# AI naudojimo taisyklės įmonėje: konfidencialumas ir BDAR

*Paskelbta: 2026-09-24  |  https://www.mycode.lt/ai-naudojimo-taisykles-imoneje/*

> AI naudojimo taisyklės įmonėje: kokius įrankius leisti, kokių duomenų nekelti ir kas tikrina rezultatą. Pavyzdinis vieno puslapio taisyklių šablonas.

**AI naudojimo taisyklės** — tai vienas vidinis įmonės dokumentas, kuriame aiškiai pasakyta, kokius dirbtinio intelekto įrankius darbuotojams leidžiama naudoti, kokių duomenų į juos kelti negalima, kas tikrina rezultatą ir kas už jį atsako. Praktikoje užtenka vieno puslapio. Svarbiausia ne apimtis, o laikas: taisykles reikia sutarti prieš tai, kai pusė komandos jau kelia sutarčių ištraukas ir klientų sąrašus į nemokamą pokalbių robotą.

Esu Tomas, front-end programuotojas iš Vilniaus, dirbantis su svetainėmis ir e-parduotuvėmis aštuonerius su puse metų ir per tą laiką prisidėjęs prie 97+ projektų. Su dirbtiniu intelektu dirbu kasdien, o įmonėms vedu [dirbtinio intelekto mokymus](https://www.mycode.lt/dirbtinio-intelekto-mokymai/). Beveik kiekvienuose pirmas klausimas iš salės būna ne „kaip parašyti gerą užklausą“, o „ar galima čia įkelti mūsų klientų duomenis“. Iš karto svarbi pastaba: šis straipsnis nėra teisinė konsultacija. Tai praktiko požiūris, ką tokiame dokumente naudinga turėti; dėl savo įmonės įpareigojimų pasitarkite su teisininku ar duomenų apsaugos specialistu.

## Kam įmonei reikia AI naudojimo taisyklių

Tipinė situacija atrodo taip: įrankių niekas oficialiai nediegė, bet jais jau naudojasi visi. Vienas rašo pasiūlymus nemokamoje versijoje, kitas per naršyklės plėtinį apdoroja sutartis, trečias iš viso nežino, ar tai leidžiama, todėl daro tyliai. Taisyklių nebuvimas nesumažina naudojimo — jis tik padaro jį nematomą.

Dokumentas sprendžia keturias problemas vienu metu:

- **Konfidencialumas.** Į išorinę paslaugą išsiųstas tekstas išeina iš įmonės kontūro. Taisyklės nubrėžia, ką siųsti galima.
- **Asmens duomenys.** Klientų, kandidatų ir darbuotojų duomenims taikomas BDAR, nesvarbu, ar juos tvarko žmogus, ar modelis.
- **Kokybė.** Modeliai klysta įtikinamai. Be susitarimo dėl tikrinimo klaidos keliauja tiesiai klientui.
- **Raštingumas.** ES dirbtinio intelekto akto 4 straipsnis nuo 2025 m. vasario 2 d. reikalauja imtis priemonių, kad darbuotojų DI raštingumas būtų pakankamas. Plačiau apie tai — straipsnyje apie [DI raštingumą ir ES dirbtinio intelekto aktą](https://www.mycode.lt/di-rastingumas-es-di-aktas/).

## Ką turi apimti dirbtinio intelekto naudojimo politika

Gera dirbtinio intelekto naudojimo politika atsako į septynis klausimus. Jei bent vienas lieka neatsakytas, jo vietą užims darbuotojo nuojauta.

| Dalis | Į kokį klausimą atsako | Pavyzdys |
|---|---|---|
| Leidžiami įrankiai | Kuo galima naudotis darbe? | Sąrašas su versijomis ir paskyros tipu |
| Draudžiami duomenys | Ko į įrankį kelti negalima? | Asmens duomenys, komercinės paslaptys, kodas su raktais |
| Rezultatų tikrinimas | Kas patikrina prieš išsiunčiant? | Faktai, skaičiai, citatos, teisinės formuluotės |
| Atsakomybė | Kas atsako už klaidą? | Dokumentą pasirašantis arba siunčiantis žmogus |
| Autorių teisės | Ką galima skelbti ir naudoti? | Sugeneruoti tekstai, paveikslėliai, kodas |
| Skaidrumas | Kada apie DI pasakoma klientui? | Sutartys, pasiūlymai, klientų aptarnavimas |
| Atsakingas žmogus | Kam užduoti klausimą? | Vienas vardas ir el. paštas dokumento apačioje |

## Leidžiami įrankiai ir versijos: ChatGPT įmonėje

Dažniausia klaida — leisti „dirbtinį intelektą“ apskritai. Taisyklėse turi būti konkretus sąrašas: įrankio pavadinimas, versija ir tai, su kokia paskyra jungiamasi. Skirtumas tarp asmeninės nemokamos paskyros ir verslo plano yra esminis, nes nuo jo priklauso, ar tiekėjas gali jūsų pokalbius naudoti modelių mokymui ir ar su jumis pasirašoma duomenų tvarkymo sutartis.

Praktiškai naudinga leidžiamus įrankius suskirstyti į tris grupes:

- **Leidžiama laisvai** — įmonės apmokėtos verslo paskyros su sutartimi. Naudojant ChatGPT įmonėje būtent tokia paskyra ir turėtų būti standartas, o ne asmeninė darbuotojo prenumerata.
- **Leidžiama su apribojimais** — vieši nemokami įrankiai vieša informacija: bendriniai tekstai, idėjų sąrašai, viešų dokumentų santraukos.
- **Draudžiama** — nežinomi naršyklės plėtiniai ir „nemokami DI asistentai“, kurie prašo prieigos prie pašto, disko ar CRM.

Jei įrankis dar nepasirinktas, prieš rašant taisykles verta palyginti variantus — apie tai rašiau atskirai: [ChatGPT, Claude ar Copilot: kurį AI įrankį rinktis](https://www.mycode.lt/chatgpt-claude-copilot-ka-rinktis-imonei/). Vienas pagrindinis įrankis visai komandai administruojamas kur kas lengviau nei penki skirtingi.

## Draudžiami duomenys: BDAR ir dirbtinis intelektas

Ši dalis yra svarbiausia ir turi būti parašyta paprasčiausiais žodžiais. Kalbant apie BDAR ir dirbtinį intelektą, esmė nesikeičia: asmens duomenų perdavimas išorinei paslaugai yra duomenų tvarkymas, todėl jam reikia teisinio pagrindo, sutarties su tiekėju ir įrašo jūsų dokumentuose.

Sąrašas, kurį siūlau rašyti tiesiogiai ir be išlygų:

- klientų, kandidatų ir darbuotojų asmens duomenys — vardai, kontaktai, adresai, asmens kodai, CV;
- sveikatos, finansiniai ir kiti jautrūs duomenys;
- nepasirašytos sutartys, kainodaros dokumentai, komercinės paslaptys;
- prisijungimo duomenys, API raktai, konfigūracijų failai;
- klientų duomenys, kuriuos saugoti įpareigoja atskira sutartis su tuo klientu.

Vietoj griežto draudimo dirbti su tikrais atvejais geriau nurodyti alternatyvą: duomenis nuasmeninti. Vardus pakeisti raidėmis, sumas suapvalinti, pavadinimus pakeisti bendriniais. Devyniais atvejais iš dešimties modeliui visai nesvarbu, ar klientas vadinasi UAB „Pavyzdys“, ar „klientas A“ — o rizika dingsta. Jei svetainė renka duomenis ir per analitiką, verta pasitikrinti ir [slapukų sutikimą bei BDAR svetainėje](https://www.mycode.lt/slapuku-sutikimas-bdar-svetainei/), nes tai to paties dokumentų rinkinio dalis.

## Rezultatų tikrinimas ir atsakomybė

Modeliai klysta įtikinamai — tai jų savybė, ne gedimas. Todėl taisyklėse naudinga įtvirtinti vieną principą: dirbtinio intelekto rezultatas yra juodraštis, kol jo nepatikrino žmogus. Tikrinti būtina faktus ir skaičius, citatas ir šaltinius, teisines bei finansines formuluotes, taip pat vardus ir datas.

Atsakomybės sakinys turėtų būti trumpas: už išsiųstą arba paskelbtą turinį atsako jį išsiuntęs arba pasirašęs darbuotojas, nesvarbu, kokiu įrankiu jis buvo parengtas.

## Autorių teisės ir skaidrumas klientams

Autorių teisių dalis paprastai trumpa, bet reikalinga. Verta įrašyti, kad į įrankį negalima kelti svetimų autorių kūrinių tam, kad jie būtų perdirbti ir paskelbti savo vardu, o sugeneruoti paveikslėliai ir tekstai prieš naudojimą peržiūrimi dėl panašumo į esamus prekių ženklus.

Skaidrumo dalis atsako į vieną klausimą: kada klientui pasakoma, kad darbe naudojamas dirbtinis intelektas. Vidiniam juodraščiui to paprastai nereikia. Tačiau kai DI apdoroja kliento duomenis, rengia tekstus jo vardu ar bendrauja su jo klientais, skaidrumas yra ir teisiškai saugesnis, ir komerciškai naudingesnis. Patogiausia turėti paruoštą vieną sakinį pasiūlymui ir vieną sutarčiai.

## Pavyzdinis vieno puslapio AI naudojimo taisyklių šablonas

Štai struktūra, kurią duodu įmonėms mokymų pabaigoje. Ją galima perrašyti savais žodžiais per valandą — tikslas yra dokumentas, kurį darbuotojas perskaito iki galo.

- **Tikslas.** Vienas sakinys: kodėl šios taisyklės egzistuoja ir kam jos taikomos.
- **Leidžiami įrankiai.** Sąrašas su versijomis ir paskyros tipu. Naujas įrankis naudojamas tik suderinus.
- **Ko kelti negalima.** Trumpas draudžiamų duomenų sąrašas ir nuasmeninimo taisyklė.
- **Tikrinimas.** DI rezultatas yra juodraštis; ką privaloma patikrinti prieš siunčiant.
- **Atsakomybė.** Už galutinį turinį atsako jį pasirašęs arba išsiuntęs žmogus.
- **Autorių teisės.** Svetimų kūrinių neperdirbame; sugeneruotą medžiagą peržiūrime prieš skelbdami.
- **Skaidrumas.** Kada ir kaip apie DI naudojimą informuojame klientą.
- **Klausimai.** Atsakingo žmogaus vardas ir kontaktas, dokumento data ir peržiūros terminas.

Dvi detalės, kurios dažnai pamirštamos: data ir peržiūros terminas. Įrankiai keičiasi kas kelis mėnesius, todėl dokumente verta iš karto įrašyti, kad jis peržiūrimas bent kartą per pusmetį.

## Kaip įdiegti taisykles per savaitę

Ilgi svarstymai čia neatsiperka. Realus grafikas atrodo taip:

- **1 diena.** Surašykite, kas ir kokius įrankius jau naudoja. Klauskite be kaltinimo natos, kitaip atsakymai bus netikslūs.
- **2 diena.** Nuspręskite dėl leidžiamų įrankių ir paskyrų tipo.
- **3 diena.** Parašykite vieną puslapį pagal aukščiau esančią struktūrą.
- **4 diena.** Duokite perskaityti dviem skirtingų skyrių žmonėms ir ištaisykite tai, kas jiems neaišku.
- **5 diena.** Išsiųskite visiems, trumpai pristatykite susirinkime ir pasižymėkite, kas susipažino.

Po to lieka tęstinė dalis: naujokų įvadas, peržiūra kas pusmetį ir mokymai pagal vaidmenis. Jei taisyklės apima ir automatizuotus procesus, pravers ir supratimas, kur scenarijuose įsijungia dirbtinis intelektas — apie tai rašiau straipsnyje apie [darbų automatizavimą su AI](https://www.mycode.lt/darbu-automatizavimas-su-ai/).

## Kaip galiu padėti

Vedu [dirbtinio intelekto mokymus įmonėms](https://www.mycode.lt/dirbtinio-intelekto-mokymai/) gyvai jūsų biure arba nuotoliu. Programą sudarau iš jūsų komandos realių užduočių, o viena sesijos dalis skirta būtent taisyklėms: kartu sutariame leidžiamų įrankių sąrašą, draudžiamų duomenų ribas ir tikrinimo tvarką, todėl po mokymų lieka paruoštas vieno puslapio dokumentas. Įvadinė konsultacija nemokama (0 €) — pasikalbame, kas dalyvaus, kokius įrankius naudojate ir ko tikitės, o kainą pasakau po jos: ji priklauso nuo trukmės, dalyvių skaičiaus ir formato.

## Dažniausiai užduodami klausimai

### Ar AI naudojimo taisyklės privalomos pagal įstatymą?

Atskiro įstatymo, kuris lieptų turėti būtent tokį dokumentą, nėra. Tačiau ES dirbtinio intelekto akto 4 straipsnis nuo 2025 m. vasario 2 d. reikalauja užtikrinti pakankamą darbuotojų DI raštingumą, o BDAR reikalauja žinoti, kur keliauja asmens duomenys. Vidinės taisyklės yra paprasčiausias būdas abu dalykus parodyti raštu.

### Ar galima į ChatGPT kelti klientų asmens duomenis?

Nemokamoje versijoje — ne, tai laikykite paprasta ir griežta riba. Verslo versijose duomenų tvarkymo sąlygos kitokios, bet net ir tada reikia patikrinti sutartį, duomenų saugojimo vietą ir tai, ar tokį tvarkymą apskritai numato jūsų privatumo politika. Saugiausias įprotis — duomenis nuasmeninti prieš keliant.

### Kuo duomenų požiūriu skiriasi nemokama ir verslo įrankio versija?

Pagrindinis skirtumas dvejopas: ar tiekėjas jūsų pokalbius gali naudoti modelių mokymui ir ar su jumis pasirašoma duomenų tvarkymo sutartis. Verslo ir įmonių planuose mokymas iš jūsų duomenų paprastai išjungtas, yra administratoriaus valdymas ir žurnalai. Konkrečias sąlygas visada tikrinkite tiekėjo dokumentuose — jos keičiasi.

### Ar reikia klientams sakyti, kad rengiant medžiagą naudojame dirbtinį intelektą?

Priklauso nuo darbo pobūdžio ir sutarties. Vidiniam juodraščiui to paprastai niekas nereikalauja, o štai kai DI naudojamas kliento duomenims apdoroti, tekstams jo vardu skelbti ar bendrauti su jo klientais, skaidrumas naudingas ir dažnai būtinas. Patogiausia turėti vieną sakinį pasiūlyme ir vieną sutartyje.

### Kas atsako, jei dirbtinio intelekto parengtame dokumente yra klaida?

Įmonė ir tas darbuotojas, kuris dokumentą pasirašė arba išsiuntė. Modelio atsakomybe pasiteisinti nepavyks, todėl taisyklėse verta įrašyti tiesiogiai: DI rezultatas yra juodraštis, o už galutinį turinį atsako žmogus.

### Nuo ko pradėti, jei taisyklių įmonėje iš viso nėra?

Nuo dviejų sakinių, kuriuos galima išsiųsti jau šiandien: kokie įrankiai leidžiami ir kokių duomenų į juos kelti negalima. Vėliau, per savaitę ar dvi, tie du sakiniai išauga iki vieno puslapio su tikrinimo, atsakomybės ir autorių teisių dalimis.
