Pracownik wkleja opis rzeczywistego ucznia do publicznego narzędzia i zastępuje nazwisko inicjałami. Szkolenie pokazuje, dlaczego to może nie wystarczyć, jak budować dane syntetyczne i kiedy włączyć dyrektora oraz inspektora ochrony danych.
Sytuacja, w której to szkolenie ma sens
Nauczyciel chce otrzymać plan pracy z dzieckiem. W poleceniu umieszcza klasę, rozpoznanie, sytuację rodzinną i charakterystyczne zdarzenie. Bez nazwiska uczeń nadal jest rozpoznawalny dla osób z placówki.
Szkoła nie wie:
- ▪czy używać kont prywatnych czy służbowych;
- ▪co dostawca robi z treścią polecenia;
- ▪czy inicjały oznaczają anonimizację;
- ▪kto może dopuścić narzędzie;
- ▪jak sprawdzić wygenerowany wynik;
- ▪co zrobić po omyłkowym ujawnieniu danych.
Program nie tworzy automatycznie listy „bezpiecznych aplikacji”. Warunki usług zmieniają się. Uczymy procesu oceny i minimalizacji.
### Przypadek, na którym pracuje rada
Nauczyciel wkleja do publicznego narzędzia AI opis trudności ucznia, aby przygotować propozycję wsparcia. Nie wpisuje nazwiska, ale podaje klasę, szczegóły rodzinne i rzadkie zdarzenie, które pozwalają rozpoznać osobę. Inny pracownik przesyła skan pracy z imieniem i nazwiskiem. Placówka nie ustaliła, które narzędzia wolno wykorzystywać ani jakie dane mogą je zasilać.
Rada stosuje prosty test przed użyciem: cel, zakres danych, możliwość identyfikacji, dostawca, warunki konta i zatwierdzony kanał. Uczestnicy ćwiczą minimalizację na konkretnych promptach oraz zastępowanie danych przypadkiem syntetycznym. Rozróżniają użycie narzędzia jako pomocy redakcyjnej od powierzenia mu informacji o konkretnym uczniu. Ustalają też tryb zgłaszania omyłkowego ujawnienia danych i osobę, która ocenia dalsze obowiązki. Materiał szkoleniowy nie zastępuje analizy inspektora ochrony danych ani oceny konkretnej usługi.
Po ćwiczeniu prowadzący sprawdza z radą, czy proponowana reakcja ma właściciela, termin, sposób zapisu i wariant zastępstwa. Uczestnicy porównują ją z obowiązującymi dokumentami placówki. Rozbieżności trafiają na listę decyzji dyrektora. Nie są rozstrzygane przypadkowym ustaleniem podczas szkolenia. Szkoła odróżnia w ten sposób materiał gotowy do zastosowania od punktów wymagających zmiany procedury, konsultacji z inspektorem ochrony danych albo weryfikacji prawnej.
Co mówi prawo, a co zostaje decyzją szkoły
PRZEPIS
Zasady zgodności, minimalizacji, przejrzystości, ochrony danych w fazie projektowania i bezpieczeństwa wynikają z art. 5, 6, 9, 13, 25, 28 i 32–35 RODO. Właściwe artykuły zależą od zastosowania, rodzaju danych i roli dostawcy.
Art. 4 AI Act dotyczy odpowiedniego poziomu kompetencji personelu dostawców i podmiotów stosujących systemy AI. Jest stosowany od 2 lutego 2025 r. Nie zastępuje obowiązków administratora wynikających z RODO.
REKOMENDACJA CDKN
Zaczynamy od pytania, czy narzędzie w ogóle potrzebuje danych konkretnego ucznia. Do ćwiczeń i szkiców używamy przypadków syntetycznych, które nie odtwarzają rzeczywistej osoby.
DECYZJA PLACÓWKI
Administrator z IOD ustala dopuszczone narzędzia, konta, zastosowania, zasady umów, rejestr incydentów i reakcję po ujawnieniu.
Program
### Moduł 1 · Jakie dane trafiają do promptu — 30 min
- ▪Dane zwykłe i szczególne kategorie.
- ▪Rozpoznawalność w kontekście małej społeczności.
- ▪Inicjały i pozorna anonimizacja.
### Moduł 2 · Minimalizacja i dane syntetyczne — 35 min
- ▪Usuwanie zbędnych szczegółów.
- ▪Przypadek syntetyczny.
- ▪Ćwiczenia na trzech poleceniach.
### Moduł 3 · Ocena narzędzia — 35 min
- ▪Cel, konto, dostawca i warunki.
- ▪Dostęp pracowników.
- ▪Rola IOD i umowy.
- ▪Rejestr dopuszczonych zastosowań.
### Moduł 4 · Wynik i incydent — 35 min
- ▪Kontrola faktów i uprzedzeń.
- ▪Decyzja człowieka.
- ▪Pierwsza reakcja po ujawnieniu.
- ▪Wewnętrzne zgłoszenie i dokumentacja.
Co rada będzie umiała po szkoleniu
- ▪Rozpoznać dane, których nie należy wpisywać do publicznego narzędzia.
- ▪Zastąpić rzeczywisty przypadek danymi syntetycznymi.
- ▪Zadać podstawowe pytania przed dopuszczeniem narzędzia.
- ▪Sprawdzić wynik przed użyciem.
- ▪Zgłosić omyłkowe ujawnienie właściwą ścieżką.
Co placówka dostaje
- ▪Checklista polityki AI LM3 — PDF.
- ▪Karta oceny narzędzia — DOCX.
- ▪Checklista przed wysłaniem promptu — PDF.
- ▪Ćwiczenia minimalizacji — DOCX.
- ▪Karta pierwszej reakcji na ujawnienie — PDF.
- ▪Wzór rejestru dopuszczonych zastosowań — DOCX.
Organizacja i cena
Online: 2 490 zł netto. Stacjonarnie: 4 490 zł netto. Czas: 135 minut, do 50 osób. Dojazd wyceniamy osobno. Cena obejmuje materiały i zaświadczenia CDKN. Szkolenie nie zastępuje analizy IOD ani umowy z dostawcą.
Najczęstsze pytania
### Czy można wpisywać inicjały ucznia?
Inicjały mogą nadal pozwalać rozpoznać osobę w kontekście szkoły. Potrzebna jest realna minimalizacja lub przypadek syntetyczny.
### Czy bezpłatne narzędzie jest automatycznie mniej bezpieczne?
Cena nie rozstrzyga. Sprawdzamy cel, warunki, ustawienia, dostęp i rolę dostawcy.
### Czy otrzymamy listę zatwierdzonych aplikacji?
Otrzymają Państwo kryteria oceny. Ostateczną listę zatwierdza administrator z IOD i aktualizuje wraz ze zmianą warunków.
### Czy szkolenie obejmuje pełne RODO?
Nie. Obejmuje praktyczny zakres korzystania z AI w placówce.
Powiązane tematy
- ▪AI w dokumentacji nauczyciela — bezpieczne szkice i kontrola wyniku.
- ▪Uczciwość pracy ucznia a ocenianie — zasady użycia przez uczniów.
- ▪Incydent cyfrowy — reakcja na ujawnienie i publikację.
Jeżeli chcą Państwo uporządkować używanie AI przed rozpoczęciem pracy na danych, prosimy przesłać zapytanie o termin.
Stan prawny na dzień 2026-08-20. Program dostosowujemy do typu placówki i sytuacji, którą Państwo opiszą w zgłoszeniu.