Bezpieczne wykorzystanie AI w firmie — zgodność z RODO i AI Act

16 h (2 dni) · stacjonarna/zdalna · 1 900,00 zł/os. przed dofinansowaniem · szkolenie zgodne ze standardem BUR — kartę usługi rejestrujemy przy starcie grupy

O szkoleniu

Coraz więcej firm korzysta z ChatGPT, Copilota czy innych narzędzi generatywnej AI w codziennej pracy — często bez świadomości, że kopiowanie danych klientów do promptów, brak polityki wewnętrznej czy niesklasyfikowanie ryzyka używanego systemu może naruszać RODO i przepisy unijnego AI Act, którego kolejne obowiązki wchodzą w życie sukcesywnie. Konsekwencje to nie tylko kary finansowe, ale realne ryzyko wycieku danych osobowych i utraty zaufania klientów.

Szkolenie uczy, jak bezpiecznie i zgodnie z prawem wdrażać AI w organizacji: uczestnicy nauczą się klasyfikować narzędzia AI według poziomów ryzyka określonych w AI Act, stosować zasady minimalizacji i anonimizacji danych osobowych w promptach, oceniać, kiedy konieczna jest analiza DPIA, oraz — co najważniejsze — samodzielnie opracują szkielet wewnętrznej polityki AI dopasowanej do swojej firmy.

Zajęcia mają charakter warsztatowy: uczestnicy pracują na rzeczywistych narzędziach AI i przykładowych promptach zgłoszonych przez siebie, a nie na abstrakcyjnych case'ach. Prowadzący to praktyk z wieloletnim doświadczeniem we wdrażaniu AI, automatyzacji i cyfryzacji w firmach — szkolenie koncentruje się na konkretnych działaniach wdrożeniowych, a nie na wykładzie z przepisów. Zakres szkolenia obejmuje praktyczne stosowanie AI zgodnie z RODO i AI Act i nie zastępuje indywidualnej porady prawnej ani formalnej oceny zgodności prowadzonej przez radcę prawnego lub inspektora ochrony danych.

Program

Dzień 1 8 h:

  • Moduł 1: AI Act — wprowadzenie, cele regulacji i harmonogram wdrożenia obowiązków w UE 1,5 h E1
  • Moduł 2: Klasyfikacja ryzyka systemów AI — poziomy niedopuszczalny/wysoki/ograniczony/minimalny, warsztat na narzędziach używanych przez uczestników 2 h E1, E2
  • Moduł 3: RODO w kontekście AI — podstawy prawne przetwarzania danych, dane osobowe w promptach i danych treningowych 2 h E4
  • Moduł 4: Ocena skutków dla ochrony danych (DPIA) przy wdrożeniach AI — kiedy jest wymagana i jak ją przeprowadzić 1,5 h E5
  • Moduł 5: Umowy z dostawcami AI — klauzule powierzenia przetwarzania danych (DPA), transfer danych poza EOG 1 h E8

Dzień 2 8 h:

  • Moduł 6: Anonimizacja i minimalizacja danych osobowych w promptach — warsztat na rzeczywistych zapytaniach uczestników 2 h E4
  • Moduł 7: Budowa wewnętrznej polityki AI w firmie — struktura dokumentu, role, zasady dopuszczalnego użycia 2,5 h E3
  • Moduł 8: Rejestr narzędzi AI i ocena zgodności — warsztat tworzenia rejestru na przykładzie narzędzi z firm uczestników 1,5 h E7
  • Moduł 9: Procedura reagowania na incydenty związane z AI i danymi osobowymi 1,5 h E6
  • Moduł 10: Podsumowanie, test wiedzy i konsultacje indywidualne — walidacja efektów uczenia się 0,5 h E1–E8

Dla kogo

Menedżerowie, specjaliści HR, inspektorzy ochrony danych (IOD/DPO), kierownicy działów IT, marketingu i obsługi klienta oraz właściciele mikro, małych i średnich firm, którzy wdrażają lub planują wdrożyć narzędzia generatywnej AI (np. ChatGPT, Copilot, Gemini) w codziennej pracy zespołu.

Efekty uczenia się (standard BUR)

  • Klasyfikuje przypadki użycia AI w organizacji zgodnie z poziomami ryzyka określonymi w AI Act (niedopuszczalne, wysokie, ograniczone, minimalne).
  • Ocenia zgodność wybranych narzędzi AI stosowanych w firmie z wymogami RODO i AI Act.
  • Tworzy szkielet wewnętrznej polityki korzystania z AI w organizacji, uwzględniający zasady dopuszczalnego użycia, role i odpowiedzialność pracowników.
  • Stosuje zasady anonimizacji i minimalizacji danych osobowych przy formułowaniu promptów do narzędzi AI.
  • Identyfikuje sytuacje wymagające przeprowadzenia oceny skutków dla ochrony danych (DPIA) w kontekście wdrożeń AI.
  • Projektuje procedurę zgłaszania i reagowania na incydenty związane z wyciekiem danych osobowych przez narzędzia AI.
  • Opracowuje rejestr narzędzi AI używanych w firmie wraz z oceną ryzyka i statusem zgodności.
  • Weryfikuje obecność w umowach z dostawcami AI klauzul dotyczących powierzenia przetwarzania danych (DPA) oraz wymogów wynikających z AI Act.

Walidacja: Test teoretyczny (30 pytań jednokrotnego wyboru) oraz zadanie praktyczne polegające na opracowaniu fragmentu polityki AI i klasyfikacji ryzyka dla wskazanego przypadku użycia. Próg zaliczenia: 75%.

Policz swoje dofinansowanie

Sprawdź dofinansowanie