Shadow AI to ryzyko dla firm, w szczególności dla działów HR
Shadow AI Economy – co to jest?
W skrócie, jest to wykorzystywanie sztucznej inteligencji bez zgody pracodawcy lub wbrew obowiązującym zasadom bezpieczeństwa. Shadow AI jest zatem jednym z wyzwań, przed którymi stoją organizacje wdrażające lub planujące wdrożenia sztucznej inteligencji.
17 września o godzinie 12:00 odbędzie się bezpłatny webinar, podczas którego przekażę pigułkę wiedzy na temat prawnych aspektów wdrażania AI. To wydarzenie wpisuje się w szerszy trend dyskusji o prawnym bezpieczeństwie AI i dziękuję Altkom Akademia, za zaproszenie do podzielenia się wiedzą. Link do rejestracji
Gdzie najczęściej pojawia się shadow AI?
Wyzwań prawnych jest wiele, ale w tym wpisie chcę skupić się na wspomnianym i być może dla niektórych tajemniczo brzmiącym Shadow AI. W praktyce firmy mogą spotkać się z tą praktyką w wielu obszarach. Pracownicy marketingu korzystają z generatywnych narzędzi do tworzenia treści, analitycy sięgają po modele AI do interpretacji danych, a zespoły sprzedaży wspierają się asystentami w przygotowywaniu ofert. Większość tych zastosowań ma i często przynosi wzrost produktywności, ale w tle kryją się pytania o bezpieczeństwo danych, zgodność z regulacjami i odpowiedzialność za decyzje podjęte na podstawie AI.
HR jako szczególny przypadek
Spośród wszystkich działów organizacji to właśnie HR jest szczególnie narażony na ryzyko związane z niekontrolowanym korzystaniem z AI. Wyobraźmy sobie, że “życzliwy” kandydat zgłasza naruszenie skutkujące kontrolą UODO. W toku kontroli rekruter przyznaje, że wyjaśnienie powodu odrzucenia kandydata przygotował za pomocą ChatGPT, do którego przesłał CV kandydata. Kary, jakie Urząd Ochrony Danych Osobowych może nałożyć za takie działania, są srogie. Działy HR o tym dobrze wiedzą, a przynajmniej powinny wiedzieć.
Im większa organizacja, tym potencjalne ryzyko większe, ponieważ trudniej “upilnować” większą liczbę pracowników. Choć prowadzę niewielki startup to rozumiem wyzwania dużych firm. Sprzedając nasz system ATS, regularnie muszę wyjaśniać klientom, w jaki sposób Element spełnia wygórowane wymogi bezpieczeństwa danych osobowych. Stosując sztuczną inteligencję na co dzień i prowadząc szkolenia z AI doskonale zdaję sobie sprawę z różnorodnych zagrożeń.
Jak firmy mogą reagować?
Moim zdaniem skuteczna strategia zarządzania AI powinna opierać się na trzech krokach:
Edukacja – pracownicy muszą rozumieć, jakie zagrożenia wiążą się z nieautoryzowanym korzystaniem z AI.
Bezpieczne narzędzia – firmy powinny dostarczać narzędzia AI zatwierdzone i zgodne z regulacjami, które odpowiadają na realne potrzeby zespołów. Nie zostawiajmy pracowników bez żadnych narzędzi.
Polityki i procedury – regulacje wewnętrzne muszą jasno wyznaczać granice i wskazywać dopuszczalne scenariusze wykorzystania AI.
Nie sądzę, aby dobrą praktyką było zakazywanie korzystania z AI. Jeśli organizacja nie da ludziom podstawowego już dziś narzędzia do pracy, jakim jest ChatGPT, Copilot czy Gemini, to nie tylko szkodzi własnej produktywności, ale podnosi ryzyko powstania Shadow AI Economy wewnątrz swoich struktur. Lepszym rozwiązaniem jest tworzenie bezpiecznego środowiska, które umożliwia efektywne korzystanie z AI zgodnie z prawem i dobrymi praktykami.
O tym, oraz o innych aspektach prawnych stosowania sztucznej inteligencji mówić będę podczas webinaru. Serdecznie zapraszam.
Najczęściej czytane:
- Darmowe ogłoszenia o pracę i największa lista źródeł kandydatów – największa w Polsce lista bezpłatnych i płatnych źródeł kandydatów
- Praca w HR – najnowsze oferty pracy i aktualne średnie wynagrodzenia w branży HR
- Akademia Rekrutacji – zbiór wiedzy na temat rekrutacji oraz raporty z rynku pracy.
- Gowork – jak reagować na negatywne opinie o pracodawcach – Kompleksowy poradnik dla pracodawców.
- Jak napisać CV i profil LinkedIn – kompleksowy poradnik tworzenia CV i profilów LinkedIn
- RODO w rekrutacji – sourcing, direct search, ogłoszenia. Wszystko co musisz wiedzieć – kompleksowy poradnik RODO w rekrutacji z naciskiem na działania typu direct search / sourcing.
- Wszystko o systemach ATS – poradnik wyboru systemu rekrutacyjnego
- Umowy przedwstępne i listy intencyjne w procesach rekrutacyjnych – wszystko, co musisz wiedzieć o prawnych zabezpieczeniach zobowiązania do zatrudnienia.
Maciej Michalewski
Founder & CEO @ Element
Ostatnie wpisy:

Rynek usług HR 2025 – co mówią dane z raportu PFHR
Polskie Forum HR opublikowało coroczny raport o kondycji rynku usług HR w Polsce. Element jest partnerem technologicznym PFHR, więc z podwójnym zainteresowaniem przyglądamy się tym

Nie widzę przyszłości dla MS Office
Trzy fazy przejścia od klikania w przyciski do poleceń AI. Dlaczego Microsoft Office jest skazany na wyginięcie i co go zastąpi.

Oferty rosną o 11%, a Dorsey tnie połowę firmy. Co się dzieje?
Oferty rosną o 11%, a Dorsey tnie połowę firmy. Co się dzieje? Wprowadzenie Dane, które mnie zaskoczyły Piszę o automatyzacji od lat. Uważam ją za

Nowość w Elemencie: integracja ze Staffly i automatyczne testy
Integracja Element ze Staffly automatyzuje wysylke testow kandydatom, pokazuje status wykonania i przyspiesza preselekcje z raportami w jednym miejscu.
AI intensyfikuje zamiast redukować pracę? Konsekwencje dla HR
Badania HBR pokazują, że AI intensyfikuje pracę zamiast ją redukować. Omówienie raportu opracowanego przez Harvard Business Review.
Raport ofert pracy – styczeń wyhamowuje spadki
Styczniowy raport ofert pracy rodzi mieszane uczucia. Trend jest wciąż spadkowy, ale spadek ten wyhamowuje. Przedstawiamy dane i komentarze.