Bezpieczeństwo i zgodność
Gdzie są przechowywane nasze dane?
Tam, gdzie Państwo zdecydują. SaaS — w centrum danych usługodawcy w Polsce lub UE, On-Premises — w serwerowni organizacji, Air-Gap — w infrastrukturze odciętej od sieci publicznej, wyłącznie z modelami lokalnymi. Każde wdrożenie to osobne, w pełni odizolowane środowisko
Czy nasze dane trafią do zewnętrznych modeli AI?
Tylko w zakresie, który Państwo wyznaczą. O wyborze modelu decyduje polityka organizacji w PROXY:AI, a nie użytkownik. Dokumenty oznaczone jako poufne są zablokowane dla modeli chmurowych, AI Firewall maskuje dane osobowe, zanim opuszczą sieć, a przełącznik EU-only ogranicza przetwarzanie do UE
Jak SAIE likwiduje shadow AI?
Cały ruch do modeli AI przechodzi przez jeden punkt — PROXY:AI. Pracownicy dostają w TWIN:DESK środowisko lepsze niż publiczne chatboty, a organizacja widzi, kto, z jakiego narzędzia i z jakimi danymi korzysta
W spełnieniu jakich przepisów pomaga SAIE?
AI Act i ustawy o systemach sztucznej inteligencji, RODO, DORA, NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa, KRI oraz Cyber Resilience Act. Metodyka CDF dobiera wymogi do profilu organizacji, a platforma na bieżąco zbiera dowody dla audytorów
Jakie certyfikaty ma allclouds.pl?
Siedem norm w jednym zintegrowanym systemie zarządzania: ISO 9001, ISO 14001, ISO 22301, ISO/IEC 27001, 27017, 27018 i 42001 — wszystkie certyfikowane przez Bureau Veritas. ISO/IEC 42001 to pierwszy taki certyfikat wydany przez Bureau Veritas w Polsce, audyt zakończył się bez niezgodności
Czy SAIE współpracuje z naszymi systemami bezpieczeństwa?
Tak. Platforma integruje się z rozwiązaniami DLP i SIEM, pozwala budować własne klasyfikatory danych i nakładać rozszerzenia branżowe
Czy nie uzależnimy się od jednego dostawcy?
Nie. Kod oprogramowania i szkolenia zostają u klienta, a model zmienia się w ustawieniach PROXY:AI, bez przepisywania aplikacji — do wyboru jest ponad 100 modeli, chmurowych i lokalnych
Jak zbudowana jest platforma od strony technicznej?
SAIE dostarczamy jako aplikacje kontenerowe Docker z możliwością wdrożenia w Kubernetes, z relacyjną bazą danych (np. PostgreSQL) i bazą wektorową jako silnikiem RAG. Platforma działa on-premises lub w prywatnej chmurze klienta, także offline z modelami lokalnymi
TWIN:DESK
Co w sytuacji, gdy pracownik nie umie „rozmawiać” ze sztuczną inteligencją?
TWIN:DESK ma wbudowanego Asystenta Promptów, który pomaga formułować polecenia zgodnie ze standardem inżynierii promptów CRISPE-CDF
Jak zablokować wypływ konkretnych plików już na etapie ich wgrywania?
Dokument można od razu oznaczyć jako poufny. System trwale blokuje wtedy możliwość użycia go w rozmowach z zewnętrznymi, chmurowymi modelami AI
Czy TWIN:DESK to wyłącznie okienko tekstowe?
Nie. To wielomodalne środowisko pracy z AI: obsługuje polecenia głosowe, analizę załączników i „tryb komputer”, w którym agenci AI samodzielnie wykonują zadania w imieniu użytkownika
Jak interfejs dostosowuje się do osób o różnym stopniu zaawansowania?
Stopniowo ujawnia funkcje: początkujący widzą prosty czat, eksperci mają pełny dostęp do terminala i automatyzacji przepływów
Z jakimi polskimi systemami e‑administracji integruje się platforma?
Z EZD RP i EZD PUW, e‑Doręczeniami, KSeF 2.0 oraz uwierzytelnianiem ePUAP
Czym TWIN:DESK różni się od kolejnego czatu z AI?
To środowisko codziennej pracy, które buduje pamięć instytucjonalną: bezpiecznie obsługuje wewnętrzne dokumenty i bazy wiedzy (RAG) i ma wbudowane narzędzia do automatyzacji zadań i procesów
Jak „Rada Modeli” poprawia jakość pracy?
Pytanie trafia równolegle do maksymalnie pięciu wybranych modeli. Platforma zbiera odpowiedzi, porównuje je i przygotowuje jedną odpowiedź końcową — z większą pewnością wyniku
Jak kontrolować koszty używania AI przez pracowników?
Służy do tego wirtualna jednostka rozliczeniowa Twin:Coin. Ukrywa złożone cenniki tokenów i ułatwia raportowanie oraz limitowanie kosztów dla zespołów
Czy asystent sam proponuje działania, czy trzeba wydawać mu polecenia?
Może działać proaktywnie: korzystając z integracji z pocztą, systemem zadań i kalendarzem, przygotowuje plan dnia czy podsumowania spotkań
Co się dzieje, gdy AI nie ma danych, żeby odpowiedzieć?
Zamiast zmyślać, TWIN:DESK zapisuje brak w Rejestrze Braków Wiedzy. Menedżerowie dostają konkretny sygnał, które procedury i instrukcje trzeba uzupełnić
Czy asystenta można ograniczyć do procesów jednego działu?
Tak. Służą do tego dedykowane obszary robocze z własnym awatarem, wytycznymi w prompcie systemowym i przypisanymi narzędziami, np. interpreterem kodu dla działu IT
Czym jest Cyfrowy Bliźniak (Cognitive Digital Twin)?
Osobistym agentem AI, który uczy się sposobu pracy użytkownika i wykorzystuje jego wiedzę, dokumenty oraz historię działań. Pomaga automatyzować powtarzalne czynności i przygotowywać rekomendacje — w granicach nadzoru ustalonych przez organizację
Do czego służy agent lokalny w TWIN:DESK?
Pozwala korzystać z osobistych źródeł wiedzy użytkownika: folderów na dysku, poczty Outlook, Microsoft Teams i kalendarza. AI pracuje na nich lokalnie, bez kopiowania wrażliwych danych do centralnej bazy wiedzy (RAG)
Czym TWIN:DESK różni się od ChatGPT Enterprise i Copilota?
ChatGPT Enterprise i Microsoft 365 Copilot działają w chmurze dostawcy. TWIN:DESK można uruchomić w SaaS, on‑premises albo w air‑gap, odpowiada na podstawie dokumentów organizacji z cytatem źródła, dobiera model do poufności zadania — także kilka modeli naraz w Radzie Modeli — i integruje się z polskimi systemami, m.in. EZD RP i KSeF 2.0
Czy TWIN:DESK działa z EZD RP i SharePoint?
Tak. Z EZD RP i EZD PUW TWIN:DESK łączy się przez warstwę integracyjną, a dokumenty z SharePoint i Microsoft 365 mogą być źródłem wiedzy asystentów — z zachowaniem uprawnień użytkowników
Ile kosztuje TWIN:DESK?
Cena zależy od liczby użytkowników, wariantu wdrożenia (SaaS, on‑premises lub air‑gap) i zakresu integracji. Koszty używania modeli rozlicza się w Twin:Coin, z limitami dla zespołów. Wstępną wycenę przygotuje Kreator oferty
PROXY:AI
Czym jest PROXY:AI i dlaczego dział IT powinien go wdrożyć?
To centralna warstwa kontroli — jeden router dla różnych modeli AI. Rozwiązuje problem shadow AI i chroni organizację przed wyciekiem danych wrażliwych oraz niekontrolowanymi kosztami
Jak PROXY:AI chroni budżet przed celowym „nabijaniem” kosztów?
Mechanizmy FinOps i Anti-DoW ustawiają blokady dla tenantów i użytkowników, m.in. przeciw atakom typu denial-of-wallet
Co z operacjami o wysokim ryzyku?
PROXY:AI obsługuje nadzór człowieka (human-in-the-loop): krytyczny proces zatrzymuje się, dopóki nie autoryzuje go właściwa osoba
Jak wykażemy audytorowi, dlaczego system użył danego modelu?
Niezmienny dziennik audytowy (WORM) zapisuje pełną historię działania: model, konfigurację, koszt wywołania i dane potrzebne do odtworzenia decyzji
Jak PROXY:AI kontroluje uprawnienia agentów AI?
MCP Gateway pozwala agentom używać wyłącznie jawnie przypisanych narzędzi (np. Jiry) i zapisuje audyt ich działań
Czy PROXY:AI sprawdza również to, co generują modele?
Tak. Odpowiedzi modeli są ponownie skanowane pod kątem danych wrażliwych i niebezpiecznych instrukcji
Czy nowe reguły bezpieczeństwa można przetestować bez ryzyka?
Tak. Panel dry-run pozwala sprawdzić reguły ABAC na symulowanym ruchu przed wdrożeniem na produkcję
Czy system zablokuje wysyłkę danych osobowych do chmury?
Tak. AI Firewall analizuje dane w czasie poniżej 50 milisekund i neutralizuje m.in. numery PESEL, NIP i adresy e‑mail, zanim opuszczą sieć organizacji
Jak PROXY:AI ogranicza rachunki za zapytania?
Dzięki pamięci semantycznej (semantic caching) powtarzalne pytania o podobnym sensie dostają gotową odpowiedź z pamięci podręcznej, bez ponownego odpytywania drogiego modelu
Jak PROXY:AI chroni modele przed atakami użytkowników?
Bariery ochronne w czasie rzeczywistym filtrują zapytania i blokują m.in. prompt injection i jailbreak
Co, jeśli zechcemy przejść na nowszy model?
Zero-Code Switch: główny model zmienia się w ustawieniach PROXY:AI, bez przepisywania kodu firmowych aplikacji
Czym ABAC Gateway różni się od zwykłego dostępu przez API?
Nie wpuszcza zapytań w ciemno. Przy każdym zapytaniu ocenia, kto pyta, z jakiego środowiska, na jakich danych i z jakim ryzykiem — i odpowiednio akceptuje, ogranicza albo blokuje operację
Czym PROXY:AI różni się od Azure API Management, Cloudflare AI Gateway i LiteLLM?
Azure API Management i Cloudflare AI Gateway to bramy powiązane z platformą jednego dostawcy, a LiteLLM to otwarte oprogramowanie do kierowania zapytań, które organizacja sama rozbudowuje i utrzymuje. PROXY:AI działa w chmurze, on-premises i w air-gap, a oprócz kierowania zapytań ma AI firewall z maskowaniem danych w 12 językach, ocenę ABAC, bramę MCP dla agentów, rejestr WORM z pakietami dowodowymi i budżety
Czy PROXY:AI działa z Bielikiem i PLLuM?
Tak. PROXY:AI obsługuje modele lokalne, m.in. Bielika i PLLuM, obok modeli chmurowych. O wyborze modelu decyduje polityka — na przykład zapytania z danymi poufnymi trafiają tylko do modelu lokalnego
Współpraca
Czy podpisujecie NDA przed pierwszą rozmową?
Tak, jeśli jest taka potrzeba. Możemy pracować na Państwa wzorze albo przesłać nasz — obustronny, bez klauzul wyłączności i bez ograniczania Państwa kontaktów z innymi dostawcami. Wiele pierwszych rozmów odbywa się jednak bez NDA: mówimy o architekturze, regulacjach i podejściu, a nie o Państwa danych. Kiedy przechodzimy do dokumentów, procesów lub dostępu do środowisk, NDA jest warunkiem — z naszej strony również
Czy SAIE może działać w pełni on-premises, bez dostępu do internetu?
Tak — to jeden z wzorców wdrożenia, dla których SAIE powstało. Modele językowe, baza wiedzy, logi i orkiestracja agentów działają w Państwa serwerowni lub w izolowanej sieci; aktualizacje modeli i poprawki wnosimy nośnikiem, według uzgodnionej procedury. Pracujemy na modelach otwartych, w tym polskich, więc nie ma zależności od zewnętrznego API ani telemetrii do dostawcy. Taki wariant stosujemy w środowiskach niejawnych, w obronności i w infrastrukturze krytycznej — o tym, czy jest potrzebny w Państwa przypadku, decyduje klasyfikacja danych i wymogi regulatora, nie moda
Czy odpowiadacie na dialogi techniczne w trybie PZP?
Tak, i traktujemy je jako pełnoprawny etap projektu, nie formalność. Odpowiadamy na RFI i RFP, uczestniczymy w dialogach technicznych i konkurencyjnych, a wymagania zamawiającego mapujemy na możliwości SAIE oraz na obowiązki z AI Act i ustawy o systemach sztucznej inteligencji — tak, żeby OPZ dało się napisać bez ryzyka unieważnienia. Jeśli są Państwo po stronie zamawiającego, pomożemy sformułować kryteria suwerenności, bezpieczeństwa i ciągłości działania w sposób neutralny technologicznie. Znamy wzorcowe klauzule Ministerstwa Cyfryzacji dla zamówień na AI i projektujemy pod nie odpowiedzi
Ile trwa Proof of Value i co otrzymujemy na końcu?
Zwykle 4–8 tygodni, na jednym, wybranym wspólnie procesie i na Państwa danych — nie na demonstracyjnych. Zaczynamy od spisania kryteriów sukcesu z liczbami (czas obsługi, trafność, odsetek odpowiedzi wymagających poprawki), a kończymy ich pomiarem. Otrzymują Państwo raport z wynikami wobec kryteriów, ocenę ryzyk i wymagań regulacyjnych dla wdrożenia produkcyjnego, szacunek kosztów utrzymania oraz rekomendację: skalować, zmienić zakres albo zakończyć. „Zakończyć” jest równie dobrym wynikiem — oszczędza budżet, który poszedłby na produkcję bez pokrycia w efektach
Jakie modele językowe obsługujecie — także polskie?
Tak — polskie modele otwarte są dla nas punktem wyjścia, nie dodatkiem. Uruchamiamy lokalnie całą rodzinę Bielik (SpeakLeash i ACK Cyfronet AGH; 1,5B, 4,5B i 11B, licencja Apache 2.0), modele PLLuM konsorcjum HIVE AI pod kierunkiem NASK (PLLuM-12B oraz Llama-PLLuM 8B i 70B, w tym wersje dopuszczone do użytku komercyjnego), a tam, gdzie klient ich wymaga — także Qra (OPI PIB i Politechnika Gdańska) i Trurl (Voicelab). Obok nich otwarte modele międzynarodowe (Llama, Mistral, Qwen, Gemma) oraz, gdy klasyfikacja danych na to pozwala, modele komercyjne przez API. Model dobieramy do zadania i do wymagań bezpieczeństwa — inny do klasyfikacji pism, inny do rozmowy z pracownikiem, inny do analizy dokumentów — i sprawdzamy na Państwa danych, nie na rankingach. Architektura SAIE pozwala wymienić model bez przebudowy reszty systemu, więc decyzja nie jest na zawsze
Czy prowadzicie szkolenia dla urzędów i spółek Skarbu Państwa?
Tak. Prowadzimy szkolenia otwarte i dedykowane — od dwugodzinnych warsztatów dla kierownictwa („co AI Act i ustawa o systemach SI oznaczają dla naszej jednostki”) po programy dla zespołów, które będą z AI pracować na co dzień: bezpieczne korzystanie z narzędzi, ocena zasadności wdrożenia według Przewodnika Ministerstwa Cyfryzacji, przygotowanie polityki AI. Materiały opieramy na obowiązujących przepisach i na tym, co faktycznie dzieje się w Państwa urzędzie lub spółce, a nie na przykładach z zagranicy. Szkolenia dedykowane realizujemy u Państwa lub zdalnie, z możliwością zamówienia w trybie PZP
Jak umówić demonstrację?
Przez formularz kontaktowy z tematem „Demonstracja”. Spotkanie odbywa się w MS Teams
Jak wygląda utrzymanie po wdrożeniu?
Oprogramowanie i usługi dostarczamy w standardzie business / enterprise z pełnym wsparciem, a zakres serwisu dopasowujemy do Państwa potrzeb. Organizacjom, które chcą utrzymywać jakość AI na bieżąco, proponujemy stałą obsługę CogOps: miesięczny raport jakości AI, przegląd zgodności i aktualny rejestr agentów
Czy otrzymamy kod źródłowy oprogramowania?
Tak — kod oprogramowania i szkolenia zostają u klienta, co zapewnia ciągłość bez uzależnienia od dostawcy. Formę i zakres przekazania ustalamy w umowie
Szkolenia
Jak zapisać się na szkolenie i ile trwa cały proces?
Wypełniają Państwo formularz na stronie: dane zgłaszającego, nazwa instytucji, wybrane szkolenia z terminem i liczbą osób. Po wysłaniu zgłoszenia otrzymają Państwo na podany adres e‑mail kopię zgłoszenia i fakturę proformę (w przypadku szkoleń płatnych). Na 3 dni przed pierwszym dniem szkolenia wysyłamy uczestnikom link do szkolenia
Kto może zgłosić uczestników — czy musi to być osoba upoważniona do reprezentowania jednostki?
Zgłoszenie może wysłać każda osoba z instytucji ze służbowego adresu e‑mail. Przy zamówieniu płatnym prosimy przed terminem szkolenia opłacić fakturę proforma, którą otrzymają Państwo — jest to warunek udziału w szkoleniu
Na czym polega bezpłatna edycja wrzesień–październik i kto musi zapisać się na newsletter?
W terminach wrześniowych i październikowych pierwsze 5 osób z jednej instytucji bierze udział w każdym szkoleniu bezpłatnie. Jedyny warunek: osoba zgłaszająca zapisuje się na newsletter allclouds.pl (jedna zgoda na zgłoszenie, nie każdy uczestnik). Zgodę można wycofać w każdej chwili, także po szkoleniu. Newsletter to informacje o kolejnych terminach, nowych materiałach i zmianach w przepisach dotyczących AI w administracji — bez reklam produktów osób trzecich
Co jeśli chcemy zgłosić więcej niż 5 osób na jedno szkolenie w bezpłatnej edycji?
Miejsca od szóstego wzwyż rozliczamy według cennika na listopad i grudzień 2026. Dla grupy 6–10 osób stawka wynosi 170 zł netto za każde płatne miejsce. Przykład: 8 osób na jednym szkoleniu we wrześniu to 5 × 0 zł + 3 × 170 zł = 510 zł netto. Łączna liczba osób z jednej instytucji w grupie nie może przekroczyć 18
Czy jedna instytucja może skorzystać z bezpłatnych miejsc na każdym z ośmiu szkoleń?
Tak. Limit 5 bezpłatnych osób dotyczy każdego szkolenia osobno, więc jedna jednostka może przeszkolić bezpłatnie do 40 osoboszkoleń, także tę samą osobę na kilku szkoleniach. Jedynym ograniczeniem jest liczba miejsc w grupie — decyduje kolejność zgłoszeń
Co się dzieje po wysłaniu formularza — kiedy i w jakiej formie otrzymamy potwierdzenie?
Po wysłaniu formularza otrzymają Państwo na wskazany adres e‑mail potwierdzenie dokonanego zgłoszenia. Przy zamówieniu płatnym w tym samym e‑mailu otrzymają Państwo fakturę proforma do opłacenia przed szkoleniem. Na 3 dni przed pierwszym dniem szkolenia wysyłamy uczestnikom link do szkolenia
Czy można zmienić termin lub uczestnika po potwierdzeniu zgłoszenia?
Tak, bezpłatnie. Uczestnika można zastąpić inną osobą z tej samej instytucji do dnia rozpoczęcia szkolenia. Zmiana terminu na inny z kalendarza jest możliwa do 5 dni roboczych przed szkoleniem, o ile w nowym terminie są wolne miejsca. Wystarczy e‑mail na office@allclouds.pl
Do kiedy można zrezygnować bez kosztów?
Rezygnacja jest możliwa do 5 dni roboczych przed pierwszym dniem szkolenia; później proponujemy zamianę na inny termin lub innego uczestnika zamiast naliczania opłaty
Czy można zamówić kilka szkoleń w jednym zgłoszeniu, z różnymi terminami i różną liczbą osób?
Tak — formularz pozwala dodać dowolną liczbę pozycji, każdą z własnym terminem i liczbą osób (np. 01 Fundamenty dla 5 osób we wrześniu i 03 Bezpieczeństwo dla 3 osób w październiku). Wycena liczy się automatycznie, a całość trafia na jedno potwierdzenie i, przy zamówieniu płatnym, na jedną fakturę
Jak zamówić pełną ścieżkę lub ścieżkę dla wybranej roli?
Takie zamówienie najlepiej przygotować wybierając po kolei szkolenia na formularzu zgłoszeniowym. To pozwala wybrać dogodne terminy szkoleń
Kiedy wystawiacie fakturę i jaki jest termin płatności?
Proformę wystawiamy po otrzymaniu zgłoszenia. Po otrzymaniu zapłaty wystawiamy fakturę VAT. Na życzenie fakturę VAT dzielimy według komórek organizacyjnych
Czy ceny są netto czy brutto i czy szkolenie może być zwolnione z VAT?
Na stronie podajemy ceny netto i brutto. Szkolenia finansowane w całości ze środków publicznych (art. 43 ust. 1 pkt 29 lit. c ustawy o VAT) lub w co najmniej 70% (§ 3 ust. 1 pkt 14 rozporządzenia MF z 20.12.2013 r.) są zwolnione z VAT — wtedy cena brutto równa się cenie netto. W praktyce urząd finansujący szkolenie z własnego budżetu zaznacza wariant 100%. Wzór oświadczenia, który otrzymają Państwo razem z potwierdzeniem zamówienia szkolenia ma oba pola. Jeśli w Państwa przypadku zachodzą takie okoliczności, prosimy otrzymany wzór oświadczenia wypełnić i podpisać oraz odesłać na adres office@allclouds.pl
Czy rabaty za liczbę osób łączą się z rabatem za pełną ścieżkę?
Tak. Zespół 6–10 osób na pełnej ścieżce płaci 1 280 zł − 15% = 1 088 zł netto za osobę; zespół 11–18 osób 1 280 zł − 25% = 960 zł netto. Rabaty liczymy od liczby osób z jednej instytucji na danym szkoleniu, nie od sumy osób w zamówieniu
Jakie dokumenty możemy otrzymać do wniosku o zamówienie?
Takie jakie są Państwu potrzebne do przeprowadzenia zamówienia zgodnie z obowiązującymi u Państwa w instytucji procedurami np.: ofertę, program szkolenia z harmonogramem, wzór zamówienia, wzór oświadczenia o finansowaniu ze środków publicznych, klauzulę informacyjną RODO oraz — na życzenie — informację o firmie (KRS, NIP, certyfikaty ISO 9001, ISO 14001, ISO 22301, ISO/IEC 27001, 27017, 27018 i 42001)
Czy podpisujecie umowę według wzoru jednostki i czy realizujecie zamówienia poniżej progu 170 000 zł?
Tak. Szkolenia realizujemy najczęściej na podstawie zamówienia lub umowy jednostki w trybie poniżej progu stosowania ustawy Pzp (170 000 zł netto od 1 stycznia 2026 r.) — według Państwa regulaminu zamówień. Akceptujemy wzory umów jednostki po weryfikacji; mamy też własny, jednostronicowy wzór
Na jakiej platformie odbywają się zajęcia i czy uczestnicy muszą coś instalować?
Zajęcia odbywają się online na platformie MS Teams. Wystarczy przeglądarka i link, który wysyłamy przed szkoleniem; nie trzeba zakładać kont ani instalować oprogramowania. Do ćwiczeń używamy narzędzi AI dostępnych z przeglądarki. Jeśli polityka bezpieczeństwa urzędu blokuje określone serwisy, prosimy o informację przy zgłoszeniu — dobierzemy wariant, który działa w Państwa sieci
Dlaczego szkolenie jest podzielone na trzy dni po 80 minut i czy można wziąć udział tylko w jednym dniu?
Trzy bloki po 80 minut w kolejne dni robocze (zawsze 10:00–11:20) to świadomy wybór: pracownik nie wypada z pracy na cały dzień, a między blokami ma czas, żeby zastosować materiał na własnych zadaniach i wrócić z pytaniami. Bloki tworzą jedną całość i kończą się wspólnym dokumentem, dlatego nie sprzedajemy pojedynczych dni. Jeśli uczestnik opuści jeden blok, może go nadrobić w kolejnym terminie tego samego szkolenia bez dopłaty
Jaka jest minimalna i maksymalna liczebność grupy i co się dzieje, gdy grupa się nie zbierze?
Grupa liczy od 8 do 18 osób — na tyle mała, żeby prowadzący pracował z każdym uczestnikiem, na tyle duża, żeby wymienić doświadczenia między urzędami. Jeśli na 3 dni robocze przed terminem grupa liczy mniej niż 8 osób, proponujemy najbliższy inny termin albo — dla zgłoszeń z jednej instytucji — realizację w formule zamkniętej. Nigdy nie odwołujemy szkolenia bez alternatywy
Czy zajęcia są nagrywane i czy nagranie jest udostępniane uczestnikom?
Nie nagrywamy zajęć. Uczestnicy swobodnie omawiają przykłady z własnych urzędów, a to wymaga pewności, że rozmowa nie wychodzi poza grupę. Zamiast nagrania uczestnicy otrzymują materiały, szablony i podsumowanie każdego bloku
Czy uczestnicy z różnych instytucji są w jednej grupie?
Tak, w terminach otwartych grupy są mieszane — to celowe, bo wymiana doświadczeń między urzędami jest jedną z najwyżej ocenianych części szkoleń. Prowadzący pilnuje, aby nie omawiano informacji chronionych; ćwiczenia wykonuje się na przykładach anonimizowanych lub przygotowanych przez nas. Jeśli wolą Państwo grupę wyłącznie z własnej jednostki, prosimy zamówić szkolenie zamknięte
Co uczestnik otrzymuje po szkoleniu?
Każdy uczestnik otrzymuje: materiały z zajęć w PDF, szablony dokumentów wypracowanych podczas warsztatu (np. mapa zadań, lista kontrolna, rejestr narzędzi, karta pilotażu), imienny certyfikat uczestnictwa z zakresem programu
Jakie narzędzia AI są używane podczas ćwiczeń i czy urząd musi mieć własne licencje?
Ćwiczenia prowadzimy na narzędziach dostępnych z przeglądarki, na naszych produktach i różnych modelach językowych LLM, w tym na polskich modelach PLLuM i Bielik. Urząd nie musi kupować żadnych licencji — na czas szkolenia zapewniamy dostęp do środowiska ćwiczeniowego
Czy podczas ćwiczeń wprowadza się dane urzędu i jak zapewniacie ich bezpieczeństwo?
Nie. Ćwiczenia wykonuje się na przykładach przygotowanych przez nas lub na zanonimizowanych materiałach, a jedną z pierwszych rzeczy, których uczymy, jest to, czego do narzędzi AI nie wolno wprowadzać. Środowisko ćwiczeniowe allclouds działa w infrastrukturze w Polsce, a firma posiada certyfikaty ISO/IEC 27001, 27017, 27018 oraz ISO/IEC 42001 (system zarządzania AI). Dane ze zgłoszenia przetwarzamy wyłącznie do obsługi szkolenia
Czym jest „dokument, który powstaje” i czy urząd może go formalnie wykorzystać?
Każde szkolenie kończy się konkretnym dokumentem roboczym, który uczestnicy wypełniają w trakcie warsztatu na potrzeby własnej jednostki — np. mapa zadań i lista kontrolna (01), katalog źródeł (02), projekt zasad korzystania z AI (03), karta pilotażu (04). Dokumenty są zgodne ze strukturą przewodnika Ministerstwa Cyfryzacji i przygotowane tak, aby mogły stać się załącznikiem do zarządzenia, procedury wewnętrznej lub wniosku o pilotaż. Urząd otrzymuje je w wersji edytowalnej i może dowolnie modyfikować; nie wymagają żadnej licencji ani odwołania do allclouds
Czy szkolenie spełnia obowiązek zapewnienia kompetencji AI z art. 4 AI Act i jak to udokumentować?
Art. 4 AI Act wymaga, aby podmioty stosujące systemy AI zapewniły pracownikom wystarczający poziom kompetencji w zakresie AI, z uwzględnieniem kontekstu ich pracy. Program szkoleń realizuje trzy kompetencje wskazane w przewodniku MC: znajomość ograniczeń AI, krytyczną ocenę wyników i formułowanie poleceń. Dokumentacją są: imienny certyfikat z zakresem programu, program szkolenia oraz dokument wypracowany podczas warsztatu. Nie jesteśmy kancelarią prawną — ostateczną ocenę, czy zakres jest wystarczający dla konkretnego stanowiska, podejmuje jednostka, ale przygotowujemy materiały tak, aby tę ocenę ułatwić
Kto prowadzi szkolenia i jakie ma doświadczenie z administracją publiczną?
Szkolenia prowadzą osoby, które projektowały i wdrażały rozwiązania AI w instytucjach z sektorów regulowanych i współtworzyły metodykę CDF oraz system zarządzania AI certyfikowany wg ISO/IEC 42001
Czy można zamówić szkolenie zamknięte dla jednej jednostki, w jej terminie lub stacjonarnie?
Tak. Szkolenie zamknięte realizujemy online w terminie uzgodnionym z jednostką (grupa 8–18 osób). W wersji zamkniętej ćwiczenia opieramy na procesach i dokumentach Państwa jednostki (po anonimizacji), a wypracowany dokument od razu odnosi się do Państwa struktury. Wycena indywidualna — prosimy napisać przez formularz z zaznaczeniem „szkolenie zamknięte”
Czy program można dostosować do specyfiki jednostki?
W terminach otwartych program jest stały, ale przykłady dobieramy do składu grupy (gminy, powiaty, urzędy marszałkowskie, administracja centralna) i już w formularzu pytamy o typ jednostki. Szkolenie 06 ma osobny wariant dla urzędów marszałkowskich i centralnych (asystent wewnętrzny), a 08 jest projektowane dla grup kilku jednostek. Pełne dostosowanie (własne procesy, własne dokumenty) oferujemy w szkoleniach zamkniętych
Czy po szkoleniu jest możliwość konsultacji lub wsparcia przy wdrożeniu wypracowanych dokumentów?
Tak, na trzech poziomach: 30 dni konsultacji e‑mail w cenie szkolenia, płatne konsultacje wdrożeniowe (np. przegląd projektu zarządzenia lub karty pilotażu z prowadzącym) oraz pilotaż według metodyki CDF w środowisku SAIE dla jednostek, które chcą przetestować rozwiązanie na własnych dokumentach. Udział w szkoleniu nie zobowiązuje do żadnej z tych opcji — dokumenty, które Państwo wypracują, należą w pełni do Państwa
Branże
Czy urzędnicy mogą korzystać z ogólnodostępnych narzędzi AI?
Mogą tylko wtedy, gdy urząd je dopuścił: ma umowę z dostawcą, wie, gdzie trafiają dane, i przeszkolił pracowników. Publiczny chatbot na prywatnym koncie nie spełnia tych warunków, a odpowiedzialność za wprowadzone dane ponosi urząd. Bezpieczniej dać urzędnikom narzędzie, które działa w infrastrukturze urzędu albo w kontrolowanej chmurze w Polsce lub UE
Jak używać AI bez naruszenia RODO?
Dane osobowe mogą trafiać tylko do narzędzi objętych umową powierzenia i kontrolą lokalizacji danych. PROXY:AI maskuje dane osobowe, zanim zapytanie trafi do modelu, i zapisuje każde zapytanie w rejestrze. TWIN:DESK może działać w całości w infrastrukturze urzędu
Kto odpowiada za błędy w treściach przygotowanych z AI?
Urzędnik, który je wykorzystał, i urząd jako podmiot stosujący system AI. Dlatego w TWIN:DESK każda odpowiedź ma cytat ze źródła, a polityka korzystania z AI ustala, kto sprawdza wynik przed wysłaniem pisma
Od czego zacząć w urzędzie?
Od inwentaryzacji narzędzi, polityki korzystania z AI i szkolenia dla urzędników. Potem pilotaż na jednym procesie, np. projektach odpowiedzi w EZD
Jak ograniczyć halucynacje w zastosowaniach bankowych?
Przez odpowiedzi wyłącznie z zatwierdzonych dokumentów, z cytatem źródła, i przez nadzór człowieka nad decyzją. TWIN:DESK odpowiada na podstawie dokumentów organizacji z cytatem, a PROXY:AI pozwala kierować zadania do modeli sprawdzonych w danym zastosowaniu
Jak ocenić dostawcę AI i uniknąć koncentracji?
Przez możliwość wymiany modelu bez przebudowy procesu. PROXY:AI daje jedną bramę do ponad 100 modeli, chmurowych i lokalnych. Zmiana modelu to zmiana konfiguracji, a nie nowe wdrożenie
Jak ująć dostawcę AI w rejestrze umów ICT (DORA)?
Jak każdego dostawcę usług ICT wspierającego funkcje istotne: z oceną ryzyka, planem wyjścia i informacją o lokalizacji danych. Rejestr WORM w PROXY:AI dokumentuje, które modele i kiedy przetwarzały dane
Kto odpowiada za decyzje wspierane przez AI?
Lekarz, który podejmuje decyzję, i placówka jako podmiot stosujący system. AI w SAIE przygotowuje podsumowania i projekty dokumentów z cytatem źródła, a decyzję zawsze zatwierdza człowiek
Czy system może działać w całości w placówce?
Tak. TWIN:DESK i PROXY:AI działają on-premises, w infrastrukturze placówki, z modelami lokalnymi
Jak podzielić obowiązki między dyrektora, IOD, CISO i dostawcę?
Dyrektor odpowiada za decyzję o wdrożeniu i politykę, IOD za podstawy przetwarzania danych, CISO za bezpieczeństwo i zgodność z KSC, a dostawca za dokumentację systemu i wsparcie. Metodyka CDF zawiera wzory tych ról i rejestrów
Czy dane trafiają poza EOG?
Nie, jeśli kancelaria tego nie zdecyduje. TWIN:DESK działa on-premises albo w chmurze z lokalizacją danych w Polsce lub UE, a PROXY:AI pozwala dopuścić tylko modele działające lokalnie lub w UE
Czy nasze dane posłużą do trenowania modeli?
Nie, jeśli kancelaria korzysta z modeli lokalnych albo z dostawców, których umowy wykluczają trenowanie na danych klienta. PROXY:AI pozwala dopuścić tylko takie modele i maskuje dane osobowe przed wysłaniem zapytania
Czy narzędzie zapewnia należytą ochronę w rozumieniu § 23e?
Ocena należy do kancelarii. SAIE daje jej podstawy: kontrolę lokalizacji danych, uprawnienia na poziomie sprawy, rejestr, kto i kiedy przetwarzał dokumenty, oraz dokumentację do wykazania należytej staranności
Jakie ramy prawne zapewniają bezpieczne wdrożenie?
AI Act, nowelizacja ustawy o KSC (NIS2) i wewnętrzna polityka AI spięta z systemem zarządzania bezpieczeństwem informacji. Metodyka CDF prowadzi przez ocenę wstępną, klasyfikację zastosowań i dokumenty, które da się pokazać audytorowi
AI on-premises czy w chmurze?
Dla danych z infrastruktury krytycznej — on-premises. W LW Bogdanka TWIN:DESK działa w całości w infrastrukturze klienta, bez danych na zewnątrz, a wdrożenie trwało dwa miesiące
Jak uporządkować dane historyczne i dostęp do nich?
Zacząć od dokumentów, których ludzie szukają najczęściej, np. procedur ruchowych i awaryjnych, i nadać uprawnienia według działów. W LW Bogdanka około 80% bazy wiedzy stanowiły skany, które TWIN:DESK przetworzył do wyszukiwania z cytatem
Czy decyzje AI są identyfikowalne?
Tak. Każde zapytanie i odpowiedź trafiają do rejestru WORM w PROXY:AI, a odpowiedzi TWIN:DESK mają cytat ze źródła
Czy rozwiązanie zapewnia kontrolę nad technologią?
Tak. Modele działają lokalnie, kod i konfiguracja zostają u klienta, a lista dopuszczonych modeli i komponentów jest pod kontrolą operatora
Czy działa w izolowanej farmie serwerów?
Tak. PROXY:AI z modelami lokalnymi działa w trybie air-gap, bez połączenia z internetem. Wdrożenia w środowiskach niejawnych prowadzimy z integratorami uprawnionymi do takich prac
Jak opanować korzystanie z nieautoryzowanych narzędzi AI?
Nie zakazem, tylko bezpiecznym narzędziem, polityką i szkoleniem. PROXY:AI kieruje ruch do dopuszczonych modeli, maskuje dane i zapisuje zapytania, a szkolenia uczą, czego nie wolno wprowadzać
Jak ograniczyć halucynacje?
Przez odpowiedzi wyłącznie z dokumentów służbowych, z cytatem źródła, i przez sprawdzenie wyniku przed użyciem
Do jakich zadań AI jest bezpieczna w pracy z dokumentami?
Do streszczeń, wyszukiwania w procedurach, projektów notatek i meldunków — zawsze z weryfikacją człowieka. Nie do samodzielnych decyzji wobec osób
Czy nasze narzędzie to „system AI” w rozumieniu AI Act?
Rozstrzyga definicja z art. 3 pkt 1 AI Act: system, który z danych wejściowych wnioskuje, jak generować wyniki. Ocena wstępna w metodyce CDF klasyfikuje każde zastosowanie i dokumentuje uzasadnienie
Gdzie dane są przetwarzane i czy da się to audytować?
W infrastrukturze instytucji albo w wybranej chmurze w Polsce lub UE. Rejestr WORM w PROXY:AI pokazuje, kto, kiedy i jakim modelem przetwarzał dane
Jak zachować wartość dowodową ustaleń przy użyciu AI?
Przez rozdzielenie ról: model językowy wyszukuje i streszcza z cytatem, a obliczenia wykonują narzędzia deterministyczne. Każdy wynik da się odtworzyć z rejestru
Czy nasze systemy (SCADA, wykrywanie wycieków) to systemy wysokiego ryzyka?
AI pełniące funkcję elementu bezpieczeństwa w zarządzaniu dostawami wody jest w załączniku III AI Act. Ocena wstępna w metodyce CDF rozstrzyga to dla każdego zastosowania
Czy narzędzie AI spełnia wymagania łańcucha dostaw z NIS2?
SAIE dostarcza dokumentację potrzebną do oceny dostawcy: lokalizację danych, rejestr przetwarzania, certyfikaty ISO/IEC 27001 i 42001 producenta oraz plan wyjścia
Jak połączyć politykę AI z systemem zarządzania bezpieczeństwem informacji?
Polityka AI staje się częścią SZBI: te same role, rejestr aktywów i przegląd. Wzór polityki i rejestrów jest w dokumentach WDR
Jak kontrolować AI używane przez pracowników operatora?
Przez jedną bramę: PROXY:AI zastępuje rozproszone klucze API, daje budżety na zespoły i rejestr WORM każdego zapytania
Jaką warstwę aplikacyjną AI postawić na własnej chmurze?
TWIN:DESK i PROXY:AI działają na infrastrukturze operatora i mogą obsługiwać klientów w modelu usługi
Co oferować klientom regulowanym poza infrastrukturą?
Gotowe środowisko pracy z AI z dowodami zgodności — w programie partnerskim allclouds.pl
Gdzie wolno używać generatywnej AI w środowisku GMP?
Projekt aneksu 22 dopuszcza ją w zastosowaniach niekrytycznych, pod nadzorem człowieka, i wyklucza z zastosowań krytycznych dla jakości. Do czasu ostatecznego tekstu bezpieczna jest praca z dokumentacją, streszczenia i wyszukiwanie z cytatem
Jak walidować narzędzie AI i zachować integralność danych?
Przez określenie przeznaczenia, testy na danych referencyjnych i pełny ślad: kto, kiedy i jakim modelem przetwarzał dane (rejestr WORM w PROXY:AI)
Jak sprawdzić, gdzie pracownicy już używają AI bez naszej wiedzy?
Przez inwentaryzację i jedną bramę do modeli. Ruch skierowany przez PROXY:AI pokazuje, kto i do czego używa AI
Jakich danych klientów nie wolno wkładać do ChatGPT?
Do narzędzi bez umowy powierzenia i kontroli lokalizacji danych nie powinny trafiać dane osobowe, numery identyfikacyjne, dane finansowe klientów ani dokumenty objęte tajemnicą. Wzór polityki korzystania z AI zawiera katalog takich danych
Kto odpowiada za błąd AI, np. w stawce VAT?
Biuro rachunkowe wobec klienta. AI przygotowuje propozycję z cytatem przepisu, a księgowy ją zatwierdza
Jak napisać politykę AI dla biura?
Na podstawie wzoru polityki korzystania z AI: narzędzia dopuszczone, katalog danych, odpowiedzialność za wynik i szkolenie
Czy możemy wkładać dokumenty klientów do narzędzi AI?
Tylko do narzędzi dopuszczonych, z umową i kontrolą lokalizacji danych, i tylko w zakresie zgodnym z umową z klientem. W SAIE dane każdego klienta są w osobnym obszarze z własnymi uprawnieniami
Kto odpowiada za wynik wspomagany przez AI?
Firma doradcza wobec klienta. AI przygotowuje materiał z cytatem źródła, a ekspert odpowiada za wniosek
Czy dane zostaną w Polsce?
Tak, jeśli tak Państwo zdecydują: on-premises albo w chmurze z lokalizacją danych w Polsce
Kogo dotyczy CRA?
Producentów, importerów i dystrybutorów produktów z elementami cyfrowymi wprowadzanych na rynek UE, także sterowników i urządzeń z oprogramowaniem
Czy da się programować PLC z AI bez wysyłania projektu klienta?
Tak. Z modeli lokalnych w SAIE korzysta się w infrastrukturze firmy, więc kod i dokumentacja nie trafiają do zewnętrznych usług
Jak przygotować się do zgłaszania podatności w 24 godziny?
Przez wykaz produktów i komponentów, procedurę zgłoszenia i dostęp do dokumentacji w jednym miejscu. TWIN:DESK odpowiada z cytatem z dokumentacji technicznej, co skraca ustalenie, których produktów dotyczy podatność
Od kiedy trzeba oznaczać treści wygenerowane przez AI?
Od 2 sierpnia 2026 r. (art. 50 AI Act). Dla systemów wprowadzonych na rynek przed tą datą oznaczanie czytelne maszynowo — do 2 grudnia 2026 r.
Czy trzeba oznaczać tekst pod kontrolą redakcyjną?
Tekst publikowany w celu informowania o sprawach interesu publicznego nie wymaga oznaczenia, jeśli przeszedł weryfikację redakcyjną, a osoba lub redakcja ponosi odpowiedzialność za publikację (art. 50 ust. 4). Warto tę weryfikację dokumentować
Kto odpowiada za oznaczenie — agencja czy marka?
Podmiot, który publikuje treść jako podmiot stosujący system AI. Zakres warto rozpisać w umowie z agencją
Czy naukowiec może wprowadzić niepublikowane wyniki do narzędzia AI?
Tylko do narzędzia, które działa w infrastrukturze uczelni albo gwarantuje, że dane nie są zapisywane ani używane do trenowania. PROXY:AI pozwala korzystać z modeli lokalnych, m.in. Bielika i PLLuM
Jak uregulować AI w kształceniu?
Polityką uczelni, która określa jawność udziału AI w pracach, zasady oceniania i narzędzia dopuszczone
Jakie narzędzia AI dać naukowcom?
Wspólną bramę do modeli lokalnych i chmurowych z budżetami na wydziały i jednostki, a administracji — asystenta z odpowiedziami z regulaminów z cytatem
Od czego zacząć: jaki problem rozwiązujemy i ile dziś kosztuje strata?
Od jednego procesu z mierzalną stratą, np. czasu szukania instrukcji albo ręcznych raportów. Ocena wstępna w metodyce CDF wybiera zastosowanie i ustala kryteria decyzji po pilotażu
Jakie dane są potrzebne?
Na start wystarczą dokumenty: instrukcje, normy, raporty serwisowe. TWIN:DESK przetwarza też skany
Co się dzieje po alercie AI?
Decyzję podejmuje człowiek. AI wskazuje źródło i proponuje kroki, a każda akcja jest zapisana
Od kiedy EUDR i jak udokumentować należytą staranność?
Od 30 grudnia 2026 r. dla dużych i średnich firm, od 30 czerwca 2027 r. dla mikro i małych. Potrzebne są dane geolokalizacyjne i dokumenty od dostawców — TWIN:DESK porządkuje je i odpowiada z cytatem
Jakich danych ESG zażądają odbiorcy?
Najczęściej danych o emisjach, pochodzeniu surowców i zgodności z EUDR. Warto zebrać je w jednym miejscu, z którego da się szybko przygotować odpowiedź dla odbiorcy
Jak przenosić dane ze zleceń i dokumentów CMR do TMS?
Agenci dokumentowi w TWIN:DESK odczytują dane z dokumentów i przygotowują je do systemu, a człowiek zatwierdza wynik przed zapisem
Jak zapewnić bezpieczeństwo danych kierowców i klientów?
Przez jedną bramę do modeli z maskowaniem danych osobowych (PROXY:AI) i uprawnienia według oddziałów
Gdzie decyzję zostawić człowiekowi?
Wszędzie tam, gdzie skutek dotyczy klienta lub kierowcy: uznanie reklamacji, kary umowne, ocena przewoźnika
Jak AI pomaga dealerom i serwisom samochodowym?
TWIN:DESK odpowiada na pytania doradców z dokumentacji technicznej, biuletynów i warunków gwarancji z cytatem źródła, a agenci przygotowują wnioski gwarancyjne i odpowiedzi na reklamacje. Decyzję o uznaniu gwarancji podejmuje człowiek
Przepisy i wybór AI
Kto kontroluje przestrzeganie AI Act w Polsce?
Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI). Od 28 października 2026 r. może prowadzić kontrole, rozpatrywać skargi i nakładać kary
Jakie kary grożą za naruszenie AI Act?
Do 35 mln euro lub 7% obrotu za praktyki zakazane, do 15 mln euro lub 3% obrotu za pozostałe obowiązki i do 7,5 mln euro lub 1% obrotu za nieprawdziwe informacje. MŚP płacą według niższej z dwóch wartości
Czy ustawa dotyczy urzędu?
Tak. Urząd, który używa systemów AI w pracy, jest podmiotem stosującym w rozumieniu AI Act — musi zapewnić kompetencje pracowników, przejrzystość i, od 2.12.2027, obowiązki dla systemów wysokiego ryzyka, w tym ocenę skutków dla praw podstawowych. Ustawa nie wprowadza odrębnych zasad kar dla urzędów — kary nakłada się na każdy podmiot obowiązany do przestrzegania AI Act (art. 104)
Co zrobić przed 28 października 2026?
Spisać systemy AI używane w organizacji, sprawdzić je pod kątem praktyk zakazanych, przyjąć politykę korzystania z AI, przeszkolić pracowników i ustalić, jak oznaczają Państwo treści generowane przez AI
Czy pracownik korzystający z ChatGPT w pracy to już „stosowanie systemu AI”?
Tak — w pracy podmiotem stosującym jest organizacja, nie pracownik. Dlatego narzędzie powinno być w wykazie, objęte polityką i szkoleniem. Oświadczenie pracownika o korzystaniu z AI „na własną odpowiedzialność” niczego nie przenosi
Czy polityka korzystania z AI jest obowiązkowa?
AI Act nie nazywa takiego dokumentu wprost, ale wymaga od podmiotu stosującego m.in. zapewnienia kompetencji pracowników (art. 4) i przejrzystości (art. 50). ISO/IEC 42001 wymaga polityki AI. Nazwa — polityka czy regulamin AI — nie ma znaczenia; liczy się treść i narzędzia, które za nią stoją. Bez spisanych zasad trudno te obowiązki wykazać przy kontroli
Czy wystarczy zakazać pracownikom korzystania z ChatGPT?
Zakaz bez firmowej alternatywy zwykle przenosi korzystanie na prywatne telefony i konta, czyli do shadow AI. Skuteczniejsze jest dopuszczenie bezpiecznego narzędzia z kontrolą danych i rejestrowaniem
Czy polityka dotyczy współpracowników B2B?
Powinna. Przepisy Kodeksu pracy ich nie obejmują, ale AI Act, RODO i normy ISO działają wobec organizacji tak samo, niezależnie od formy współpracy. Zasady warto wpisać do umów
Jakich danych nie wolno wprowadzać do narzędzi AI?
To zależy od narzędzia i umowy z dostawcą. Do narzędzi bez umowy powierzenia i kontroli lokalizacji danych nie powinny trafiać dane osobowe, tajemnica przedsiębiorstwa, dane klientów ani informacje chronione ustawowo. Wzór zawiera katalog do dopasowania
Kto powinien zatwierdzić politykę?
Zarząd lub kierownik jednostki, po uzgodnieniu z IOD, bezpieczeństwem informacji i — jeśli działa — z przedstawicielstwem pracowników
Czym jest shadow AI?
To korzystanie z narzędzi AI, których organizacja nie dopuściła i nie nadzoruje, najczęściej publicznych chatbotów na prywatnych kontach pracowników
Czy korzystanie z ChatGPT w pracy jest bezpieczne?
Zależy od wersji i umowy. Na koncie prywatnym organizacja nie ma umowy z dostawcą, wpływu na przechowywanie danych ani dostępu do historii rozmów. Bezpieczne jest narzędzie dopuszczone przez organizację, z umową, kontrolą danych i rejestrowaniem
Czy wystarczy zablokować publiczne chatboty?
Blokada bez firmowej alternatywy przenosi korzystanie na prywatne urządzenia. Skuteczniejsze jest dopuszczenie bezpiecznego narzędzia i skierowanie ruchu przez bramę AI
Kto odpowiada, gdy pracownik wklei dane klienta do chatbota?
Wobec klienta i organu nadzorczego — organizacja: jest administratorem danych w RODO i podmiotem stosującym w rozumieniu AI Act. Oświadczenie pracownika o korzystaniu z AI „na własną odpowiedzialność” niczego nie przenosi
Od czego zacząć w urzędzie?
Od inwentaryzacji i polityki. Następnie bezpieczne narzędzie i szkolenie dla urzędników — zanim zakaz zostanie obejściem
Bielik czy PLLuM — który wybrać dla urzędu?
Do pism i spraw urzędowych PLLuM jest trenowany celowo (Monitor Polski, Dziennik Ustaw, stenogramy) i działa już w mObywatelu i urzędach miast. Do zadań ogólnych — streszczeń, klasyfikacji, czatu — Bielik na Apache 2.0 nie ma ograniczeń licencyjnych. Za bramą można mieć oba i wybierać per zadanie
Czy polski model można używać komercyjnie?
Bielik — tak, wszystkie wersje na Apache 2.0. PLLuM — zależy od wariantu: nowe modele z maja 2026 na licencjach dopuszczających użycie komercyjne, starsze warianty „‑nc” tylko niekomercyjnie. Licencję sprawdza się na karcie modelu i wpisuje do wykazu systemów
Czy do uruchomienia potrzebny jest własny serwer z GPU?
Nie zawsze. Modele do 12 mld parametrów działają na jednej karcie 24 GB, Minitron 7B na karcie 6–8 GB. Większe (PLLuM 70B) wymagają serwera z kilkoma kartami — albo modelu u operatora w EOG, dostępnego przez tę samą bramę co modele lokalne
Czy otwarty model zwalnia z obowiązków AI Act?
Nie. Obowiązki podmiotu stosującego (wykaz, kompetencje, zakazane praktyki, przejrzystość) dotyczą użycia systemu, nie jego licencji. Otwarty model ułatwia dokumentację — jest karta modelu i dane treningowe — ale wpis do wykazu i polityka korzystania są po stronie organizacji
Czy polski model jest gorszy od globalnych?
W zadaniach ogólnych w wielu językach — zwykle tak, bo jest mniejszy. W polskim języku urzędowym i prawniczym PLLuM i Bielik często odpowiadają trafniej niż modele globalne tej samej klasy, a dane nie wychodzą z organizacji. W praktyce łączy się oba podejścia za jedną bramą
Czy ChatGPT Enterprise jest zgodny z AI Act?
AI Act nie certyfikuje asystentów. Obowiązki podmiotu stosującego — wykaz systemów, kompetencje, oznaczanie treści, brak praktyk zakazanych — spoczywają na organizacji niezależnie od wybranej usługi. Dostawca może pomóc dokumentacją, ale dowody zbiera organizacja
Czy Copilot wysyła dane firmy poza organizację?
Przetwarzanie odbywa się w chmurze dostawcy, w ramach dzierżawy (tenanta) organizacji i na warunkach jego umowy (region, brak trenowania). Dla organizacji, która ma wymóg on-premises albo nie może powierzyć danych zewnętrznemu podmiotowi przetwarzającemu, to kryterium rozstrzyga przed ceną
Czy własne środowisko AI oznacza budowę od zera?
Nie. Własne środowisko to gotowa platforma — brama do modeli, asystent na dokumentach, rejestr — wdrażana w infrastrukturze organizacji lub u operatora w EOG. Od open source różni się serwisem, umową i metodyką; od usług dostawcy — tym, że dane i procesy zostają w organizacji
Jak porównać koszty subskrypcji i własnego środowiska?
W tym samym horyzoncie (3 lata) i tych samych składnikach: licencje lub modele, infrastruktura, utrzymanie, kompetencje, czas wdrożenia i koszt wyjścia. Cena licencji na użytkownika to jeden z sześciu elementów
Po czym poznać, że asystent zmyślił odpowiedź?
Po braku źródła. Model językowy odpowiada płynnie także wtedy, gdy nie ma danych — stąd nieistniejące artykuły ustaw i daty. Asystent pracujący na dokumentach organizacji (RAG) podaje cytat i miejsce w dokumencie; jeśli nie ma źródła, nie ma odpowiedzi. Quiz w sekcji 06 pokazuje to na pięciu parach
Czy urząd potrzebuje polityki korzystania z AI?
Tak, jeśli urzędnicy korzystają z narzędzi AI, także prywatnych, przy dokumentach urzędu. Urząd jako podmiot stosujący odpowiada za dane obywateli (RODO) i za przeszkolenie pracowników (art. 4 AI Act). Ten sam wzór wystarczy dopasować: rodzaje dokumentów urzędu, dopuszczone narzędzia i osoba, która zatwierdza wynik