SYSTEMBOX
Zrób audyt w 3 minUmów rozmowę
BEZPIECZEŃSTWO · STANDARDY UE

Twoje dane nie muszą wyjeżdżać z firmy, żeby korzystać z AI.

Twoja księgowa nie wrzuciłaby faktur klientów na przypadkowy serwer w Stanach. A typowe „wdrożenie AI" robi dokładnie to — Twoje wyceny, dokumenty i dane klientów lecą do zagranicznego dostawcy, zwykle bez żadnej umowy. Wygodne dla wykonawcy. Problem Twój, kiedy coś wycieknie.

Da się inaczej i nie kosztuje to więcej. Poniżej konkretnie, jak pracuję — i czego nie deklaruję.

01

Dane zostają w UE

Hosting i przetwarzanie w Polsce lub Unii. Twoje wyceny, dokumenty i dane klientów nie lądują na serwerach poza UE. Jeśli w projekcie pojawia się dostawca zewnętrzny, mówię o tym wprost i podpisujemy umowę powierzenia.

  • Hosting UE / Polska
  • Umowa powierzenia (DPA) do każdego projektu
  • Jawna lista podwykonawców
02

Lokalne modele AI, gdy ma to sens

Modele open-source dorównują dziś komercyjnym w typowych zadaniach biznesowych — analizie dokumentów, wycenach, obsłudze zapytań. Uruchomione na Twojej infrastrukturze oznaczają, że dane nie opuszczają firmy. Nie zawsze jest to potrzebne — powiem, kiedy tak, a kiedy to przerost formy.

  • Modele open-source na Twoim serwerze
  • Brak wysyłki danych do trenowania cudzych modeli
  • Alternatywa: prywatna instancja w UE
03

RODO i AI Act w praktyce

Privacy by design — zbieram tylko te dane, które są potrzebne do działania procesu. Boty głosowe i czatowe są jawnie oznaczone jako AI, zgodnie z obowiązkiem, który wszedł 2 sierpnia 2026. To nie jest formalność: brak oznaczenia to realne ryzyko dla Ciebie, nie dla mnie.

  • Privacy by design (art. 25 RODO)
  • Boty oznaczone jako AI (AI Act)
  • Dokumentacja po polsku
04

Kontrola dostępu i rozliczalność

Szyfrowanie danych, dostęp tylko dla tych, którzy go faktycznie potrzebują, historia zmian i kopie zapasowe z przetestowanym odtwarzaniem. Chodzi o to, żebyś w razie problemu wiedział, kto co zrobił i kiedy — a nie zgadywał.

  • Szyfrowanie w spoczynku i transporcie
  • Zasada najmniejszych uprawnień
  • Kopie zapasowe + test odtworzenia
UCZCIWIE

Czego nie napiszę na tej stronie

Nie mam certyfikatu ISO 27001 i nie będę udawał, że mam. Certyfikat to konkretny audyt zewnętrznej jednostki — albo się go ma, albo nie. Pracuję zgodnie z zasadami ISO 27001 i RODO, i to jest dokładnie to, co mogę udowodnić.

Nie powiem Ci też, że „AI się nie myli" ani że jakieś rozwiązanie jest w 100% bezpieczne. Mówię, gdzie są ryzyka i jak je ograniczam — bo wolę, żebyś podjął decyzję świadomie, niż żebyś się rozczarował po wdrożeniu.

ŚCIĄGA DLA CIEBIE

Pięć pytań do każdego, kto chce Ci wdrożyć AI

Zadaj je mnie i zadaj konkurencji. Nie chodzi o to, żeby usłyszeć „tak" na wszystkie — chodzi o to, żeby usłyszeć konkret zamiast ogólników. Ogólnik to też odpowiedź.

  1. 1Gdzie fizycznie lądują moje dane — w jakim kraju, u jakiego dostawcy?
  2. 2Czy podpiszesz umowę powierzenia przetwarzania danych (DPA)?
  3. 3Czy moje dane trafią do trenowania cudzego modelu AI?
  4. 4Co się stanie z moimi danymi, gdy zakończymy współpracę?
  5. 5Czy bot będzie jawnie informował klienta, że jest AI?

Sprawdź, co u Ciebie da się zautomatyzować bezpiecznie

Trzy minuty, kilka pytań o Twoje procesy. Dostajesz mapę: co da się zdjąć z ludzi, ile to warte i gdzie są ryzyka związane z danymi. Bez rozmowy z handlowcem.

Zrób audyt w 3 minuty →Albo napisz do mnie