AmazeAmaze
← Wróć do bloga

Zanim wkleisz: bezpieczny obieg pracy z AI

4 min czytania

Najbezpieczniejszy sposób korzystania z asystenta AI przy wrażliwej pracy to nigdy nie wysyłać mu wrażliwej części: najpierw zanonimizuj tekst na własnym komputerze, pracuj z modelem na zamaskowanych placeholderach, a potem lokalnie przywróć prawdziwe wartości. To obieg pracy niezależny od dostawcy — działa tak samo, czy używasz ChatGPT, Claude czy Gemini — i utrzymuje dane osobowe na Twoim urządzeniu, a nie w cudzej chmurze.

W skrócie

  • Trzy kroki: anonimizuj → użyj AI → przywróć, a prywatny klucz nigdy nie opuszcza Twojego komputera.
  • Model widzi wyłącznie placeholdery ([NAME_001], [PESEL], [EMAIL_002]), więc żadne dane osobowe nie są wysyłane.
  • Odpowiedź wraca z tymi samymi placeholderami, które lokalnie zamieniasz na prawdziwe wartości.
  • Kolejność ma znaczenie: anonimizuj przed pierwszym wklejeniem, przywracaj po ostatniej odpowiedzi. Pomiń krok 1 i dane już wyciekły.

Trzystopniowy bezpieczny obieg pracy z AI: zanonimizuj na swoim komputerze, użyj dowolnego narzędzia AI na zamaskowanym tekście, a potem przywróć oryginały lokalnie prywatnym kluczem.

Krok 1 — Zanonimizuj na swoim komputerze

Zanim choć jeden znak dotrze do narzędzia AI, zamaskuj dane osobowe lokalnie. Oznacza to wykrycie nazwisk (w tym polskich nazwisk w różnych przypadkach), adresów e-mail, numerów telefonu, adresów, identyfikatorów i innych danych oraz zastąpienie każdego z nich spójnym tokenem.

Dwie cechy sprawiają, że to działa:

  • Spójność — ten sam oryginał zawsze mapuje się na ten sam token, więc model nadal potrafi rozumować o „tej samej osobie” czy „tej samej firmie” w całym tekście.
  • Lokalność — wykrywanie i maskowanie odbywają się na Twoim urządzeniu, więc surowy tekst nigdzie nie podróżuje. Amaze działa na urządzeniu, całkowicie offline; nic nie jest wysyłane, żeby wykonać maskowanie.

Krok 2 — Użyj narzędzia AI na zamaskowanym tekście

Teraz wklej zamaskowaną wersję do ChatGPT, Claude, Gemini albo czegokolwiek, czego używasz. Model widzi:

Napisz odpowiedź do [NAME_001] na [EMAIL_001] w sprawie zaległej faktury
dla [COMPANY_001] (NIP [NIP]). Ma być stanowcza, ale uprzejma.

Ma wszystko, czego potrzebuje do pracy — ton, strukturę, relacje między podmiotami — i żadnych danych osobowych. Placeholdery są stabilne, więc jeśli model odwoła się do [NAME_001] trzy akapity dalej, nadal oznacza tę samą osobę.

O to właśnie chodzi: asystent jest przydatny na zamaskowanym tekście, bo to, czego od niego potrzebujesz (redagowanie, streszczanie, analiza), rzadko zależy od dosłownych identyfikatorów.

Krok 3 — Przywróć oryginały lokalnie

Gdy odpowiedź AI wraca, niesie te same placeholdery. Przywracasz prawdziwe wartości na własnym komputerze, korzystając z prywatnego mapowania — klucza odwracalnej anonimizacji, który łączy każdy token z jego oryginałem.

[NAME_001] → Anna Kowalska
[EMAIL_001] → [email protected]
[NIP]       → 521-30-51-000

Mapowanie zostaje przy Tobie. Jeśli nigdy nie musisz go odwracać, możesz pracować bez klucza i maskowanie jest trwałe (prawdziwa anonimizacja). Jeśli musisz — klucz pozostaje lokalny i zaszyfrowany, nigdy nie trafia do dostawcy AI. Dokładną granicę między jednym a drugim omawiamy w anonimizacja a pseudonimizacja.

Dlaczego kolejność to cała sztuczka

Każdy bezpieczny nawyk pracy z AI sprowadza się do tego, kiedy dane przekraczają granicę:

Jeśli…To…
Anonimizujesz przed pierwszym wklejeniemDostawca nigdy nie otrzymuje danych osobowych — nie ma czego wyciec.
Najpierw wklejasz, „usuwasz czat” późniejDane już zostały wysłane; usunięcie nie cofa wysyłki.
Polegasz na ustawieniu prywatności dostawcyUfasz polityce, nie granicy. Maskowanie na urządzeniu to granica.

Dlatego obieg pracy stawia maskowanie na początku: ochrona musi nastąpić zanim tekst opuści Twój komputer, a nie potem.

Dla kogo to jest

Prawnicy analizujący sprawy klientów, lekarze i przychodnie pracujący z notatkami pacjentów oraz analitycy pracujący z danymi klientów uderzają w tę samą ścianę — narzędzie AI jest naprawdę przydatne, ale dane wejściowe zawierają dane osobowe, których nie wolno wysłać stronie trzeciej. Pętla anonimizuj → użyj → przywróć to sposób, by uzyskać pomoc asystenta, trzymając dane na własnym komputerze. To praktyczna odpowiedź na anonimizację danych przed ChatGPT, Claude czy Gemini.

FAQ

Czy AI nadal daje przydatne odpowiedzi na zamaskowanym tekście? Tak. Redagowanie, streszczanie, przebudowa i analiza zależą od kształtu i relacji w tekście, a nie od dosłownych nazwisk — a spójne tokeny zachowują te relacje.

Co, jeśli model musi zobaczyć prawdziwą wartość? Wtedy ta wartość nie jest bezpieczna do wysłania. Zostaw ją zamaskowaną; jeśli zadanie naprawdę wymaga prawdziwych danych, to sygnał, że w ogóle nie powinno trafić do modelu strony trzeciej.

Czy to anonimizacja, czy pseudonimizacja? Jeśli zachowujesz klucz do przywrócenia, to pseudonimizacja (nadal dane osobowe, ale klucz nigdy nie opuszcza Twojego urządzenia). Jeśli klucz odrzucasz, to anonimizacja. Wybierz zależnie od zadania.

Czy muszę ufać polityce danych dostawcy AI? Nie — to właśnie zaleta. Ponieważ dane osobowe są maskowane przed wysłaniem, obieg pracy nie zależy od ustawień przechowywania czy trenowania u dostawcy.

Część naszego kompletnego przewodnika po anonimizacji danych.