Pracownicy nie chcą rezygnować z AI nawet, gdy firma tego zakazuje. Korzystają z narzędzi po cichu

pracownicy korzystają z AI pomimo zakazu pracodawcy / Pracownicy nie chcą rezygnować z AI nawet, gdy firma tego zakazuje. Korzystają z narzędzi po cichu / Shutterstock

Pracownicy nie chcą rezygnować z AI nawet, gdy firma tego zakazuje. Czasami pracodawca wybiera bezpieczeństwo zamiast zwiększonej efektywności, a zatrudnieni korzystają z ulubionych narzędzi po cichu. Czym jest Shadow AI?

rozwiń >

Korzystanie z AI mimo zakazu pracodawcy

Sztuczna inteligencja stała się stałym elementem codziennej pracy w polskich firmach, jednak organizacje wyraźnie nie nadążają za tempem jej adopcji. Z najnowszej edycji raportu "Cyberportret polskiego biznesu 2026", przygotowanego przez ESET i DAGMA Bezpieczeństwo IT, wynika, że 62% pracowników korzysta już z narzędzi AI w obowiązkach służbowych, a co trzeci użytkownik przyznaje wprost, że próbowałby obejść firmowe blokady, gdyby pracodawca ograniczył mu dostęp do ulubionych narzędzi. Dążenie do maksymalnej efektywności zaczyna brać górę nad bezpieczeństwem danych, a zjawisko Shadow AI może być ogromnym zagrożeniem dla wielu biznesów.

Autopromocja

Najważniejsze informacje:

  • 62% polskich pracowników korzysta z narzędzi AI w codziennej pracy służbowej
  • 35% użytkowników AI przyznaje, że próbowałoby obejść firmowe blokady, gdyby pracodawca ograniczył dostęp do ulubionych narzędzi
  • Tylko 27% firm posiada spisaną politykę korzystania z narzędzi AI
  • 10% pracowników wprost przyznaje, że udostępnia otwartym modelom AI wrażliwe dane firmowe

Pracownicy korzystają z AI do swoich obowiązków

W polskich firmach AI często weszła przez tylne drzwi i zdążyła się już zadomowić. Z danych raportu wynika, że 62% pracowników (którzy pracują z komputerem min. 3 dni w tygodniu) korzysta z narzędzi AI w codziennych obowiązkach służbowych, a niemal co piąty deklaruje, że opiera się na pomocy autonomicznych agentów. Skala adopcji jest więc znacząca.

Pracownicy udostępniają agentom AI dane firmowe

Problem w tym, że firmy wyraźnie nie dotrzymują jej kroku. Większość pracowników porusza się w organizacyjnej szarej strefie, a konsekwencje są już widoczne: 10% pracowników wprost przyznaje, że udostępnia otwartym modelom AI wrażliwe dane firmowe. To właśnie istota zjawiska określanego jako Shadow AI, czyli używania sztucznej inteligencji wewnątrz organizacji bez oficjalnej zgody i nadzoru. Tylko 27% firm posiada dziś spisaną politykę regulującą korzystanie z AI, co oznacza, że zdecydowana większość pracowników nie ma żadnych firmowych drogowskazów w tym obszarze.

Pracownicy omijają zakazy firmowe

Narzędzia AI realnie przyspieszają i ułatwiają pracę, co przynosi wymierne korzyści zarówno pracownikom, jak i pracodawcom. Raport ESET i DAGMA Bezpieczeństwo IT pokazuje jednak, że często spotykana w biznesie presja efektywności ma swoją ciemną stronę: 35% użytkowników AI przyznaje, że próbowałoby obejść firmowe blokady, gdyby pracodawca ograniczył im dostęp do ulubionych narzędzi. Co więcej, 26% deklaruje, że w takiej sytuacji wygenerowałoby potrzebne treści na prywatnym sprzęcie i przesłało je na służbową pocztę.

Warto podkreślić, że gotowość do obchodzenia zasad nie musi wynikać z lekceważenia bezpieczeństwa. Pracownicy często po prostu nie wiedzą, jakie ryzyko niesie korzystanie z publicznych modeli językowych, i nie mają dostępu do bezpiecznych alternatyw. To właśnie brak jasnych zasad i odpowiednich narzędzi sprawia, że granica między efektywną a ryzykowną pracą z AI staje się coraz trudniejsza do wytyczenia. Dla organizacji to sygnał, że sama polityka zakazów nie wystarczy.

Ahadow AI i ryzyko dla firmy

Korzystanie z niezatwierdzonych narzędzi AI to nie tylko kwestia naruszenia firmowych procedur. To realne ryzyko utraty kontroli nad danymi. Pracownicy, którzy wklejają służbowe dokumenty czy dane klientów do publicznych modeli językowych, często nie zdają sobie sprawy z konsekwencji. Informacje te mogą trafiać na serwery poza Unią Europejską, być wykorzystywane do trenowania algorytmów lub stać się dostępne dla podmiotów zewnętrznych. Tymczasem tylko 38% firm zainwestowało w korporacyjne licencje AI, które gwarantują, że wprowadzane dane nie trafią do baz treningowych zewnętrznych modeli.

Konsekwencje mogą być poważne: od wycieków danych i naruszenia tajemnicy handlowej, po kary wynikające z RODO. W świecie, w którym dane są jednym z najcenniejszych zasobów firmy, brak polityki AI to nie tylko luka organizacyjna, ale realne zagrożenie biznesowe. Tymczasem zaledwie 25% firm wdrożyło systemy klasy DLP lub CASB, pozwalające monitorować ruch sieciowy pod kątem zapobiegania wyciekom danych do AI.

- Punktem wyjścia powinno być zrozumienie skali zjawiska, a następnie wprowadzenie jasnych zasad - co wolno, czego nie wolno i przede wszystkim dlaczego. Bez wyjaśnienia powodów trudno oczekiwać, że pracownik zrozumie, iż wklejenie firmowych danych do publicznego modelu językowego może zagrozić bezpieczeństwu całej organizacji. Warto też zadbać o dostęp do bezpiecznych, zatwierdzonych narzędzi - wtedy pracownicy nie będą musieli sięgać po prywatne konta. Właśnie brak takich zasad napędza Shadow AI. Największym ryzykiem jest wyciek danych do chmury, nad którą organizacja nie ma kontroli. Odpowiedzią nie jest zakaz, lecz wyjaśnienie ryzyka i wskazanie bezpiecznych alternatyw – mówi Dawid Koziorowski, Offensive Cybersecurity Team Leader, DAGMA Bezpieczeństwo IT.

Jak zarządzać AI w firmie i chronić dane?

Rosnąca skala zjawiska Shadow AI nie oznacza, że firmy są bezradne. Kluczem nie jest samo blokowanie narzędzi, lecz budowanie środowiska, w którym pracownicy mogą korzystać z AI w sposób bezpieczny i zgodny z firmowymi zasadami. Punktem wyjścia powinna być jasna polityka AI, która określa które narzędzia są dozwolone, jakie dane można przetwarzać i dlaczego określone zachowania są ryzykowne. Sama świadomość zagrożeń znacząco zmniejsza prawdopodobieństwo nieświadomych naruszeń.

Równie ważne jest zapewnienie pracownikom bezpiecznych alternatyw. Firmy, które inwestują w korporacyjne licencje AI i zatwierdzają konkretne narzędzia, eliminują główny powód, dla którego pracownicy sięgają po rozwiązania z szarej strefy. Uzupełnieniem całości powinny być systemy monitorowania przepływu danych, które pozwalają na bieżąco kontrolować, jakie informacje opuszczają organizację. To nie technologia jest tu największym wyzwaniem, lecz wyprzedzenie jej odpowiednimi zasadami.

O raporcie: Trzecia edycja raportu „Cyberportret polskiego biznesu 2026” powstała na podstawie badania ilościowego zrealizowanego w marcu 2026 roku przez instytut ARC Rynek i Opinia na próbie 1026 Polaków pracujących przy komputerze co najmniej 3 dni w tygodniu (w tym ekspertów ds. cybersecurity z firm zatrudniających min. 10 osób). Badanie przeprowadzono techniką CAWI.

Źródło: DAGMA Bezpieczeństwo IT

oprac. Emilia Panufnik
rozwiń więcej
Kadry
Dodatkowa wpłata do PPK. Taką możliwość ma uczestnik programu, a także pracodawca
22 cze 2026

Dodatkowa wpłata do PPK? Uczestnik programu ma możliwość oprócz wpłaty podstawowej finansować dodatkową wpłatę do PPK. Składa wówczas deklarację w tej sprawie swojemu pracodawcy. Ile może wynosić wysokość zadeklarowanej przez uczestnika wpłaty dodatkowej? Co więcej, również pracodawca może sfinansować dodatkową wpłatę swoim pracownikom.

Pracownicy nie chcą rezygnować z AI nawet, gdy firma tego zakazuje. Korzystają z narzędzi po cichu
22 cze 2026

Pracownicy nie chcą rezygnować z AI nawet, gdy firma tego zakazuje. Czasami pracodawca wybiera bezpieczeństwo zamiast zwiększonej efektywności, a zatrudnieni korzystają z ulubionych narzędzi po cichu. Czym jest Shadow AI?

Bezpłatne badanie krwi w pracy. Polscy pracownicy chcą większej profilaktyki zdrowotnej od pracodawcy
22 cze 2026

Bezpłatne badanie krwi w pracy - aż 85% Polaków zadeklarowało gotowość skorzystania z bezpłatnych badań krwi organizowanych przez pracodawcę. Polscy pracownicy chcą większej profilaktyki zdrowotnej w miejscu pracy.

MRPiPS opublikowało oficjalny poradnik dla pracodawcy w związku z reformą PIP od 8 lipca 2026: już wiadomo, co trzeba zrobić
22 cze 2026

Już 8 lipca wchodzi duża reforma PIP - zyska prawo do przekształcania umów zlecenia, B2B i innych w umowy o pracę, jeśli stwierdzi, że faktycznie zachodzi stosunek pracy. Kara za naruszenie to do 60 000 zł. Ale jest 12-miesięczny okres abolicyjny dla dobrowolnych przekształceń. A MRPiPS opublikowało 22 czerwca 2026 r. oficjalny poradnik dla pracodawców. Sprawdź, co musisz zrobić teraz - konkrety.

Wniosek urlopowy nie zawsze jest wymagany. Pracodawca może samodzielnie skierować pracownika na urlop
22 cze 2026

Prawo do urlopu wypoczynkowego przysługuje każdemu zatrudnionemu na podstawie umowy o pracę. Zwykle urlop jest udzielany na wniosek pracownika w terminie uzgodnionym z pracodawcą. Przepisy przewidują jednak sytuacje, gdy pracodawca może samodzielnie skierować pracownika na urlop bez jego zgody.

Zmiana umowy cywilnoprawnej w umowę o pracę od 8 lipca 2026 r. W tym dniu wchodzi w życie ustawa o PIP
22 cze 2026

Zmiana umowy cywilnoprawnej w umowę o pracę przez inspektora pracy będzie możliwa już od 8 lipca 2026 r. W tym dniu wchodzi w życie nowelizacja ustawy o PIP. Jak będzie się to odbywało? Co już teraz powinien zrobić pracodawca?

Dzień HR-owca: podejmujcie decyzje na podstawie danych, ale nie gubcie człowieka [WYWIAD]
21 cze 2026

20 czerwca co roku wypada Dzień HR-owca. Z tej okazji zadaliśmy kilka pytań dyrektorce HR w ADP Polska Annie Barbachowskiej. Z wywiadu można dowiedzieć o pracy w HR - jakie wykształcenie i umiejętności są wymagane, jak praca mieniła się na przestrzeni ostatnich 20 lat. Jak działy kadry i płac przygotowują się do wdrożenia regulacji o jawności wynagrodzeń? Czy 4-dnowy tydzień pracy ma sens? Jak przeciwdziałać wypaleniu zawodowemu pracowników? Czy zatrudnieni korzystają z pracy zdalnej na wakacjach?

Płatna przerwa na umowie zlecenie w 2026 roku. Jak bezpiecznie skonstruować zapisy w umowie? [WZÓR KLAUZULI]
20 cze 2026

Wraz z rozpoczęciem sezonu urlopowego do działów kadr masowo trafiają pytania od zleceniobiorców o możliwość płatnego wypoczynku. Sytuację dodatkowo komplikuje zmiana dotycząca wliczania umów cywilnoprawnych do stażu pracowniczego. Jak legalnie przyznać zleceniobiorcy płatne wolne, nie narażając firmy na zarzut ustalenia stosunku pracy? Jakie pułapki kryje stawka godzinowa w 2026 roku? Wyjaśniamy.

PFRON, PCPR, PUP i brak środków. Niełatwo o utworzenie miejsca pracy dla OzN
19 cze 2026

Pracodawca, który przez okres co najmniej 36 miesięcy zatrudni osoby niepełnosprawne, może otrzymać ze środków PFRON zwrot kosztów przystosowania stanowiska pracy do potrzeb osób niepełnosprawnych. Problem w tym, że w praktyce finansową pomoc trudno jest otrzymać. Z czego to wynika?

Nie tylko 800 plus. Komu przysługuje zapomoga z tytułu urodzenia się dziecka? Dla kogo becikowe?
22 cze 2026

Rodzicom i opiekunom przysługuje nie tylko świadczenie wychowawcze 800 plus. Oprócz tego, z tytułu urodzenia się żywego dziecka przysługuje jednorazowa zapomoga z tytułu urodzenia się dziecka w wysokości 1000 zł na jedno dziecko.

pokaż więcej
Proszę czekać...