Warto wiedzieć

Źródła, na których opieram to, co mówię

Nie proszę, żebyś wierzył mi na słowo. Poniżej badania, przepisy i własne pomiary — wszystko z linkami do oryginałów, żebyś mógł sprawdzić sam, zanim ze mną porozmawiasz.

Stan na 5 października 2026 r.

Porównanie kart graficznych do lokalnego AI

Dla firm, które przechodzą do fazy II i wybierają kartę graficzną do własnego serwera.

Materiał własny

Zanim kupisz kartę graficzną do fazy II — wyniki porównawcze na Qwen3.8-27B i Qwen3.8-Flash-Next 177B

local-ai.company · pomiary 24 września – 4 października 2026 · Qwen3.8-27B i Qwen3.8-Flash-Next

Ten sam budżet tokenów na czterech działających instalacjach: Qwen3.8-27B na RTX 3090, na Intel Arc Pro B70 i na czterech RTX 3090 w jednej maszynie (w pełnej precyzji BF16) — oraz te same cztery RTX 3090 z nowym modelem Qwen3.8-Flash-Next 177B, który na każdy token liczy tylko ok. 6 mld parametrów. Przy dokumencie 189 tys. tokenów Flash-Next generuje 140 tok/s, a 27B na tych samych kartach — 9.

30,3tok/s dla jednej osoby na Arc Pro B70, 32 GB (RTX 3090: 24–26)
101,4tok/s dla jednej osoby na czterech RTX 3090 z Flash-Next 177B (z Qwen3.8-27B BF16: 47,5)
144,3tok/s łącznie dla ośmiu osób na jednym Arc Pro B70 (6 800 zł)
290,7tok/s łącznie dla ośmiu osób na czterech RTX 3090 z Flash-Next (z 27B: 148,9; karty 18 000 zł)

Pojedyncza RTX 3090 (4 500 zł) przy limicie 180 W daje łącznie 46–50 tok/s i ta liczba nie rośnie między trzema a ośmioma osobami; przy limicie 220 W, jeśli wytrzyma go zasilacz komputera — około 70 tok/s. Na stronie są też pobór mocy, rachunek za prąd i koszt sprzętu na jeden token na sekundę.

To porównanie działających instalacji, a nie samego krzemu w identycznych warunkach — konfiguracje różnią się kwantyzacją i silnikiem inferencji.

Zobacz wyniki

Agenci od gigantów: dostęp do naszych dokumentów i tokeny, które właśnie podrożały dwukrotnie

YouTube · Sharbel A. · „OpenAI Just Launched Dots. Here's The Truth About It.” · po angielsku · 12 min

Film porównuje nowych „zawsze włączonych” agentów: dots od OpenAI (DevDay, 29 września 2026), Muse od Meta (8 września), Grok Bot od SpaceXAI, czyli połączonych SpaceX, xAI i Cursora (11 sierpnia), oraz otwartego Hermes Agent. Agenci gigantów pracują na komputerach w chmurze dostawcy, logują się do Twojej poczty, kalendarza i aplikacji i działają dalej, gdy zamkniesz laptopa.

Wynika z tego, że giganci technologiczni owszem dadzą nam agentów u siebie — takich, którzy mogą robić wszystko i mają dostęp do naszych dokumentów, co już samo w sobie budzi niepokój. Do tego taki agent pracuje bez przerwy i w tle zużywa bardzo dużo tokenów. A tokeny właśnie podrożały dwukrotnie: od 30 października w planie ChatGPT Pro za 200 USD limit Codex i ChatGPT Work spada z 20-krotności planu Plus do 10-krotności — ta sama cena za połowę pracy. Nowy plan kosztuje 500 USD miesięcznie.

Z czwórki z filmu tylko Hermes Agent da się uruchomić na własnym serwerze, z lokalnym modelem — wtedy agent zużywa tyle tokenów, ile potrzebuje, a koszt to prąd i własny sprzęt (ile, pokazuje benchmark wyżej). Dots na razie nie są dostępne w Europie, a Muse wystartował tylko w USA.

Co naprawdę dzieje się w firmach

Punkt wyjścia całej oferty: pracownicy już używają AI, tylko nie tego, które im dałeś.

Pracownicy nie rezygnują z AI, nawet gdy firma tego zakazuje

Infor.pl (Kadry) · 15 września 2026 · na podstawie raportu „Cyberportret polskiego biznesu 2026” (ESET i DAGMA Bezpieczeństwo IT)

Badanie ARC Rynek i Opinia z marca 2026 r., przeprowadzone przez internet na próbie 1026 osób pracujących przy komputerze co najmniej trzy dni w tygodniu. Pokazuje skalę zjawiska nazywanego shadow AI — korzystania z narzędzi AI poza wiedzą i kontrolą pracodawcy.

Pracownicy

62%używa AI w obowiązkach służbowych
35%użytkowników AI obeszłoby firmową blokadę
26%tworzy treści na prywatnym sprzęcie i wysyła je służbową pocztą
10%udostępnia wrażliwe dane firmowe publicznym narzędziom AI

Firmy

27%ma spisaną politykę korzystania z AI
38%kupiło firmowe licencje na narzędzia AI
25%wdrożyło kontrolę przepływu danych (DLP/CASB)

Autorzy zalecają jasne zasady zamiast samych zakazów, szkolenia z ryzyk, bezpieczne narzędzia z licencją i kontrolę przepływu danych. To pokrywa się z tym, co powtarzam na konsultacjach: zakaz nie działa, bo nie usuwa powodu. Działa dopiero danie ludziom narzędzia, które jest równie wygodne i jednocześnie dozwolone.

Przeczytaj artykuł
Firmowa licencja na narzędzie chmurowe rozwiązuje problem zakazu. Nie rozwiązuje problemu tego, gdzie trafiają dane i czyje prawo może po nie sięgnąć — o tym jest część „Region UE a prawo USA” niżej.

Porozmawiajmy o tym, jak to wygląda u Ciebie →

Na początek: nie potrzebujesz wszystkiego naraz

Ta strona zbiera sporo pojęć i przepisów. Nie musisz znać ich wszystkich, żeby podjąć dobrą decyzję.

01

Najpierw proces, potem technologia

Zaczynamy od analizy, czego firma naprawdę potrzebuje — od procesu, który dziś boli. Sprzęt i model dobiera się do niego, nie odwrotnie.

02

Dwie drogi, często mylone

Wspomaganie pracowników: ludzie pracują szybciej, a system odpowiada na pytania, streszcza i szuka w dokumentach. Agenci AI w zespole: system sam wykonuje zadania, ma dostęp do narzędzi i pracuje w tle. To inna architektura, inny sprzęt, inne ryzyka i inne obowiązki z AI Act — warto wiedzieć, którą drogę się wybiera, zanim się cokolwiek kupi.

03

Najważniejsza jest kontrola nad danymi

Model, interfejs i sprzęt można wymienić. Danych, które raz wypłynęły, cofnąć się nie da.

Region UE to nie to samo co jurysdykcja UE

Dostawcy chmurowi coraz częściej obiecują, że dane „zostaną w Europie”. Warto rozumieć, co taka obietnica zmienia, a czego nie.

OpenRouter rozdziela ruch: eu.openrouter.ai i us.openrouter.ai

OpenRouter · dokumentacja i blog · region UE od października 2025, region USA od 9 września 2026

OpenRouter to pośrednik, przez którego firmy wysyłają zapytania do kilkuset modeli wielu dostawców. Uruchomił dwa osobne adresy regionalne. Zapytanie wysłane na adres europejski jest odszyfrowywane w UE i trafia wyłącznie do dostawców działających w UE. Jeśli żaden z nich nie obsługuje wybranego modelu, zapytanie kończy się błędem, zamiast wyjechać poza region. Funkcja jest dostępna w planach Business i Enterprise.

To dobry krok, ale dotyczy miejsca przetwarzania, a nie tego, czyje prawo obowiązuje firmę, która przetwarza. OpenRouter, Inc. to spółka amerykańska, a w sierpniu 2026 r. Stripe — również firma z USA — ogłosił, że ją przejmuje. Dokumentacja regionów mówi o zapytaniach i odpowiedziach. Nie obejmuje wprost danych konta ani rozliczeń. Polityka prywatności OpenRouter przewiduje natomiast ujawnianie danych na zgodne z prawem żądania organów publicznych.

Przy własnym stacku zmiana właściciela dostawcy nie dotyczy Cię w żaden sposób. Wagi modelu, który pobrałeś, działają dalej tak samo — niezależnie od tego, kto kogo przejmie.

Co prawo USA pozwala zrobić z danymi — niezależnie od adresu serwera

Kodeks Stanów Zjednoczonych (U.S. Code) · stan na wrzesień 2026
  • CLOUD Act18 U.S.C. § 2713 · 2018

    Dostawca podlegający prawu USA musi wydać dane, które ma w posiadaniu lub pod kontrolą, bez względu na to, czy serwer stoi w Stanach, czy w Europie. Do treści zwykle potrzebny jest nakaz sądu — ale amerykańskiego, nie europejskiego. Sąd może jednocześnie zakazać dostawcy informowania kogokolwiek, także klienta, tzw. gag order (18 U.S.C. § 2705(b)).

  • FISA, sekcja 70250 U.S.C. § 1881a

    Nadzór wymierzony w osoby spoza USA — czyli także w klientów z Europy. Nie ma nakazu na konkretną osobę: sąd FISA raz w roku zatwierdza ogólne certyfikaty, a dostawca dostaje polecenie współpracy z obowiązkiem zachowania tajemnicy. Ustawowa podstawa programu wygasła 12 czerwca 2026 r., ale certyfikaty zatwierdzone w marcu 2026 r. pozwalają prowadzić go do marca 2027 r. Kongres rozmawia o odnowieniu.

  • National Security Letters18 U.S.C. § 2709

    FBI wydaje je samo, bez udziału sądu. Dotyczą danych o abonencie i rejestrów połączeń, a nie treści. Zwykle idzie z nimi zakaz ujawnienia, że żądanie w ogóle padło. Sąd bada takie pismo dopiero wtedy, gdy dostawca je zaskarży.

Wniosek: adres z przedrostkiem eu. zmienia miejsce przetwarzania, ale nie zmienia tego, komu podlega firma, która je prowadzi. Jeśli pośrednik albo dostawca modelu jest spółką amerykańską, zapytanie przetworzone w europejskiej serwerowni nadal może zostać wydane — a Ty możesz się o tym nie dowiedzieć.

Dlaczego to nie jest teoria: przekazywanie danych do USA wisi na jednym porozumieniu

Trybunał UE i TSUE · stan na wrzesień 2026

Przekazywanie danych osobowych do USA opiera się dziś na porozumieniu EU-U.S. Data Privacy Framework z 2023 r. Trybunał UE utrzymał je 3 września 2025 r., ale 31 października 2025 r. wniesiono odwołanie do TSUE i sprawa wciąż czeka na rozstrzygnięcie. Dwa poprzednie porozumienia — Safe Harbor w 2015 r. i Privacy Shield w 2020 r. — TSUE unieważnił właśnie z powodu zakresu amerykańskiego nadzoru.

Jeśli TSUE podważy także to porozumienie, firmy korzystające z amerykańskich usług znów staną przed pytaniem, na jakiej podstawie przekazują dane.

Jak to wygląda u mnie: dokumenty i baza wiedzy zostają w Twojej firmie. W Fazie I do mojego węzła w Kielcach trafiają tylko bieżące pytania z potrzebnymi fragmentami dokumentów i nic z tego nie jest zapisywane. Węzeł prowadzi polska spółka, która nie podlega CLOUD Act ani FISA. W Fazie II zapytania nie wychodzą z firmy wcale.

Sprawdźmy, które z Twoich narzędzi mają ten problem →

Przepisy, które Cię dotyczą

Oryginały, nie streszczenia. Warto mieć je pod ręką, zanim ktokolwiek zacznie Ci sprzedawać „zgodność”.

UODO: zanim wdrożysz narzędzie AI, sprawdź, czy jest zgodne z RODO

Urząd Ochrony Danych Osobowych · listy pytań · aktualizacja 6 sierpnia 2026

Prezes UODO udostępnia gotowe listy pytań do samodzielnego sprawdzenia narzędzia AI przed wdrożeniem — w czterech wersjach: dla firm budujących lub dotrenowujących własne modele, dla MŚP korzystających z gotowych narzędzi, dla sektora publicznego i rozszerzoną, obejmującą także AI Act. Wypełnioną listę warto zachować: jest dowodem, że sprawdziłeś te kwestie przed uruchomieniem, czyli realizacją zasady rozliczalności.

Według wersji dla MŚP więcej niż trzy odpowiedzi „nie” oznaczają, że przed dalszym korzystaniem z narzędzia trzeba skonsultować się ze specjalistą. Ta sama lista zastrzega, że nie wystarcza, gdy w grę wchodzą dane wrażliwe albo dane trafiają poza EOG — wtedy trzeba sięgnąć po wersję rozszerzoną.

AI Act — rozporządzenie (UE) 2024/1689, pełny tekst po polsku

EUR-Lex · oficjalne źródło prawa Unii

Najważniejsze dla firmy wdrażającej AI: art. 4 o kompetencjach personelu, art. 5 o praktykach zakazanych, art. 50 o obowiązku informowania użytkownika, że rozmawia z systemem AI, oraz załącznik III wyznaczający obszary wysokiego ryzyka — w tym rekrutację i ocenę pracowników.

Uwaga na role: kupując narzędzie, stajesz się podmiotem stosującym. Jeśli złożysz własne środowisko i opatrzysz je nazwą swojej firmy, w świetle rozporządzenia stajesz się dostawcą systemu AI, z pełnym zestawem obowiązków.

Otwórz tekst rozporządzenia

Własne pomiary

Zamiast zrzutów ekranu i obietnic — liczby z mojego sprzętu, razem z tym, czego nie udało się zmierzyć.

Materiał własny

Firmowy RAG z rerankerem — co potrafi i ile to trwa

local-ai.company · pomiary z sierpnia i września 2026

Jak baza wiedzy odpowiada z Twoich dokumentów ze wskazaniem źródła, dlaczego drugi model — reranker — sprawdza trafność każdego znalezionego fragmentu, jak rozdzielone są dane pracowników i co zmienia karta graficzna.

W liczbach: około 1,3 s na wyszukiwanie z rerankingiem na karcie 12 GB, 90% pytań kontrolnych z właściwym dokumentem w pierwszej piątce wyników i 32 automatyczne testy separacji danych przed każdą zmianą.

Zobacz podstronę

To wszystko i tak trzeba przełożyć na Twoją firmę

Na konsultacji przechodzimy przez to, co z tej strony dotyczy właśnie Ciebie: jakie dane, jakie procesy, jaki sprzęt i jakie obowiązki.

Umów konsultację