Bezpieczne wykorzystanie AI w firmie — zgodność z RODO i AI Act
16 h (2 dni) · stacjonarna/zdalna · 1 900,00 zł/os. przed dofinansowaniem · szkolenie zgodne ze standardem BUR — kartę usługi rejestrujemy przy starcie grupy
O szkoleniu
Coraz więcej firm korzysta z ChatGPT, Copilota czy innych narzędzi generatywnej AI w codziennej pracy — często bez świadomości, że kopiowanie danych klientów do promptów, brak polityki wewnętrznej czy niesklasyfikowanie ryzyka używanego systemu może naruszać RODO i przepisy unijnego AI Act, którego kolejne obowiązki wchodzą w życie sukcesywnie. Konsekwencje to nie tylko kary finansowe, ale realne ryzyko wycieku danych osobowych i utraty zaufania klientów.
Szkolenie uczy, jak bezpiecznie i zgodnie z prawem wdrażać AI w organizacji: uczestnicy nauczą się klasyfikować narzędzia AI według poziomów ryzyka określonych w AI Act, stosować zasady minimalizacji i anonimizacji danych osobowych w promptach, oceniać, kiedy konieczna jest analiza DPIA, oraz — co najważniejsze — samodzielnie opracują szkielet wewnętrznej polityki AI dopasowanej do swojej firmy.
Zajęcia mają charakter warsztatowy: uczestnicy pracują na rzeczywistych narzędziach AI i przykładowych promptach zgłoszonych przez siebie, a nie na abstrakcyjnych case'ach. Prowadzący to praktyk z wieloletnim doświadczeniem we wdrażaniu AI, automatyzacji i cyfryzacji w firmach — szkolenie koncentruje się na konkretnych działaniach wdrożeniowych, a nie na wykładzie z przepisów. Zakres szkolenia obejmuje praktyczne stosowanie AI zgodnie z RODO i AI Act i nie zastępuje indywidualnej porady prawnej ani formalnej oceny zgodności prowadzonej przez radcę prawnego lub inspektora ochrony danych.
Program
Dzień 1 8 h:
- Moduł 1: AI Act — wprowadzenie, cele regulacji i harmonogram wdrożenia obowiązków w UE 1,5 h E1
- Moduł 2: Klasyfikacja ryzyka systemów AI — poziomy niedopuszczalny/wysoki/ograniczony/minimalny, warsztat na narzędziach używanych przez uczestników 2 h E1, E2
- Moduł 3: RODO w kontekście AI — podstawy prawne przetwarzania danych, dane osobowe w promptach i danych treningowych 2 h E4
- Moduł 4: Ocena skutków dla ochrony danych (DPIA) przy wdrożeniach AI — kiedy jest wymagana i jak ją przeprowadzić 1,5 h E5
- Moduł 5: Umowy z dostawcami AI — klauzule powierzenia przetwarzania danych (DPA), transfer danych poza EOG 1 h E8
Dzień 2 8 h:
- Moduł 6: Anonimizacja i minimalizacja danych osobowych w promptach — warsztat na rzeczywistych zapytaniach uczestników 2 h E4
- Moduł 7: Budowa wewnętrznej polityki AI w firmie — struktura dokumentu, role, zasady dopuszczalnego użycia 2,5 h E3
- Moduł 8: Rejestr narzędzi AI i ocena zgodności — warsztat tworzenia rejestru na przykładzie narzędzi z firm uczestników 1,5 h E7
- Moduł 9: Procedura reagowania na incydenty związane z AI i danymi osobowymi 1,5 h E6
- Moduł 10: Podsumowanie, test wiedzy i konsultacje indywidualne — walidacja efektów uczenia się 0,5 h E1–E8
Dla kogo
Menedżerowie, specjaliści HR, inspektorzy ochrony danych (IOD/DPO), kierownicy działów IT, marketingu i obsługi klienta oraz właściciele mikro, małych i średnich firm, którzy wdrażają lub planują wdrożyć narzędzia generatywnej AI (np. ChatGPT, Copilot, Gemini) w codziennej pracy zespołu.
Efekty uczenia się (standard BUR)
- Klasyfikuje przypadki użycia AI w organizacji zgodnie z poziomami ryzyka określonymi w AI Act (niedopuszczalne, wysokie, ograniczone, minimalne).
- Ocenia zgodność wybranych narzędzi AI stosowanych w firmie z wymogami RODO i AI Act.
- Tworzy szkielet wewnętrznej polityki korzystania z AI w organizacji, uwzględniający zasady dopuszczalnego użycia, role i odpowiedzialność pracowników.
- Stosuje zasady anonimizacji i minimalizacji danych osobowych przy formułowaniu promptów do narzędzi AI.
- Identyfikuje sytuacje wymagające przeprowadzenia oceny skutków dla ochrony danych (DPIA) w kontekście wdrożeń AI.
- Projektuje procedurę zgłaszania i reagowania na incydenty związane z wyciekiem danych osobowych przez narzędzia AI.
- Opracowuje rejestr narzędzi AI używanych w firmie wraz z oceną ryzyka i statusem zgodności.
- Weryfikuje obecność w umowach z dostawcami AI klauzul dotyczących powierzenia przetwarzania danych (DPA) oraz wymogów wynikających z AI Act.
Walidacja: Test teoretyczny (30 pytań jednokrotnego wyboru) oraz zadanie praktyczne polegające na opracowaniu fragmentu polityki AI i klasyfikacji ryzyka dla wskazanego przypadku użycia. Próg zaliczenia: 75%.