Preparing your workspace
Jobbit
Poradniki9 min czytania

Polityka AI w małej firmie: darmowy szablon z 10 zasadami, których zespół przestrzega

Darmowy szablon polityki AI dla małych firm w Wielkiej Brytanii: 10 prostych zasad na jednej stronie, czego pracownicy nie mogą wklejać do ChatGPT, jakie narzędzia zatwierdzić, czego oczekuje ICO i plan wdrożenia na pięć dni.

Polityka AI w małej firmie: darmowy szablon z 10 zasadami, których zespół przestrzega
Czytaj w języku:

Twoi pracownicy już używają AI w pracy. Możesz nie wiedzieć, jakich narzędzi ani co do nich wkleili. Gdy w październiku 2025 roku Microsoft zapytał 2,003 brytyjskich pracowników, 71% przyznało, że korzystało z konsumenckich narzędzi AI niezatwierdzonych przez pracodawcę, a 51% robiło to co tydzień. Tylko 32% martwiło się o prywatność danych firmy lub klientów.

Zakaz nie działa, a ignorowanie tematu sprawia, że lista klientów ląduje w chatbocie. Działa krótka polityka AI dla twojej małej firmy: jedna strona, dziesięć zasad, napisane tak, by zajęty człowiek je przeczytał. Ten poradnik daje szablon do skopiowania, wyjaśnia, czego oczekuje brytyjskie prawo o ochronie danych, i pokazuje, jak wdrożyć politykę w tydzień. To praktyczne wskazówki, a nie porada prawna.

Chcesz mieć politykę napisaną pod swoją firmę, z quizem dla zespołu i listą zatwierdzonych narzędzi? Jobbit przygotuje wszystkie trzy po krótkiej rozmowie: 100 darmowych kredytów dziennie, bez karty.

Jak sprawdziliśmy ten poradnik

  1. Własne słowa regulatora. Punkty o ochronie danych pochodzą z wytycznych Information Commissioner's Office (ICO) o AI i ochronie danych oraz z jego opublikowanego stanowiska w sprawie generatywnej AI.
  2. Oficjalne dane o wdrożeniach. Wykorzystanie AI w brytyjskich firmach pochodzi z badania Office for National Statistics z czerwca 2026.
  3. Strony prywatności twórców narzędzi. To, co dzieje się z wklejonym tekstem, przeczytano na stronach dostawców, a nie założono.
  4. Utrzymane na jednej stronie. Polityka, której nikt nie czyta, nikogo nie chroni, więc każda zasada musiała zasłużyć na swój wiersz.

Dlaczego mała firma potrzebuje jej już teraz

AI w pracy rozpowszechniło się szybciej niż zasady jego używania. ONS ustaliło, że 29% brytyjskich firm korzystało z co najmniej jednej technologii AI w czerwcu 2026, w porównaniu z około 12% pod koniec 2023. Wśród najmniejszych firm, zatrudniających mniej niż dziesięć osób, odsetek wyniósł 28%. To firmy, które mówią, że używają AI. Badanie Microsoft sugeruje, że pracownicy wyprzedzają pracodawców: 28% osób korzystających z niezatwierdzonych narzędzi twierdziło, że firma nie dała im żadnej zatwierdzonej opcji.

Ryzyko jest zwyczajne, nie dramatyczne. Ktoś wkleja arkusz z klientami do darmowego chatbota, żeby go uporządkować. Ktoś prosi asystenta o przeredagowanie reklamacji i dołącza dane medyczne klienta. W 2023 roku Samsung ograniczył pracownikom używanie generatywnej AI po tym, jak inżynierowie wkleili wewnętrzny kod źródłowy do ChatGPT, według notatki opisanej przez Bloomberg. Jeśli może się to zdarzyć w Samsungu, może się zdarzyć w firmie z sześcioma osobami.

Prawo także nie zostało zawieszone dla AI. Stanowisko ICO jest takie, że prawo o ochronie danych nie przewiduje wyjątku dla AI: jeśli dane osobowe trafiają do narzędzia, zasady obowiązują, nawet jeśli nie to było celem zadania.

10 zasad na jednej stronie

ZasadaSformułowanie do skopiowaniaPo co ona jest
1. Tylko zatwierdzone narzędzia"Do pracy używaj wyłącznie narzędzi AI z naszej zatwierdzonej listy. Zapytaj, zanim dodasz nowe."Nie ochronisz danych w narzędziach, o których nie wiesz
2. Żadnych danych osobowych"Nigdy nie wklejaj imion i nazwisk z danymi kontaktowymi, informacji o zdrowiu, finansach ani kadrowych do narzędzia AI, chyba że jest zatwierdzone do tego celu."Dane osobowe nadal podlegają prawu o ochronie danych
3. Żadnych tajemnic"Nigdy nie wklejaj haseł, danych bankowych, umów, modeli cenowych ani niczego oznaczonego jako poufne."Wklejony tekst może być przechowywany i czytany
4. Sprawdź przed wysłaniem"Odpowiadasz za wszystko, w czym pomaga ci AI. Sprawdź każdy fakt, liczbę i nazwisko."AI pewnym tonem podaje nieprawdę
5. Żadnych decyzji o ludziach"Nie używaj AI samodzielnie do zatrudniania, karania, wyceniania ani odmawiania klientowi. Decyduje człowiek."Zautomatyzowane decyzje o ludziach niosą dodatkowe obowiązki prawne
6. Mów o tym, gdy to ważne"Powiedz klientowi, że rozmawia z AI, i nigdy nie publikuj opinii napisanych przez AI."Fałszywe opinie są w Wielkiej Brytanii zakazane od 6 kwietnia 2025
7. Szanuj cudzą pracę"Nie proś AI o skopiowanie tekstu, logo ani zdjęć konkurenta."Kopiowanie to nadal kopiowanie
8. Używaj kont służbowych"Loguj się służbowym e-mailem, z wyłączonym trenowaniem na naszych danych tam, gdzie narzędzie na to pozwala."Ustawienia konta prywatnego są poza twoją kontrolą
9. Zgłaszaj błędy szybko"Jeśli wkleisz coś, czego nie powinieneś, powiedz właścicielowi tego samego dnia. Bez obwiniania za zgłoszenie."Naruszenie zgłoszone wcześnie jest o wiele łatwiejsze do opanowania
10. Przegląd co sześć miesięcy"Przeglądamy tę politykę i zatwierdzoną listę dwa razy w roku."Narzędzia zmieniają się co kilka miesięcy

Co pracownicy mogą, a czego nie mogą wklejać

Lista w kolorach sygnalizacji świetlnej robi więcej niż jakikolwiek akapit polityki. Wydrukuj ją i połóż przy ekranie.

  • Zielone, wklejaj swobodnie: informacje publiczne, własne teksty marketingowe, zanonimizowane przykłady, pytania ogólne, wszystko, co już jest na twojej stronie.
  • Pomarańczowe, najpierw sprawdź: e-maile klientów bez nazwisk, dokumenty wewnętrzne, wyceny dostawców, projekty umów z wymazanymi stronami.
  • Czerwone, nigdy: listy klientów, wszystko o zdrowiu, finansach lub zatrudnieniu osoby, hasła i dane bankowe, podpisane umowy, wszystko, co klient powierzył ci w zaufaniu.

Najprostszy nawyk do wyuczenia to zamiana prawdziwych danych na zmienne przed wklejeniem: "Klient A", "oddział w Leeds", "£X". Odpowiedź jest równie użyteczna, a nic prawdziwego nie opuściło firmy. Nasz prosty poradnik o bezpieczeństwie AI wymienia siedem rzeczy, których nigdy nie należy wklejać, wraz z uzasadnieniem.

Jakie narzędzia zatwierdzić i jak je skonfigurować

Zatwierdzenie narzędzia zajmuje dziesięć minut, jeśli zadasz cztery właściwe pytania:

  • Czy nasze dane służą do trenowania modelu? Plany konsumenckie często domyślnie używają czatów do trenowania, z przełącznikiem do wyłączenia. Plany biznesowe zwykle domyślnie nie trenują na twoich danych.
  • Czy ludzie mogą czytać to, co wklejamy? Własna strona prywatności Google dla Gemini mówi, że część czatów czytają recenzenci, i prosi użytkowników, by nie wpisywali poufnych informacji. Zakładaj to samo o każdym darmowym planie konsumenckim, chyba że jego warunki mówią inaczej.
  • Jak długo to jest przechowywane? Gemini domyślnie przechowuje aktywność przez 18 miesięcy, a można to skrócić do 3. Szukaj odpowiedniego ustawienia w każdym narzędziu.
  • Czy jest tryb prywatny? Czaty tymczasowe, które nie służą do trenowania, istnieją w kilku asystentach. Ustaw je jako domyślne dla wszystkiego, co pomarańczowe.

Potem wpisz zatwierdzoną listę w samą politykę: narzędzie, plan, kto może go używać i do czego. Trzy narzędzia to dla większości małych firm aż nadto. Jeśli wybierasz między asystentami, różnicę między chatbotem a agentem wyjaśnia ten krótki poradnik.

Czego oczekuje ICO

Nie potrzebujesz prawnika, by objąć podstawy. Wytyczne ICO sprowadzają się do pięciu pytań, na które mała firma odpowie na jednej kartce:

  • Czy w ogóle potrzebujemy danych osobowych do tego zadania? Jeśli pracę da się wykonać na zmiennych, zrób to w ten sposób.
  • Jaka jest nasza podstawa prawna ich użycia? Ta sama, dla której w ogóle posiadasz te dane, i musi obejmować to użycie.
  • Czy poinformowaliśmy ludzi? Twoja informacja o prywatności powinna mówić, że używasz narzędzi AI do korespondencji lub administracji, jeśli tak jest.
  • Czy wynik jest dokładny? Odpowiadasz za to, co narzędzie produkuje o danej osobie.
  • Czy jest bezpieczne? Konta służbowe, silne hasła i tylko zatwierdzone narzędzia.

W przypadku czegoś o wyższym ryzyku, jak użycie AI do selekcji kandydatów, ICO oczekuje oceny skutków dla ochrony danych przed rozpoczęciem. Punktem odniesienia są wytyczne ICO o AI i ochronie danych.

Polityka na jednej stronie do skopiowania

AI W PRACY: NASZE ZASADY Używamy AI, by oszczędzać czas przy pisaniu, badaniach i administracji. Te zasady chronią informacje naszych klientów i dbają o dokładność naszej pracy. 1. Używaj wyłącznie narzędzi z naszej zatwierdzonej listy: NARZĘDZIE PIERWSZE, NARZĘDZIE DRUGIE, NARZĘDZIE TRZECIE. 2. Nigdy nie wklejaj danych osobowych klientów, pracowników ani dostawców, chyba że narzędzie jest do tego zatwierdzone. 3. Nigdy nie wklejaj haseł, danych bankowych, umów ani niczego poufnego. 4. Sprawdź każdy fakt, liczbę i nazwisko, zanim wyślesz lub opublikujesz cokolwiek, w czym pomagało AI. 5. Każdą decyzję o kliencie, dostawcy lub pracowniku podejmuje człowiek. 6. Mów klientom, gdy rozmawiają z AI. Nigdy nie publikuj opinii napisanych przez AI. 7. Nie używaj AI do kopiowania cudzych słów, logo ani zdjęć. 8. Używaj konta służbowego, z wyłączonym trenowaniem na naszych danych. 9. Jeśli wkleisz coś, czego nie powinieneś, powiedz IMIĘ tego samego dnia. 10. Przeglądamy te zasady co sześć miesięcy. Następny przegląd: DATA. Pytania kieruj do IMIĘ. Podpis: ___ Data: ___

Wdróż to w pięć dni

  • Dzień 1: pytaj, nie oskarżaj. Zapytaj każdego, z jakich narzędzi AI korzysta i do czego. Dowiesz się więcej z szczerej listy niż z zakazu.
  • Dzień 2: wybierz zatwierdzoną listę. Wybierz do trzech narzędzi i skonfiguruj je na kontach służbowych z ustawieniami prywatności opisanymi wyżej.
  • Dzień 3: wypełnij szablon. Dodaj nazwy narzędzi, osobę, do której się zwracać, i datę przeglądu. Zmieść się na jednej stronie.
  • Dzień 4: przeszkol w 20 minut. Przejdź przez listę kolorów z trzema prawdziwymi przykładami z własnej pracy.
  • Dzień 5: podpisz i przypnij. Wszyscy podpisują, a lista wisi przy ekranach. Wpisz przegląd do kalendarza.

Jak agent AI pomaga to prowadzić

ChatGPT, Claude, Gemini, Microsoft Copilot, Manus i Muse od Meta napiszą politykę, jeśli o to poprosisz. Prowadzenie jej to jednak inne zadanie, do którego lepiej nadaje się agent.

  • Pisze politykę pod twoją firmę. Podaj branżę, narzędzia i wielkość zespołu, a wypełni szablon i zatwierdzoną listę.
  • Buduje szkolenie. Dziesięciopytaniowy quiz z twojej własnej polityki, z wyjaśnionymi odpowiedziami.
  • Trzyma wspólne instrukcje w jednym miejscu. W Jobbit Projects zespół dzieli pliki i stałe instrukcje, więc "nigdy nie podawaj nazwisk klientów" wpisujesz raz i obowiązuje w każdym czacie.
  • Pracuje w ramach zasad. Agent szuka informacji, pisze dokumenty i buduje strony z jednego czatu, więc pracownicy nie przenoszą danych między pięcioma darmowymi narzędziami.
  • Zaczyna za darmo. Jobbit daje 100 kredytów dziennie bez karty, a płatne plany zaczynają się od Go za £7 miesięcznie.

Na co przeznaczyć zaoszczędzony czas, podpowiada 12 zastosowań AI, które opłacają się małej firmie.

Najczęściej zadawane pytania

Czy mała firma potrzebuje polityki AI?

Jeśli ktokolwiek w zespole używa AI do pracy, tak. Badanie 2,003 brytyjskich pracowników wykazało, że 71% używało w pracy niezatwierdzonych narzędzi AI. Jedna strona jasnych zasad chroni dane twoich klientów i mówi zespołowi, co wolno.

Czy wolno legalnie wpisywać dane klientów do ChatGPT?

Prawo o ochronie danych dotyczy wszelkich danych osobowych, które wklejasz do narzędzia AI. Potrzebujesz podstawy prawnej, narzędzie musi zabezpieczać dane, a klienci powinni wiedzieć, jak ich dane są wykorzystywane. Bezpiecznym domyślnym wyborem jest wcześniejsze usunięcie nazwisk i szczegółów.

Czy pracownicy mogą używać darmowych narzędzi AI do pracy?

Tylko jeśli narzędzie jest na twojej zatwierdzonej liście i właściwie skonfigurowane. Darmowe plany konsumenckie mogą używać czatów do trenowania i mogą być czytane przez recenzentów, więc słabo nadają się do czegokolwiek poufnego.

Czy muszę mówić klientom, że używam AI?

W Wielkiej Brytanii nie ma ogólnej reguły, że każdy e-mail wspomagany przez AI trzeba oznaczać. Powinieneś mówić ludziom, gdy rozmawiają z AI, nigdy nie publikować opinii napisanych przez AI i wyjaśnić w informacji o prywatności, jeśli narzędzia AI przetwarzają dane osobowe.

Co powinna zawierać polityka AI?

Zatwierdzone narzędzia, czego nigdy nie wklejać, obowiązek sprawdzania wyników, zasadę, że o ludziach decydują ludzie, uczciwość wobec klientów, szacunek dla cudzej pracy, konta służbowe, sposób zgłaszania błędu i datę przeglądu.

Jak szybko napisać politykę AI?

Skopiuj jednostronicowy szablon powyżej i uzupełnij trzy rzeczy: zatwierdzone narzędzia, osobę, do której się zwracać, i datę przeglądu. Albo pozwól agentowi napisać ją pod twoją firmę: zacznij za darmo w Jobbit ze 100 kredytami dziennie.

Powiązane poradniki