje:

Czy wykorzystywane są narzędzia wspomagające anonimizację?

8. Tajemnica przedsiębiorstwa

Czy organizacja chroni informacje poufne przed przekazaniem do AI?

Chronione są:

9. Nadzór człowieka

Czy zapewniony jest nadzór człowieka nad AI?

Czy:

10. Transparentność

Czy organizacja identyfikuje przypadki wymagające informowania o wykorzystaniu AI?

Czy istnieją procedury:

11. Zarządzanie incydentami

Czy istnieje procedura zgłaszania incydentów związanych z AI?

Czy obejmuje:

12. Audyty i przeglądy

Czy organizacja regularnie przegląda wykorzystanie AI?

Czy wykonywane są:

Ocena końcowa

Poziom przygotowania organizacji

0–25% odpowiedzi TAK

26–50% odpowiedzi TAK

51–75% odpowiedzi TAK

76–100% odpowiedzi TAK

Rekomendowane działania priorytetowe


Jak przygotować organizację do AI Act?

Krótka odpowiedź

Przygotowanie organizacji do AI Act nie polega na wdrożeniu jednego dokumentu czy zakupie konkretnego narzędzia. Jest to proces obejmujący identyfikację wykorzystywanych systemów AI, analizę ryzyka, szkolenie pracowników, opracowanie procedur oraz wdrożenie mechanizmów kontroli nad wykorzystaniem sztucznej inteligencji. Organizacje, które rozpoczną przygotowania odpowiednio wcześnie, nie tylko ograniczą ryzyko regulacyjne, ale również zwiększą bezpieczeństwo i efektywność wykorzystania AI.

Dlaczego warto przygotować się już teraz?

AI Act jest wdrażany etapami. Część przepisów obowiązuje już od 2 lutego 2025 roku, natomiast większość kluczowych wymagań zaczyna być stosowana od 2 sierpnia 2026 roku.

W praktyce oznacza to, że organizacje korzystające z:

powinny już teraz uporządkować sposób wykorzystywania sztucznej inteligencji.

Krok 1. Sprawdź, gdzie w organizacji wykorzystywana jest AI

Pierwszym etapem powinien być audyt wykorzystania AI.

W wielu organizacjach zarząd nie zdaje sobie sprawy, jak szeroko wykorzystywane są narzędzia AI przez pracowników.

Warto ustalić:

Najczęściej AI wykorzystywana jest w:

Krok 2. Utwórz rejestr narzędzi AI

Jednym z pierwszych dokumentów powinien być rejestr wykorzystywanych systemów AI.

Przykładowe pola:

NarzędzieDziałCel wykorzystaniaDane osobowePoziom ryzyka
ChatGPTMarketingTworzenie treściNieNiski
CopilotHRAnaliza CVTakWysoki
ChatbotObsługa klientaObsługa zgłoszeńTakŚredni

Taki rejestr pozwala szybko określić obszary wymagające dodatkowych zabezpieczeń.

Krok 3. Przeprowadź analizę ryzyka AI

AI Act opiera się na podejściu bazującym na ryzyku.

Dlatego organizacja powinna ocenić:

Nie każde wykorzystanie ChatGPT oznacza wysokie ryzyko.

Natomiast wykorzystanie AI do:

może wymagać znacznie bardziej zaawansowanych procedur.

Krok 4. Opracuj politykę korzystania z AI

To jeden z najważniejszych dokumentów w organizacji.

Polityka powinna określać:

Dla większości firm już sama polityka eliminuje znaczną część ryzyk związanych z niekontrolowanym wykorzystaniem sztucznej inteligencji.

Krok 5. Wdroż AI Literacy

Jednym z pierwszych obowiązków wynikających z AI Act jest zapewnienie odpowiedniego poziomu kompetencji AI wśród pracowników. Obowiązek ten obowiązuje już od 2 lutego 2025 roku.

Pracownicy powinni rozumieć:

Warto dokumentować:

Krok 6. Opracuj procedurę ochrony danych przy korzystaniu z AI

Jednym z największych problemów praktycznych jest przekazywanie do AI danych klientów i pracowników.

Organizacja powinna określić:

Dla wielu organizacji jest to najważniejszy element przygotowania do AI Act.

Krok 7. Wdroż procedurę anonimizacji danych

Pracownicy bardzo często kopiują do ChatGPT:

W takich dokumentach znajdują się:

Przed przekazaniem takich dokumentów do AI warto wdrożyć obowiązkową procedurę anonimizacji.

Krok 8. Zapewnij nadzór człowieka

AI Act zakłada, że człowiek powinien zachować kontrolę nad działaniem systemów AI.

W praktyce oznacza to, że:

Dotyczy to szczególnie procesów kadrowych, prawnych i finansowych.

Krok 9. Przygotuj organizację do audytu

Nawet jeżeli dziś nikt nie pyta o zgodność z AI Act, warto zakładać, że w przyszłości:

mogą oczekiwać wykazania, że organizacja korzysta z AI w sposób kontrolowany.

Dobrą praktyką jest gromadzenie:

Jak Gal Anonim pomaga przygotować organizację do AI Act?

Jednym z najczęściej wskazywanych ryzyk związanych z wykorzystaniem AI jest przypadkowe przekazywanie danych osobowych do modeli językowych.

Gal Anonim pomaga ograniczyć to ryzyko poprzez automatyczne wykrywanie i anonimizację:

Dzięki temu organizacja może wdrożyć praktyczną procedurę ochrony danych przed wykorzystaniem ChatGPT, Copilot, Claude, Gemini czy innych narzędzi AI.

Checklista przygotowania do AI Act

Jeżeli korzystasz z AI, sprawdź czy:

Podsumowanie

Przygotowanie organizacji do AI Act nie wymaga rewolucji. W większości przypadków wystarczy uporządkować sposób korzystania z AI, przeszkolić pracowników i wdrożyć podstawowe procedury zarządzania ryzykiem.

Największym błędem jest odkładanie działań na później. Organizacje, które już dziś budują polityki AI, prowadzą szkolenia i wdrażają procedury anonimizacji danych, będą znacznie lepiej przygotowane na wymagania regulacyjne oraz oczekiwania klientów i partnerów biznesowych.


Jakie obowiązki AI Act wchodzą w życie 2 sierpnia 2026?

Krótka odpowiedź

2 sierpnia 2026 roku zaczyna obowiązywać większość kluczowych przepisów europejskiego AI Act dotyczących organizacji wykorzystujących systemy sztucznej inteligencji. Oznacza to, że firmy, urzędy i inne organizacje korzystające z AI powinny posiadać odpowiednie procedury, analizować ryzyko związane z wykorzystaniem AI oraz zapewnić odpowiedni poziom kompetencji pracowników.

Dla większości organizacji najważniejsze będzie uporządkowanie sposobu korzystania z narzędzi takich jak ChatGPT, Microsoft Copilot, Claude, Gemini czy innych systemów AI wykorzystywanych w codziennej pracy.

Czym jest AI Act?

AI Act (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689) jest pierwszym na świecie kompleksowym aktem prawnym regulującym wykorzystanie sztucznej inteligencji.

Rozporządzenie przyjmuje podejście oparte na poziomie ryzyka. Im większy wpływ system AI może mieć na prawa obywateli, zdrowie, bezpieczeństwo lub sytuację ekonomiczną człowieka, tym większe obowiązki nakłada na jego dostawców i użytkowników.

Co wydarzyło się przed 2 sierpnia 2026?

Warto pamiętać, że część przepisów AI Act obowiązuje już wcześniej.

Od 2 lutego 2025 roku obowiązują między innymi:

Od 2 sierpnia 2025 roku zaczęły obowiązywać przepisy dotyczące modeli ogólnego przeznaczenia (General Purpose AI), takich jak modele wykorzystywane przez ChatGPT, Claude czy Gemini.

Natomiast 2 sierpnia 2026 roku rozpoczyna się kolejny, znacznie ważniejszy etap wdrażania AI Act.

Najważniejsze obowiązki organizacji po 2 sierpnia 2026

1. Identyfikacja wykorzystywanych systemów AI

Organizacja powinna wiedzieć:

W praktyce oznacza to konieczność stworzenia rejestru wykorzystywanych narzędzi AI.

Przykłady:

2. Ocena ryzyka wykorzystania AI

Jednym z kluczowych wymagań AI Act jest podejście oparte na analizie ryzyka.

Organizacja powinna ocenić:

Dla większości firm oznacza to konieczność przygotowania przynajmniej podstawowej analizy ryzyka wykorzystania AI.

3. Dokumentowanie sposobu wykorzystania AI

Organizacje powinny być w stanie wykazać:

W praktyce oznacza to konieczność tworzenia dokumentacji związanej z wykorzystaniem sztucznej inteligencji.

4. Nadzór człowieka nad AI

AI Act zakłada, że człowiek powinien zachować możliwość kontroli nad działaniem systemów AI.

W praktyce oznacza to, że:

Dotyczy to szczególnie procesów związanych z zatrudnieniem, oceną pracowników, przyznawaniem świadczeń lub oceną klientów.

5. Ochrona danych i informacji poufnych

Choć AI Act nie zastępuje RODO, organizacje powinny zadbać o odpowiednie zabezpieczenie danych wykorzystywanych przez systemy AI.

W praktyce oznacza to konieczność:

To właśnie tutaj pojawia się jeden z najważniejszych problemów praktycznych:

pracownicy bardzo często kopiują do ChatGPT lub Copilota dokumenty zawierające dane klientów, pracowników lub kontrahentów.

6. AI Literacy – kompetencje pracowników

Choć obowiązek AI Literacy formalnie obowiązuje już od lutego 2025 roku, od 2026 roku organizacje powinny być przygotowane na wykazanie, że pracownicy posiadają odpowiedni poziom wiedzy dotyczącej AI.

Pracownicy powinni rozumieć:

Dobrą praktyką staje się dokumentowanie szkoleń oraz prowadzenie rejestru kompetencji AI.

7. Transparentność wykorzystania AI

W określonych przypadkach użytkownicy powinni wiedzieć, że mają do czynienia z systemem AI lub treścią wygenerowaną przez AI.

Przepisy dotyczące transparentności stanowią jeden z istotnych elementów AI Act.

Jak przygotować organizację do AI Act?

Większość organizacji nie musi budować rozbudowanego działu compliance AI.

Na początek warto wdrożyć:

Jak Gal Anonim pomaga spełnić wymagania AI Act?

Jednym z najczęściej wskazywanych ryzyk związanych z wykorzystaniem AI jest przypadkowe przekazywanie danych osobowych do narzędzi takich jak ChatGPT, Copilot czy Gemini.

Gal Anonim pomaga ograniczyć to ryzyko poprzez automatyczną anonimizację:

Dzięki temu organizacja może znacząco ograniczyć ryzyko związane z niekontrolowanym przekazywaniem danych do systemów AI.

Checklista AI Act na 2 sierpnia 2026

Jeżeli Twoja organizacja korzysta z AI, warto sprawdzić, czy:

Podsumowanie

2 sierpnia 2026 roku nie oznacza zakazu korzystania z ChatGPT, Copilota czy innych narzędzi AI. Oznacza natomiast, że organizacje powinny korzystać z nich w sposób uporządkowany, świadomy i odpowiednio udokumentowany.

Dla większości firm najważniejsze działania obejmują identyfikację wykorzystywanych systemów AI, szkolenie pracowników, analizę ryzyka oraz wdrożenie procedur chroniących dane osobowe i informacje poufne przed przypadkowym przekazaniem do systemów sztucznej inteligencji.


Wzór polityki korzystania z AI w organizacji

1. Cel dokumentu

Celem niniejszej Polityki Korzystania z Narzędzi Sztucznej Inteligencji (AI) jest określenie zasad bezpiecznego, odpowiedzialnego i zgodnego z obowiązującymi przepisami wykorzystywania systemów sztucznej inteligencji w działalności organizacji.

Polityka ma na celu:

2. Zakres stosowania

Polityka obowiązuje:

Polityka obejmuje wszystkie narzędzia wykorzystujące sztuczną inteligencję, niezależnie od sposobu ich udostępniania.

3. Definicje

AI (Artificial Intelligence)

System wykorzystujący techniki sztucznej inteligencji do generowania treści, analizowania danych lub wspomagania podejmowania decyzji.

Narzędzia AI

Przykładowo:

4. Dopuszczalne zastosowania AI

Narzędzia AI mogą być wykorzystywane między innymi do:

5. Zastosowania wymagające szczególnej ostrożności

Szczególnej kontroli wymagają procesy obejmujące:

W takich przypadkach wymagany jest nadzór człowieka.

6. Dane zabronione

Bez wcześniejszej anonimizacji zabrania się przekazywania do systemów AI:

Danych osobowych

Danych szczególnie chronionych

Informacji poufnych

7. Zasada minimalizacji danych

Do systemów AI należy przekazywać wyłącznie dane niezbędne do realizacji konkretnego zadania.

Przed przekazaniem informacji użytkownik powinien odpowiedzieć na pytanie:

Czy AI rzeczywiście potrzebuje tych danych do wykonania zadania?

Jeżeli odpowiedź brzmi „nie”, dane powinny zostać usunięte lub zanonimizowane.

8. Obowiązek anonimizacji

Przed przekazaniem dokumentów do systemów AI należy:

Organizacja rekomenduje wykorzystanie dedykowanych narzędzi do automatycznej anonimizacji danych.

9. Nadzór człowieka

Wyniki wygenerowane przez AI nie mogą być traktowane jako jedyne źródło informacji.

Każda osoba korzystająca z AI zobowiązana jest do:

10. Kompetencje AI (AI Literacy)

Osoby korzystające z AI powinny posiadać odpowiedni poziom wiedzy obejmujący:

Organizacja prowadzi szkolenia i dokumentuje ich realizację.

11. Rejestr wykorzystywanych narzędzi AI

Organizacja prowadzi rejestr wykorzystywanych narzędzi AI zawierający:

12. Zgłaszanie incydentów

Każdy użytkownik jest zobowiązany do niezwłocznego zgłoszenia sytuacji, w której:

13. Odpowiedzialność

Każdy użytkownik odpowiada za:

Naruszenie zasad może skutkować ograniczeniem dostępu do narzędzi AI lub innymi konsekwencjami wynikającymi z regulacji wewnętrznych organizacji.

14. Postanowienia końcowe

Polityka podlega przeglądowi nie rzadziej niż raz w roku lub po wystąpieniu istotnych zmian: