Wszystkie artykuły
6 min czytania

12 pytań od klientów o AI Act — checklista dla MŚP

Klienci B2B zaczynają pytać o AI Act i RODO. Oto 12 gotowych odpowiedzi na RFI + lista prostych „dowodów” i mini‑automatyzacja bez kodu w Google i Zapier/Make. Skróć cykl sprzedaży.

Ilustracja do artykułu: 12 pytań od klientów o AI Act — checklista dla MŚP

Najważniejsze wnioski

  • Miej jeden folder „AI Compliance” z rejestrem, factsheetem i politykami.
  • Odpowiadaj krótko: co, na jakiej podstawie, gdzie dane i jak długo.
  • Dołącz prosty „dowód”: arkusz, zrzut ekranu, 1‑stronicową procedurę.
  • Zautomatyzuj aktualizacje i pakowanie RFI w Zapier/Make.
  • Regularnie (miesięcznie/kwartalnie) przeglądaj rejestr i uprawnienia.

Klienci proszą o szczegóły: AI Act i RODO. Jeśli nie odpowiesz szybko i spójnie, sprzedaż zwalnia. Oto 12 pytań, które dziś padają w RFI (Request for Information — prośba o informacje w przetargu) i gotowe odpowiedzi z „dowodami”, do zrobienia bez kodu w Google i Zapier/Make.

Jak używać tej checklisty i co przygotować w 1 godzinę

AI Act to unijne zasady dla sztucznej inteligencji. Mówią m.in., kto jest za co odpowiedzialny i jakie są obowiązki przy ryzyku. RODO to ochrona danych osobowych. Klienci łączą oba tematy w jednym RFI — daj im spójny pakiet.

Stwórz „pakiet RFI‑AI” w Google Drive. To kilka prostych dokumentów, które uzupełnisz raz, a potem tylko aktualizujesz. Bez technicznych wdrożeń i bez kodu.

  • Folder: AI Compliance (współdzielony, tylko dla upoważnionych).
  • Google Sheets: Rejestr systemów AI (proces, narzędzie, dostawca, dane, ryzyko, status przeglądu).
  • Google Docs: AI Factsheet (1 strona: skrót użycia AI, dane, dostawcy, kontakt).
  • Google Docs: Polityka użycia AI (2 strony: dozwolone/zakazane, dostęp, przeglądy).
  • Google Docs: Procedura incydentu 72h (1 strona: kroki, kontakt, checklista).
  • Zapier/Make (narzędzia do automatyzacji bez kodu — łączą aplikacje): przypomnienia przeglądów, generowanie pakietu RFI z szablonu, archiwizacja w PDF.

12 pytań od klientów i krótkie, bezpieczne odpowiedzi

Dopasuj treść do swojej firmy. Każda odpowiedź ma też „dowód” — proste potwierdzenie w formie pliku lub zrzutu ekranu. To właśnie te załączniki uspokajają compliance po stronie klienta.

  • 1) Jakie systemy AI i do czego? — Mamy aktualny rejestr systemów AI (proces, dostawca, rodzaj danych). Używamy głównie wsparcia pisania, analizy tekstu i sprzedaży. — Dowód: Arkusz „Rejestr systemów AI” + 1‑str. „AI Fact
  • 2) Czy coś u Was podpada pod „wysokie ryzyko” (high‑risk) w AI Act? — Stosujemy prostą ocenę ryzyka (wpływ × dane). Na dziś nie używamy systemów wysokiego ryzyka; jeśli to się zmieni, uzgodnimy plan zgodności przed uruch
  • 3) Jakie dane (także osobowe) trafiają do AI i czy je minimalizujecie? — Wprowadzamy tylko niezbędne dane. Dane osobowe anonimizujemy/pseudonimizujemy (usuwamy lub zamieniamy identyfikatory). — Dowód: Tabela „Mapa danych
  • 4) Na jakiej podstawie RODO przetwarzacie dane i jaką macie rolę? — Role i podstawy ustalamy w umowie. Gdy działamy w imieniu klienta, jesteśmy podmiotem przetwarzającym i zawieramy DPA (umowa powierzenia). — Dowód: Kop
  • 5) Gdzie są dane i czy opuszczają EOG? — Preferujemy przetwarzanie w UE/EOG (Unia i kraje powiązane). Jeśli transfer poza EOG jest konieczny, stosujemy SCC (standardowe klauzule umowne) i informujemy o podwykonawcach. —
  • 6) Czy Wasze dane trenują modele dostawców? — Ustawiamy „zero data retention” (dostawca nie używa danych do trenowania) lub zapewniamy to w umowie. Regularnie sprawdzamy ustawienia kont. — Dowód: Zrzut ekranu z ustawi

Prosta automatyzacja bez kodu, żeby nic nie przepadło

Zapier/Make to „łączniki” aplikacji — ustawiasz reguły typu: jeśli w arkuszu pojawi się wpis, zrób dokument i wyślij powiadomienie. Dzięki temu odpowiedzi i dowody zawsze są świeże, a pakiet RFI generuje się w minutę.

  • Google Form „Nowe narzędzie AI” → Sheets: wpisuje rekord i przypisuje właściciela do przeglądu.
  • Nowy rekord w „Rejestrze” → Docs z szablonu: tworzy 1‑str. Factsheet i linkuje w arkuszu.
  • Przycisk „Pakiet RFI” → generator PDF: spina Factsheet, wycinek Rejestru, Politykę i Procedurę w jeden plik.
  • Harmonogram miesięczny → przypomnienia: przegląd uprawnień, logów i okresów retencji.
  • Ćwiczenie kwartalne 30 min: „incydent 72h” — lista kontrolna i zapis wyniku w arkuszu.

Jedno miejsce prawdy, krótkie odpowiedzi i małe automatyzacje — to zazwyczaj wystarcza, by zdjąć blokadę compliance i przyspieszyć podpisanie umowy. Chcesz przejść tę checklistę na żywo i ułożyć swój pakiet RFI‑AI w 2 godziny? Napisz — zrobimy to wspólnie.

Najczęstsze pytania

Czy jeśli nie używamy AI, też musimy odpowiadać na RFI?

Tak. Napisz wprost, że nie używacie AI w procesach objętych umową i dołącz Politykę użycia AI (z listą zakazanych narzędzi). To często zamyka temat.

Czy MŚP potrzebuje prawnika do AI Act i RODO?

Do wzorów odpowiedzi i rejestrów nie. Do umów (DPA, SCC) i wyjątków — warto skonsultować prawnika. Minimalny przegląd raz do roku to dobra praktyka.

Czy AI Act dotyczy tylko firm, które budują modele?

Nie. Dotyczy także użytkowników (tzw. wdrażających). Część obowiązków to przejrzystość, kontrola ryzyka i dokumentacja. Nasza checklista pokrywa te oczekiwania w RFI.

Czego klienci najczęściej oczekują „na już”?

Zwykle: rejestru systemów AI, potwierdzenia „no training/zero data retention”, listy podwykonawców oraz krótkiej procedury incydentu 72h. Wszystko z datą ostatniego przeglądu.

Porozmawiajmy
o Twoim projekcie

Konsultacja jest bezpłatna i niezobowiązująca. Przeanalizujemy Twoje potrzeby i zaproponuję konkretne rozwiązania.

Napisz wiadomość

Opisz krótko swój problem — odezwę się z konkretnymi propozycjami.