Wklej i strać pracę: shadow AI, czyli firmowe dane w publicznych chatbotach
Zjawisko ma w branży bezpieczeństwa własną nazwę — shadow AI: pracownicy używają publicznych narzędzi sztucznej inteligencji bez wiedzy i zgody działu IT, wklejając w nie fragmenty pracy, która bywa poufna. Kod źródłowy, umowy, dane klientów, projekty finansowe, fragmenty pism procesowych — wszystko to trafia do czatu, bo „szybciej będzie z AI”.
Skala zjawiska
Fenomen nie jest nowy, ale skala jest nowa. Głośny incydent z 2023 roku pokazał mechanizm idealnie: inżynierowie Samsunga z podziału na półprzewodniki wkleili do ChatGPT poufny kod źródłowy i notatki z zebrań — co najmniej trzy osobne przypadki. Firma najpierw ograniczyła długość promptu, a w maju 2023 roku zakazała korzystania z publicznych narzędzi generatywnej AI na sprzęcie firmowym, ostrzegając, że łamanie zasad może skończyć się zwolnieniem.
Dziś dane mówią, że Samsung nie był wyjątkiem. Badanie KPMG i Uniwersytetu w Melbourne (48 340 osób w 47 krajach, 2025 rok) wykazało, że 48 procent pracowników przyznaje się do wgrania informacji firmowych — finansowych, sprzedażowych, o klientach — do publicznych narzędzi AI. Telemetria bezpieczeństwa firmy LayerX wskazuje, że 77 procent użytkowników AI w firmach wkleja dane do promptów, a 82 procent tych wklejek pochodzi z prywatnych, niezarządzanych kont. IBM w raporcie o kosztach naruszeń bezpieczeństwa za 2025 rok dodał nowy wniosek: co piąta badana organizacja doświadczyła naruszenia związanego ze shadow AI, co podniosło średni koszt naruszenia o 670 tysięcy dolarów.
Czym to grozi — prawnie i finansowo
Wklejenie danych osobowych klientów do publicznego chatbota to w świetle RODO przekazanie danych do podmiotu trzeciego — często bez podstawy prawnej, bez umowy powierzenia i bez informowania osób, których dane dotyczą. To nie jest szara strefa, to realne naruszenie obowiązku ochrony danych, które może skończyć się postępowaniem administracyjnym i karami finansowymi.
Z poufnych danych firmowych — kodem, umowami, projektami — jest podobnie. To, co wklejone w publiczne narzędzie, może zostać zapisane po stronie dostawcy, użyte do trenowania modeli (chyba że wyraźnie wyłączone) albo wyciec w ramach incydentu bezpieczeństwa u dostawcy. Firma traci kontrolę nad informacją, a najczęściej nawet nie wie, że ją straciła.
Dlaczego pracownicy to robią
Bo to działa. Publiczny chatbot naprawdę skraca pisanie maili, notatek, analiz. Badanie KPMG i Melbourne’u wskazuje motywację: 48 procent pracowników boi się, że zostanie w tyle, jeśli nie używa AI w pracy, a 56 procent przyznaje, że używało narzędzi nie wiedząc, czy wolno. Presja na produktywność jest ogromna, oficjalne narzędzia firmowe bywają drogie albo w ogóle nie istnieją, a polityka bezpieczeństwa często jest dokumentem, którego nikt nie czyta.
Efekt: pracownik nie widzi się jako „przekazującego dane do podmiotu trzeciego” — widzi siebie jako kogoś, kto „tylko skorzystał z narzędzia”. To klasyczny problem zarządczy: zakaz bez alternatywy nie działa. Tam, gdzie firma daje pracownikom bezpieczne narzędzie zamiast samego zakazu, ryzyko spada. Tam, gdzie jest tylko zakaz, pojawia się prywatny laptop i prywatne konto.
Jak się chronić
- Firma: daj narzędzie zamiast zakazu. Oficjalne, zatwierdzone narzędzie AI z wyłączonym trenowaniem na danych użytkowników. Bez alternatywy zakaz będzie omijany — badania nad „coachowaniem” w czasie rzeczywistym pokazują zresztą, że gdy pracownik widzi ostrzeżenie przed wysłaniem danych do niezaakceptowanego narzędzia, rezygnuje z działania w ponad 70 procentach przypadków.
- Firma: jasna polityka. Co wolno wklejać, czego nigdy — dane osobowe, kod produkcyjny, umowy, dane finansowe. Krótko, konkretnie, z przykładami.
- Firma: filtry DLP. Narzędzia ochrony przed wyciekiem danych (ang. data loss prevention) na ruch do publicznych serwisów AI — wiele wycieków da się zatrzymać na poziomie sieci.
- Pracownik: zakładaj, że wklejasz publicznie. Wszystko, co wkleisz do publicznego czatu, może zostać zapisane, użyte do trenowania albo wyciec. Nie wklejaj danych osobowych, kodu produkcyjnego ani dokumentów firmowych.
- Pracownik: pytaj zamiast omijać. Jeśli firma nie daje narzędzi, zapytaj wprost — prywatne konto zostawia firmę bez kontroli, a ciebie bez osłony.
Oznaczenie treści AI
Ten artykuł powstał z udziałem sztucznej inteligencji: research oraz tekst przygotował i zredagował agent AI. Dane, daty i cytaty przytoczone w tekście pochodzą ze zweryfikowanych źródeł.