Bezpieczeństwo • Prywatność • Praca

Czego nie wrzucać do AI — dane wrażliwe, klienci, NDA (praktycznie)

AI jest świetne do tekstów, planów i pomysłów, ale w pracy najczęściej problemem nie jest „jakość odpowiedzi”, tylko ryzyko: dane klientów, NDA, hasła, umowy, loginy. Ten poradnik to prosta lista zasad + gotowe szablony anonimizacji, żeby używać AI bez strzału w stopę.

Poziom: każdy Czas: 8–12 min Aktualizacja: 2025

1) Lista: czego nie wklejać do AI

Traktuj to jako „czerwoną listę” do pracy i freelancingu.

Kategoria Przykłady Dlaczego to ryzykowne
Dane osobowe PESEL, adres, numer dowodu, data urodzenia, telefon, email klienta RODO / prywatność; niepotrzebne do większości zadań
Dane finansowe numery kont, faktury z danymi klienta, raporty finansowe firmy informacje wrażliwe; ryzyko wycieku
Dostępy i sekrety hasła, tokeny API, klucze SSH, linki resetu najwyższe ryzyko; nie ma uzasadnienia biznesowego
NDA / tajemnice firmy szczegóły umów, stawki, wewnętrzne dokumenty, roadmapy ryzyko prawne i reputacyjne
Dane klientów i projekty bazy klientów, leady, pełne briefy, treści przed publikacją poufność; często obejmuje to umowa z klientem

Zasada „minimum informacji”

Do większości promptów nie potrzebujesz nazw, maili, numerów, linków ani danych firmy. Wystarczy rola, branża, cel i ograniczenia.

2) Typowe sytuacje ryzyka (z życia)

A) „Wkleję umowę, niech mi ją streści”

Jeśli umowa zawiera dane stron, stawki, terminy, klauzule — to jest materiał poufny. Zamiast tego: usuń dane identyfikujące i zostaw tylko fragmenty, które analizujesz.

B) „Wkleję logi z serwera, bo jest błąd”

Logi mogą zawierać tokeny, endpointy, ID użytkowników, a nawet dane osobowe. Najpierw maskowanie i redukcja do minimalnego wycinka.

C) „Wkleję całą bazę leadów, niech ją posegmentuje”

To niemal zawsze zły pomysł. Lepiej: statystyki, agregaty, próbka zanonimizowana albo segmentacja po Twoich regułach, bez danych osobowych.

3) Anonimizacja: jak bezpiecznie przygotować materiał

Najprostsze podejście: zamiana danych na placeholdery + wycięcie „sekretów”.

Prompt do anonimizacji (gdy masz tekst)

Masz poniższy tekst. Zanonimizuj go do wersji bezpiecznej do użycia w AI.
Zasady:
- usuń/zmień dane osobowe (imiona, nazwiska, adresy, telefony, emaile, identyfikatory)
- usuń hasła, tokeny, klucze, linki resetu
- zastąp dane placeholderami typu: [KLIENT_1], [FIRMA], [KWOTA], [DATA]
- zachowaj sens i strukturę treści

TEKST:
{wklej}

Przykład placeholderów

Jan Kowalski → [KLIENT_1]
12 345 67 89 → [TEL]
4 900 zł → [KWOTA]
acme.pl → [DOMENA]

Minimalny wycinek

Nie wrzucaj „całości”. Wytnij 10–20% fragmentu, który jest potrzebny do odpowiedzi.

4) Bezpieczne alternatywy: jak pracować z AI bez danych wrażliwych

  • Opisuj zamiast wklejać: „Mam umowę B2B, klauzula X…”.
  • Używaj syntetycznych danych: wymyślone przykłady o podobnej strukturze.
  • Agreguj: zamiast listy klientów — liczby, proporcje, kategorie.
  • Stosuj szablony: AI generuje wzór, a Ty uzupełniasz wrażliwe pola lokalnie.

Dobry nawyk

Przed wklejeniem czegokolwiek zadaj sobie pytanie: czy da się osiągnąć ten sam efekt bez tego fragmentu?

5) Checklista (30 sekund) przed użyciem AI

  • Czy tekst zawiera imię, mail, telefon, adres, identyfikator? Jeśli tak — maskuj.
  • Czy są tam tokeny/hasła/klucze? Jeśli tak — usuń.
  • Czy to materiał objęty NDA lub poufnością klienta? Jeśli tak — nie wklejaj całości.
  • Czy wystarczy opis + fragment + placeholdery? Zwykle tak.
  • Czy wynik ma być publikowany? Jeśli tak — zrób dodatkową weryfikację faktów.
[Miejsce na reklamę — np. AdSense]