RODO · AI Act · bezpieczeństwo danych
Twoi ludzie już używają sztucznej inteligencji — tylko nie tej, którą im dałeś. Każde wklejenie umowy czy dokumentacji do publicznego czatu to przetwarzanie danych poza Twoją kontrolą, poza EOG i poza rejestrem czynności. Lokalny system zamyka tę drogę, dając w zamian narzędzie lepsze od tego, po które sięgają dziś.
Punkt wyjścia
Nie trzeba w to wierzyć na słowo — wystarczy zapytać własnych pracowników, z czego korzystali w tym tygodniu.
Wkleja fragment umowy, dokumentacji albo korespondencji do darmowego czatu i idzie dalej. Nie robi tego złośliwie — robi to, bo nie dostał niczego, co działa równie szybko i jest dozwolone.
To administrator odpowiada za przetwarzanie: za brak podstawy prawnej, za transfer poza EOG, za nieujęcie czynności w rejestrze, za brak oceny skutków. Kara administracyjna trafia do firmy, nie do osoby, która kliknęła „wklej”.
Bez własnego systemu nie masz logów, nie masz kont imiennych i nie masz jak ustalić zakresu naruszenia. A zgłoszenie do organu nadzorczego trzeba złożyć w 72 godziny od stwierdzenia.
Zgodność z przepisami
Poniższe zobowiązania to nie hasła, tylko paragrafy wzoru umowy powierzenia, który dostajesz przed rozpoczęciem współpracy — z prawem audytu po Twojej stronie.
§ 2Dokumenty, baza wiedzy, wektory, historia rozmów i konta pracowników powstają i zostają wyłącznie na Twoim sprzęcie, w Twojej siedzibie.§ 7Treść zapytania istnieje wyłącznie w pamięci operacyjnej, przez czas generowania odpowiedzi. Żadnych logów treści, baz ani kopii zapasowych.§ 8Obliczenia w jednej lokalizacji w Kielcach. Rozdział V RODO nie ma zastosowania, ocena skutków przekazania nie jest wymagana.§ 8Nie jestem podmiotem objętym CLOUD Act ani FISA § 702, ani obowiązkami współpracy wywiadowczej wobec państw trzecich.§ 6Zakaz architektoniczny, nie tylko umowny: nie utrwalam treści, więc nie dysponuję materiałem, który mógłby zostać wykorzystany.zał. 3Wykaz jest pusty i nie podlega uzupełnieniu. Nie ma czego powierzyć dalej, bo nie dysponuję żadnym zbiorem Twoich danych.§ 20Architektura dopuszcza przetwarzanie danych o zdrowiu oraz objętych tajemnicą lekarską, adwokacką, radcowską i notarialną.§ 19Wyniki mają charakter rekomendacji. Umowa wprost wyklucza decyzje w pełni zautomatyzowane wobec osób i czynności zastrzeżone dla człowieka.Umowa dzieli role zgodnie z rozporządzeniem 2024/1689: wskazuje, kto jest dostawcą, a kto podmiotem stosującym, opisuje obowiązek przejrzystości wobec użytkownika, kompetencje AI personelu z art. 4, praktyki zakazane z art. 5 oraz to, co dzieje się, gdy zastosowanie wchodzi w obszar wysokiego ryzyka — rekrutację, ocenę pracowników czy zdolność kredytową. Dostajesz gotowy podział obowiązków, a nie zapewnienie, że „system jest zgodny”.
Wzór umowy powierzenia dopasowany do tej architektury · gotowe zasady korzystania z systemu AI do rozdania pracownikom, napisane prostym językiem, z miejscem na podpis · mapowanie na listę pytań inicjalnych Prezesa UODO · wykaz dopuszczonych zastosowań do wypełnienia dla każdego procesu · protokół przejścia na własną inferencję.
Kontrola nad użytkownikami
Zgodność nie bierze się z zaufania do pracowników, tylko z tego, że system nie pozwala im zrobić rzeczy, której nie wolno.
Każdy pracownik ma własne konto i własny zakres dostępu. Dostęp do systemu nie rozszerza uprawnień, które ma poza nim.
W przestrzeniach powiązanych z bazą wiedzy nie da się wybrać modelu chmurowego. Zabezpieczenie działa nawet wtedy, gdy ktoś zignoruje regulamin.
Historia rozmów i zdarzenia zostają na Twoim sprzęcie, pod Twoją kontrolą — także wtedy, gdy przepisy każą przechowywać rejestry przez określony czas.
Ustalasz, w których procesach wolno używać systemu i jakie kategorie danych wolno wprowadzać. Reszta jest wyłączona wprost, na piśmie.
W komplecie idzie gotowy dokument dla zespołu: jak się logować, czego nie wolno wprowadzać, jak rozpoznać model firmowy, dlaczego trzeba sprawdzać wyniki, co zrobić po błędzie i jak zgłosić podejrzenie wycieku. Z miejscem na podpis, żeby przeszkolenie dało się udokumentować. Zgłoszenie własnej pomyłki nie jest podstawą do sankcji — ukrycie jej już tak, bo firma ma 72 godziny na zgłoszenie naruszenia.
Baza wiedzy
Cztery warstwy, wszystkie na Twoim sprzęcie.
PDF, skany z OCR, Word, Excel, e-maile. Dokument jest dzielony na fragmenty, każdy dostaje reprezentację wektorową, indeks powstaje na Twoim dysku.
Pytasz normalnym językiem, system znajduje fragmenty odpowiadające sensowi pytania. Do modelu trafiają wyłącznie te fragmenty — nie cała baza. To Twoja realizacja zasady minimalizacji.
Imienne konta, własna historia rozmów, pamięć kontekstu między sesjami. Dzielona w zespole albo w pełni odseparowana.
Osobne bazy dla działów lub spraw, z własnymi uprawnieniami. Kancelaria i przychodnia potrzebują innych granic — i obie je dostają.
Dlaczego lokalnie
Lokalny stack daje system, który zna Twoje dokumenty, ma dostęp do Twoich narzędzi, pracuje za Ciebie i słucha silnika, który sam wybrałeś. To nie jest ta sama rzecz w innej cenie — to inny produkt.
Stack to platforma, model to wymienny silnik. Dobierasz go do zadania, trzymasz kilka naraz, podmieniasz na lepszy, gdy wyjdzie — a baza wiedzy, historia, konta i integracje zostają nietknięte. W chmurze dostajesz jeden model, wybrany przez kogoś innego i zmieniany wtedy, gdy on zechce.
Poczta, kalendarz, WhatsApp, dysk, pliki firmowe. Żeby dać to agentowi w chmurze, musiałbyś oddać dostawcy dostęp do skrzynki — czyli zrobić dokładnie to, czego kancelaria zrobić nie może. Lokalnie agent ma ten dostęp, bo pracuje na Twoim komputerze.
Agent wykonuje procesy, a nie tylko odpowiada na pytania. To jest realna oszczędność czasu — i rzecz, której czat w przeglądarce nie zrobi, bo nie ma dostępu do niczego poza oknem rozmowy.
Na Twoim dysku: przeszukasz, zarchiwizujesz, zabierzesz albo skasujesz. Dzielona w zespole lub odseparowana dla każdej osoby — decydujesz Ty.
Abonament rośnie z każdą osobą i z każdym rokiem. Sprzęt kupujesz raz i od tego momentu system pracuje bez rachunku za użycie.
Stacja może zostać całkowicie odcięta od sieci publicznej i zachować pełną funkcjonalność. Dla części klientów to nie zaleta, tylko warunek wejścia.
Otwarte formaty, brak blokad technicznych, brak zgody dostawcy na odejście. To jedyna architektura, w której możesz odłączyć wszystkich — łącznie ze mną.
Wdrożenie
Cały stack stoi u Ciebie od pierwszego dnia. Brakuje tylko mocy obliczeniowej — a tę na czas testów pożyczam Ci bezpłatnie ze swojego węzła w Kielcach.
Komplet danych stoi na Twoim komputerze. Do mojego węzła idzie szyfrowanym tunelem wyłącznie treść pojedynczego pytania. Wraca odpowiedź.
Uruchamiasz model u siebie. Tunel zostaje wyłączony protokołem. Od tego momentu nie mam żadnego udziału w przetwarzaniu Twoich danych.
Cennik
Nie jestem podatnikiem VAT — podane kwoty są kwotami końcowymi. Start w Fazie I to od 2000 zł za usługę plus od 1000 zł za sprzęt.
Wysłucham zapotrzebowania i powiem wprost, czy lokalne AI ma u Ciebie sens — czasem nie ma i wtedy to usłyszysz. Oszacuję koszt sprzętu i pokażę, jak zbudować to samodzielnie. Po rozmowie dostajesz komplet źródeł.
| Termin | Godziny | Cena |
|---|---|---|
| Konsultacja poranna | 09:00 – 13:00 | 300 zł |
| Konsultacja południowa — okno oszczędnościowe | 13:00 – 15:00 | 150 zł |
| Konsultacja wieczorna — poza godzinami pracy | 15:00 – 22:00 | 500 zł |
Spotkanie online, telefonicznie albo osobiście w Kielcach. Płatność przy rezerwacji, faktura automatycznie na maila.
Uczciwie
Po konsultacji dostajesz komplet źródeł, żeby postawić stack własnymi rękami. Budowa zajmuje od kilku do kilkudziesięciu godzin, zależnie od tego, ile już umiesz i jak bardzo chcesz to dopracować.
Płacisz mi wtedy i tylko wtedy, gdy wolisz dostać to gotowe, skonfigurowane i utrzymywane — razem z dokumentacją prawną, którą i tak musiałbyś skądś wziąć.
Nie pokazuję na stronie przykładowych odpowiedzi ani zrzutów ekranu, bo łatwo je dobrać tak, żeby wypadły korzystnie. Modele z otwartymi wagami są publicznie dostępne — karty modeli, niezależne rankingi i benchmarki znajdziesz w kilka minut i ocenisz sam, zanim ze mną porozmawiasz.
FAQ
Architektura, w której wszystkie zbiory zostają u Ciebie, a obliczenia odbywają się w Polsce bez utrwalania treści, usuwa ryzyko związane z przekazaniem danych poza kontrolę administratora. Nie zwalnia Cię to jednak z własnych obowiązków: wskazania przesłanki z art. 9 RODO, oceny skutków, zachowania tajemnicy zawodowej. Umowa opisuje ten podział wprost, a na konsultacji przechodzimy przez niego punkt po punkcie.
Nie i umowa tego zakazuje. Wyniki są rekomendacją, nie rozstrzygnięciem. Weryfikacja przez pracownika musi być rzeczywista — osoba sprawdzająca ma mieć kompetencje i realną możliwość zmiany wyniku, bo formalne kliknięcie „akceptuję” nie spełnia wymogu z RODO. Czynności zastrzeżone dla człowieka, jak diagnoza czy decyzja administracyjna, zostają po stronie człowieka.
To obszar wysokiego ryzyka w rozumieniu AI Act i wymaga osobnych ustaleń przed rozpoczęciem — w tym rejestrowania zdarzeń i oceny wpływu na prawa podstawowe. Powiedz o tym na konsultacji, a przejdziemy przez wymagania. W standardowym zastosowaniu biurowym system nie jest systemem wysokiego ryzyka.
Nic. Wszystkie Twoje dane są na Twoim sprzęcie, w otwartych formatach. Przerwa w dostępie do mocy obliczeniowej oznacza tylko tyle, że model przestaje generować odpowiedzi — środowisko, baza wiedzy i historia pozostają w pełni dostępne. A w Fazie II jesteś całkowicie niezależny.
Komputer bazowy zaczyna się od około 1000 zł, do tego dyski, a karta graficzna dopiero wtedy, gdy przechodzisz do Fazy II. Widełki zależą od liczby osób i rodzaju dokumentów — dlatego podaję je na konsultacji. Przez cały okres testów moc dostajesz ode mnie bezpłatnie, więc kupujesz dopiero wtedy, gdy wiesz, czego potrzebujesz.
Nie. Dostajesz stack preinstalowany i skonfigurowany, a pracownicy korzystają z niego przez zwykły interfejs w przeglądarce. Do tego dostajesz gotowe zasady korzystania do rozdania w firmie, napisane prostym językiem.
Online, telefonicznie albo osobiście w Kielcach. Oferta jest skierowana do firm z całej Polski.
Godzina rozmowy wystarczy, żeby wiedzieć, czy lokalne AI rozwiązuje Twój problem, ile kosztuje sprzęt i od czego zacząć. Jeśli odpowiedź brzmi „nie warto” — usłyszysz to ode mnie.
Self-hosted AI dla firm
Local self hosted AI zaimplementowałem do swojej firmy. Wszystkie zapytania przetwarzam lokalnie na 96 GB pamięci VRAM.
Z chęcią pomogę Państwa firmie zaimplementować podobne rozwiązanie:
Proszę umawiać się na płatne konsultacje za pomocą formularza.