Wróć do spisu kursu Kurs AI

Moduł 6 — Bezpieczeństwo — czego AI nie mówić

Przypomnienie: trzy filary

AI to generator rozwiązań. Wybiera to, co najbardziej pasuje do treści, którą mu podasz. Modele są coraz lepsze, ale mają swoje ograniczenia. Różne modele mają różne zdolności — dobieraj model do zadania. AI jest wyspecjalizowane w sprawdzonych rozwiązaniach — działa najlepiej gdy pytasz o to co potrafi. I zawsze: ograniczone zaufanie — weryfikuj, bo nawet najmocniejszy model może się mylić.

AI to doradca, nie notariusz

AI to potężne narzędzie. Ale nie jest bezpiecznym miejscem na Twoje prywatne dane. Ten moduł uczy czego NIGDY nie podawać AI.

I przypomnienie z Modułu 1: AI to silnik — Ty jesteś sternikiem. Wyznaczasz cel, AI generuje rozwiązanie — ale Ty kontrolujesz co AI wie o Tobie. Anonimizujesz dane. Korygujesz kiedy AI pyta o rzeczy których nie powinno. Ty chronisz swoje dane — AI ich nie ochroni za Ciebie.

Zasada nr 1: AI to nie bank, nie notariusz, nie urząd

Kiedy rozmawiasz z AI w chattie (ChatGPT, Claude, Gemini) — rozmawiasz z serwerem firmy technologicznej. Twoje pytania i odpowiedzi idą przez internet na ich serwery.

To oznacza:

  • Twoje dane widzi firma która tworzy AI (OpenAI, Anthropic, Google)
  • Firmy te mogą zapisywać rozmowy (na potrzeby treningu, audytu)
  • Rozmowy mogą wyciekać w razie ataku hakerskiego
  • Pracownicy firm mogą w wyjątkowych sytuacjach przeczytać rozmowy

AI to nie jest prywatny notariusz. Podajesz mu dane na własne ryzyko.

Czego NIGDY nie podawać AI

Nigdy nie podawaj AIDlaczego
PESELWyznacza Twoją tożsamość — kradzież tożsamości
Numer dowodu osobistegoTożsamość — kradzież
Numer karty kredytowej/debetowejPieniądze — kradzież
Kod CVV z kartyPieniądze — kradzież
Hasło do banku, e-maila, mediów społecznościowychTożsamość i pieniądze
PIN do karty bankomatowejPieniądze — kradzież
Skan dowodu osobistegoTożsamość — kompletny materiał do kradzieży
Skan faktury, rachunkuAdres + dane — kradzież tożsamości
Numer konta bankowego (pełny IBAN)Może być użyty do oszustwa
Adres zamieszkania + dane dzieciBezpieczeństwo rodzinne
Historia medycznaBardzo wrażliwe — prywatność
Wyniki badań laboratoryjnychPrywatność medyczna
Treść pism z sądu, decyzji administracyjnychNumer sprawy + dane

Czego można podawać AI — ostrożnie

Można podawać, ale bez pełnych danych identyfikacyjnych:

Możesz podaćNadal nie podawaj
Imię (bez nazwiska)Imię + nazwisko + PESEL
Miasto / regionDokładny adres
Wiek (przybliżony)Data urodzenia (dokładna)
Rodzaj problemu (np. „kran cieknie”)Adres nieruchomości
Opis sytuacji (ogólnie)Imiona i nazwiska osób trzecich
Opis diagnozy (ogólnie „mam nadciśnienie”)PESEL, numer lekarza
Treść pytania do urzędu (ogólnie)Numer sprawy, referencji

Przykład praktyczny: Pan Henryk omal nie podał PESEL-u — i dlaczego go powstrzymano

Scena: Pan Henryk, 74 lata, pierwszy raz używa ChatGPT. Chce napisać pismo do NFZ o przyspieszenie wizyty u specjalisty. Myśli: “AI potrzebuje wszystkich danych, żeby dobrze napisać”. Siada przed komputerem które wnuk mu pokazał.

Polecenie (niebezpieczne — które prawie wysłał):

“Nazywam się Henryk Kowalski, PESEL 50010112345, mieszkam w Nowej Rudzie ul. Polna 15 m. 8, 57-400 Nowa Ruda. Mój numer telefonu: 123-456-789. Muszę napisać pismo do NFZ o przyspieszenie wizyty u kardiologa — czekam 8 miesięcy. Napisz to pismo.”

Dlaczego to jest niebezpieczne — analiza każdego elementu:

Co podałZagrożenie
Imię i nazwiskoŚrednie — samo w sobie niegroźne
PESEL 50010112345KRYTYCZNE — pełna kradzież tożsamości
Dokładny adresWysokie — adres + PESEL = komplet do kradzieży
Numer telefonuŚrednie — SMS-y phishingowe
Historia medyczna (kardiolog)Wrażliwe dane zdrowotne

Co się stało: Wnuk Pana Henryka zobaczył polecenie przed wysłaniem. Powstrzymał go. Wytłumaczył: “Dziadku, PESEL-u nigdy nie podawaj AI. Ani dokładnego adresu. Wystarczy że powiesz: ‘mam około 75 lat, mieszkam w Kotlinie Kłodzkiej’.” Pan Henryk poprawił polecenie.

Poprawione polecenie (bezpieczne):

“Mam około 75 lat, mieszkam w Kotlinie Kłodzkiej. Od 8 miesięcy czekam na wizytę u kardiologa w ramach NFZ. Napisz formalne pismo do NFZ z prośbą o przyspieszenie terminu. Podaj podstawę prawną jeśli istnieje. Pismo ma być krótkie, z ‘Szanowni Państwo’, datą i miejscem na podpis.”

AI wygenerowało profesjonalne pismo — bez PESEL-u, bez dokładnego adresu, bez nazwiska. Bo AI nie potrzebuje danych osobowych — potrzebuje sytuacji.

Analiza: co AI zrobiło z anonimowym kontekstem vs z pełnymi danymi

Z pełnymi danymi (NIEBEZPIECZNE)Z anonimowym kontekstem (BEZPIECZNE)
❌ PESEL, adres, telefon — wszystko na serwerze OpenAI✅ “około 75 lat, Kotlina Kłodzka” — zero danych osobowych
❌ Ryzyko wycieku danych przy ataku hakerskim✅ Nawet jak wycieknie — nie ma co kraść
❌ Firma AI może użyć danych do treningu✅ Brak danych osobowych w treningu
✅ AI generuje pismo z danymi w treści✅ AI generuje pismo z miejscem na ręczne wpisanie danych
Różnica w jakości pisma: ŻADNARóżnica w bezpieczeństwie: OGROMNA

Wniosek: AI generuje równie dobre pismo z anonimowym kontekstem. Nie potrzebuje Twojego PESEL-u, adresu, nazwiska. Potrzebuje wiedzieć: kim jesteś ogólnie, jaka jest sytuacja, czego chcesz. Dane osobowe dopisujesz ręcznie na wydruku.

Przykład praktyczny 2: Pani Maria i skan dowodu — ostrzeżenie

Scena: Pani Maria, 68 lat. Bank poprosił ją o przesłanie skanu dowodu przez internet. Pani Maria myśli: “AI mi pomoże — wrzucę skan do chatu, AI powie czy wszystko jest OK”.

Niebezpieczny pomysł: “Wrzucę skan dowodu do ChatGPT, niech AI sprawdzi czy dane są czytelne.”

Dlaczego to jest katastrofalne:

  1. Skan dowodu zawiera: imię, nazwisko, PESEL, datę urodzenia, adres, numer dowodu, zdjęcie, podpis — kompletny pakiet do kradzieży tożsamości
  2. Skan trafia na serwer OpenAI — gdzie jest przechowywany, potencjalnie widoczny dla pracowników, potencjalnie użyty do treningu
  3. W razie ataku hakerskiego na OpenAI — Twój dowód jest wśród wykradzionych danych
  4. Ktoś może użyć Twojego dowodu do: wzięcia kredytu, wynajęcia mieszkania, założenia konta bankowego, wyłudzenia dotacji

Co Pani Maria zrobiła prawidłowo (bo przeczytała Moduł 6):

  1. Nie wrzuciła skanu do AI
  2. Sama sprawdziła czy dane na dowodzie są czytelne (wzrokowo) ✅
  3. Wysłała skan bezpośrednio do banku przez ich bezpieczny system (nie przez AI) ✅
  4. Zachowała ostrożność — bank to instytucja z obowiązkiem ochrony danych; AI to nie ✅

Złota zasada: AI nie jest bankiem, nie jest notariuszem, nie jest urzędem. Nie ma obowiązku prawnego chronić Twoich danych. Ty masz obowiązek chronić swoje dane przed AI.

Przykłady — jak pytać bezpiecznie

❌ ŹLE — dane poufne

„Mam PESEL 85010112345, mieszkam w Nowej Rudzie ul. Polna 15 m. 8. Moja żona Anna Żuchowska ma 40 lat i chce… niech AI napisze pismo do NFZ.”

Problem: Podajesz PESEL, dokładny adres, pełne nazwisko żony. Wszystkie dane osobiste.

✅ DOBRZE — anonimowo

„Mam 65 lat, mieszkam w Kotlinie Kłodzkiej. Moja żona (równego wieku) ma problem z wizytą u specjalisty NFZ — czeka 6 miesięcy. Jak napisać pismo do NFZ o przyspieszenie terminu?”

Bezpiecznie: Bez PESEL, bez dokładnego adresu, bez nazwisk. AI poradzi ogólnie, a Ty dostosujesz.

❌ ŹLE — skan dowodu

„Oto skan mojego dowodu — napisz pismo które potrzebuję do banku.”

Problem: Podajesz kompletny dowód osobisty. Ktokolwiek widzi tę rozmowę może ukraść Twoją tożsamość.

✅ DOBRZE — bez skanu

„Potrzebuję pismo do banku o zmianę numeru telefonu na koncie. Jak to napisać?”

Bezpiecznie: Nie podajesz numeru klienta, numeru konta, żadnych danych. AI napisze wzór, Ty dodajesz konkretne dane na papierze.

Złote zasady bezpieczeństwa

Zasada 1: Anonimizujemy

Pytając AI o pismo, wniosek, radę — podawaj sytuację ogólnie. Zamiast podawać dane, podaj kontekst.

„Ja, [imię] [nazwisko], zameldowany w [dokładny adres]” — zmień na „Jestem mieszkańcem Nowej Rudy”.

„Moje konto bankowe 12 1234 5678…” — zmień na „Moje konto bankowe”.

„PESEL 85010112345” — zmień na „Mam 65 lat”.

AI doradzi tak samo dobrze — bo doradza na podstawie kontekstu sytuacji, nie konkretnych danych.

Zasada 2: Unikamy skanów dokumentów

Nigdy nie wgrywaj do chatu AI:

  • Skanów dowodu, paszportu, prawa jazdy
  • Skanów faktur, rachunków, umów
  • Skanów wyciągów z konta bankowego
  • Skanów wyników badań medycznych
  • Skanów pism z sądu, urzędu — jeśli zawierają numer sprawy, PESEL, adres

AI często prosi: „pokaż mi dokument” — odmawiaj. Opisz sytuację słowami.

Zasada 3: AI nie jest miejscem poufnym

Rozmowy z AI (ChatGPT, Claude, Gemini) nie są prywatne jak rozmowa z notariuszem.

  • Nie traktuj chatu AI jak bezpieczne miejsce na dokumenty
  • Nie wklejaj haseł, kodów, PIN-ów, numerów kart
  • Nie wgrywaj skanów i zdjęć dokumentów

AI to doradca przy biurku w biurze — z kimś kto robi notatki. Nie pokazujesz mu portfela.

Zasada 4: Jeśli musisz podać AI więcej info — anonimizuj

Jeśli AI potrzebuje kontekstu, anonimizuj dane:

  • „Mam 65 lat” zamiast pełnej daty urodzenia
  • „Kotlina Kłodzka” zamiast dokładnego adresu
  • „Jestem na emeryturze” zamiast numeru renty
  • „Mam 2000 zł renty” zamiast numeru konta bankowego
  • „Posiadam 5 hektarów” zamiast numeru działki

AI poradzi równie dobrze — bo liczy się sytuacja, nie szczegóły.

AI a phishing — nowoczesne oszustwa z użyciem AI

To nowa kategoria zagrożeń, o której musisz wiedzieć. Oszuści używają AI żeby lepiej oszukać ludzi.

Czego się bać

  1. Fałszywe pisma z AI — oszust używa AI żeby napisać perfekcyjne pismo „z banku” albo „z urzędu”. Pismo wygląda profesjonalnie — ale jest fałszywe.
  2. Fałszywe telefony z klonem głosu — AI potrafi skopiować czyjś głos z 3 sekund próbki. Oszust dzwoni do Twojego dziecka „ratunkuję, miałem wypadek, wplac 5000 zł” — głos należy do Twojego dziecka, ale to nie ono.
  3. Fałszywe e-maile — AI pisze perfekcyjny polski (dawniej oszustwa miały błędy ortograficzne — teraz nie).
  4. Fałszywe AI chatboty — oszust stawia stronę udającą bank/urząd, z chatbotem który zbiera Twoje dane.

Jak się chronić

SytuacjaCo robisz
Dostajesz e-mail z „banku”: „Zaloguj się tutaj”Nie klikasz w link. Wchodzisz na stronę banku samodzielnie (wpisujesz adres w przeglądarce)
Dostajesz SMS: „_twoja parcela jest gotowa, wplac 50 zł”Ignorujesz. Działacz kurierski nie wysyła SMS z linkiem do wpłaty
Telefon od „wnuczka”: „wypadłem, wplac pieniądze”Zamykasz telefon. Dzwonisz do wnuczka na znany numer. Jeśli nie odbiera — dzwonisz do jego rodziców
Pismo z „urzędu” — prośba o opłatę przez przelew na kontoWeryfikujesz. Dzwonisz do urzędu na oficjalny numer — nie ten z pisma
Chatbot na stronie „ banku” prosi o hasłoZamykasz stronę. Bank nigdy nie prosi o hasło przez chat

Złota zasada ochrony przed oszustwem AI

Zawsze inicjuj kontakt. Jeśli ktoś do Ciebie dzwoni/pisze — to może być oszust. Jeśli Ty dzwonisz na oficjalny numer — wiesz że to urząd/bank.

Twoje ćwiczenie (~3 min)

Oceń poniższe polecenia — które są bezpieczne, które nie:

  1. „Napisz pismo do Urzędu Gminy Nowa Ruda o wydanie zaświadczenia o zameldowaniu. Moje dane: Jan Kowalski, PESEL 75010112345, ul. Polna 15, 57-400 Nowa Ruda.”
  2. „Napisz pismo do urzędu gminy o zaświadczenie o zameldowaniu. Jestem mieszkańcem Nowej Rudy, na emeryturze.”
  3. „Oto skan mojego wyciągu z konta bankowego — powiedz mi czy mogę się starać o dotację.”
  4. „Mam wyciąg z konta: przychody ~3000 zł miesięcznie, koszty ~2000 zł. Czy stać mnie na panele?”
  5. „Moje hasło do banku to ‘Truskawka2024!’ — czy to bezpieczne hasło?”
  6. „Oto skan mojego dowodu osobistego — przepisz mi z niego dane do formularza.”
  7. „Moja żona nazywa się Anna Kowalska, ma 68 lat, ma nadciśnienie — napisz pismo do NFZ o przyspieszenie wizyty u kardiologa.”
  8. „Mam 68 lat, mieszkam w Kotlinie Kłodzkiej, czekam na wizytę u kardiologa NFZ od 8 miesięcy — napisz pismo o przyspieszenie terminu.”

Odpowiedzi:

  • 1: ❌ Niebezpieczne — podaje PESEL i dokładny adres
  • 2: ✅ Bezpieczne — anonimowe
  • 3: ❌ Niebezpieczne — skan wyciągu z konta
  • 4: ✅ Bezpieczne — anonimizowane kwoty
  • 5: ❌ Niebezpieczne — NIGDY nie podawaj haseł
  • 6: ❌ Niebezpieczne — NIGDY nie wgrywaj skanu dowodu
  • 7: ❌ Niebezpieczne — pełne nazwisko żony + diagnoza (dane wrażliwe)
  • 8: ✅ Bezpieczne — anonimowe, ogólny opis sytuacji

Złota zasada tego modułu

AI to doradca w biurze, nie notariusz w kancelarii. Doradca pomaga, ale nie pokazujemy mu portfela, dowodu, hasła.

Anonimizuj — zawsze. AI poradzi tak samo dobrze z anonimowym kontekstem.

Koło ratunkowe — podsumowanie całego kursu

Przejdźmy przez wszystkie 6 modułów, podsumowując to, co umiesz teraz:

  1. AI to generator rozwiązań — wybiera to, co najbardziej pasuje do Twojego pytania. AI „myśli” przez dopasowywanie wzorców — nie rozumie, dopasowuje. Dlatego bogaty kontekst jest kluczowy. Różne modele mają różne zdolności — dobieraj mądrze. Nawet najmocniejszy ma ograniczenia — ograniczone zaufanie. Sekret: zapytaj najpierw AI jak się to robi.
  2. Co AI robi za mnie — pisma, tłumaczenia, podsumowania, porównania, wnioski, budżetowanie. AI robi 80–90% pracy, Ty dodajesz kontekst i weryfikujesz.
  3. Co AI doradzi — plany, treści, instrukcje, tłumaczenie trudnych pojęć, plany krok po kroku — ale Ty wykonujesz. AI doradzi profesjonalnie, ale decyzja należy do Ciebie. AI nie zastąpi notariusza, adwokata, lekarza, elektryka.
  4. Czego AI nie zrobi — nie bierze odpowiedzialności, nie zastąpi lekarza, nie podpisze, nie wykona fizycznej pracy, nie zastąpi notariusza. AI podejmuje decyzje wewnątrz swojej pracy, ale ostateczna decyzja jest Twoja.
  5. Ograniczone zaufanie — AI czasem zmyśla, każdy model halucynuje. Zawsze weryfikuj w 2+ źródłach. Nawet najmocniejszy model nie jest nieomylny. Weryfikacja jest integralnym krokiem pętli AI.
  6. Bezpieczeństwo — nigdy nie podawaj AI poufnych danych, anonimizuj. AI to doradca, nie notariusz. Uważaj na oszustwa z użyciem AI (phishing, klonowanie głosu, fałszywe pisma).

Sedno kursu:

  • AI daje Ci dostęp do wiedzy profesjonalisty — bez szkoły, bez tytułów
  • AI nie zastępuje Twojej oceny, decyzji i odpowiedzialności
  • AI wymaga ograniczonego zaufania — ufaj, ale weryfikuj
  • AI jest generatorem rozwiązań — od Twojego pytania zależy co wygeneruje
  • Różne modele mają różne zdolności — dobieraj model do zadania
  • Nie wiesz jak? Zapytaj AI jak się to robi — on sam doradzi
  • Kontekst to paliwo AI — im bogatszy, tym lepsze rozwiązanie
  • Anonimizuj dane osobiste — AI nie potrzebuje PESEL-u żeby doradzić

Gratulacje! Ukończyłeś wszystkie 6 modułów.

Teraz przystąp do testu końcowego (45 pytań, 70% zalicza) i odbierz swój certyfikat.


Wstecz: Moduł 5 — Ograniczone zaufanie Dalej: Test końcowy →

🧠 Sprawdź się — 3 pytania

Odpowiedz na 3 pytania. Minimum 2 poprawne (66%) = zaliczenie modułu.

✅ Gratulacje! Ukończyłeś Bezpieczeństwo — czego AI nie mówić

Potrafisz:

  • Wymienić dane, których NIGDY nie podaję AI (PESEL, hasła, skany dowodu)
  • Zastosować anonimizację: opisać sytuację ogólnie, bez danych osobowych
  • Rozpoznać próby phishingu i oszustw wykorzystujących AI (klonowanie głosu)
Test końcowy →