AI Privacy Gateway — korzystaj z dowolnego AI, nie wysyłając danych osobowych poza firmę
Większość firm nie ma problemu z AI. Ma problem z tym, co musiałaby do niego wysłać. Brama anonimizacyjna ailone rozwiązuje to u źródła: lokalny model na jednostce GX10 usuwa i podmienia dane osobowe w dokumentach, zanim jakikolwiek bajt opuści Twoją serwerownię.
Render w przygotowaniuassets/wpisy/ai-privacy-gateway/01-hero.webp
Problem
Każda umowa, pismo procesowe, dokumentacja kadrowa czy zgłoszenie klienta zawiera dane osobowe: imiona, PESEL-e, adresy, numery kont, dane zdrowotne. Wklejenie takiego dokumentu do publicznego chatbota to przekazanie danych osobowych podmiotowi trzeciemu — często poza EOG — bez podstawy prawnej i bez umowy powierzenia. Dla działu prawnego to incydent. Dla zarządu — ryzyko kary i utraty zaufania klientów.
Efekt jest paradoksalny: firmy, które najwięcej zyskałyby na AI (kancelarie, ośrodki medyczne, działy HR, biura rachunkowe), korzystają z niego najmniej — albo, co gorsza, pracownicy korzystają „po cichu", poza jakąkolwiek kontrolą. Według badań branżowych zjawisko shadow AI dotyczy znaczącej części organizacji, a dział IT zwykle dowiaduje się o nim ostatni. Co dokładnie dzieje się z dokumentem wklejonym do chmurowego chatbota — przechowywanie, trenowanie modeli i udokumentowane incydenty z lat 2023–2026 — rozłożyliśmy na czynniki we wpisie Co naprawdę dzieje się z danymi, które wklejasz do ChatGPT.
Shadow AI to nie problem ludzi — to problem braku bezpiecznej alternatywy. Pracownicy sięgają po chmurowe AI, bo nikt nie dał im równie wygodnego narzędzia, które wolno im używać.
Rozwiązanie
AI Privacy Gateway to lokalna usługa działająca w całości na jednostce ASUS GX10 (platforma NVIDIA DGX Spark) w Twojej siedzibie. Pracuje w dwóch trybach:
Tryb 1: Anonimizator dokumentów
Wrzucasz dokument (PDF, DOCX, e-mail, skan po OCR), a lokalny model wykrywa i podmienia: dane identyfikacyjne osób, numery PESEL/NIP/REGON, adresy, numery kont i polis, dane zdrowotne, nazwy stron umów. Otrzymujesz wersję oczyszczoną — gotową do przekazania podwykonawcy, tłumaczowi, do publikacji lub szkoleń. Mapa podmian zostaje wyłącznie u Ciebie.
Tryb 2: Brama do chmury
Chcesz korzystać z najmocniejszych modeli chmurowych? Brama staje się pośrednikiem: pseudonimizuje treść zapytania w locie (Jan Kowalski → OSOBA_1), wysyła do chmury wersję bezpieczną, a w odpowiedzi przywraca prawdziwe dane. Chmura nigdy nie widzi danych osobowych. Mapa pseudonimów nie opuszcza GX10.
Różnica między trybami nie jest kosmetyczna — RODO traktuje anonimizację i pseudonimizację zupełnie inaczej, a od tego zależy, jakie obowiązki zostają po Twojej stronie. Rozkładamy to na czynniki w przewodniku Czym różni się anonimizacja od pseudonimizacji — praktyczny przewodnik. Brama zakłada przy tym, że z chmury nadal chcesz korzystać — jeśli zastanawiasz się, czy w ogóle opierać na niej proces, porównaliśmy oba warianty we wpisie Lokalne AI zamiast chmury — kiedy naprawdę się opłaca.
GX10
Render w przygotowaniuassets/wpisy/ai-privacy-gateway/01-schemat-przeplyw.webp
Mapa pseudonimów nigdy nie przekracza granicy Twojej infrastruktury — chmura widzi wyłącznie wersję bezpieczną.
Jak to działa pod maską
Sercem bramy jest model językowy MiniMax M2.7 (230B parametrów MoE) uruchomiony na klastrze 2× GX10 albo — w wersji jednostanowiskowej — model klasy Gemma 4 na pojedynczej jednostce. Detekcja danych osobowych nie opiera się na sztywnych słownikach: model rozumie kontekst, więc rozpozna, że „prezes spółki z Krakowa, o którym mowa w §2" to dane pośrednio identyfikujące — czego nie wychwyci żaden klasyczny filtr regex.
Wydajność
33–36 tokenów/s na klastrze 2× GX10, kontekst do 131 tys. tokenów (ok. 260 stron) — całe umowy i akta przetwarzane w jednym przebiegu.
Pełny log operacji lokalnie, rejestr czynności przetwarzania gotowy pod audyt RODO. Zero telemetrii na zewnątrz.
Dla kogo
Kancelarie prawne (pisma i umowy przed konsultacją czy tłumaczeniem), ośrodki medyczne (dokumentacja przed użyciem narzędzi zewnętrznych), działy HR (akta pracownicze, rekrutacja), biura rachunkowe i audytorzy (dokumenty klientów), administracja (pisma obywateli). Wspólny mianownik: dane, których nie wolno wysłać — i praca, którą AI mogłoby wykonać.
Chmurowe AI bez bramy
AI Privacy Gateway + chmura
Pełnie lokalne AI ailone
Dane osobowe w chmurze
TAK
NIE
NIE
Dostęp do najmocniejszych modeli
TAK
TAK
modele lokalne
Umowa powierzenia z dostawcą AI
wymagana, często niemożliwa
zbędna dla danych osobowych
zbędna
Koszt miesięczny
abonamenty per użytkownik
jednorazowy sprzęt + energia
jednorazowy sprzęt + energia
Praca offline
NIE
częściowo
TAK
Oferta ailone
Dostarczamy kompletne wdrożenie: jednostkę GX10 (lub klaster 2×), skonfigurowaną bramę z politykami anonimizacji dopasowanymi do Twoich typów dokumentów, integrację z Twoim obiegiem pracy, szkolenie zespołu i dokumentację pod audyt RODO. Wdrożenie — na Twoich rzeczywistych dokumentach, w Twojej siedzibie — trwa zwykle około 4 tygodni.
Najczęstsze pytania
Czy anonimizacja jest w 100% skuteczna?
Żaden system — ludzki ani maszynowy — nie daje gwarancji absolutnej. Brama pracuje w trybie nadzorowanym: pokazuje wykryte encje do akceptacji, a polityki dopasowujemy do Twoich dokumentów w fazie pilotażu.
Co z dokumentami skanowanymi?
Pipeline obejmuje lokalny OCR — skany przechodzą tę samą ścieżkę.
Czy to legalne wobec RODO?
Pseudonimizacja i anonimizacja to środki wprost rekomendowane przez RODO (art. 32). Dostarczamy dokumentację wdrożenia do Twojego rejestru czynności; ocenę prawną konkretnego procesu zawsze wykonuje Twój IOD/prawnik.
Ile danych „widzi" ailone?
Żadnych. Sprzęt stoi u Ciebie, my konfigurujemy system — Twoje dokumenty nie trafiają do nas na żadnym etapie.