# Agent AI w firmie: gdzie działa, gdzie szkodzi i kto go pilnuje

> Agent to nie chatbot, bo sam wybiera kolejne kroki. To jednocześnie cała jego wartość i całe ryzyko. Pokazuję to na jedynym przykładzie, który mogę rozłożyć na części: na agencie, który przygotowuje posty SYSTEMBOX i którego każda propozycja czeka na moje kliknięcie.

Adres strony: https://systembox.pl/blog/ai-agents-polska-firma-2026

Autor: Sergiusz Siemak. Opublikowano: 2026-04-30, zaktualizowano: 2026-09-11. Kategoria: AI. Czas czytania: ok. 9 min.

**Agent AI w firmie: gdzie działa, gdzie szkodzi i kto go pilnuje**

Bez listy modeli i bez cen w dolarach. Jedno rozróżnienie, które ma znaczenie, jeden działający przykład opisany w całości i cztery pytania, które warto zadać, zanim ktoś sprzeda Ci „autonomicznego agenta".

Słowo „agent" znaczy dziś w ofertach wszystko i nic. Jest jedno rozróżnienie, które naprawdę zmienia sposób, w jaki trzeba to kupować i pilnować, i o nim jest ten tekst. Nie znajdziesz tu rankingu modeli ani kwot w dolarach: numery wersji i cenniki zmieniają się szybciej niż ten wpis, a liczba bez daty odczytu jest warta tyle co żadna.

## Jedno rozróżnienie, które ma znaczenie

Chatbot odpowiada na to, o co go zapytasz, i na tym kończy swoją rolę. Agent dostaje cel i sam decyduje, jakie kroki wykonać, żeby ten cel osiągnąć: co pobrać, co z czym porównać, co zapisać, co wysłać. Wartość jest dokładnie w tym, że nie musisz rozpisywać każdego kroku. Ryzyko siedzi w tym samym zdaniu.

Konsekwencja praktyczna: przy chatbocie najgorsze, co się stanie, to zła odpowiedź na ekranie. Przy agencie najgorsze, co się stanie, to zła odpowiedź, która sama poszła do klienta, do księgowości albo na Wasz profil firmowy. Dlatego pytanie „czym to jest" jest mniej ważne niż pytanie „co ten agent może zrobić bez pytania mnie o zgodę".

> **Uwaga:** Jeśli ktoś sprzedaje Ci agenta i nie mówi z własnej inicjatywy, gdzie stoi bramka akceptacji, to znaczy, że jej nie ma. Zapytaj wprost i poproś o pokazanie tego miejsca w konfiguracji, a nie na slajdzie.

## Przykład, który mogę rozłożyć na części

Posty SYSTEMBOX na Facebooka, LinkedIna i Instagrama przygotowuje agent. Opisuję właśnie ten, bo to jedyne wdrożenie agentowe, które mogę pokazać w całości bez pytania kogokolwiek o zgodę: działa na mojej firmie, a konsekwencje błędu spadają na mnie.

1. Dwa razy dziennie pobiera nagłówki z kilku źródeł: ostrzeżenia i podatności publikowane przez krajowy zespół reagowania na incydenty, polska prasa biznesowa i branżowa, blog producenta narzędzia, na którym pracuję.
2. Punktuje tematy według słów kluczowych. Wysoko wchodzą przepisy z terminem, decyzje urzędów, podatności i kończące się wsparcie producenta. Nisko wchodzą rundy finansowania, premiery sprzętu i wszystko, co brzmi jak zapowiedź rewolucji.
3. Sprawdza w swojej tabeli, o czym pisał ostatnio, żeby nie powtórzyć tematu.
4. Pisze dwie wersje tekstu i opisuje grafikę: nadtytuł, nagłówek, trzy punkty, stopkę.
5. Grafikę składa mój własny renderer na systembox.pl, z moich fontów i moich kolorów. Nie generuje jej model od obrazków, bo żaden nie odtworzy poprawnie polskich znaków w napisach ani kroju pisma marki.
6. Wysyła mi maila z podglądem i czeka. Nie publikuje nic, dopóki nie kliknę.

W mailu są dwa przyciski: „Publikuj" i „Napisz od nowa". Drugi cofa agenta do generowania, a odrzucony temat trafia do tej samej tabeli, z której agent czyta listę tematów już zużytych. Dzięki temu nie wraca ani w tym podejściu, ani jutro. Podejścia są maksymalnie trzy, potem agent odpuszcza i przysyła powiadomienie, że tego dnia nic nie wyszło. To zabezpieczenie przed pętlą, w której w nieskończoność produkuje warianty tego samego.

> **Info:** Najważniejsza linijka w całej konfiguracji to ta, w której publikacja jest podpięta pod wynik kliknięcia, a nie pod zakończenie generowania. Wszystko inne jest wymienne.

To nie jest opis docelowej wizji, tylko tego, co stoi i chodzi. Zbudowałem to najpierw u siebie, właśnie po to, żeby zobaczyć, gdzie taki agent się myli, zanim postawię podobny u kogokolwiek innego.

## Gdzie agent ma sens w średniej lub większej firmie

- Zadanie jest powtarzalne, ale nie identyczne: za każdym razem inne dane wejściowe, ta sama decyzja do podjęcia.
- Da się jednoznacznie powiedzieć, co jest dobrym wynikiem. Jeśli Wy sami nie umiecie tego zdefiniować, agent też nie zgadnie.
- Efekt jego pracy jest odwracalny albo przechodzi przez człowieka, zanim wyjdzie na zewnątrz.
- Robota zajmuje komuś regularnie czas, ale jest zbyt zmienna, żeby zapisać ją jako zwykły przepływ z warunkami.

## Gdzie agent szkodzi

- Wszędzie tam, gdzie wynik idzie do klienta bez czyjegokolwiek spojrzenia. Jedna wymyślona cena w ofercie kosztuje więcej niż cała oszczędność.
- Przy decyzjach handlowych i finansowych: rabaty, warunki, terminy płatności. Agent może przygotować propozycję, akceptuje człowiek.
- Przy zadaniach, które da się zamknąć w zwykłym przepływie z warunkami. Wtedy agent jest droższy, wolniejszy i trudniejszy do sprawdzenia, a robi to samo.
- Tam, gdzie nikt nie ma czasu czytać, co agent zrobił. Agent bez cotygodniowego przeglądu to system, którego jakość spada z miesiąca na miesiąc i nikt tego nie zauważa.

## Cztery pytania przed zakupem

1. Co ten agent może zrobić bez mojego kliknięcia? Odpowiedź „wszystko jest bezpieczne" nie jest odpowiedzią.
2. Gdzie mogę przeczytać, co zrobił wczoraj? Jeśli nie ma historii uruchomień, nie ma czego sprawdzać.
3. Co się dzieje, gdy zewnętrzna usługa nie odpowie? Interesuje mnie kolejka ponowień i alert, a nie zapewnienie, że to się nie zdarza.
4. Gdzie fizycznie lądują dane, które mu podaję, i czy jest na to umowa powierzenia? To pytanie zadaj przed pytaniem o cenę.

## Ile to kosztuje, uczciwie

Nie podam Ci kwoty miesięcznej, bo zależy ona od długości tekstów, liczby uruchomień i wybranego modelu, a cenniki dostawców zmieniają się w trakcie roku. Podam zasadę, która się nie zmienia: koszt modelu jest zwykle najmniejszą pozycją w tym rachunku, a największą jest czyjś czas na czytanie tego, co agent wyprodukował.

Policz to u siebie tak: ile minut dziennie ktoś będzie przeglądał wyniki i poprawiał je. Jeśli wychodzi więcej niż robota, którą agent zdejmuje, to nie jest projekt na dziś. Nie policzę Ci zwrotu z inwestycji, bo nie mam wglądu w Wasze księgi i nie będę udawał, że mam.

## Podsumowanie

- Agent różni się od chatbota tym, że sam wybiera kolejne kroki. To jest cała jego wartość i całe ryzyko.
- Bramka akceptacji nie jest dodatkiem do agenta, tylko jego częścią. Bez niej to nie jest wdrożenie, tylko eksperyment na żywym organizmie.
- Pytaj, co agent może zrobić bez Twojej zgody, gdzie jest historia jego działań i co się dzieje przy awarii.
- Nazwa i wersja modelu to najmniej ważna decyzja w całym projekcie.

## Pytania i odpowiedzi

**Czym agent AI różni się od zwykłej automatyzacji?**

Zwykła automatyzacja wykonuje kroki, które ktoś wcześniej rozpisał: jeśli przyjdzie zamówienie, zrób to i to. Agent dostaje cel i sam dobiera kroki. Jeśli Twoje zadanie da się rozpisać jako lista warunków, wybierz zwykłą automatyzację: jest tańsza, szybsza i łatwiej sprawdzić, dlaczego zrobiła to, co zrobiła.

**Czy agent może pracować bez nadzoru człowieka?**

Technicznie tak, ale odpowiedzialność za to, co zrobi, i tak zostaje po Twojej stronie. Praktyczna zasada: bez nadzoru mogą działać kroki odwracalne i wewnętrzne, na przykład przygotowanie zestawienia albo oznaczenie zgłoszenia. Wszystko, co wychodzi poza firmę albo zmienia pieniądze, przechodzi przez człowieka.

**Czy agent zastąpi handlowca albo obsługę klienta?**

Nie. Zdejmie część powtarzalnej roboty: przygotowanie odpowiedzi, wstępną kwalifikację, pilnowanie terminów kontaktu. Rozmowa, negocjacja i relacja zostają po stronie człowieka. Nie podam procentu pracy, którą zdejmie, bo zależy to od tego, ile w tej pracy jest powtarzalności, a to widać dopiero po zmierzeniu u Was.

**Czy agent może sam decydować o wydatkach firmy?**

Nie stawiam takich wdrożeń. Agent może przygotować decyzję razem z uzasadnieniem, ale zatwierdza ją człowiek, klikając. Ryzyko prawne i wizerunkowe przy autonomicznej decyzji finansowej jest nieproporcjonalne do oszczędności czasu.

**Czy agent może pracować na modelu lokalnym, żeby dane nie wyszły z firmy?**

Tak, i przy danych wrażliwych to bywa jedyny sensowny wariant. Wymaga własnej infrastruktury albo prywatnej instancji u dostawcy w Unii Europejskiej. Kiedy to się opłaca, a kiedy jest przerostem formy, opisałem osobno we wpisie o lokalnym AI.


---

SYSTEMBOX Sergiusz Siemak, Białystok. kontakt@systembox.pl, +48 570 923 234 (pn. do pt. 8 do 17).
Bezpłatna rozmowa 30 min: https://systembox.pl/umow-rozmowe. Jak wyceniam projekty: https://systembox.pl/jak-wyceniam. Cennik opieki IT: https://systembox.pl/opieka-it. Pełny kontekst: https://systembox.pl/llms-full.txt.
Projekty (systemy, integracje, automatyzacje, Recepcja AI) wyceniam indywidualnie po rozmowie. Kwoty opieki IT netto, doliczane 23% VAT.
