Przejdź do treści
Poradniki

Due diligence suwerennej AI: szesnaście pytań do każdego dostawcy

„Suwerenny" pojawia się w marketingu niemal każdego dostawcy AI i może oznaczać cztery różne rzeczy: gdzie przetwarzane są dane, kto jest właścicielem…

Ostatnia weryfikacja
23 września 2026
Czas czytania
7 min

Przewodnik Sluis dla zespołów ds. zakupów, bezpieczeństwa i prywatności. Ostatnio sprawdzony 23 września 2026 r.

„Suwerenny" pojawia się w marketingu niemal każdego dostawcy AI i może oznaczać cztery różne rzeczy: gdzie przetwarzane są dane, kto jest właścicielem dostawcy, które rządy mogą go zobowiązać i ile twoich danych w ogóle widzi. Dostawca może być mocny w trzech i słaby w czwartej. Ten przewodnik zamienia te cztery obszary w szesnaście pytań, które możesz wysłać każdemu dostawcy, razem z tym, jak wygląda dobra odpowiedź i sygnał ostrzegawczy.

W skrócie

  • Rezydencja dotyczy tego, gdzie dane są przetwarzane i przechowywane. Najłatwiej ją sprawdzić i sama w sobie najmniej chroni.
  • Własność dotyczy tego, kto kontroluje firmę, z którą zawierasz umowę. Może się zmienić z dnia na dzień: Aleph Alpha, często przytaczany jako niemiecki czempion suwerennej AI, został w kwietniu 2026 r., według doniesień, przejęty przez kanadyjską firmę Cohere.
  • Jurysdykcja dotyczy tego, które rządy mogą nakazać dostawcy wydanie danych. W przypadku dostawców kontrolowanych z USA wynika to z kontroli, a nie z lokalizacji.
  • Obsługa danych dotyczy tego, co dostawca przechowuje, jak długo i kto może to czytać. To obszar, w którym umowa liczy się najbardziej i który najczęściej pozostawia się domyślnym warunkom.
  • Zadawaj każde pytanie na piśmie i zachowuj odpowiedzi. Dostawca, który nie potrafi odpowiedzieć na piśmie, już ci odpowiedział.

Rezydencja

#PytanieDlaczego to ważneDobra odpowiedźSygnał ostrzegawczy
1W jakich krajach przetwarzane są prompty i odpowiedzi, także podczas przełączania awaryjnego i szczytowego obciążenia?Problemy z przepustowością to zwykły powód, dla którego ruch opuszcza regionNazwane regiony, z przełączaniem awaryjnym w obrębie UE zapisanym w umowie„Nasze centra danych w UE" bez słowa o przełączaniu awaryjnym
2Gdzie i jak długo przechowywane są logi, kopie do monitorowania nadużyć, pamięci podręczne, embeddingi i dane do fine-tuningu?Deklaracje o rezydencji zwykle obejmują żądanie, a nie kopie robione wokół niegoLista według typu danych, z lokalizacją i retencjąWspomniany tylko region inferencji
3Czy personel wsparcia lub operacji ma dostęp do systemów produkcyjnych spoza UE?Zdalny dostęp to przetwarzanie, gdziekolwiek stoją serweryNie, albo tylko nazwane role z UE, logowane i podlegające przeglądowi„Dostęp jest ograniczony", bez podania, skąd
4Którzy podprzetwarzający obsługują treści klientów i jak powiadamia się o zmianach?Każdy podprzetwarzający dodaje lokalizację i właścicielaOpublikowana lista z wcześniejszym powiadomieniem i prawem sprzeciwuLista dostępna tylko na żądanie albo brak okresu powiadomienia

Własność

#PytanieDlaczego to ważneDobra odpowiedźSygnał ostrzegawczy
5Który podmiot prawny podpisuje umowę i gdzie jest zarejestrowany?Z podmiotem zawierającym umowę mają do czynienia sądy i regulatorzyNazwany podmiot z UE z numerem rejestrowymNazwa marki albo podmiot spoza UE z „obecnością" w UE
6Kto jest ostatecznym podmiotem dominującym i czy jakikolwiek udziałowiec spoza UE ma prawa kontroli lub weta?Zagraniczne nakazy przyczepiają się do kontroliCzytelny łańcuch własności bez praw kontroli spoza UEOdmowa ujawnienia albo znaczący inwestorzy spoza UE z prawami w zarządzie
7Czy własność zmieniła się w ciągu ostatnich 24 miesięcy i co stanie się z naszą umową, jeśli się zmieni?Twoją ocenę może wyprzedzić transakcjaKlauzula zmiany kontroli dająca powiadomienie i prawo wypowiedzeniaBrak obowiązku powiadomienia
8Kto może wydawać polecenia personelowi z dostępem produkcyjnym?Podmiot dominujący, który może kierować operacjami, może wymusić dostępPersonel operacyjny zatrudniony i kierowany przez podmiot z UEZespoły operacyjne w skali całej grupy

Jurysdykcja

#PytanieDlaczego to ważneDobra odpowiedźSygnał ostrzegawczy
9Które rządy mogą zobowiązać podmiot zawierający umowę lub jego podmiot dominujący do ujawnienia danych klientów?To faktyczna ekspozycja eksterytorialnaPrecyzyjna odpowiedź wskazująca właściwe przepisy„Przestrzegamy RODO", co nie odpowiada na pytanie
10Co robicie, gdy otrzymacie nakaz rządu dotyczący naszych danych?Proces decyduje o wyniku w praktyceZaskarżanie nieuzasadnionych nakazów, powiadomienie nas tam, gdzie prawo pozwala, ujawnienie minimumBrak pisemnej polityki
11Czy publikujecie statystyki żądań rządów?Liczby pokazują, czy żądania się zdarzająRaport przejrzystości z liczbą żądań według krajuBrak raportu
12Kto trzyma klucze szyfrujące i czy wasz personel może czytać treści w trakcie ich przetwarzania?Szyfrowanie w spoczynku nie chroni danych, które dostawca może odszyfrowaćKlucze w posiadaniu klienta tam, gdzie są oferowane, oraz jasne oświadczenie, kiedy tekst jawny jest dostępny„Wszystkie dane są szyfrowane", bez słowa o kluczach

Obsługa danych i minimalizacja

#PytanieDlaczego to ważneDobra odpowiedźSygnał ostrzegawczy
13Czy nasze treści są używane do trenowania lub ulepszania modeli? Jak to wyłączyć i czy jest to w umowie?Użycia do trenowania najtrudniej cofnąćDomyślnie wyłączone dla klientów biznesowych, potwierdzone w umowieRezygnacja tylko na stronie ustawień
14Jaka jest domyślna retencja danych wejściowych i odpowiedzi i co musimy podpisać, by sprowadzić ją do zera?Ustawienia domyślne obowiązują, jeśli nikt nie zapytaPodana w dniach, z opcją zerowej retencji i jej warunkami„Tak długo, jak to konieczne"
15Czy ludzie przeglądają treści, na przykład w ramach monitorowania nadużyć? Kiedy i skąd?Przegląd przez ludzi to ujawnienie osobom, a nie systemomTylko przy określonych wyzwalaczach, przez nazwane zespoły z UE, z opcją rezygnacjiRutynowe próbkowanie, lokalizacja nieokreślona
16Czy usługa działa na spseudonimizowanych danych wejściowych, takich jak «PERSON_NAME_1» zamiast imion i nazwisk?Im mniej otrzymuje dostawca, tym mniej znaczą pozostałe piętnaście odpowiedziTak, także dla ustrukturyzowanego wyniku i wywołań narzędziSymbole zastępcze psują funkcje, na których polegasz

Niedawne przykłady

Pokazują, dlaczego odpowiedzi trzeba odświeżać, a nie tylko składać do akt.

  • Aleph Alpha i Cohere. W kwietniu 2026 r. według doniesień Cohere, kanadyjska firma, przejęła Aleph Alpha. Według tych doniesień infrastruktura zostaje w Niemczech. Dla kupującego, którego wymogiem była „własność w UE", zmieniła się odpowiedź na pytanie 6, a odpowiedzi na pytania 1 do 4 nie.
  • AWS European Sovereign Cloud. Uruchomiona 15 stycznia 2026 r. w Brandenburgii jako partycja oddzielona od innych regionów AWS. Według AWS prowadzi ją AWS European Sovereign Cloud GmbH, niemiecka spółka z personelem rezydującym w UE oraz własnym urzędem certyfikacji, siecią i operacjami bezpieczeństwa. To poważna odpowiedź na pytania 3, 5 i 8. Czy odpowiada na pytanie 9, nie zostało sprawdzone przed sądem. Zobacz nasz przewodnik o CLOUD Act.
  • Microsoft przed francuskim Senatem. W lipcu 2025 r. dyrektor prawny Microsoft France powiedział pod przysięgą komisji śledczej Senatu, że firma nie może zagwarantować, iż dane francuskiego sektora publicznego nigdy nie zostaną przekazane organom USA bez zgody klienta. Powiedział też, że do tego nie doszło i że Microsoft zobowiązuje się umownie do zaskarżania nieuzasadnionych żądań. Oba oświadczenia są użytecznymi odpowiedziami na pytania 9 i 10.

Punkt odniesienia: SecNumCloud

Jeśli potrzebujesz konkretnego standardu tego, co znaczy „odporny na prawo zagraniczne", francuski SecNumCloud 3.2 jest najbardziej szczegółowym obowiązującym. Według doniesień o dekrecie z 12 sierpnia 2026 r. wymaga on, by siedziba statutowa dostawcy, ośrodek decyzyjny i administracja znajdowały się w UE, ogranicza udziały spoza UE i wyklucza prawa weta spoza UE, a do tego około 360 kontroli bezpieczeństwa ponad ISO 27001. Wiąże on obecnie dużą część francuskiego centralnego sektora publicznego. Nawet poza Francją jego kryteria własności są przydatną miarą dla pytań 5 do 8.

Jak ważyć odpowiedzi

Nie każde zastosowanie wymaga, by każda odpowiedź była doskonała. Praktyczne podejście:

Dane, które będziesz wysyłaćMuszą być mocneMogą być umiarkowane
Brak danych osobowych ani poufnych, np. teksty marketingowe lub dokumentacja publiczna13, 14Wszystko inne
Dane osobowe klientów lub pracowników, spseudonimizowane, zanim opuszczą twoją organizację1 do 4, 13 do 165 do 12
Dane osobowe jawnym tekstem lub poufne dane biznesoweWszystkie szesnaścieŻadne
Szczególne kategorie danych, takie jak zdrowie lub sprawy kadroweWszystkie szesnaście, plus dostawca z własnością w UE albo brak zewnętrznego modeluŻadne

Lista kontrolna

  • Szesnaście pytań wysłanych na piśmie do każdego dostawcy z krótkiej listy
  • Odpowiedzi złożone do akt z datą otrzymania
  • Podmiot zawierający umowę i ostateczny podmiot dominujący potwierdzone w rejestrze spółek
  • Przełączanie awaryjne, logi i dostęp wsparcia potwierdzone jako pozostające w UE
  • Wyłączone użycie do trenowania i podana retencja w podpisanej umowie
  • Klauzula zmiany kontroli w umowie
  • Odpowiedzi przeglądane przy każdym odnowieniu i po każdej zgłoszonej zmianie własności

Źródła

Wszystkie poradniki
Następny poradnikOcena ekspozycji na CLOUD Act w usługach AI