Pracownik wkleja opis rzeczywistego ucznia do publicznego narzędzia i zastępuje nazwisko inicjałami. Szkolenie pokazuje, dlaczego to może nie wystarczyć, jak budować dane syntetyczne i kiedy włączyć dyrektora oraz inspektora ochrony danych.
Sytuacja, w której to szkolenie ma sens
Nauczyciel chce otrzymać plan pracy z dzieckiem. W poleceniu umieszcza klasę, rozpoznanie, sytuację rodzinną i charakterystyczne zdarzenie. Bez nazwiska uczeń nadal jest rozpoznawalny dla osób z placówki.
Szkoła nie wie:
- ▪czy używać kont prywatnych czy służbowych;
- ▪co dostawca robi z treścią polecenia;
- ▪czy inicjały oznaczają anonimizację;
- ▪kto może dopuścić narzędzie;
- ▪jak sprawdzić wygenerowany wynik;
- ▪co zrobić po omyłkowym ujawnieniu danych.
Program nie tworzy automatycznie listy „bezpiecznych aplikacji”. Warunki usług zmieniają się. Uczymy procesu oceny i minimalizacji.
Przypadek, na którym pracuje rada
Nauczyciel wkleja do publicznego narzędzia AI opis trudności ucznia, aby przygotować propozycję wsparcia. Nie wpisuje nazwiska, ale podaje klasę, szczegóły rodzinne i rzadkie zdarzenie, które pozwalają rozpoznać osobę. Inny pracownik przesyła skan pracy z imieniem i nazwiskiem. Placówka nie ustaliła, które narzędzia wolno wykorzystywać ani jakie dane mogą je zasilać.
Rada stosuje prosty test przed użyciem: cel, zakres danych, możliwość identyfikacji, dostawca, warunki konta i zatwierdzony kanał. Uczestnicy ćwiczą minimalizację na konkretnych promptach oraz zastępowanie danych przypadkiem syntetycznym. Rozróżniają użycie narzędzia jako pomocy redakcyjnej od powierzenia mu informacji o konkretnym uczniu. Ustalają też tryb zgłaszania omyłkowego ujawnienia danych i osobę, która ocenia dalsze obowiązki. Materiał szkoleniowy nie zastępuje analizy inspektora ochrony danych ani oceny konkretnej usługi.
Na przygotowanych promptach rada sprawdza, które szczegóły nadal pozwalają rozpoznać ucznia mimo usunięcia nazwiska. Każdy przykład przechodzi test celu, zakresu danych, dostawcy, rodzaju konta i zatwierdzonego kanału. Następnie zespół zastępuje rzeczywisty opis przypadkiem syntetycznym. Omyłkowe ujawnienie trafia ustaloną drogą do osoby, która z udziałem IOD oceni dalsze obowiązki.
Co mówi prawo, a co zostaje decyzją szkoły
PRZEPIS
Zasady zgodności, minimalizacji, przejrzystości, ochrony danych w fazie projektowania i bezpieczeństwa wynikają z art. 5, 6, 9, 13, 25, 28 i 32–35 RODO. Właściwe artykuły zależą od zastosowania, rodzaju danych i roli dostawcy.
Art. 4 AI Act dotyczy odpowiedniego poziomu kompetencji personelu dostawców i podmiotów stosujących systemy AI. Jest stosowany od 2 lutego 2025 r. Nie zastępuje obowiązków administratora wynikających z RODO.
REKOMENDACJA CDKN
Zaczynamy od pytania, czy narzędzie w ogóle potrzebuje danych konkretnego ucznia. Do ćwiczeń i szkiców używamy przypadków syntetycznych, które nie odtwarzają rzeczywistej osoby.
DECYZJA PLACÓWKI
Administrator z IOD ustala dopuszczone narzędzia, konta, zastosowania, zasady umów, rejestr incydentów i reakcję po ujawnieniu.
Program
Moduł 1 · Jakie dane trafiają do promptu — 30 min
- ▪Dane zwykłe i szczególne kategorie.
- ▪Rozpoznawalność w kontekście małej społeczności.
- ▪Inicjały i pozorna anonimizacja.
Moduł 2 · Minimalizacja i dane syntetyczne — 35 min
- ▪Usuwanie zbędnych szczegółów.
- ▪Przypadek syntetyczny.
- ▪Ćwiczenia na trzech poleceniach.
Moduł 3 · Ocena narzędzia — 35 min
- ▪Cel, konto, dostawca i warunki.
- ▪Dostęp pracowników.
- ▪Rola IOD i umowy.
- ▪Rejestr dopuszczonych zastosowań.
Moduł 4 · Wynik i incydent — 35 min
- ▪Kontrola faktów i uprzedzeń.
- ▪Decyzja człowieka.
- ▪Pierwsza reakcja po ujawnieniu.
- ▪Wewnętrzne zgłoszenie i dokumentacja.
Co rada będzie umiała po szkoleniu
- ▪Rozpoznać dane, których nie należy wpisywać do publicznego narzędzia.
- ▪Zastąpić rzeczywisty przypadek danymi syntetycznymi.
- ▪Zadać podstawowe pytania przed dopuszczeniem narzędzia.
- ▪Sprawdzić wynik przed użyciem.
- ▪Zgłosić omyłkowe ujawnienie właściwą ścieżką.
Co placówka dostaje
- ▪Checklista polityki AI LM3 — PDF.
- ▪Karta oceny narzędzia — DOCX.
- ▪Checklista przed wysłaniem promptu — PDF.
- ▪Ćwiczenia minimalizacji — DOCX.
- ▪Karta pierwszej reakcji na ujawnienie — PDF.
- ▪Wzór rejestru dopuszczonych zastosowań — DOCX.
Organizacja i cena
Online: 2 490 zł netto. Stacjonarnie: 4 490 zł netto. Czas: 135 minut, do 50 osób. Dojazd wyceniamy indywidualnie, kwota w ofercie przed zamówieniem. Cena obejmuje materiały i zaświadczenia CDKN. Szkolenie nie zastępuje analizy IOD ani umowy z dostawcą.
Najczęstsze pytania
Czy można wpisywać inicjały ucznia?
Inicjały mogą nadal pozwalać rozpoznać osobę w kontekście szkoły. Potrzebna jest realna minimalizacja lub przypadek syntetyczny.
Czy bezpłatne narzędzie jest automatycznie mniej bezpieczne?
Cena nie rozstrzyga. Sprawdzamy cel, warunki, ustawienia, dostęp i rolę dostawcy.
Czy otrzymamy listę zatwierdzonych aplikacji?
Otrzymają Państwo kryteria oceny. Ostateczną listę zatwierdza administrator z IOD i aktualizuje wraz ze zmianą warunków.
Czy szkolenie obejmuje pełne RODO?
Nie. Obejmuje praktyczny zakres korzystania z AI w placówce.
Powiązane tematy
- ▪AI w dokumentacji nauczyciela — bezpieczne szkice i kontrola wyniku.
- ▪Uczciwość pracy ucznia a ocenianie — zasady użycia przez uczniów.
- ▪Incydent cyfrowy — reakcja na ujawnienie i publikację.
Jeżeli chcą Państwo uporządkować używanie AI przed rozpoczęciem pracy na danych, prosimy przesłać zapytanie o termin.
Stan prawny na dzień 2026-08-20. Program dostosowujemy do typu placówki i sytuacji, którą Państwo opiszą w zgłoszeniu.