Narzędzia AI

Autor: Malgorzata Cwynar pod red. Marcina Soczko — w kategorii Komunikaty IOD-y — 1 marca 2025

01

mar
2025

W Internecie dostępnych jest wiele narzędzi opartych na działaniu tzw. sztucznej inteligencji (AI), które mogą być wykorzystywane również do przetwarzania danych osobowych. Część z nich używana jest podczas pracy zawodowej, np. dzięki narzędziom do tłumaczenia dokumentów, generowania obrazów lub odpowiedzi na pytania i komentarze. Jest wykorzystywana również w cyberbezpieczeństwie. Więcej informacji o cechach i zastosowaniach AI można znaleźć w Komunikacie IOD-y.

Narzędzia oparte na AI są obecnie dostępne niemal „na wyciągnięcie ręki”. Coraz więcej programów umożliwia korzystanie z różnego rodzaju funkcji opartych na AI. Na stronach sklepów internetowych coraz częściej jako forma komunikacji ze sprzedawcą dostępny jest Chatbot oparty na AI. Umożliwia on lepszą interakcję z klientem niż „zwykły” Chatbot. Dzięki uczeniu maszynowemu na podstawie gromadzonych danych ma zwiększone możliwości w zakresie zrozumienia wydanych poleceń i rozwiązywania przedstawionych problemów.

MS COPILOT

Narzędzie typu AI dostępne jest również w programach Microsoft Office, które są wykorzystywane w większości organizacji. Mowa tu o Copilot for Microsoft 365, który ma na celu ułatwienie pracy użytkownikom programów z pakietu Microsoft 365, takich jak Word, Excel, PowerPoint, Outlook, Microsoft Teams i innych. Copilot to osobisty asystent, który analizując kontekst i dostępne ogromne ilości danych zewnętrznych wykonuje zadania, o które prosi użytkownik lub odpowiada na zadane pytania.

Copilot może automatycznie zsynchronizować się z kalendarzem, pocztą, dokumentami i kontaktami użytkownika, gdzie zgromadzone są dane osobowe oraz informacje mogące stanowić tajemnicę przedsiębiorstwa. Dzięki udzieleniu do nich dostępu użytkownicy mogą poprosić narzędzie o odpowiedź, wygenerowanie podsumowań lub prezentacji opartych na gromadzonych w nich danych. Jeśli użytkownik pracuje z innymi osobami nad projektem, a jedna z nich była nieobecna w pracy, można użyć Copilota do poinformowania jej o postępach. Wystarczy przypisać mu zadanie „Powiedz (imię), jak zaktualizowaliśmy strategię produktu”, a on wygeneruje raport postępów na podstawie zgromadzonych danych (pochodzących m.in. z wypracowanych dokumentów, spotkań czy wymienionych e-maili).

Tak szeroki dostęp do danych przetwarzanych w programach MS Office może nieść ze sobą wiele niebezpieczeństw, zwłaszcza w kontekście ochrony danych osobowych, tajemnicy przedsiębiorstwa oraz praw autorskich (więcej informacji na temat zagrożeń ze strony AI można znaleźć w Komunikacie IOD-y). Ponadto Copilot może popełniać błędy, które – jeśli nie zostaną wychwycone przez pracowników – mogą przysporzyć organizacji problemów. Ryzyko wynikające z korzystania z Copilota dostrzegła Izba Reprezentantów Stanów Zjednoczonych, która wydała zakaz jego używania przez pracowników Kongresu. Dlatego został on dodany do listy narzędzi AI, które są zakazane lub objęte ograniczeniami w Izbie.

KORZYSTAJ Z BEZPIECZNYCH NARZĘDZI AI

Wiele osób niemal bez zastanowienia korzysta z narzędzi opartych na sztucznej inteligencji podczas wykonywania pracy, udostępniając im przy tym wiele informacji (w tym również dane osobowe lub tajemnice przedsiębiorstwa). Należy mieć świadomość, że informacje wprowadzone w narzędziach opartych na AI co do zasady nie są przez nie „zapominane”, ponieważ większość z nich przechowuje dane w celu dalszego uczenia maszynowego. Dlatego w wielu organizacjach zabrania się używania bez autoryzacji IT jakichkolwiek programów komputerowych – w tym również takich, których nie trzeba instalować, ponieważ są dostępne w wersji webowej (online) lub w postaci dodatków lub wtyczek.

Jeśli narzędzie oparte na AI ma być wykorzystywane do zadań służbowych, to z jego dostawcą powinna zostać zawarta umowa powierzenia przetwarzania danych osobowych. Dzięki niej organizacja będzie miała możliwość sprawowania kontroli nad wprowadzanymi do narzędzia danymi. Należy również dokonać analizy regulaminu narzędzia, aby zweryfikować w jaki sposób działa oraz przetwarza dane osobowe.

Zawarcie umowy z dostawcą zazwyczaj wiążę się z wykupieniem wersji płatnej, która dostarcza dodatkowe funkcje wpływające na bezpieczeństwo przetwarzanych w narzędziu danych, takie jak np. anonimizacja lub niewykorzystywanie informacji wprowadzanych przez użytkowników do uczenia modelu AI udostępnionego innym organizacjom.

Dołącz do dyskusji

Podanie adresu e-mail jest związane z moderacją treści komentarza, w szczególności z ewentualnym kontaktem z Użytkownikiem, w celu uzgodnienia ostatecznej treści, co stanowi prawnie uzasadniony interes administratora. Po opublikowaniu komentarza widoczna jest jedynie jego treść i data publikacji oraz imię autora, reszta danych jest niezwłocznie usuwana. Szczegóły dotyczące przetwarzania danych osobowych zawarte są w Polityce prywatności.