Bezpieczeństwo AI nad danymi firmowymi: czego przypilnować, zanim dopuścisz ją do ERP

Pierwsze pytanie każdego szefa i księgowej: „A nie zobaczy tego cały internet?” Siedem rzeczy decydujących o bezpiecznym wdrożeniu AI nad księgowością — i jak ma je rozwiązać dostawca.

Opublikowano 12. 8. 2026 ·Zaktualizowano 17. 8. 2026

Gdy po raz pierwszy zaproponujesz podłączenie AI do księgowości, padnie zawsze to samo pytanie: „A nie zobaczy naszych liczb cały internet?” To słuszne pytanie — i ma konkretne, weryfikowalne odpowiedzi. Ten artykuł to checklista: siedem rzeczy decydujących o tym, czy AI nad danymi firmowymi jest bezpieczna, oraz dokładne pytania do każdego dostawcy.

Krótka odpowiedź

Bezpieczne wdrożenie AI nad ERP stoi na czterech filarach: dane zostają w Twojej bazie (AI pyta, nie kopiuje), dostęp jest tylko do odczytu i tylko do wybranych agend, połączenie jest zabezpieczone (whitelisting IP lub VPN, serwery w UE), a każde zapytanie jest logowane. Na Twoich danych nie trenują się modele. Kto nie spełni któregokolwiek z tych czterech punktów, nie ma czego szukać przy księgowości.

Siedem rzeczy do przypilnowania

  1. Gdzie fizycznie są dane. Twoja baza zostaje tam, gdzie jest — w ERP. Warstwa AI wysyła do niej zapytania i dostaje odpowiedzi; nie powstaje żadna druga kopia księgowości „gdzieś w chmurze”. Pytaj: kopiujecie nasze dane, czy je odpytujecie?
  2. Kto może co czytać. Zakres wyznaczasz Ty: które agendy AI zobaczy (np. należności i magazyn tak, płace nie) i czy może tylko czytać, czy też przygotowywać zapisy. Zaczyna się w trybie tylko do odczytu.
  3. Jak wygląda połączenie. Szyfrowany transfer to oczywistość; różnicę robi whitelisting adresów IP lub VPN — do bazy nie dostanie się nikt poza zweryfikowaną usługą. Serwery w UE załatwiają też stronę prawną.
  4. Czy trenują się na tym modele? Właściwa odpowiedź brzmi: nie. Twoje zapytania i dane nie są używane do trenowania modeli AI — to zobowiązanie umowne, nie dobra wola. Żądaj tego na piśmie.
  5. Ślad audytowy. Każde zapytanie i každá przygotowana akcja musi być możliwa do prześledzenia: kto pytał, o co, kiedy i co dostał. Bez logu nie wykażesz, co działo się z danymi — a audyt kiedyś o to zapyta.
  6. Ludzie i role. AI dziedziczy problem znany z ERP: kto może widzieć płace, a kto marże. Dostęp do asystenta AI powiąż z rolami — handlowiec pyta o magazyn, nie o wypłaty.
  7. RODO i dane osobowe. Klienci w ERP to dane osobowe. Obowiązuje to samo co przy każdym podmiocie przetwarzającym: umowa powierzenia, cel, minimalizacja. Warstwa AI niczego tu nie zmienia — po prostu nie może tego obejść.

Jak rozwiązujemy to w Symmy

Nasze serwery MCP dla ERP działają w centrach danych w UE, a z Twoją bazą łączą się zabezpieczonym połączeniem z whitelistingiem IP lub przez VPN. Tryb domyślny to tylko odczyt, agendy wybierasz przy uruchomieniu, a dane nie są używane do trenowania modeli. Każde zapytanie zostawia ślad. Tło techniczne opisuje artykuł o serwerach MCP.

Cztery pytania do każdego dostawcy AI

1. Gdzie fizycznie działa usługa i którędy płyną dane? Żądaj konkretnej odpowiedzi — region, sposób połączenia. 2. Czy mogę ograniczyć zakres do wybranych agend i samego odczytu? 3. Czy trenujecie modele na naszych danych? Jedyna akceptowalna odpowiedź: nie, umownie. 4. Pokażcie mi dziennik audytu. Nie slajd — prawdziwy zapis zapytań. Kto odpowie bez wykrętów, traktuje bezpieczeństwo poważnie.

Najczęstsze obawy — i ile w nich prawdy

„AI zapamięta nasze liczby i komuś je powie.”

Model nie pamięta Twoich danych między rozmowami i nie trenuje się na nich — odpowiedzi powstają przez zapytanie do Twojej bazy w chwili pytania. Na uwagę zasługuje za to dostęp ludzi: kto może pytać, rozwiązuj rolami, a nie zakazem AI.

„Nie chcemy otwierać bazy do internetu.”

Słusznie — i tak się tego nie robi. Połączenie wiedzie przez whitelisting IP lub VPN, czyli z jednego konkretnego, zweryfikowanego adresu, a nie „z internetu”. Twoja baza nie jest z zewnątrz widoczna.

„Co jeśli AI coś nadpisze w księgowości?”

W ustawieniu domyślnym nie może — dostęp jest tylko do odczytu. Zapisy włącza się świadomie, per agenda, a i wtedy idą przez oficjalny interfejs ERP ze wszystkimi walidacjami. Przegląd poziomów opisuje artykuł o agentach AI.

„Czy to w ogóle legalne wobec RODO?”

Tak, przy zachowaniu zwykłych zasad dla podmiotów przetwarzających: umowa powierzenia, jasny cel, minimalizacja zakresu, lokalizacja w UE. To ta sama dyscyplina co przy hostingu ERP czy sklepu — nie nowa kategoria prawna.

Jak zacząć bezpiecznie?

Pilotaż tylko do odczytu nad dwiema-trzema agendami, na kilka tygodni. Zobaczysz realną wartość i realne ryzyka, zanim cokolwiek otworzysz szerzej. Podłączenie opisują instrukcje dla Claude i ChatGPT; firmom bez płatnego konta AI dedykowany jest przygotowywany Symmy Assistant.

Czy artykuł był pomocny?

Więcej artykułów z ERPedii

Wróć do ERPedii →

Zajmujesz się integracją lub AI nad swoim ERP?

Omów to z zespołem integracyjnym Symmy — 30 minut konsultacji za darmo, bez zobowiązań.

Przydatne wskazówki i ciekawostki ze świata ERP i integracji za darmo

Od czasu do czasu wyślemy Ci na e-mail doświadczenia, porady i know-how, które zdobywamy dzięki współpracy z partnerami.