Aktualny

Korzystanie z ChatGPT na komputerach służbowych a RODO – zadania administratora danych osobowych

Marcin Sarna

Autor: Marcin Sarna

Dodano: 6 marca 2025
446086c60382a38c78adcbdbd6e4c813ee9263c4-xlarge (12)

Administrator może zapewnić pracownikom możliwość korzystania z ChatGPT na komputerach służbowych. Czy należy w związku z tym uwzględnić obowiązki wynikające z zasady privacy by design. Jakie obowiązki związane z wdrożeniem ChatGPT na komputerach służbowych musi wykonać administrator danych osobowych?

Korzystanie z ChatGPT na komputerach służbowych a zasada privacy by design (art. 25 ust. 1 RODO)

Zasada privacy by design wynikająca z art. 25 ust. 1 RODO nakłada na administratora danych obowiązek uwzględniania ochrony danych osobowych już na etapie projektowania narzędzia. W przypadku wdrożenia narzędzia OpenAI w urzędzie należy więc dokonać analizy, czy i w jakim zakresie narzędzie przetwarza dane osobowe, w tym czy użytkownicy mogą wprowadzać do niego informacje podlegające ochronie.

W związku z wdrożeniem Chat GPT konieczna ocena skutków dla ochrony danych osobowych (DPIA)

Naturalnie nowe procesy przetwarzania danych osobowych w organizacji wymagają przeprowadzenia ogólnej analizy ryzyka RODO. Poza tym z uwagi na możliwość przetwarzania danych osobowych niezbędne jest przeprowadzenie oceny skutków dla ochrony danych (art. 35 RODO). Przeprowadzenie DPIA jest konieczne, jeżeli wdrożenie ChatGPT może prowadzić do systematycznego monitorowania działań użytkowników lub przetwarzania danych wrażliwych z wykorzystaniem AI.

Polityka korzystania z ChatGPT - zasady przetwarzania danych osobowych za pomocą sztucznej inteligencji

Przed wdrożeniem rekomendowane jest również opracowanie polityki korzystania z narzędzia, określającą m.in. zakres dopuszczalnego użytkowania ChatGPT, ograniczenia dotyczące wprowadzania danych osobowych oraz zasady nadzoru nad korzystaniem z narzędzia przez pracowników. Ponadto, zgodnie z art. 32 RODO, administrator powinien wdrożyć środki techniczne i organizacyjne zapewniające odpowiedni poziom bezpieczeństwa osób, których dane dotyczą, np. poprzez anonimizację lub pseudonimizację danych.

Uwaga

Przed wdrożeniem ChatGPT na komputerach służbowych pracowników pamiętaj o:

  • analizie zgodności z zasadą privacy by design,

  • przeprowadzeniu ogólnej analizy ryzyka zgodnie z przepisami o ochronie danych,

  • ocenie skutków dla ochrony danych,

  • wprowadzeniu polityki korzystania z tego narzędzia.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x