Przejdź do treści
SYSTEMBOX
+48 570 923 234pn–pt 8–17Umów 30 min
BEZPIECZEŃSTWO · STANDARDY UE

Twoje dane nie muszą wyjeżdżać z firmy, żeby korzystać z AI.

Twoja księgowa nie wrzuciłaby faktur klientów na przypadkowy serwer w Stanach. Część wdrożeń AI robi dokładnie to: wyceny, dokumenty i dane klientów lecą do zagranicznego dostawcy, a umowa powierzenia przetwarzania bywa dopisywana później albo wcale. Nie twierdzę, że tak robią wszyscy, bo tego nie zmierzyłem. Twierdzę, że pytanie, gdzie fizycznie lądują Twoje dane, powinno paść na pierwszej rozmowie, a odpowiedź powinna być w umowie, nie w mailu.

Da się inaczej i przy typowych zastosowaniach nie kosztuje to więcej. Tam, gdzie kosztuje, mówię to przed wyceną, razem z liczbą. Poniżej konkretnie, jak pracuję i czego nie deklaruję.

01

Dane zostają w UE

Hosting i przetwarzanie w Polsce lub Unii. Automatyzacje (n8n) i bazy danych stawiam na serwerach OVH w Warszawie albo Hetzner w Niemczech, na koncie klienta. Ta strona działa na Vercelu z regionem Frankfurt. Twoje wyceny, dokumenty i dane klientów nie lądują na serwerach poza UE. Jeśli w projekcie pojawia się dostawca zewnętrzny, mówię o tym wprost i podpisujemy umowę powierzenia.

  • Hosting UE / Polska
  • Umowa powierzenia (DPA) do każdego projektu
  • Jawna lista podwykonawców
02

Lokalne modele AI, gdy ma to sens

Modele open-source dorównują dziś komercyjnym w typowych zadaniach biznesowych: analizie dokumentów, wycenach, obsłudze zapytań. Uruchomione na Twojej infrastrukturze oznaczają, że dane nie opuszczają firmy. Nie zawsze jest to potrzebne. Powiem, kiedy tak, a kiedy to przerost formy.

  • Modele open-source na Twoim serwerze
  • Brak wysyłki danych do trenowania cudzych modeli
  • Alternatywa: prywatna instancja w UE
03

RODO i AI Act w praktyce

Privacy by design: zbieram tylko te dane, które są potrzebne do działania procesu. Boty głosowe i czatowe są jawnie oznaczone jako AI, zgodnie z obowiązkiem, który wszedł 2 sierpnia 2026. To nie jest formalność: brak oznaczenia to realne ryzyko dla Ciebie, nie dla mnie.

  • Privacy by design (art. 25 RODO)
  • Boty oznaczone jako AI (AI Act)
  • Dokumentacja po polsku
04

Kontrola dostępu i rozliczalność

Szyfrowanie danych, dostęp tylko dla tych, którzy go faktycznie potrzebują, historia zmian i kopie zapasowe z przetestowanym odtwarzaniem. Chodzi o to, żebyś w razie problemu wiedział, kto co zrobił i kiedy, a nie zgadywał.

  • Szyfrowanie w spoczynku i transporcie
  • Zasada najmniejszych uprawnień
  • Kopie zapasowe + test odtworzenia
UCZCIWIE

Czego nie napiszę na tej stronie

Nie mam certyfikatu ISO 27001 i nie będę udawał, że mam. Certyfikat to konkretny audyt zewnętrznej jednostki: albo się go ma, albo nie. Pracuję zgodnie z zasadami ISO 27001 i RODO, i to jest dokładnie to, co mogę udowodnić.

Za to umowę powierzenia, o której mowa w punkcie pierwszym, możesz przeczytać teraz: wzór umowy powierzenia (PDF, 3 strony). Bez formularza i bez pytania mnie o nią mailem. To wzór, a nie porada prawna.

Nie powiem Ci też, że „AI się nie myli" ani że jakieś rozwiązanie jest w 100% bezpieczne. Mówię, gdzie są ryzyka i jak je ograniczam, bo wolę, żebyś podjął decyzję świadomie, niż żebyś się rozczarował po wdrożeniu.

ŚCIĄGA DLA CIEBIE

Pięć pytań do każdego, kto chce Ci wdrożyć AI

Zadaj je mnie i zadaj konkurencji. Nie chodzi o to, żeby usłyszeć „tak" na wszystkie. chodzi o to, żeby usłyszeć konkret zamiast ogólników. Ogólnik to też odpowiedź.

  1. 1Gdzie fizycznie lądują moje dane: w jakim kraju, u jakiego dostawcy?
  2. 2Czy podpiszesz umowę powierzenia przetwarzania danych (DPA)?
  3. 3Czy moje dane trafią do trenowania cudzego modelu AI?
  4. 4Co się stanie z moimi danymi, gdy zakończymy współpracę?
  5. 5Czy bot będzie jawnie informował klienta, że jest AI?

Sprawdź, co u Ciebie da się zautomatyzować bezpiecznie

Trzy minuty, kilka pytań o Twoje procesy. Dostajesz mapę: co da się zdjąć z ludzi, ile to warte i gdzie są ryzyka związane z danymi. Bez rozmowy z handlowcem.