T-4.3 · SZKOLENIE DLA RADY PEDAGOGICZNEJ

AI a dane ucznia: co wolno wpisać, co trzeba usunąć i kto decyduje

3 godziny dydaktycznedo 50 osóbonline 2 490 zł nettostacjonarnie 4 490 zł netto

Pracownik wkleja opis rzeczywistego ucznia do publicznego narzędzia i zastępuje nazwisko inicjałami. Szkolenie pokazuje, dlaczego to może nie wystarczyć, jak budować dane syntetyczne i kiedy włączyć dyrektora oraz inspektora ochrony danych.

Sytuacja, w której to szkolenie ma sens

Nauczyciel chce otrzymać plan pracy z dzieckiem. W poleceniu umieszcza klasę, rozpoznanie, sytuację rodzinną i charakterystyczne zdarzenie. Bez nazwiska uczeń nadal jest rozpoznawalny dla osób z placówki.

Szkoła nie wie:

  • czy używać kont prywatnych czy służbowych;
  • co dostawca robi z treścią polecenia;
  • czy inicjały oznaczają anonimizację;
  • kto może dopuścić narzędzie;
  • jak sprawdzić wygenerowany wynik;
  • co zrobić po omyłkowym ujawnieniu danych.

Program nie tworzy automatycznie listy „bezpiecznych aplikacji”. Warunki usług zmieniają się. Uczymy procesu oceny i minimalizacji.

### Przypadek, na którym pracuje rada

Nauczyciel wkleja do publicznego narzędzia AI opis trudności ucznia, aby przygotować propozycję wsparcia. Nie wpisuje nazwiska, ale podaje klasę, szczegóły rodzinne i rzadkie zdarzenie, które pozwalają rozpoznać osobę. Inny pracownik przesyła skan pracy z imieniem i nazwiskiem. Placówka nie ustaliła, które narzędzia wolno wykorzystywać ani jakie dane mogą je zasilać.

Rada stosuje prosty test przed użyciem: cel, zakres danych, możliwość identyfikacji, dostawca, warunki konta i zatwierdzony kanał. Uczestnicy ćwiczą minimalizację na konkretnych promptach oraz zastępowanie danych przypadkiem syntetycznym. Rozróżniają użycie narzędzia jako pomocy redakcyjnej od powierzenia mu informacji o konkretnym uczniu. Ustalają też tryb zgłaszania omyłkowego ujawnienia danych i osobę, która ocenia dalsze obowiązki. Materiał szkoleniowy nie zastępuje analizy inspektora ochrony danych ani oceny konkretnej usługi.

Po ćwiczeniu prowadzący sprawdza z radą, czy proponowana reakcja ma właściciela, termin, sposób zapisu i wariant zastępstwa. Uczestnicy porównują ją z obowiązującymi dokumentami placówki. Rozbieżności trafiają na listę decyzji dyrektora. Nie są rozstrzygane przypadkowym ustaleniem podczas szkolenia. Szkoła odróżnia w ten sposób materiał gotowy do zastosowania od punktów wymagających zmiany procedury, konsultacji z inspektorem ochrony danych albo weryfikacji prawnej.

Co mówi prawo, a co zostaje decyzją szkoły

PRZEPIS

Zasady zgodności, minimalizacji, przejrzystości, ochrony danych w fazie projektowania i bezpieczeństwa wynikają z art. 5, 6, 9, 13, 25, 28 i 32–35 RODO. Właściwe artykuły zależą od zastosowania, rodzaju danych i roli dostawcy.

Art. 4 AI Act dotyczy odpowiedniego poziomu kompetencji personelu dostawców i podmiotów stosujących systemy AI. Jest stosowany od 2 lutego 2025 r. Nie zastępuje obowiązków administratora wynikających z RODO.

REKOMENDACJA CDKN

Zaczynamy od pytania, czy narzędzie w ogóle potrzebuje danych konkretnego ucznia. Do ćwiczeń i szkiców używamy przypadków syntetycznych, które nie odtwarzają rzeczywistej osoby.

DECYZJA PLACÓWKI

Administrator z IOD ustala dopuszczone narzędzia, konta, zastosowania, zasady umów, rejestr incydentów i reakcję po ujawnieniu.

Program

### Moduł 1 · Jakie dane trafiają do promptu — 30 min

  • Dane zwykłe i szczególne kategorie.
  • Rozpoznawalność w kontekście małej społeczności.
  • Inicjały i pozorna anonimizacja.

### Moduł 2 · Minimalizacja i dane syntetyczne — 35 min

  • Usuwanie zbędnych szczegółów.
  • Przypadek syntetyczny.
  • Ćwiczenia na trzech poleceniach.

### Moduł 3 · Ocena narzędzia — 35 min

  • Cel, konto, dostawca i warunki.
  • Dostęp pracowników.
  • Rola IOD i umowy.
  • Rejestr dopuszczonych zastosowań.

### Moduł 4 · Wynik i incydent — 35 min

  • Kontrola faktów i uprzedzeń.
  • Decyzja człowieka.
  • Pierwsza reakcja po ujawnieniu.
  • Wewnętrzne zgłoszenie i dokumentacja.

Co rada będzie umiała po szkoleniu

  • Rozpoznać dane, których nie należy wpisywać do publicznego narzędzia.
  • Zastąpić rzeczywisty przypadek danymi syntetycznymi.
  • Zadać podstawowe pytania przed dopuszczeniem narzędzia.
  • Sprawdzić wynik przed użyciem.
  • Zgłosić omyłkowe ujawnienie właściwą ścieżką.

Co placówka dostaje

  • Checklista polityki AI LM3 — PDF.
  • Karta oceny narzędzia — DOCX.
  • Checklista przed wysłaniem promptu — PDF.
  • Ćwiczenia minimalizacji — DOCX.
  • Karta pierwszej reakcji na ujawnienie — PDF.
  • Wzór rejestru dopuszczonych zastosowań — DOCX.

Organizacja i cena

Online: 2 490 zł netto. Stacjonarnie: 4 490 zł netto. Czas: 135 minut, do 50 osób. Dojazd wyceniamy osobno. Cena obejmuje materiały i zaświadczenia CDKN. Szkolenie nie zastępuje analizy IOD ani umowy z dostawcą.

Najczęstsze pytania

### Czy można wpisywać inicjały ucznia?

Inicjały mogą nadal pozwalać rozpoznać osobę w kontekście szkoły. Potrzebna jest realna minimalizacja lub przypadek syntetyczny.

### Czy bezpłatne narzędzie jest automatycznie mniej bezpieczne?

Cena nie rozstrzyga. Sprawdzamy cel, warunki, ustawienia, dostęp i rolę dostawcy.

### Czy otrzymamy listę zatwierdzonych aplikacji?

Otrzymają Państwo kryteria oceny. Ostateczną listę zatwierdza administrator z IOD i aktualizuje wraz ze zmianą warunków.

### Czy szkolenie obejmuje pełne RODO?

Nie. Obejmuje praktyczny zakres korzystania z AI w placówce.

Powiązane tematy

Jeżeli chcą Państwo uporządkować używanie AI przed rozpoczęciem pracy na danych, prosimy przesłać zapytanie o termin.

Stan prawny na dzień 2026-08-20. Program dostosowujemy do typu placówki i sytuacji, którą Państwo opiszą w zgłoszeniu.