Trzy rzeczy, które warto wiedzieć.
- Według badania Microsoft i LinkedIn z 2024 r. (31 tys. osób, 31 rynków) 75% pracowników umysłowych używa AI w pracy, a 78% z nich korzysta z własnych narzędzi — w małych i średnich firmach 80%.
- 52% osób używających AI w pracy niechętnie przyznaje się do używania jej przy najważniejszych zadaniach. Organizacja nie wie, co i dokąd wychodzi.
- Samsung w 2023 r. zakazał pracownikom jednego z działów korzystania z publicznych narzędzi generatywnej AI po tym, jak inżynierowie wgrali do ChatGPT wewnętrzny kod źródłowy.
Czym jest shadow AI.
Shadow AI to korzystanie przez pracowników z publicznych narzędzi AI poza wiedzą i kontrolą organizacji — bez polityki, bez zatwierdzonego narzędzia i bez procesu. Microsoft i LinkedIn w raporcie Work Trend Index 2024 opisują to zjawisko jako BYOAI (bring your own AI): pracownicy przynoszą do pracy własne narzędzia AI, nie czekając, aż firma je dostarczy.
Hasło w słowniku: shadow AI · definicja robocza laboratorium
Nie atak, tylko zwykła praca.
Źródło Według memo Samsunga, opisanego przez Bloomberg, firmę niepokoiło, że dane przesłane do platform AI są przechowywane na zewnętrznych serwerach, trudno je odzyskać i usunąć i mogą zostać ujawnione innym użytkownikom. W wewnętrznej ankiecie 65% respondentów uznało, że takie usługi stanowią zagrożenie dla bezpieczeństwa.
Źródło Microsoft i LinkedIn wiążą BYOAI z presją pracy: 68% badanych ma trudność z nadążeniem za tempem i ilością pracy, a 46% czuje się wypalonych.
Wniosek W języku PCT: pracownik kontroluje swoją zmienną — zadanie zrobione na czas. Publiczne narzędzie AI jest najkrótszą drogą do tego celu. Zakaz bez alternatywy nie zmienia zmiennej, którą pracownik kontroluje; zmienia tylko to, czy organizacja widzi, co się dzieje.
Jak to wygląda w praktyce.
-
Kod do poprawy
Programista wkleja do publicznego czatu fragment kodu z błędem, żeby szybciej znaleźć przyczynę. Kod zawiera logikę produktu i klucze dostępu.
-
Umowa do streszczenia
Prawnik albo handlowiec wkleja umowę z klientem, żeby dostać streszczenie. Dane klienta i warunki handlowe trafiają do zewnętrznego dostawcy.
-
Notatka ze spotkania
Ktoś nagrywa spotkanie aplikacją z AI na prywatnym telefonie, żeby dostać transkrypcję. Nikt z uczestników nie wie, dokąd trafia nagranie.
-
Zakaz bez alternatywy
Firma blokuje narzędzie w sieci firmowej. Pracownicy korzystają z niego na prywatnych urządzeniach — dane dalej wychodzą, ale już poza jakimkolwiek zapisem.
Scenariusze ilustracyjne laboratorium, zbudowane na mechanizmie z przypadku Samsunga i z badania Work Trend Index; nie opisują konkretnych zdarzeń.
Skala zjawiska i pierwszy głośny przypadek.
- Documented · źródło 2 Samsung: kod źródłowy w ChatGPT (kwiecień–maj 2023). Według memo, z którym zapoznał się Bloomberg, inżynierowie Samsunga w kwietniu 2023 r. przypadkowo ujawnili wewnętrzny kod źródłowy, wgrywając go do ChatGPT. Na początku maja firma zakazała pracownikom jednego z największych działów korzystania z publicznych narzędzi generatywnej AI, w tym ChatGPT.
- Documented · źródło 1 Work Trend Index 2024: skala BYOAI. Badanie przeprowadzone przez Edelman Data & Intelligence dla Microsoft i LinkedIn wśród 31 000 pracowników umysłowych na 31 rynkach, od 15 lutego do 28 marca 2024 r.: 75% używa AI w pracy, 78% użytkowników AI korzysta z własnych narzędzi, a 52% niechętnie przyznaje się do używania AI przy najważniejszych zadaniach.
Rejestr nie zawiera polskiego przypadku tej klasy — shadow AI z definicji nie zostawia śladu, który organizacja by widziała. Jeżeli znasz udokumentowany przypadek w Polsce, napisz.
Co może się stać.
- wyciek kodu źródłowego, danych klientów i tajemnic handlowych do zewnętrznych dostawców
- dane przechowywane na serwerach, z których trudno je odzyskać i usunąć
- przekazanie danych osobowych podmiotowi, z którym organizacja nie ma umowy powierzenia przetwarzania
- pisma, decyzje i raporty oparte na wynikach, których nikt nie sprawdził
- brak śladu: po incydencie nie wiadomo, co wyszło i kiedy
Shadow AI jest kanałem data exposure, który nie wymaga atakującego — wystarczy dobra wola pracownika. A tekst wygenerowany poza kontrolą organizacji wraca do jej dokumentów jako niesprawdzona treść.
Jak zauważyć, że to się dzieje.
- Ankieta bez konsekwencji: zapytać ludzi, z jakich narzędzi AI korzystają i do czego. Samsung przeprowadził taką ankietę przed decyzją o zakazie.
- Logi ruchu sieciowego: połączenia z domenami usług AI z sieci firmowej — z zastrzeżeniem, że nie widać ruchu z prywatnych urządzeń.
- Rejestr zatwierdzonych narzędzi: bez listy tego, co wolno, nie da się stwierdzić, co jest „w cieniu”.
- Przegląd dokumentów: charakterystyczne ślady tekstu generowanego w pismach, kodzie i raportach — sygnał, że narzędzie jest używane, ale nie dowód.
Rekomendacje laboratorium.
Dać narzędzie i zasady, zamiast samego zakazu.
- Zatwierdzone narzędzie. Narzędzie AI z umową, która określa przechowywanie danych, ich użycie do treningu i lokalizację. Legalna droga zmniejsza powód, by szukać innej.
- Krótka polityka. Na jednej stronie: jakich danych nie wolno wklejać do żadnego narzędzia AI, które narzędzia są dozwolone, do kogo zgłosić wątpliwość.
- Klasyfikacja danych. Pracownik musi wiedzieć, które dane są poufne. Polityka AI bez klasyfikacji danych jest niewykonalna.
- Edukacja. OWASP zaleca szkolenie użytkowników z bezpiecznego korzystania z modeli językowych i z tego, jakich danych nie wprowadzać.
- Zgłoszenie bez kary. Zgłoszenie, że coś zostało wklejone przez pomyłkę, nie kończy się karą. Inaczej organizacja dowie się ostatnia.
Punkt 4 za OWASP LLM02:2025; pozostałe — rekomendacje laboratorium.
Czego brakuje w architekturze.
Warstwa, której nie ma
Shadow AI to awaria na poziomie organizacji, nie modelu. Na mapie poziomów obrony brakuje warstwy instytucjonalnej: organizacja nie ma zapisu, z jakich narzędzi korzysta, ani kanału, którym sygnał o problemie dotarłby do osoby, która może zdecydować.
W języku PCT: kontrola wymaga percepcji. Organizacja, która nie widzi użycia AI, nie może go kontrolować — może tylko zakazać tego, czego nie widzi. Pierwszym krokiem nie jest więc blokada, lecz perceptual signal: rzetelny obraz tego, kto, czego i do czego używa.
Zasady laboratorium
- SEC-16 Organizacja, która nie wie, z jakich narzędzi AI korzystają jej pracownicy, nie ma polityki AI — ma tylko dokument.
- SEC-17 Zakaz bez zatwierdzonej alternatywy nie usuwa użycia, tylko jego ślad.
Materiał źródłowy.
- 1 · Raport badawczy · Microsoft i LinkedIn · 8.05.2024 · data dostępu 2026-09-29 2024 Work Trend Index — „AI at Work Is Here. Now Comes the Hard Part”
- 2 · Artykuł prasowy · Bloomberg / The Japan Times · 2.05.2023 · data dostępu 2026-09-29 Mark Gurman — „Samsung bans staff’s AI use after spotting ChatGPT data leak”
- 3 · Standard branżowy · OWASP GenAI Security Project · 2025 · data dostępu 2026-09-29 LLM02:2025 Sensitive Information Disclosure
Diener, Ł. (2026). Shadow AI: Gdy prompt staje się kanałem wypływu danych [analiza klasy awarii, wersja z 2026-09-29]. ais://lab — bezpieczeństwo systemów AI. https://aisecurity.org.pl/bezpieczenstwo/shadow-ai/
Czy wiesz, z jakich narzędzi AI korzystają Twoi pracownicy, jakie dane do nich trafiają i co wolno, a czego nie? Tego dotyczy usługa Audyt architektury systemu AI (od 20 000 zł).