Polityka zarządzania AI — szablon

Polityka zarządzania AI

Nadrzędny dokument stanowiący konstytucję wykorzystania sztucznej inteligencji wewnątrz Twojej organizacji. Oparcie dla procesów, wytycznych i matryc odpowiedzialności.

Polityka zarządzania sztuczną inteligencją (AI Policy) nie powinna być encyklopedią. Jest to akt założycielski na poziomie zarządczym (high-level), którego celem jest ustanowienie "reguł gry", zasad i kierunków. Dopiero z tego dokumentu wyprowadzane są szczegółowe procedury (np. jak testować konkretny model) lub instrukcje stanowiskowe (np. jak budować prompt dla modelu językowego na dziale obsługi klienta). ## Na czym powinna opierać się dobra polityka? ### Norma ISO/IEC 42001 Międzynarodowy standard systemu zarządzania sztuczną inteligencją (AIMS). Podobnie jak ISO 27001 normuje bezpieczeństwo informacji, ISO 42001 dostarcza globalnych ram dla odpowiedzialnego zarządzania AI. Zbudowanie polityki AI w zgodzie ze strukturą High-Level Structure (HLS) wymaganą przez ISO pozwala w przyszłości na łatwą certyfikację, ale przede wszystkim spina AI z innymi wdrożonymi normami ISO (np. 9001 czy 27001), opierając system na znanym cyklu PDCA (Plan-Do-Check-Act). ### Rozporządzenie w sprawie sztucznej inteligencji (AI Act) Unijne rozporządzenie nakładające ścisłe wymagania prawne w zależności od poziomu ryzyka systemu AI (ryzyko nieakceptowalne, wysokie, ograniczone, minimalne). Polityka wewnętrzna firmy musi precyzyjnie definiować procedurę oceny ryzyka planowanego systemu wg wytycznych AI Act. Kary za naruszenie aktu są potężne (do 35 mln EUR lub 7% globalnego obrotu), co czyni ten element absolutnie kluczowym w dobie wdrożeń. ### Ochrona Danych Osobowych (RODO) Modele LLM karmią się danymi. Wrzucanie w pole promptu danych osobowych pracowników czy klientów firmy i wysyłanie ich na serwery dostawców trzecich to złamanie wytycznych RODO, naruszenie integralności oraz wyciek danych. Polityka AI musi stanowić wyraźny most pomiędzy sztuczną inteligencją a wytycznymi Data Privacy i IOD, wskazując np. na obowiązek pseudonimizacji, zasady oceny skutków (DPIA) dla systemów AI oraz prawo obywateli do niepodlegania zautomatyzowanym decyzjom (art. 22 RODO). ## Kluczowe elementy dobrej Polityki AI - **Deklaracja woli zarządu (Statement of Intent):** Zobowiązanie do bezpiecznego rozwijania / wykorzystywania AI. - **Słownik pojęć:** Jasne wyjaśnienie dla całej załogi czym jest system AI, by uniknąć niedomówień. - **Zasady etyczne:** Np. zasada niedyskryminacji, nadzoru nad sztuczną inteligencją (human-in-the-loop). - **Zasady klasyfikacji ryzyka:** Kiedy prosty prompt zamienia się w narzędzie dużego ryzyka. - **Role organizacyjne:** Czego oczekuje się od właścicieli biznesowych, działu IT i działu Security/Compliance. - **Wymagania audytowe i rejestracyjne:** Zobowiązanie, że każdy model przed pójściem na produkcję musi być wpisany do centralnego Rejestru Systemów AI. ## Potrzebujesz punktu wyjścia? Zaczynanie tworzenia polityki od pustej kartki jest trudne. [Umów się na konsultację](/kontakt), aby uzyskać wsparcie przy pisaniu zindywidualizowanej, praktycznej polityki gotowej do podpisania przez zarząd.

Polityka zarządzania AI — szablon

Co powinno znaleźć się w polityce AI Governance: zakres, role, klasyfikacja ryzyka, zatwierdzanie systemów, audyt i monitorowanie zgodności.