Gdy po raz pierwszy zaproponujesz podłączenie AI do księgowości, padnie zawsze to samo pytanie: „A nie zobaczy naszych liczb cały internet?” To słuszne pytanie — i ma konkretne, weryfikowalne odpowiedzi. Ten artykuł to checklista: siedem rzeczy decydujących o tym, czy AI nad danymi firmowymi jest bezpieczna, oraz dokładne pytania do każdego dostawcy.
Krótka odpowiedź
Bezpieczne wdrożenie AI nad ERP stoi na czterech filarach: dane zostają w Twojej bazie (AI pyta, nie kopiuje), dostęp jest tylko do odczytu i tylko do wybranych agend, połączenie jest zabezpieczone (whitelisting IP lub VPN, serwery w UE), a każde zapytanie jest logowane. Na Twoich danych nie trenują się modele. Kto nie spełni któregokolwiek z tych czterech punktów, nie ma czego szukać przy księgowości.
Siedem rzeczy do przypilnowania
- Gdzie fizycznie są dane. Twoja baza zostaje tam, gdzie jest — w ERP. Warstwa AI wysyła do niej zapytania i dostaje odpowiedzi; nie powstaje żadna druga kopia księgowości „gdzieś w chmurze”. Pytaj: kopiujecie nasze dane, czy je odpytujecie?
- Kto może co czytać. Zakres wyznaczasz Ty: które agendy AI zobaczy (np. należności i magazyn tak, płace nie) i czy może tylko czytać, czy też przygotowywać zapisy. Zaczyna się w trybie tylko do odczytu.
- Jak wygląda połączenie. Szyfrowany transfer to oczywistość; różnicę robi whitelisting adresów IP lub VPN — do bazy nie dostanie się nikt poza zweryfikowaną usługą. Serwery w UE załatwiają też stronę prawną.
- Czy trenują się na tym modele? Właściwa odpowiedź brzmi: nie. Twoje zapytania i dane nie są używane do trenowania modeli AI — to zobowiązanie umowne, nie dobra wola. Żądaj tego na piśmie.
- Ślad audytowy. Każde zapytanie i každá przygotowana akcja musi być możliwa do prześledzenia: kto pytał, o co, kiedy i co dostał. Bez logu nie wykażesz, co działo się z danymi — a audyt kiedyś o to zapyta.
- Ludzie i role. AI dziedziczy problem znany z ERP: kto może widzieć płace, a kto marże. Dostęp do asystenta AI powiąż z rolami — handlowiec pyta o magazyn, nie o wypłaty.
- RODO i dane osobowe. Klienci w ERP to dane osobowe. Obowiązuje to samo co przy każdym podmiocie przetwarzającym: umowa powierzenia, cel, minimalizacja. Warstwa AI niczego tu nie zmienia — po prostu nie może tego obejść.
Jak rozwiązujemy to w Symmy
Nasze serwery MCP dla ERP działają w centrach danych w UE, a z Twoją bazą łączą się zabezpieczonym połączeniem z whitelistingiem IP lub przez VPN. Tryb domyślny to tylko odczyt, agendy wybierasz przy uruchomieniu, a dane nie są używane do trenowania modeli. Każde zapytanie zostawia ślad. Tło techniczne opisuje artykuł o serwerach MCP.
Cztery pytania do każdego dostawcy AI
1. Gdzie fizycznie działa usługa i którędy płyną dane? Żądaj konkretnej odpowiedzi — region, sposób połączenia. 2. Czy mogę ograniczyć zakres do wybranych agend i samego odczytu? 3. Czy trenujecie modele na naszych danych? Jedyna akceptowalna odpowiedź: nie, umownie. 4. Pokażcie mi dziennik audytu. Nie slajd — prawdziwy zapis zapytań. Kto odpowie bez wykrętów, traktuje bezpieczeństwo poważnie.
Najczęstsze obawy — i ile w nich prawdy
„AI zapamięta nasze liczby i komuś je powie.”
Model nie pamięta Twoich danych między rozmowami i nie trenuje się na nich — odpowiedzi powstają przez zapytanie do Twojej bazy w chwili pytania. Na uwagę zasługuje za to dostęp ludzi: kto może pytać, rozwiązuj rolami, a nie zakazem AI.
„Nie chcemy otwierać bazy do internetu.”
Słusznie — i tak się tego nie robi. Połączenie wiedzie przez whitelisting IP lub VPN, czyli z jednego konkretnego, zweryfikowanego adresu, a nie „z internetu”. Twoja baza nie jest z zewnątrz widoczna.
„Co jeśli AI coś nadpisze w księgowości?”
W ustawieniu domyślnym nie może — dostęp jest tylko do odczytu. Zapisy włącza się świadomie, per agenda, a i wtedy idą przez oficjalny interfejs ERP ze wszystkimi walidacjami. Przegląd poziomów opisuje artykuł o agentach AI.
„Czy to w ogóle legalne wobec RODO?”
Tak, przy zachowaniu zwykłych zasad dla podmiotów przetwarzających: umowa powierzenia, jasny cel, minimalizacja zakresu, lokalizacja w UE. To ta sama dyscyplina co przy hostingu ERP czy sklepu — nie nowa kategoria prawna.
Jak zacząć bezpiecznie?
Pilotaż tylko do odczytu nad dwiema-trzema agendami, na kilka tygodni. Zobaczysz realną wartość i realne ryzyka, zanim cokolwiek otworzysz szerzej. Podłączenie opisują instrukcje dla Claude i ChatGPT; firmom bez płatnego konta AI dedykowany jest przygotowywany Symmy Assistant.
Czy artykuł był pomocny?
Dzięki za opinię!