Administracja i Back-office

Gdzie kryje się AI w Twojej firmie? Audyt przed 2 sierpnia

Od 2 sierpnia firmy muszą wiedzieć, gdzie używają sztucznej inteligencji. Przewodnik po wewnętrznym audycie AI i przygotowaniu do AI Act — obowiązkowe kroki…

Autor: Monika Pawlak, 31 lipca 2026
Close-up of a digital checklist being marked off on a tablet with a stylus pen.
Fot. Jakub Zerdzicki / Pexels · Pexels License

Sztuczna inteligencja już działa w Twojej firmie — problem w tym, że możliwe, iż nie wiesz dokładnie gdzie. ChatGPT to tylko wierzchołek góry lodowej; AI ukrywa się w Outlooku, Teamsach, systemach HR, CRM-ach i narzędziach marketingowych, często bez pełnej kontroli kierownictwa. Od 2 sierpnia 2024 roku ta nieświadomość przestaje być błędem organizacyjnym, a staje się naruszeniem unijnego AI Act.

Czy Twoja firma naprawdę wie, gdzie używa sztucznej inteligencji?

Odpowiedź brzmi: w większości przypadków nie. Raport „Barometr rynku pracy 2026” przygotowany przez Gi Group Holding pokazuje, że 42,2% firm deklaruje korzystanie z automatyzacji i sztucznej inteligencji, szczególnie w handlu i usługach. Jednak ta sama liczba firm nie potrafi wskazać konkretnych miejsc, gdzie AI faktycznie działa w ich organizacji.

Problem ma głębokie źródła. Sztuczna inteligencja przestała być domeną działów IT — dziś korzystają z niej prawie wszystkie obszary: HR, marketing, sprzedaż, obsługa klienta, dział prawny i finansowy. Co gorsza, pracownicy wdrażają kolejne rozwiązania AI oddolnie, często bez wiedzy zarządu czy działu compliance. Jeden z pracowników sprzedaży zaczyna używać ChatGPT do tworzenia ofert, specjalista HR testuje narzędzie do selekcji kandydatów, a zespół marketingu integruje AI do narzędzia do analizy danych — wszystko bez centralnego przeglądu.

Dr Judyta Latymowicz, partnerka w kancelarii LEGALLY.SMART i specjalistka w prawie dla biznesu, podkreśla: „Największym wyzwaniem dla biznesu nie będzie wdrożenie AI Act, lecz ustalenie, gdzie sztuczna inteligencja już działa w organizacji”. To spostrzeżenie jest kluczowe dla małych firm, które często działają z mniejszą formalną strukturą i mniej scentralizowaną kontrolą.

Gdzie kryje się AI w codziennych narzędziach?

Sztuczna inteligencja działa w tle wielu aplikacji, które Twoi pracownicy używają każdego dnia:

  • Microsoft Outlook i Teams — wbudowane funkcje AI do sugerowania odpowiedzi, podsumowywania wiadomości i planowania spotkań
  • Systemy CRM — AI do prognozowania sprzedaży, segmentacji klientów i automatyzacji follow-upu
  • Platformy HR — sztuczna inteligencja w rekrutacji, ocenie kandydatów, analizie wydajności pracowników
  • Narzędzia marketingowe — AI do personalizacji treści, optymalizacji kampanii, analizy behawioralnej
  • Systemy finansowe i księgowe — automatyzacja klasyfikacji wydatków, wykrywanie anomalii

Problem: większość firm kupuje te narzędzia ze względu na inne funkcje, a komponenty AI traktuje jako „bonus”. Nikt nie prowadzi centralnego rejestru, gdzie te komponenty są aktywne.

Co zmienia się od 2 sierpnia 2024 roku?

Unijne rozporządzenie AI Act wchodzi w kolejny etap stosowania — tym razem obowiązkami dotyczącymi przejrzystości. Oznacza to, że firmy muszą wiedzieć:

  • Jakie narzędzia AI wykorzystują
  • Jakie dane są do nich wprowadzane
  • Kto odpowiada za ich użytkowanie
  • Czy sposób korzystania jest zgodny z obowiązującymi regulacjami

Szczególnie uważnie trzeba monitorować AI stosowane w:

  • Procesach rekrutacyjnych i HR
  • Ocenie pracowników
  • Podejmowaniu decyzji wpływających na osoby fizyczne
  • Przetwarzaniu danych osobowych

Za naruszenia AI Act rozporządzenie przewiduje kary administracyjne sięgające nawet 35 milionów euro lub 7% globalnego rocznego obrotu przedsiębiorstwa. Dla małej firmy o obrocie 5 milionów złotych oznacza to potencjalną karę do 350 tysięcy złotych — kwota, która może być katastrofalna.

Jak przeprowadzić wewnętrzny audyt AI w swojej firmie?

Zamiast czekać na kontrolę, zacznij teraz. Oto praktyczne kroki:

1. Mapowanie narzędzi

Zbierz listę wszystkich narzędzi używanych w firmie — od aplikacji biznesowych po rozwiązania chmurowe. Dla każdego sprawdź dokumentację, czy zawiera komponenty AI.

2. Identyfikacja danych

Ustal, jakie dane są wprowadzane do każdego narzędzia AI. Czy to dane osobowe? Czy to informacje wrażliwe? Czy mogą być przetwarzane przez system?

3. Określenie odpowiedzialności

Wyznacz osoby odpowiedzialne za każde narzędzie AI — kto je wdrażał, kto je nadzoruje, kto może je wyłączyć.

4. Ocena zgodności

Przeanalizuj, czy sposób użytkowania każdego narzędzia AI jest zgodny z RODO, AI Act i innymi obowiązującymi przepisami.

5. Dokumentacja

Utwórz rejestr wszystkich narzędzi AI, danych, osób odpowiedzialnych i oceny ryzyka. Ten dokument będzie niezbędny przy ewentualnej kontroli.

Co to oznacza dla Ciebie — praktyczne konsekwencje

Jeśli kierujesz małą firmą, audyt AI powinien być priorytetem już teraz, zanim 2 sierpnia obowiązki staną się obowiązkowe. Oto co musisz wiedzieć:

Dla właściciela/zarządu: Sztuczna inteligencja przestaje być wyłącznie zagadnieniem technologicznym — staje się obszarem odpowiedzialności zarządu. Nieznajomość tego, gdzie AI działa w firmie, to już nie przywara, lecz potencjalne naruszenie przepisów.

Dla działów HR i rekrutacji: Jeśli używacie AI do selekcji kandydatów, oceny pracowników lub podejmowania decyzji zatrudnieniowych — to wymaga szczególnej dokumentacji i przejrzystości. Pracownicy mają prawo wiedzieć, że AI wpływa na decyzje o nich.

Dla sprzedaży i marketingu: Narzędzia CRM z AI do prognozowania, personalizacji czy segmentacji — wszystkie muszą być zarejestrowane i udokumentowane. Jeśli przetwarzają dane osobowe, muszą być zgodne z RODO.

Dla obsługi klienta: Chatboty, asystenci AI, narzędzia do automatyzacji odpowiedzi — wszystkie wymagają przejrzystości wobec klientów i dokumentacji wewnętrznej.

Dla małych firm bez działów compliance: Jeśli nie masz formalnego działu compliance, wyznacz jedną osobę (np. kierownika administracji, właściciela lub menedżera IT), która będzie odpowiadać za audyt i raportowanie.

Pięć pytań, które powinieneś sobie zadać teraz

Dr Judyta Latymowicz rekomenduje, aby przygotowania do kolejnego etapu AI Act rozpocząć od odpowiedzi na pięć podstawowych pytań:

  1. Jakie narzędzia z komponentami AI aktualnie używamy?
  2. Jakie dane są do nich wprowadzane i skąd się biorą?
  3. Kto w organizacji odpowiada za każde z tych narzędzi?
  4. Czy sposób ich użytkowania jest zgodny z RODO i innymi przepisami?
  5. Jakie ryzyko niesie ze sobą każde z tych narzędzi dla naszej firmy i naszych klientów?

Odpowiedzi na te pytania powinny znaleźć się w wewnętrznym rejestrze, dostępnym dla zarządu i osób odpowiedzialnych za compliance.

Dlaczego to robi się teraz, a nie czekać do ostatniej chwili?

Firmy, które teraz uporządkują wykorzystanie AI, zyskają trzy rzeczy:

  1. Zgodność z przepisami — będą gotowe na audyty i kontrole bez ryzyka kar
  2. Kontrola ryzyka — zrozumieją, gdzie AI może wpłynąć na decyzje, dane lub pracowników, i będą mogły zarządzać tym ryzykiem świadomie
  3. Przewagę konkurencyjną — będą mogły wdrażać nowe rozwiązania AI szybciej i bardziej efektywnie, bo będą mieć jasne procesy i wiedzę o tym, co już działa

Jak podsumowuje dr Latymowicz: „Jeszcze kilka lat temu zarządy pytały, czy warto wdrażać AI. Dziś coraz częściej powinny zadawać sobie inne pytanie: czy wiemy, gdzie już z niej korzystamy?”

Dla małych firm odpowiedź na to pytanie może być różnicą między sprawnym przejściem na nowe przepisy a kosztowną karą i zamieszaniem organizacyjnym.

Na podstawie: INFOR.PL. Tekst opracowany redakcyjnie.