# Due diligence suwerennej AI: szesnaście pytań do każdego dostawcy

*Przewodnik Sluis dla zespołów ds. zakupów, bezpieczeństwa i prywatności. Ostatnio sprawdzony 23 września 2026 r.*

„Suwerenny" pojawia się w marketingu niemal każdego dostawcy AI i może oznaczać cztery różne rzeczy: gdzie przetwarzane są dane, kto jest właścicielem dostawcy, które rządy mogą go zobowiązać i ile twoich danych w ogóle widzi. Dostawca może być mocny w trzech i słaby w czwartej. Ten przewodnik zamienia te cztery obszary w szesnaście pytań, które możesz wysłać każdemu dostawcy, razem z tym, jak wygląda dobra odpowiedź i sygnał ostrzegawczy.

## W skrócie

- **Rezydencja** dotyczy tego, gdzie dane są przetwarzane i przechowywane. Najłatwiej ją sprawdzić i sama w sobie najmniej chroni.
- **Własność** dotyczy tego, kto kontroluje firmę, z którą zawierasz umowę. Może się zmienić z dnia na dzień: Aleph Alpha, często przytaczany jako niemiecki czempion suwerennej AI, został w kwietniu 2026 r., według doniesień, przejęty przez kanadyjską firmę Cohere.
- **Jurysdykcja** dotyczy tego, które rządy mogą nakazać dostawcy wydanie danych. W przypadku dostawców kontrolowanych z USA wynika to z kontroli, a nie z lokalizacji.
- **Obsługa danych** dotyczy tego, co dostawca przechowuje, jak długo i kto może to czytać. To obszar, w którym umowa liczy się najbardziej i który najczęściej pozostawia się domyślnym warunkom.
- Zadawaj każde pytanie na piśmie i zachowuj odpowiedzi. Dostawca, który nie potrafi odpowiedzieć na piśmie, już ci odpowiedział.

## Rezydencja

| # | Pytanie | Dlaczego to ważne | Dobra odpowiedź | Sygnał ostrzegawczy |
|---|---|---|---|---|
| 1 | W jakich krajach przetwarzane są prompty i odpowiedzi, także podczas przełączania awaryjnego i szczytowego obciążenia? | Problemy z przepustowością to zwykły powód, dla którego ruch opuszcza region | Nazwane regiony, z przełączaniem awaryjnym w obrębie UE zapisanym w umowie | „Nasze centra danych w UE" bez słowa o przełączaniu awaryjnym |
| 2 | Gdzie i jak długo przechowywane są logi, kopie do monitorowania nadużyć, pamięci podręczne, embeddingi i dane do fine-tuningu? | Deklaracje o rezydencji zwykle obejmują żądanie, a nie kopie robione wokół niego | Lista według typu danych, z lokalizacją i retencją | Wspomniany tylko region inferencji |
| 3 | Czy personel wsparcia lub operacji ma dostęp do systemów produkcyjnych spoza UE? | Zdalny dostęp to przetwarzanie, gdziekolwiek stoją serwery | Nie, albo tylko nazwane role z UE, logowane i podlegające przeglądowi | „Dostęp jest ograniczony", bez podania, skąd |
| 4 | Którzy podprzetwarzający obsługują treści klientów i jak powiadamia się o zmianach? | Każdy podprzetwarzający dodaje lokalizację i właściciela | Opublikowana lista z wcześniejszym powiadomieniem i prawem sprzeciwu | Lista dostępna tylko na żądanie albo brak okresu powiadomienia |

## Własność

| # | Pytanie | Dlaczego to ważne | Dobra odpowiedź | Sygnał ostrzegawczy |
|---|---|---|---|---|
| 5 | Który podmiot prawny podpisuje umowę i gdzie jest zarejestrowany? | Z podmiotem zawierającym umowę mają do czynienia sądy i regulatorzy | Nazwany podmiot z UE z numerem rejestrowym | Nazwa marki albo podmiot spoza UE z „obecnością" w UE |
| 6 | Kto jest ostatecznym podmiotem dominującym i czy jakikolwiek udziałowiec spoza UE ma prawa kontroli lub weta? | Zagraniczne nakazy przyczepiają się do kontroli | Czytelny łańcuch własności bez praw kontroli spoza UE | Odmowa ujawnienia albo znaczący inwestorzy spoza UE z prawami w zarządzie |
| 7 | Czy własność zmieniła się w ciągu ostatnich 24 miesięcy i co stanie się z naszą umową, jeśli się zmieni? | Twoją ocenę może wyprzedzić transakcja | Klauzula zmiany kontroli dająca powiadomienie i prawo wypowiedzenia | Brak obowiązku powiadomienia |
| 8 | Kto może wydawać polecenia personelowi z dostępem produkcyjnym? | Podmiot dominujący, który może kierować operacjami, może wymusić dostęp | Personel operacyjny zatrudniony i kierowany przez podmiot z UE | Zespoły operacyjne w skali całej grupy |

## Jurysdykcja

| # | Pytanie | Dlaczego to ważne | Dobra odpowiedź | Sygnał ostrzegawczy |
|---|---|---|---|---|
| 9 | Które rządy mogą zobowiązać podmiot zawierający umowę lub jego podmiot dominujący do ujawnienia danych klientów? | To faktyczna ekspozycja eksterytorialna | Precyzyjna odpowiedź wskazująca właściwe przepisy | „Przestrzegamy RODO", co nie odpowiada na pytanie |
| 10 | Co robicie, gdy otrzymacie nakaz rządu dotyczący naszych danych? | Proces decyduje o wyniku w praktyce | Zaskarżanie nieuzasadnionych nakazów, powiadomienie nas tam, gdzie prawo pozwala, ujawnienie minimum | Brak pisemnej polityki |
| 11 | Czy publikujecie statystyki żądań rządów? | Liczby pokazują, czy żądania się zdarzają | Raport przejrzystości z liczbą żądań według kraju | Brak raportu |
| 12 | Kto trzyma klucze szyfrujące i czy wasz personel może czytać treści w trakcie ich przetwarzania? | Szyfrowanie w spoczynku nie chroni danych, które dostawca może odszyfrować | Klucze w posiadaniu klienta tam, gdzie są oferowane, oraz jasne oświadczenie, kiedy tekst jawny jest dostępny | „Wszystkie dane są szyfrowane", bez słowa o kluczach |

## Obsługa danych i minimalizacja

| # | Pytanie | Dlaczego to ważne | Dobra odpowiedź | Sygnał ostrzegawczy |
|---|---|---|---|---|
| 13 | Czy nasze treści są używane do trenowania lub ulepszania modeli? Jak to wyłączyć i czy jest to w umowie? | Użycia do trenowania najtrudniej cofnąć | Domyślnie wyłączone dla klientów biznesowych, potwierdzone w umowie | Rezygnacja tylko na stronie ustawień |
| 14 | Jaka jest domyślna retencja danych wejściowych i odpowiedzi i co musimy podpisać, by sprowadzić ją do zera? | Ustawienia domyślne obowiązują, jeśli nikt nie zapyta | Podana w dniach, z opcją zerowej retencji i jej warunkami | „Tak długo, jak to konieczne" |
| 15 | Czy ludzie przeglądają treści, na przykład w ramach monitorowania nadużyć? Kiedy i skąd? | Przegląd przez ludzi to ujawnienie osobom, a nie systemom | Tylko przy określonych wyzwalaczach, przez nazwane zespoły z UE, z opcją rezygnacji | Rutynowe próbkowanie, lokalizacja nieokreślona |
| 16 | Czy usługa działa na spseudonimizowanych danych wejściowych, takich jak «PERSON_NAME_1» zamiast imion i nazwisk? | Im mniej otrzymuje dostawca, tym mniej znaczą pozostałe piętnaście odpowiedzi | Tak, także dla ustrukturyzowanego wyniku i wywołań narzędzi | Symbole zastępcze psują funkcje, na których polegasz |

## Niedawne przykłady

Pokazują, dlaczego odpowiedzi trzeba odświeżać, a nie tylko składać do akt.

- **Aleph Alpha i Cohere.** W kwietniu 2026 r. według doniesień Cohere, kanadyjska firma, przejęła Aleph Alpha. Według tych doniesień infrastruktura zostaje w Niemczech. Dla kupującego, którego wymogiem była „własność w UE", zmieniła się odpowiedź na pytanie 6, a odpowiedzi na pytania 1 do 4 nie.
- **AWS European Sovereign Cloud.** Uruchomiona 15 stycznia 2026 r. w Brandenburgii jako partycja oddzielona od innych regionów AWS. Według AWS prowadzi ją AWS European Sovereign Cloud GmbH, niemiecka spółka z personelem rezydującym w UE oraz własnym urzędem certyfikacji, siecią i operacjami bezpieczeństwa. To poważna odpowiedź na pytania 3, 5 i 8. Czy odpowiada na pytanie 9, nie zostało sprawdzone przed sądem. Zobacz nasz przewodnik o CLOUD Act.
- **Microsoft przed francuskim Senatem.** W lipcu 2025 r. dyrektor prawny Microsoft France powiedział pod przysięgą komisji śledczej Senatu, że firma nie może zagwarantować, iż dane francuskiego sektora publicznego nigdy nie zostaną przekazane organom USA bez zgody klienta. Powiedział też, że do tego nie doszło i że Microsoft zobowiązuje się umownie do zaskarżania nieuzasadnionych żądań. Oba oświadczenia są użytecznymi odpowiedziami na pytania 9 i 10.

## Punkt odniesienia: SecNumCloud

Jeśli potrzebujesz konkretnego standardu tego, co znaczy „odporny na prawo zagraniczne", francuski SecNumCloud 3.2 jest najbardziej szczegółowym obowiązującym. Według doniesień o dekrecie z 12 sierpnia 2026 r. wymaga on, by siedziba statutowa dostawcy, ośrodek decyzyjny i administracja znajdowały się w UE, ogranicza udziały spoza UE i wyklucza prawa weta spoza UE, a do tego około 360 kontroli bezpieczeństwa ponad ISO 27001. Wiąże on obecnie dużą część francuskiego centralnego sektora publicznego. Nawet poza Francją jego kryteria własności są przydatną miarą dla pytań 5 do 8.

## Jak ważyć odpowiedzi

Nie każde zastosowanie wymaga, by każda odpowiedź była doskonała. Praktyczne podejście:

| Dane, które będziesz wysyłać | Muszą być mocne | Mogą być umiarkowane |
|---|---|---|
| Brak danych osobowych ani poufnych, np. teksty marketingowe lub dokumentacja publiczna | 13, 14 | Wszystko inne |
| Dane osobowe klientów lub pracowników, spseudonimizowane, zanim opuszczą twoją organizację | 1 do 4, 13 do 16 | 5 do 12 |
| Dane osobowe jawnym tekstem lub poufne dane biznesowe | Wszystkie szesnaście | Żadne |
| Szczególne kategorie danych, takie jak zdrowie lub sprawy kadrowe | Wszystkie szesnaście, plus dostawca z własnością w UE albo brak zewnętrznego modelu | Żadne |

## Lista kontrolna

- [ ] Szesnaście pytań wysłanych na piśmie do każdego dostawcy z krótkiej listy
- [ ] Odpowiedzi złożone do akt z datą otrzymania
- [ ] Podmiot zawierający umowę i ostateczny podmiot dominujący potwierdzone w rejestrze spółek
- [ ] Przełączanie awaryjne, logi i dostęp wsparcia potwierdzone jako pozostające w UE
- [ ] Wyłączone użycie do trenowania i podana retencja w podpisanej umowie
- [ ] Klauzula zmiany kontroli w umowie
- [ ] Odpowiedzi przeglądane przy każdym odnowieniu i po każdej zgłoszonej zmianie własności

## Źródła

- [AWS, *AWS launches AWS European Sovereign Cloud and announces expansion across Europe*, January 2026](https://press.aboutamazon.com/aws/2026/1/aws-launches-aws-european-sovereign-cloud-and-announces-expansion-across-europe)
- [AWS, *Overview of the AWS European Sovereign Cloud*](https://docs.aws.amazon.com/whitepapers/latest/overview-aws-european-sovereign-cloud/introduction.html)
- [The Register, *Microsoft admits it 'cannot guarantee' data sovereignty*, 25 July 2025, reporting the French Senate hearing of 10 July 2025](https://www.theregister.com/2025/07/25/microsoft_admits_it_cannot_guarantee/)
- Przejęcie Aleph Alpha przez Cohere pochodzi z doniesień prasowych z kwietnia 2026 r. Nie widzieliśmy dokumentu potwierdzającego warunki i nie powtarzamy podawanej ceny.
- Wymogi SecNumCloud 3.2 pochodzą z doniesień o dekrecie z 12 sierpnia 2026 r. i opublikowanych ram ANSSI.
