Przypomnienie: trzy filary
AI to generator rozwiązań. Wybiera to, co najbardziej pasuje do treści, którą mu podasz. Modele są coraz lepsze, ale mają swoje ograniczenia. Różne modele mają różne zdolności — dobieraj model do zadania. AI jest wyspecjalizowane w sprawdzonych rozwiązaniach — działa najlepiej gdy pytasz o to co potrafi. I zawsze: ograniczone zaufanie — weryfikuj, bo nawet najmocniejszy model może się mylić.
AI to doradca, nie notariusz
AI to potężne narzędzie. Ale nie jest bezpiecznym miejscem na Twoje prywatne dane. Ten moduł uczy czego NIGDY nie podawać AI.
I przypomnienie z Modułu 1: AI to silnik — Ty jesteś sternikiem. Wyznaczasz cel, AI generuje rozwiązanie — ale Ty kontrolujesz co AI wie o Tobie. Anonimizujesz dane. Korygujesz kiedy AI pyta o rzeczy których nie powinno. Ty chronisz swoje dane — AI ich nie ochroni za Ciebie.
Zasada nr 1: AI to nie bank, nie notariusz, nie urząd
Kiedy rozmawiasz z AI w chattie (ChatGPT, Claude, Gemini) — rozmawiasz z serwerem firmy technologicznej. Twoje pytania i odpowiedzi idą przez internet na ich serwery.
To oznacza:
- Twoje dane widzi firma która tworzy AI (OpenAI, Anthropic, Google)
- Firmy te mogą zapisywać rozmowy (na potrzeby treningu, audytu)
- Rozmowy mogą wyciekać w razie ataku hakerskiego
- Pracownicy firm mogą w wyjątkowych sytuacjach przeczytać rozmowy
AI to nie jest prywatny notariusz. Podajesz mu dane na własne ryzyko.
Czego NIGDY nie podawać AI
| Nigdy nie podawaj AI | Dlaczego |
|---|---|
| PESEL | Wyznacza Twoją tożsamość — kradzież tożsamości |
| Numer dowodu osobistego | Tożsamość — kradzież |
| Numer karty kredytowej/debetowej | Pieniądze — kradzież |
| Kod CVV z karty | Pieniądze — kradzież |
| Hasło do banku, e-maila, mediów społecznościowych | Tożsamość i pieniądze |
| PIN do karty bankomatowej | Pieniądze — kradzież |
| Skan dowodu osobistego | Tożsamość — kompletny materiał do kradzieży |
| Skan faktury, rachunku | Adres + dane — kradzież tożsamości |
| Numer konta bankowego (pełny IBAN) | Może być użyty do oszustwa |
| Adres zamieszkania + dane dzieci | Bezpieczeństwo rodzinne |
| Historia medyczna | Bardzo wrażliwe — prywatność |
| Wyniki badań laboratoryjnych | Prywatność medyczna |
| Treść pism z sądu, decyzji administracyjnych | Numer sprawy + dane |
Czego można podawać AI — ostrożnie
Można podawać, ale bez pełnych danych identyfikacyjnych:
| Możesz podać | Nadal nie podawaj |
|---|---|
| Imię (bez nazwiska) | Imię + nazwisko + PESEL |
| Miasto / region | Dokładny adres |
| Wiek (przybliżony) | Data urodzenia (dokładna) |
| Rodzaj problemu (np. „kran cieknie”) | Adres nieruchomości |
| Opis sytuacji (ogólnie) | Imiona i nazwiska osób trzecich |
| Opis diagnozy (ogólnie „mam nadciśnienie”) | PESEL, numer lekarza |
| Treść pytania do urzędu (ogólnie) | Numer sprawy, referencji |
Przykład praktyczny: Pan Henryk omal nie podał PESEL-u — i dlaczego go powstrzymano
Scena: Pan Henryk, 74 lata, pierwszy raz używa ChatGPT. Chce napisać pismo do NFZ o przyspieszenie wizyty u specjalisty. Myśli: “AI potrzebuje wszystkich danych, żeby dobrze napisać”. Siada przed komputerem które wnuk mu pokazał.
Polecenie (niebezpieczne — które prawie wysłał):
“Nazywam się Henryk Kowalski, PESEL 50010112345, mieszkam w Nowej Rudzie ul. Polna 15 m. 8, 57-400 Nowa Ruda. Mój numer telefonu: 123-456-789. Muszę napisać pismo do NFZ o przyspieszenie wizyty u kardiologa — czekam 8 miesięcy. Napisz to pismo.”
Dlaczego to jest niebezpieczne — analiza każdego elementu:
| Co podał | Zagrożenie |
|---|---|
| Imię i nazwisko | Średnie — samo w sobie niegroźne |
| PESEL 50010112345 | KRYTYCZNE — pełna kradzież tożsamości |
| Dokładny adres | Wysokie — adres + PESEL = komplet do kradzieży |
| Numer telefonu | Średnie — SMS-y phishingowe |
| Historia medyczna (kardiolog) | Wrażliwe dane zdrowotne |
Co się stało: Wnuk Pana Henryka zobaczył polecenie przed wysłaniem. Powstrzymał go. Wytłumaczył: “Dziadku, PESEL-u nigdy nie podawaj AI. Ani dokładnego adresu. Wystarczy że powiesz: ‘mam około 75 lat, mieszkam w Kotlinie Kłodzkiej’.” Pan Henryk poprawił polecenie.
Poprawione polecenie (bezpieczne):
“Mam około 75 lat, mieszkam w Kotlinie Kłodzkiej. Od 8 miesięcy czekam na wizytę u kardiologa w ramach NFZ. Napisz formalne pismo do NFZ z prośbą o przyspieszenie terminu. Podaj podstawę prawną jeśli istnieje. Pismo ma być krótkie, z ‘Szanowni Państwo’, datą i miejscem na podpis.”
AI wygenerowało profesjonalne pismo — bez PESEL-u, bez dokładnego adresu, bez nazwiska. Bo AI nie potrzebuje danych osobowych — potrzebuje sytuacji.
Analiza: co AI zrobiło z anonimowym kontekstem vs z pełnymi danymi
| Z pełnymi danymi (NIEBEZPIECZNE) | Z anonimowym kontekstem (BEZPIECZNE) |
|---|---|
| ❌ PESEL, adres, telefon — wszystko na serwerze OpenAI | ✅ “około 75 lat, Kotlina Kłodzka” — zero danych osobowych |
| ❌ Ryzyko wycieku danych przy ataku hakerskim | ✅ Nawet jak wycieknie — nie ma co kraść |
| ❌ Firma AI może użyć danych do treningu | ✅ Brak danych osobowych w treningu |
| ✅ AI generuje pismo z danymi w treści | ✅ AI generuje pismo z miejscem na ręczne wpisanie danych |
| Różnica w jakości pisma: ŻADNA | Różnica w bezpieczeństwie: OGROMNA |
Wniosek: AI generuje równie dobre pismo z anonimowym kontekstem. Nie potrzebuje Twojego PESEL-u, adresu, nazwiska. Potrzebuje wiedzieć: kim jesteś ogólnie, jaka jest sytuacja, czego chcesz. Dane osobowe dopisujesz ręcznie na wydruku.
Przykład praktyczny 2: Pani Maria i skan dowodu — ostrzeżenie
Scena: Pani Maria, 68 lat. Bank poprosił ją o przesłanie skanu dowodu przez internet. Pani Maria myśli: “AI mi pomoże — wrzucę skan do chatu, AI powie czy wszystko jest OK”.
Niebezpieczny pomysł: “Wrzucę skan dowodu do ChatGPT, niech AI sprawdzi czy dane są czytelne.”
Dlaczego to jest katastrofalne:
- Skan dowodu zawiera: imię, nazwisko, PESEL, datę urodzenia, adres, numer dowodu, zdjęcie, podpis — kompletny pakiet do kradzieży tożsamości
- Skan trafia na serwer OpenAI — gdzie jest przechowywany, potencjalnie widoczny dla pracowników, potencjalnie użyty do treningu
- W razie ataku hakerskiego na OpenAI — Twój dowód jest wśród wykradzionych danych
- Ktoś może użyć Twojego dowodu do: wzięcia kredytu, wynajęcia mieszkania, założenia konta bankowego, wyłudzenia dotacji
Co Pani Maria zrobiła prawidłowo (bo przeczytała Moduł 6):
- Nie wrzuciła skanu do AI ✅
- Sama sprawdziła czy dane na dowodzie są czytelne (wzrokowo) ✅
- Wysłała skan bezpośrednio do banku przez ich bezpieczny system (nie przez AI) ✅
- Zachowała ostrożność — bank to instytucja z obowiązkiem ochrony danych; AI to nie ✅
Złota zasada: AI nie jest bankiem, nie jest notariuszem, nie jest urzędem. Nie ma obowiązku prawnego chronić Twoich danych. Ty masz obowiązek chronić swoje dane przed AI.
Przykłady — jak pytać bezpiecznie
❌ ŹLE — dane poufne
„Mam PESEL 85010112345, mieszkam w Nowej Rudzie ul. Polna 15 m. 8. Moja żona Anna Żuchowska ma 40 lat i chce… niech AI napisze pismo do NFZ.”
Problem: Podajesz PESEL, dokładny adres, pełne nazwisko żony. Wszystkie dane osobiste.
✅ DOBRZE — anonimowo
„Mam 65 lat, mieszkam w Kotlinie Kłodzkiej. Moja żona (równego wieku) ma problem z wizytą u specjalisty NFZ — czeka 6 miesięcy. Jak napisać pismo do NFZ o przyspieszenie terminu?”
Bezpiecznie: Bez PESEL, bez dokładnego adresu, bez nazwisk. AI poradzi ogólnie, a Ty dostosujesz.
❌ ŹLE — skan dowodu
„Oto skan mojego dowodu — napisz pismo które potrzebuję do banku.”
Problem: Podajesz kompletny dowód osobisty. Ktokolwiek widzi tę rozmowę może ukraść Twoją tożsamość.
✅ DOBRZE — bez skanu
„Potrzebuję pismo do banku o zmianę numeru telefonu na koncie. Jak to napisać?”
Bezpiecznie: Nie podajesz numeru klienta, numeru konta, żadnych danych. AI napisze wzór, Ty dodajesz konkretne dane na papierze.
Złote zasady bezpieczeństwa
Zasada 1: Anonimizujemy
Pytając AI o pismo, wniosek, radę — podawaj sytuację ogólnie. Zamiast podawać dane, podaj kontekst.
„Ja, [imię] [nazwisko], zameldowany w [dokładny adres]” — zmień na „Jestem mieszkańcem Nowej Rudy”.
„Moje konto bankowe 12 1234 5678…” — zmień na „Moje konto bankowe”.
„PESEL 85010112345” — zmień na „Mam 65 lat”.
AI doradzi tak samo dobrze — bo doradza na podstawie kontekstu sytuacji, nie konkretnych danych.
Zasada 2: Unikamy skanów dokumentów
Nigdy nie wgrywaj do chatu AI:
- Skanów dowodu, paszportu, prawa jazdy
- Skanów faktur, rachunków, umów
- Skanów wyciągów z konta bankowego
- Skanów wyników badań medycznych
- Skanów pism z sądu, urzędu — jeśli zawierają numer sprawy, PESEL, adres
AI często prosi: „pokaż mi dokument” — odmawiaj. Opisz sytuację słowami.
Zasada 3: AI nie jest miejscem poufnym
Rozmowy z AI (ChatGPT, Claude, Gemini) nie są prywatne jak rozmowa z notariuszem.
- Nie traktuj chatu AI jak bezpieczne miejsce na dokumenty
- Nie wklejaj haseł, kodów, PIN-ów, numerów kart
- Nie wgrywaj skanów i zdjęć dokumentów
AI to doradca przy biurku w biurze — z kimś kto robi notatki. Nie pokazujesz mu portfela.
Zasada 4: Jeśli musisz podać AI więcej info — anonimizuj
Jeśli AI potrzebuje kontekstu, anonimizuj dane:
- „Mam 65 lat” zamiast pełnej daty urodzenia
- „Kotlina Kłodzka” zamiast dokładnego adresu
- „Jestem na emeryturze” zamiast numeru renty
- „Mam 2000 zł renty” zamiast numeru konta bankowego
- „Posiadam 5 hektarów” zamiast numeru działki
AI poradzi równie dobrze — bo liczy się sytuacja, nie szczegóły.
AI a phishing — nowoczesne oszustwa z użyciem AI
To nowa kategoria zagrożeń, o której musisz wiedzieć. Oszuści używają AI żeby lepiej oszukać ludzi.
Czego się bać
- Fałszywe pisma z AI — oszust używa AI żeby napisać perfekcyjne pismo „z banku” albo „z urzędu”. Pismo wygląda profesjonalnie — ale jest fałszywe.
- Fałszywe telefony z klonem głosu — AI potrafi skopiować czyjś głos z 3 sekund próbki. Oszust dzwoni do Twojego dziecka „ratunkuję, miałem wypadek, wplac 5000 zł” — głos należy do Twojego dziecka, ale to nie ono.
- Fałszywe e-maile — AI pisze perfekcyjny polski (dawniej oszustwa miały błędy ortograficzne — teraz nie).
- Fałszywe AI chatboty — oszust stawia stronę udającą bank/urząd, z chatbotem który zbiera Twoje dane.
Jak się chronić
| Sytuacja | Co robisz |
|---|---|
| Dostajesz e-mail z „banku”: „Zaloguj się tutaj” | Nie klikasz w link. Wchodzisz na stronę banku samodzielnie (wpisujesz adres w przeglądarce) |
| Dostajesz SMS: „_twoja parcela jest gotowa, wplac 50 zł” | Ignorujesz. Działacz kurierski nie wysyła SMS z linkiem do wpłaty |
| Telefon od „wnuczka”: „wypadłem, wplac pieniądze” | Zamykasz telefon. Dzwonisz do wnuczka na znany numer. Jeśli nie odbiera — dzwonisz do jego rodziców |
| Pismo z „urzędu” — prośba o opłatę przez przelew na konto | Weryfikujesz. Dzwonisz do urzędu na oficjalny numer — nie ten z pisma |
| Chatbot na stronie „ banku” prosi o hasło | Zamykasz stronę. Bank nigdy nie prosi o hasło przez chat |
Złota zasada ochrony przed oszustwem AI
Zawsze inicjuj kontakt. Jeśli ktoś do Ciebie dzwoni/pisze — to może być oszust. Jeśli Ty dzwonisz na oficjalny numer — wiesz że to urząd/bank.
Twoje ćwiczenie (~3 min)
Oceń poniższe polecenia — które są bezpieczne, które nie:
- „Napisz pismo do Urzędu Gminy Nowa Ruda o wydanie zaświadczenia o zameldowaniu. Moje dane: Jan Kowalski, PESEL 75010112345, ul. Polna 15, 57-400 Nowa Ruda.”
- „Napisz pismo do urzędu gminy o zaświadczenie o zameldowaniu. Jestem mieszkańcem Nowej Rudy, na emeryturze.”
- „Oto skan mojego wyciągu z konta bankowego — powiedz mi czy mogę się starać o dotację.”
- „Mam wyciąg z konta: przychody ~3000 zł miesięcznie, koszty ~2000 zł. Czy stać mnie na panele?”
- „Moje hasło do banku to ‘Truskawka2024!’ — czy to bezpieczne hasło?”
- „Oto skan mojego dowodu osobistego — przepisz mi z niego dane do formularza.”
- „Moja żona nazywa się Anna Kowalska, ma 68 lat, ma nadciśnienie — napisz pismo do NFZ o przyspieszenie wizyty u kardiologa.”
- „Mam 68 lat, mieszkam w Kotlinie Kłodzkiej, czekam na wizytę u kardiologa NFZ od 8 miesięcy — napisz pismo o przyspieszenie terminu.”
Odpowiedzi:
- 1: ❌ Niebezpieczne — podaje PESEL i dokładny adres
- 2: ✅ Bezpieczne — anonimowe
- 3: ❌ Niebezpieczne — skan wyciągu z konta
- 4: ✅ Bezpieczne — anonimizowane kwoty
- 5: ❌ Niebezpieczne — NIGDY nie podawaj haseł
- 6: ❌ Niebezpieczne — NIGDY nie wgrywaj skanu dowodu
- 7: ❌ Niebezpieczne — pełne nazwisko żony + diagnoza (dane wrażliwe)
- 8: ✅ Bezpieczne — anonimowe, ogólny opis sytuacji
Złota zasada tego modułu
AI to doradca w biurze, nie notariusz w kancelarii. Doradca pomaga, ale nie pokazujemy mu portfela, dowodu, hasła.
Anonimizuj — zawsze. AI poradzi tak samo dobrze z anonimowym kontekstem.
Koło ratunkowe — podsumowanie całego kursu
Przejdźmy przez wszystkie 6 modułów, podsumowując to, co umiesz teraz:
- AI to generator rozwiązań — wybiera to, co najbardziej pasuje do Twojego pytania. AI „myśli” przez dopasowywanie wzorców — nie rozumie, dopasowuje. Dlatego bogaty kontekst jest kluczowy. Różne modele mają różne zdolności — dobieraj mądrze. Nawet najmocniejszy ma ograniczenia — ograniczone zaufanie. Sekret: zapytaj najpierw AI jak się to robi.
- Co AI robi za mnie — pisma, tłumaczenia, podsumowania, porównania, wnioski, budżetowanie. AI robi 80–90% pracy, Ty dodajesz kontekst i weryfikujesz.
- Co AI doradzi — plany, treści, instrukcje, tłumaczenie trudnych pojęć, plany krok po kroku — ale Ty wykonujesz. AI doradzi profesjonalnie, ale decyzja należy do Ciebie. AI nie zastąpi notariusza, adwokata, lekarza, elektryka.
- Czego AI nie zrobi — nie bierze odpowiedzialności, nie zastąpi lekarza, nie podpisze, nie wykona fizycznej pracy, nie zastąpi notariusza. AI podejmuje decyzje wewnątrz swojej pracy, ale ostateczna decyzja jest Twoja.
- Ograniczone zaufanie — AI czasem zmyśla, każdy model halucynuje. Zawsze weryfikuj w 2+ źródłach. Nawet najmocniejszy model nie jest nieomylny. Weryfikacja jest integralnym krokiem pętli AI.
- Bezpieczeństwo — nigdy nie podawaj AI poufnych danych, anonimizuj. AI to doradca, nie notariusz. Uważaj na oszustwa z użyciem AI (phishing, klonowanie głosu, fałszywe pisma).
Sedno kursu:
- AI daje Ci dostęp do wiedzy profesjonalisty — bez szkoły, bez tytułów
- AI nie zastępuje Twojej oceny, decyzji i odpowiedzialności
- AI wymaga ograniczonego zaufania — ufaj, ale weryfikuj
- AI jest generatorem rozwiązań — od Twojego pytania zależy co wygeneruje
- Różne modele mają różne zdolności — dobieraj model do zadania
- Nie wiesz jak? Zapytaj AI jak się to robi — on sam doradzi
- Kontekst to paliwo AI — im bogatszy, tym lepsze rozwiązanie
- Anonimizuj dane osobiste — AI nie potrzebuje PESEL-u żeby doradzić
Gratulacje! Ukończyłeś wszystkie 6 modułów.
Teraz przystąp do testu końcowego (45 pytań, 70% zalicza) i odbierz swój certyfikat.
Wstecz: Moduł 5 — Ograniczone zaufanie Dalej: Test końcowy →
🧠 Sprawdź się — 3 pytania
Odpowiedz na 3 pytania. Minimum 2 poprawne (66%) = zaliczenie modułu.
✅ Gratulacje! Ukończyłeś Bezpieczeństwo — czego AI nie mówić
Potrafisz:
- Wymienić dane, których NIGDY nie podaję AI (PESEL, hasła, skany dowodu)
- Zastosować anonimizację: opisać sytuację ogólnie, bez danych osobowych
- Rozpoznać próby phishingu i oszustw wykorzystujących AI (klonowanie głosu)