Blog
Asystent AI Instinct budzi obawy o prywatność. Co z tego dla firmy
25.08.2026

Instinct, nowy asystent AI, wywołał kontrowersje wśród testerów. Chwalą, co potrafi, ale zwracają uwagę na trzy rzeczy: bardzo szeroki dostęp do danych użytkownika, ogólnikowe warunki korzystania i zdolność do wykonywania działań w imieniu właściciela konta. Sprawę opisała TechCrunch 24 sierpnia 2026.
Dlaczego to ma znaczenie
To nie jest problem jednego produktu. To wzór, który powtarza się przy każdym nowym „agencyjnym” narzędziu AI. Żeby asystent wykonał zadanie sam (wysłał mail, zaplanował spotkanie, kupił subskrypcję), musi dostać dostęp do skrzynki, kalendarza, karty. Im więcej ma dostępu, tym więcej może zrobić za ciebie. I tym więcej może przy okazji wyciec.
„Szerokie warunki” w tego typu produktach oznaczają zwykle jedno: producent zostawia sobie prawo do wglądu w to, co widzi asystent. Czyli w twoje maile, dokumenty, kalendarz. Zwykle nie w złej wierze, po prostu tak trenuje modele i debuguje produkt. Ale dla firmy przetwarzającej dane klientów to nie jest szczegół prawny, tylko realny problem RODO.
Co to znaczy dla polskiej firmy
Nie wiem, czy Instinct jest dostępny w Polsce, artykuł tego nie podaje. To akurat nie jest istotne. Za miesiąc będzie dziesięć podobnych produktów. Za pół roku każdy większy gracz (OpenAI, Anthropic, Google) będzie miał swojego „agenta”, który poprosi o dostęp do wszystkiego. Warto od razu wypracować mechanizm decyzyjny, zamiast reagować w panice przy każdym nowym launchu.
Trzy pytania, na które musisz odpowiedzieć zanim klikniesz „autoryzuj”:
- Co ten agent zobaczy? Skrzynka firmowa to umowy klientów, faktury, dane osobowe. Wpuszczasz do nich zewnętrzny podmiot.
- Co może zrobić bez pytania? Wysłać maila w twoim imieniu, umówić spotkanie, wydać pieniądze z karty podpiętej do konta.
- Kto zobaczy to, co on zobaczył? Sprawdź regulamin, umowę powierzenia danych (DPA), lokalizację serwerów.
Jeśli nie masz zespołu bezpieczeństwa, sam musisz przeczytać ToS. To nie jest opcja, to obowiązek właściciela firmy. Zwłaszcza jeśli przetwarzasz dane klientów, a nie tylko własne notatki.
Co z tym zrobić
Konkretne kroki, które warto zrobić w tym tygodniu:
- Zanim podepniesz jakiegokolwiek agenta AI do firmowej skrzynki, sprawdź czy producent oferuje DPA (umowa powierzenia przetwarzania danych) i gdzie fizycznie leżą serwery. Nie znajdziesz odpowiedzi w 5 minut, nie podłączaj.
- Testuj na osobnym koncie testowym, nie na głównej skrzynce z umowami klientów. Zrób „agenta testowego” z dostępem do sandboxa, nie do produkcji.
- Nie dawaj agentowi prawa do autonomicznego działania w pierwszym tygodniu. Włącz tryb, w którym asystent przygotowuje działanie, a ty klikasz „wyślij”. Autonomia dopiero, gdy zobaczysz, że nie robi głupot.
Ekscytacja tym, co AI potrafi, jest zrozumiała. Ale w firmie liczy się też to, co AI ma prawo zobaczyć.
Źródło: TechCrunch AI



