Wiedza · AI w firmie · 7 minut

Shadow AI: co to jest, jak je wykryć i ograniczyć w firmie

Shadow AI po polsku to narzędzia AI używane w pracy bez wiedzy firmy. Przykłady, liczby z badań, jak wykryć shadow AI w firmie i jak je ograniczyć bez zakazów.

Ostatnia aktualizacja: 5 października 2026

Shadow AI: co to jest?

Shadow AI (po polsku czasem „AI w cieniu” albo „nieautoryzowane AI”) to każde użycie narzędzia AI do spraw firmy poza wiedzą lub zgodą osób, które odpowiadają za dane i systemy. Nazwa nawiązuje do shadow IT, czyli programów i usług instalowanych przez pracowników na własną rękę.

Różnica jest taka, że narzędzie AI zwykle dostaje treść: dokumenty, maile, kod, nagrania spotkań. Tego, co trafiło do zewnętrznej usługi, nie da się potem łatwo cofnąć.

Shadow AI rzadko wynika ze złej woli. Ludzie chcą szybciej skończyć pracę, a firma nie dała im narzędzia albo nie powiedziała, czego używać.

Coraz częściej shadow AI nie wymaga nawet decyzji pracownika. Dostawcy programów, z których firma już korzysta, dodają funkcje AI w aktualizacjach. Notatki ze spotkań, podsumowania maili czy asystent w edytorze mogą zacząć wysyłać treść do nowego podwykonawcy, o którym nikt w firmie nie wie.

Przykłady shadow AI w firmie

Pracownik wkleja umowę do prywatnego konta w czacie AI, żeby dostać streszczenie. Handlowiec wrzuca plik z listą klientów, żeby AI napisało spersonalizowane maile. Ktoś zaprasza na spotkanie z klientem bota, który nagrywa i robi notatki.

Mniej oczywiste przypadki: rozszerzenie przeglądarki z asystentem AI, które czyta każdą otwartą stronę, w tym system kadrowy. Funkcja AI włączona automatycznie w programie, którego firma już używa. Agent AI podłączony do skrzynki pocztowej albo dysku, o czym piszemy w tekście agent AI a bezpieczeństwo. Programista wkleja do czatu log z kluczem API.

Shadow AI bywa też na Twojej stronie: widżet czatu AI dodany przez agencję albo wtyczkę, który przesyła rozmowy klientów do zewnętrznej usługi. Możesz sprawdzić za darmo, komu Twoja strona przekazuje dane.

Jak często zdarza się shadow AI?

Według raportu Microsoft i LinkedIn Work Trend Index 2024 (badanie 31 tys. osób w 31 krajach) 78% użytkowników AI w pracy przynosi własne narzędzia AI, a w małych i średnich firmach 80%.

Według raportu IBM Cost of a Data Breach 2025 (600 organizacji, naruszenia od marca 2024 do lutego 2025) co piąta badana organizacja zgłosiła naruszenie związane z shadow AI, a tylko 37% miało zasady zarządzania AI albo wykrywania shadow AI. Organizacje z dużym udziałem shadow AI płaciły za naruszenie średnio około 670 tys. dolarów więcej.

IBM opublikował 29 lipca 2026 r. edycję 2026 raportu. W materiałach prasowych IBM nie znaleźliśmy nowych liczb o shadow AI, dlatego podajemy dane z edycji 2025.

Dlaczego shadow AI to ryzyko dla firmy?

Dane wychodzą bez umowy. Prywatne konta nie mają umowy powierzenia danych, której wymaga art. 28 RODO, a w części planów dla osób prywatnych rozmowy mogą służyć do trenowania modeli. Szczegóły dla ChatGPT opisujemy w tekście czy można wklejać dane do ChatGPT.

Nie ma śladu. Firma nie wie, co i kiedy wysłano, więc przy incydencie nie oceni skali ani nie powiadomi osób, których dane dotyczą.

Decyzje opierają się na niesprawdzonym wyniku. Model może się mylić, a narzędzie czytające strony i maile może zostać zmanipulowane ukrytym poleceniem, o czym piszemy w tekście prompt injection: co to jest.

Trudniej wykazać zgodność z art. 4 AI Act, który wymaga od firm używających AI działań wspierających kompetencje pracowników. Nie da się szkolić z narzędzi, o których się nie wie.

Jak wykryć shadow AI w firmie?

1. Zapytaj. Krótka anonimowa ankieta (jakich narzędzi AI używasz, do czego, na jakim koncie) daje więcej niż tygodnie analizy logów. Zapowiedz, że odpowiedzi nie będą podstawą do kar.

2. Przejrzyj zgody aplikacji w Google Workspace albo Microsoft 365. Narzędzia AI często proszą o dostęp do poczty, kalendarza i dysku przez logowanie kontem firmowym.

3. Sprawdź rozszerzenia przeglądarek na komputerach firmowych i panele administracyjne programów, których już używacie. Funkcje AI bywają włączane domyślnie przy aktualizacji.

4. Zajrzyj w wydatki. Subskrypcje narzędzi AI płacone kartą firmową albo zwracane w delegacjach pokazują, czego zespół naprawdę potrzebuje.

5. Jeśli masz filtr DNS albo serwer pośredniczący, sprawdź ruch do domen popularnych usług AI. To pokaże skalę, ale nie treść, i nie obejmie prywatnych telefonów.

Co zrobić z narzędziami AI, które znalazłeś?

Każde wykryte narzędzie przypisz do jednej z trzech grup. Zostaje: przenieś je na plan firmowy, podpisz umowę powierzenia danych i dopisz do listy dozwolonych narzędzi. Zamieniamy: ludzie potrzebują tej funkcji, ale narzędzie nie spełnia warunków, więc wskaż zamiennik z listy. Wyłączamy: narzędzie nie jest potrzebne albo ryzyko jest za duże, więc usuń dostęp i zgody aplikacji.

Osobno sprawdź, co już wyszło. Jeśli do narzędzia trafiły dane osobowe, osoba odpowiedzialna za ochronę danych ocenia, czy to naruszenie, które trzeba zgłosić do UODO w ciągu 72 godzin (art. 33 RODO). Jeśli trafiły tam klucze, hasła albo tokeny, unieważnij je i wygeneruj nowe. Usunięcie rozmowy nie cofa ujawnienia.

Na koniec zapisz wynik: jakie narzędzia znaleziono, jaką decyzję podjęto i kiedy. Taki zapis to dowód, że firma panuje nad tym, jakich systemów AI używa, co przyda się przy kontroli i przy rozmowie z klientem, który zapyta o Wasze zasady.

Jak ograniczyć shadow AI bez zakazów?

Zakaz bez alternatywy przenosi korzystanie na prywatne telefony, gdzie widać jeszcze mniej. Skuteczniejsze jest danie ludziom tego, czego szukają, na warunkach firmy.

Krok 1. Dopuść jedno lub dwa narzędzia na planie firmowym z umową powierzenia danych. Krok 2. Spisz krótką politykę: co wolno wkleić, czego nie, kto sprawdza wynik. Gotowy wzór jest w tekście polityka korzystania z AI w firmie. Krok 3. Ustal szybką ścieżkę zgłaszania nowych narzędzi, z odpowiedzią w kilka dni, nie miesięcy.

Krok 4. Przeszkol zespół i zapisz, kto przeszedł szkolenie. Krok 5. Ogłoś, że zgłoszenie własnego błędu, na przykład wklejenia danych klienta, nie kończy się karą. Bez tego nikt nie powie o problemie, dopóki nie będzie za późno. Krok 6. Powtórz ankietę po kwartale.

Mierz dwie rzeczy: ile osób korzysta z zatwierdzonych narzędzi i ile próśb o nowe narzędzia przychodzi. Rosnące użycie zatwierdzonych narzędzi i stały strumień próśb to znak, że shadow AI maleje. Cisza oznacza zwykle, że ludzie znów robią to po swojemu.

W skrócie

  • Shadow AI to narzędzia AI używane do pracy bez wiedzy lub zgody firmy. Najczęściej to prywatne konta w czatach AI, rozszerzenia przeglądarek i boty do notatek.
  • Według Microsoft Work Trend Index 2024 78% użytkowników AI przynosi do pracy własne narzędzia.
  • Najszybszy sposób wykrycia to anonimowa ankieta, przegląd zgód aplikacji w kontach firmowych i przegląd wydatków.
  • Zakaz bez alternatywy nie działa. Działa zatwierdzone narzędzie na planie firmowym, krótka polityka i szybka ścieżka zgłaszania nowych narzędzi.

Masz adres strony, aplikacji albo maila, który budzi wątpliwości?

Najczęstsze pytania

Shadow AI a shadow IT: czym się różnią?

Shadow IT to dowolne oprogramowanie używane bez zgody działu IT. Shadow AI to jego część, w której narzędzie dostaje treść firmy do przetworzenia, więc ryzyko dotyczy głównie danych, a nie samej instalacji.

Czy shadow AI jest nielegalne?

Samo w sobie nie. Problemem prawnym staje się, gdy do narzędzia trafiają dane osobowe bez podstawy prawnej i umowy powierzenia (RODO) albo informacje objęte tajemnicą przedsiębiorstwa lub umową o poufności.

Czy można całkowicie zablokować shadow AI?

Nie. Blokada stron na sieci firmowej nie obejmuje prywatnych telefonów. Można zmniejszyć skalę, dając zatwierdzone narzędzie i jasne zasady.

Kto w firmie odpowiada za shadow AI?

Za dane odpowiada firma jako administrator, więc ostatecznie zarząd. W praktyce warto wyznaczyć jedną osobę, która prowadzi listę narzędzi i przyjmuje zgłoszenia.

Źródła

  1. Microsoft i LinkedIn: 2024 Work Trend Index on the state of AI at work (08.05.2024)
  2. Microsoft WorkLab: 2024 Work Trend Index, AI at work is here. Now comes the hard part
  3. IBM: Cost of a Data Breach Report 2025, komunikat prasowy (30.07.2025)
  4. IBM: Cost of a Data Breach 2026, komunikat prasowy (29.07.2026)
  5. Rozporządzenie (UE) 2016/679 (RODO), EUR-Lex
  6. Komisja Europejska: AI Literacy, Questions & Answers

Stan na dzień aktualizacji artykułu. Przepisy i zasady dostawców się zmieniają, sprawdź u źródła przed decyzją.

Zobacz też