AI w szkole w roku 2026/2027. RODO, AI Act i zasady dla nauczycieli

AI w szkole nie powinno zależeć od tego, jaką bezpłatną aplikację przypadkowo wybierze nauczyciel lub uczeń. W roku szkolnym 2026/2027 dyrektor powinien wiedzieć, z jakich narzędzi korzysta personel, jakie dane trafiają do dostawców oraz czy wynik systemu wpływa na ocenę albo inną ważną decyzję dotyczącą dziecka. Znaczenie mają jednocześnie RODO, obowiązek rozwijania kompetencji w zakresie AI i zakazy wynikające z AI Act. Potrzebne są więc proste zasady: dozwolone zastosowania, lista informacji, których nie wolno wprowadzać do publicznych chatbotów, weryfikacja odpowiedzi przez człowieka oraz procedura reagowania na deepfake. Wyjaśniamy, jak uporządkować AI w szkole bez blokowania przydatnych zastosowań edukacyjnych.

ai-w-szkole-rodo-ai-act

Najważniejsze informacje

  • AI w szkole może wspierać przygotowanie zajęć i naukę, ale szkoła powinna zatwierdzić używane narzędzia i określić ich dozwolone zastosowania.
  • Nauczyciel nie powinien wklejać do ogólnodostępnego chatbota danych pozwalających zidentyfikować ucznia, jego ocen, opinii, orzeczeń ani dokumentacji pomocy psychologiczno-pedagogicznej.
  • Szkoła powinna przeszkolić osoby korzystające z AI w jej imieniu. Obowiązek zapewnienia odpowiedniego poziomu kompetencji w zakresie AI wynika z art. 4 AI Act.
  • Wynik systemu nie może bezrefleksyjnie zastępować oceny nauczyciela, szczególnie gdy wpływa na stopień, przyjęcie do programu, pomoc lub dalszą ścieżkę kształcenia.
  • Niektóre zastosowania w edukacji zostały w AI Act zakwalifikowane jako systemy wysokiego ryzyka. Ich wdrożenie wymaga przygotowania organizacyjnego z odpowiednim wyprzedzeniem.
  • Szkoła musi mieć procedurę reagowania na wygenerowane fałszywe zdjęcia, nagrania i treści naruszające dobra ucznia lub pracownika.
  • Rejestr narzędzi, ocena dostawców, polityka AI i szkolenia mogą zostać przygotowane w ramach AI Governance BPPZ lub połączonego audytu RODO i AI.

Zapraszamy do współpracy

Szczegółowe informacje o ofercie i warunkach współpracy można uzyskać telefonicznie lub wysyłając zapytanie za pomocą formularza kontaktowego.

Czy AI w szkole jest dozwolone?

Tak. Przepisy nie wprowadzają ogólnego zakazu korzystania z generatywnej sztucznej inteligencji w edukacji. AI w szkole może pomagać w przygotowaniu konspektu, tworzeniu ćwiczeń, upraszczaniu tekstów, generowaniu przykładów, nauce języków, rozwijaniu pomysłów i dostosowaniu materiału do poziomu grupy.

Dozwolone nie oznacza jednak dowolne. Ocenie powinny podlegać co najmniej cztery elementy:

  1. cel wykorzystania narzędzia;
  2. zakres danych przekazywanych do systemu;
  3. wpływ wyniku na ucznia;
  4. warunki i bezpieczeństwo wybranego dostawcy.

Inaczej należy potraktować stworzenie fikcyjnego zestawu zadań z matematyki, a inaczej analizę prawdziwych prac klasowych oznaczonych imieniem i nazwiskiem. Jeszcze wyższe ryzyko powstaje, gdy aplikacja ma oceniać emocje, przewidywać zachowanie albo automatycznie decydować o wyniku ucznia.

Dyrektor nie powinien pozostawiać tych decyzji wyłącznie poszczególnym nauczycielom. AI w szkole jest procesem organizacyjnym, ponieważ narzędzia mogą być używane na służbowych kontach, w ramach wykonywania zadań placówki oraz na danych, za które odpowiada szkoła.

Od czego zacząć wdrożenie AI w szkole?

Pierwszym krokiem nie musi być rozbudowana polityka. Najpierw trzeba ustalić stan faktyczny. Krótka ankieta lub rozmowa z pracownikami powinna wykazać:

  • z jakich chatbotów, generatorów grafiki i asystentów korzystają;
  • czy używają kont służbowych czy prywatnych;
  • jakie dane i dokumenty wprowadzają;
  • czy narzędzie analizuje prace uczniów;
  • czy wynik wpływa na ocenianie;
  • czy uczniowie otrzymują obowiązkowe zadania wymagające założenia konta;
  • czy szkoła kupiła licencję albo korzysta z rozwiązania organu prowadzącego;
  • czy dostawca deklaruje wykorzystywanie treści do rozwijania modeli.

Na tej podstawie można utworzyć rejestr obejmujący właściciela narzędzia, cel, użytkowników, kategorie danych, dostawcę, lokalizację przetwarzania, warunki korzystania, okres retencji i status zatwierdzenia. Praktyczny sposób przygotowania takiej ewidencji opisuje BPPZ w materiale Jak zrobić rejestr narzędzi AI.

Brak wpisu w rejestrze nie może być jedynym kryterium bezpieczeństwa. Dokument powinien prowadzić do decyzji: narzędzie dozwolone, dozwolone warunkowo, pilotażowe albo zakazane. Dla każdego dopuszczonego rozwiązania warto wskazać krótką instrukcję.

Jakich danych nie wolno wpisywać do publicznego chatbota?

Najbezpieczniejsza reguła brzmi: do narzędzia, którego szkoła nie oceniła i nie zatwierdziła, nie wprowadzamy danych pozwalających zidentyfikować ucznia, rodzica ani pracownika.

Dotyczy to w szczególności:

  • imienia i nazwiska połączonego z klasą lub oceną;
  • numeru PESEL, adresu, telefonu i danych kontaktowych;
  • informacji o zdrowiu, niepełnosprawności i leczeniu;
  • orzeczeń i opinii poradni;
  • dokumentacji pomocy psychologiczno-pedagogicznej;
  • informacji o sytuacji rodzinnej i materialnej;
  • notatek pedagoga, psychologa lub wychowawcy;
  • danych dotyczących zachowania i konfliktów;
  • wizerunku i nagrania głosu;
  • loginów, haseł i treści służbowej korespondencji;
  • arkuszy ocen, list uczniów i protokołów.

Usunięcie samego imienia nie zawsze oznacza anonimizację. Opis „jedyny uczeń klasy VII w małej miejscowości, posiadający określone orzeczenie” może nadal pozwalać na identyfikację. Pseudonimizacja obniża ryzyko, ale dane nadal pozostają danymi osobowymi, jeżeli szkoła może powiązać je z konkretną osobą.

AI w szkole może być wykorzystywane na materiałach fikcyjnych, zanonimizowanych albo przygotowanych specjalnie do ćwiczenia. Jeżeli potrzebna jest praca na danych rzeczywistych, szkoła powinna wybrać zatwierdzone środowisko, ustalić rolę dostawcy, zawrzeć wymagane umowy i skonfigurować odpowiednią ochronę.

RODO a AI w szkole

RODO ma zastosowanie wtedy, gdy przy użyciu AI przetwarzane są dane osobowe. Szkoła reprezentowana przez dyrektora pozostaje administratorem danych w zakresie realizowanych przez nią zadań. Nie przenosi odpowiedzialności na nauczyciela ani producenta aplikacji tylko dlatego, że przetwarzanie odbywa się w zewnętrznym systemie.

Przed wdrożeniem trzeba ustalić:

PytanieZnaczenie praktyczne
Jaki jest konkretny cel?Nie wystarczy ogólne stwierdzenie „nowoczesna edukacja”
Jaka jest podstawa prawna?Zależy od zadania szkoły, rodzaju danych i dobrowolności zastosowania
Jakie dane są niezbędne?Należy usunąć zbędne identyfikatory, załączniki i metadane
Kto jest dostawcą?Trzeba ocenić, czy działa jako procesor, administrator czy w kilku rolach
Czy treści trenują model?Wymaga to osobnej oceny celu, przejrzystości i kontroli
Gdzie trafiają dane?Należy sprawdzić hosting, podwykonawców i transfery poza EOG
Jak długo są przechowywane?Konto i historia rozmów nie mogą tworzyć bezterminowego archiwum
Czy potrzebna jest DPIA?Taką ocenę rozważa się przy wysokim ryzyku, profilowaniu i nowych technologiach

Zgoda rodzica nie jest uniwersalnym sposobem legalizacji każdego rozwiązania. W podstawowych zadaniach edukacyjnych szkoła opiera przetwarzanie przede wszystkim na przepisach i zadaniu realizowanym w interesie publicznym. Jeśli dodatkowa aplikacja jest dobrowolna, trzeba zapewnić rzeczywistą możliwość odmowy oraz równoważną alternatywę, a następnie dobrać podstawę do konkretnego celu.

Weryfikację procesu można przeprowadzić w ramach audytu RODO BPPZ, rozszerzonego o narzędzia edukacyjne i generatywną AI.

AI Act i obowiązek kompetencji personelu

Artykuł 4 AI Act wymaga, aby dostawcy i podmioty stosujące systemy AI zapewniali odpowiedni poziom kompetencji osób korzystających z nich w ich imieniu. Obowiązek obowiązuje od 2 lutego 2025 roku, a od sierpnia 2026 roku podlega krajowemu nadzorowi i egzekwowaniu.

W przypadku AI w szkole nie chodzi o jednorazowe przesłanie nauczycielom instrukcji „jak pisać prompty”. Zakres przygotowania powinien odpowiadać wiedzy pracownika, kontekstowi użycia oraz ryzyku. Innego szkolenia potrzebuje nauczyciel generujący ilustracje, innego pedagog analizujący dokumenty, a jeszcze innego administrator wdrażający system wspierający ocenianie.

Program powinien obejmować co najmniej:

  • rozpoznawanie, kiedy korzysta się z systemu AI;
  • dozwolone i niedozwolone zastosowania;
  • ochronę danych uczniów i pracowników;
  • halucynacje, błędy i uprzedzenia modelu;
  • prawo autorskie i oznaczanie źródeł;
  • weryfikację wyniku przez człowieka;
  • bezpieczeństwo kont i dokumentów;
  • reagowanie na deepfake i inne nadużycia;
  • zasady zadawania uczniom pracy z wykorzystaniem AI.

AI Act nie narzuca jednego certyfikatu ani identycznego kursu dla wszystkich. Szkoła powinna jednak potrafić wykazać, jakie działania podjęła. Dowodem mogą być program, lista uczestników, materiały, test wiedzy, instrukcja stanowiskowa i plan aktualizacji. BPPZ może przygotować program w ramach szkolenia dla pracowników oraz wdrożenia zasad AI.

Które zastosowania AI są zakazane lub szczególnie ryzykowne?

AI Act zakazuje między innymi rozpoznawania emocji w placówkach oświatowych, z wyjątkiem zastosowań uzasadnionych względami medycznymi lub bezpieczeństwa. Szkoła nie powinna więc wdrażać rozwiązania, które na podstawie twarzy, głosu albo zachowania rzekomo ustala zaangażowanie, znudzenie, stres czy szczerość ucznia.

Szczególnej ostrożności wymagają również systemy, które:

  • kwalifikują osoby do przyjęcia lub dostępu do edukacji;
  • oceniają efekty uczenia się i wpływają na dalszy proces;
  • ustalają poziom kształcenia odpowiedni dla danej osoby;
  • monitorują niedozwolone zachowania podczas egzaminów;
  • profilują ryzyko problemów, przemocy albo niepowodzenia;
  • wykorzystują biometrię lub analizują zachowanie uczniów.

Wymienione w załączniku III zastosowania edukacyjne mogą być systemami wysokiego ryzyka. Po zmianach wprowadzonych w 2026 roku obowiązki odnoszące się do tej kategorii mają co do zasady rozpocząć stosowanie 2 grudnia 2027 roku. Nie jest to powód, aby odłożyć przygotowania. Zakup dokonany w roku szkolnym 2026/2027 może obowiązywać przez kilka lat, a późniejsza wymiana systemu, umowy i procedur będzie kosztowna.

Czy AI może oceniać uczniów?

AI w szkole może wspierać nauczyciela, na przykład wskazać elementy odpowiedzi wymagające sprawdzenia albo pomóc utworzyć kryteria. Nie powinno jednak samodzielnie przesądzać o stopniu, promocji, przyjęciu do programu lub dostępie do pomocy.

Model generatywny może:

  • błędnie zrozumieć polecenie;
  • nie rozpoznać poprawnego, niestandardowego rozwiązania;
  • premiować określony styl językowy;
  • tworzyć pozornie przekonujące uzasadnienia;
  • reagować inaczej na bardzo podobne odpowiedzi;
  • ujawniać uprzedzenia wynikające z danych treningowych.

Rzeczywista kontrola człowieka nie polega na automatycznym zatwierdzeniu wyniku. Nauczyciel musi znać kryteria, zobaczyć pracę ucznia, móc zmienić rekomendację i uzasadnić własną decyzję. Jeżeli decyzja jest podejmowana wyłącznie automatycznie i wywołuje skutki prawne lub w podobny sposób istotnie wpływa na osobę, zastosowanie może znaleźć art. 22 RODO.

Przed uruchomieniem automatycznej oceny należy przeprowadzić ocenę prawną i ryzyka, a często również ocenę skutków dla ochrony danych. Pomoc w takiej analizie zapewnia AI Compliance BPPZ.

Zasady korzystania z AI przez nauczycieli

Krótka instrukcja dla personelu powinna być jednoznaczna. Może opierać się na następujących zasadach:

  1. Korzystaj wyłącznie z narzędzi zatwierdzonych przez szkołę.
  2. Nie wprowadzaj danych identyfikujących uczniów bez wyraźnie zatwierdzonego procesu.
  3. Nie przesyłaj orzeczeń, opinii, arkuszy ocen ani notatek wychowawczych.
  4. Zawsze sprawdzaj poprawność merytoryczną wygenerowanej treści.
  5. Nie przypisuj autorstwa źródeł, których samodzielnie nie zweryfikowano.
  6. Nie wykorzystuj wyniku jako jedynej podstawy oceny ucznia.
  7. Informuj uczniów, kiedy AI jest elementem ćwiczenia i jakie obowiązują zasady.
  8. Nie wymagaj prywatnego konta w zewnętrznym serwisie bez oceny warunków i zapewnienia alternatywy.
  9. Zgłaszaj błędy, ujawnienie danych, deepfake i nieautoryzowane narzędzia.
  10. Usuwaj historię oraz pliki zgodnie z instrukcją szkoły.

AI w szkole nie powinno być używane do tworzenia automatycznych, niezweryfikowanych opinii o konkretnym dziecku. Nauczyciel odpowiada za treść dokumentacji, wiadomości do rodziców i materiałów przekazanych uczniom, nawet jeśli pierwszą wersję przygotował system.

Jak ustalić zasady korzystania z AI przez uczniów?

Całkowity zakaz jest trudny do wyegzekwowania i nie rozwija odpowiedzialnych kompetencji. Szkoła powinna rozróżnić sytuacje, w których AI jest dozwolone, ograniczone i niedopuszczalne.

SytuacjaPrzykładowa zasada
Burza mózgówDozwolona, jeśli uczeń samodzielnie rozwija i weryfikuje pomysł
Korekta językowaDozwolona w zakresie wskazanym przez nauczyciela
Wygenerowanie całej pracyNiedozwolone, gdy zadanie sprawdza samodzielne umiejętności
Praca z AI jako tematem lekcjiDozwolona w kontrolowanym środowisku i na danych fikcyjnych
Sprawdzian lub egzaminZasady muszą jednoznacznie określać dozwolone narzędzia
Grafika przedstawiająca prawdziwą osobęWymaga szczególnej ostrożności i poszanowania wizerunku
Wklejanie danych kolegówNiedozwolone

W poleceniu warto określić, czy uczeń może użyć AI, w jakim zakresie, jak ma opisać ten udział i jakie elementy muszą być własne. Ocena nie powinna opierać się wyłącznie na zawodnym detektorze treści generowanej przez AI. Uczeń powinien mieć możliwość wyjaśnienia procesu pracy i zakwestionowania błędnej kwalifikacji.

Konto ucznia, wiek i dobrowolność

Przed poleceniem uczniom rejestracji szkoła musi sprawdzić regulamin, wymagany wiek, przetwarzanie danych, możliwość usunięcia konta oraz to, czy dostawca wykorzystuje treści do własnych celów. Należy też ustalić, czy bezpłatna wersja wyświetla reklamy lub śledzi zachowanie użytkownika.

Jeżeli ćwiczenie można wykonać tylko po założeniu prywatnego konta, trudno mówić o pełnej dobrowolności. Bezpieczniejszym rozwiązaniem może być konto instytucjonalne, demonstracja prowadzona przez nauczyciela albo alternatywne zadanie niewymagające korzystania z usługi.

AI w szkole powinno być dostępne w sposób niedyskryminujący. Trzeba uwzględnić brak urządzenia, płatnej subskrypcji, odpowiedniego łącza, a także szczególne potrzeby edukacyjne uczniów.

Jak ocenić dostawcę narzędzia AI?

Nazwa znanej firmy nie zastępuje oceny. Przed zakupem lub udostępnieniem usługi warto sprawdzić:

  • opis funkcji i ograniczeń;
  • role stron na gruncie RODO;
  • umowę powierzenia, jeżeli jest wymagana;
  • listę podwykonawców;
  • miejsce przechowywania i transfery danych;
  • zasady wykorzystywania promptów oraz plików do trenowania modeli;
  • możliwość wyłączenia takiego wykorzystania;
  • terminy retencji i usuwania;
  • uwierzytelnianie, logi i zarządzanie użytkownikami;
  • reagowanie na incydenty;
  • możliwość eksportu i usunięcia danych;
  • dokumentację wymaganą przez AI Act;
  • dostępność dla osób z niepełnosprawnościami.

Jeżeli dostawca unika odpowiedzi lub regulamin pozwala mu szeroko wykorzystywać szkolne treści, dyrektor powinien wybrać inne rozwiązanie albo ograniczyć zakres użycia. Warunki konsumenckiej, bezpłatnej aplikacji często nie odpowiadają wymaganiom instytucji publicznej.

Deepfake ucznia lub nauczyciela – co zrobić?

Fałszywy obraz, głos lub film może prowadzić do przemocy rówieśniczej, naruszenia dóbr osobistych, ujawnienia danych, szkody psychicznej, a czasem do podejrzenia przestępstwa. Szkoła nie powinna traktować zdarzenia wyłącznie jako „żartu w internecie”.

Pierwsza reakcja powinna obejmować:

  1. zapewnienie bezpieczeństwa i wsparcia osobie pokrzywdzonej;
  2. zabezpieczenie dowodów bez dalszego rozpowszechniania materiału;
  3. ograniczenie dostępu w systemach pozostających pod kontrolą szkoły;
  4. zgłoszenie treści administratorowi platformy;
  5. poinformowanie dyrektora, wychowawcy i IOD zgodnie z procedurą;
  6. ustalenie źródła obrazu, nagrania i listy odbiorców;
  7. ocenę, czy doszło do naruszenia ochrony danych;
  8. kontakt z rodzicami oraz, zależnie od sytuacji, policją lub innymi służbami;
  9. udokumentowanie decyzji i podjętych działań.

Jeżeli szkoła sama ujawniła materiał źródłowy albo nie zabezpieczyła konta, potrzebna będzie również formalna ocena incydentu. W nagłych sprawach BPPZ zapewnia wsparcie przy obsłudze naruszeń ochrony danych.

Checklista AI w szkole na rok 2026/2027

Organizacja

  • Zidentyfikuj narzędzia używane przez nauczycieli i administrację.
  • Wyznacz właściciela procesu oraz udział dyrektora, IT i IOD.
  • Utwórz rejestr narzędzi i nadaj każdemu status.
  • Określ dozwolone, warunkowe i zakazane zastosowania.
  • Ustal zasady pilotażu i zatwierdzania nowych rozwiązań.

Dane i dostawcy

  • Sprawdź zakres danych oraz możliwość anonimizacji.
  • Oceń regulamin, prywatność, retencję i trenowanie modeli.
  • Zweryfikuj umowę, podwykonawców i transfery.
  • Oceń potrzebę DPIA.
  • Wprowadź konta służbowe i ograniczenia dostępu.

Ludzie i decyzje

  • Przeszkol pracowników zgodnie z art. 4 AI Act.
  • Przygotuj krótką instrukcję dla nauczycieli.
  • Wprowadź zasady dla uczniów i jasne kryteria prac.
  • Zapewnij rzeczywistą kontrolę człowieka nad ocenami.
  • Ustal alternatywę dla osób, które nie mogą użyć aplikacji.

Incydenty i kontrola

  • Dodaj AI do procedury zgłaszania incydentów.
  • Przygotuj reakcję na deepfake i ujawnienie danych.
  • Kontroluj nowe narzędzia typu Shadow AI.
  • Raz w semestrze przeglądaj rejestr, konta i warunki dostawców.
  • Dokumentuj szkolenia, decyzje oraz działania naprawcze.

Kompletny model może zostać opracowany w ramach AI Governance BPPZ, łączącego zasady organizacyjne, RODO, ocenę ryzyka i przygotowanie do AI Act.

Najczęstsze błędy przy wdrażaniu AI w szkole

Jeden ogólny zakaz bez sprawdzenia praktyki

Pracownicy nadal korzystają z prywatnych kont, ale szkoła nie widzi narzędzi ani danych. Powstaje Shadow AI i pozorna zgodność.

Wklejanie prac uczniów z pełnymi danymi

Nauczyciel przekazuje zewnętrznemu dostawcy nazwisko, klasę, styl pisania i ocenę, mimo że do uzyskania pomocy wystarczyłby fragment zanonimizowany.

Zgoda rodzica jako rozwiązanie każdego problemu

Formularz zgody nie zastępuje oceny niezbędności, bezpieczeństwa, dostawcy, ryzyka ani zgodności ważnej decyzji z AI Act i RODO.

Automatyczne ocenianie bez kontroli

System proponuje ocenę, a nauczyciel zatwierdza ją bez sprawdzenia pracy i możliwości wyjaśnienia wyniku uczniowi.

Obowiązkowe prywatne konto

Uczeń musi zaakceptować konsumencki regulamin zewnętrznej platformy, mimo że szkoła nie oceniła wieku, reklam, profilowania i retencji.

Szkolenie wyłącznie z promptów

Pracownicy uczą się uzyskiwać efektowne odpowiedzi, ale nie wiedzą, których danych nie wolno wprowadzać i jak rozpoznać błędny wynik.

Brak procedury na deepfake

Materiał jest dalej przesyłany między pracownikami w celu „wyjaśnienia”, co zwiększa zasięg szkody i utrudnia kontrolę nad danymi.

Podsumowanie

AI w szkole może realnie wspierać nauczycieli i uczniów, jeżeli jest wdrażane świadomie. Punktem wyjścia powinny być rejestr narzędzi, lista dozwolonych zastosowań, minimalizacja danych, ocena dostawcy i szkolenie personelu.

RODO wymaga kontroli nad danymi uczniów i pracowników, a AI Act wprowadza obowiązek kompetencji oraz szczególne zasady dla zastosowań wpływających na edukację. Im większy wpływ systemu na ocenę lub przyszłość ucznia, tym silniejsza musi być kontrola człowieka, przejrzystość i dokumentacja.

AI w szkole nie powinno opierać się ani na bezrefleksyjnym entuzjazmie, ani na zakazie ignorującym rzeczywistą praktykę. Bezpieczny model pozwala korzystać z przydatnych funkcji, a jednocześnie blokuje przekazywanie wrażliwych informacji do przypadkowych narzędzi i podejmowanie ważnych decyzji przez niezweryfikowany algorytm.

Dzielimy się wiedzą

Materiały BPPZ pomagają przejść od ogólnych zasad do praktycznego wdrożenia. W serwisie można znaleźć instrukcje dotyczące sztucznej inteligencji i RODO, Shadow AI oraz przygotowania rejestru narzędzi AI.

Jeżeli placówka chce uporządkować AI w szkole przed rozpoczęciem lub w pierwszych tygodniach roku szkolnego, BPPZ może przeprowadzić audyt, ocenić dostawców, przygotować politykę i rejestr, przeszkolić personel oraz opracować procedurę reagowania na incydenty. Zakres może zostać dopasowany do jednej szkoły albo całej sieci placówek w ramach AI Governanceaudytu RODO.

FAQ

Czy nauczyciel może korzystać z ChatGPT podczas przygotowania lekcji?

Tak, jeśli narzędzie jest dopuszczone przez szkołę, a nauczyciel nie przekazuje danych uczniów i samodzielnie sprawdza poprawność materiału.

Czy można wkleić do AI pracę ucznia?

Nie do przypadkowego publicznego narzędzia. Najpierw trzeba usunąć identyfikatory albo użyć zatwierdzonego systemu z ustalonymi zasadami przetwarzania.

Czy zgoda rodzica wystarczy do używania AI?

Nie. Zgoda nie zastępuje podstawy prawnej, minimalizacji danych, oceny dostawcy, bezpieczeństwa i analizy wpływu systemu na ucznia.

Czy AI może wystawić uczniowi ocenę?

System może jedynie wspierać analizę. Ocenę powinien ustalić nauczyciel po rzeczywistym sprawdzeniu pracy i z możliwością zmiany rekomendacji AI.

Czy szkoła musi prowadzić rejestr narzędzi AI?

AI Act nie narzuca jednej nazwy dokumentu, ale rejestr jest praktycznym dowodem kontroli nad narzędziami, celami, danymi i użytkownikami.

Czy nauczyciele muszą przejść szkolenie z AI?

Szkoła powinna zapewnić odpowiedni poziom kompetencji osobom używającym AI w jej imieniu. Zakres zależy od roli, wiedzy i ryzyka zastosowania.

Czy uczeń może mieć obowiązek założenia prywatnego konta AI?

Takie rozwiązanie jest ryzykowne. Szkoła powinna ocenić regulamin, wiek i dane oraz zapewnić równoważną alternatywę bez prywatnego konta.

Czy detektor AI wystarczy do ukarania ucznia?

Nie. Detektory mogą się mylić. Wynik powinien być jedynie sygnałem do weryfikacji, rozmowy z uczniem i oceny sposobu powstania pracy.

Co zrobić po ujawnieniu danych ucznia w chatbocie?

Trzeba ograniczyć dalsze przetwarzanie, zabezpieczyć informacje, zgłosić zdarzenie dyrektorowi i IOD oraz przeprowadzić ocenę naruszenia.

Czy AI Act zakazuje rozpoznawania emocji w szkole?

Co do zasady tak. Wyjątki dotyczą zastosowań uzasadnionych względami medycznymi lub bezpieczeństwa, a nie zwykłej oceny zaangażowania ucznia.

Źródła:

  1. EUR-Lex – Rozporządzenie (UE) 2016/679, w szczególności art. 5, 6, 9, 22, 24, 25, 28, 32 i 35.
  2. Komisja Europejska – AI Act – ramy regulacyjne i harmonogram stosowania.
  3. Komisja Europejska – AI literacy – pytania i odpowiedzi dotyczące art. 4 AI Act.
  4. Ministerstwo Edukacji Narodowej – Bezpłatne szkolenia o AI dla 11 tysięcy nauczycieli.
  5. NASK – Gdy sztuczna inteligencja wkracza do szkoły.
  6. UODO – Deepfake i edukacja – działania Urzędu w 2026 roku.

Doradztwo w zakresie ochrony danych osobowych

Wspieramy organizacje w zarządzaniu obowiązkami związanymi z ochroną danych osobowych oraz zgodnością z RODO.

Doradzamy zarówno w bieżących zagadnieniach prawnych i organizacyjnych, jak i przy bardziej złożonych projektach wymagających analizy procesów, oceny ryzyka lub uporządkowania zasad przetwarzania danych.

Zakres naszego wsparcia obejmuje m.in. doradztwo prawne, audyty zgodności, przygotowanie i aktualizację dokumentacji oraz kompleksowe wsparcie przy wdrażaniu rozwiązań z zakresu ochrony danych osobowych.

Współpracę opieramy na:

  • rozwiązaniach dostosowanych do specyfiki organizacji i jej otoczenia biznesowego,
  • praktycznym podejściu do wymogów RODO i ochrony danych osobowych,
  • kompleksowym spojrzeniu na kwestie prawne, organizacyjne i proceduralne,
  • sprawnej komunikacji i bieżącym wsparciu w prowadzonych projektach.
Formularz kontaktowy

Administratorem Twoich danych osobowych jest Oskar Zacharski działający pod firmą Biuro Porad Prawnych Oskar Zacharski, z siedzibą w Radomiu przy ul. Żwirki i Wigury 33/43, (26-600 Radom). Twoje dane osobowe tj. imię i nazwisko, adres email oraz dane osobowe podane w formularzu kontaktowym przetwarzane są w celu udzielenia odpowiedzi na Twoje zapytania. Więcej informacji o przetwarzaniu danych osobowych, w tym o przysługujących Ci prawach, możesz znaleźć w Polityce Prywatności BPPZ