Kto u was odpowiada za AI i co konkretnie może podpisać
Decyzja, którą podejmiesz po tym tekście
76% firm deklaruje właściciela AI, a decyzje i tak wracają na zarząd. Arkusz decyzyjny: kto podpisuje narzędzie, pilotaż i agenta działającego bez nadzoru.
Trzy czwarte organizacji ma dziś kogoś, kto formalnie odpowiada za sztuczną inteligencję. W badaniu IBM Institute for Business Value z maja 2026 roku 76% ankietowanych firm deklaruje stanowisko Chief AI Officer, wobec 26% rok wcześniej. Gartner, w badaniu prowadzonym pod koniec 2024 roku na próbie 504 liderów danych i analityki, podaje z kolei, że 70% dyrektorów ds. danych i analityki ma główną odpowiedzialność za strategię AI i model operacyjny. To dwie różne próby i dwa różne okresy, więc nie są to liczby wprost porównywalne. Razem pokazują jednak coś, co widać w wielu organizacjach: do tej samej odpowiedzialności przyznaje się więcej niż jedna funkcja.
McKinsey nazywa to wprost: w organizacjach używających AI za nadzór nad zarządzaniem tą technologią odpowiada średnio dwóch liderów. Dwóch właścicieli to zwykle zero właścicieli w momencie, gdy trzeba coś podpisać. Problem większości zarządów nie polega więc na tym, że nie mają kogo wyznaczyć. Polega na tym, że wyznaczona osoba nie wie, jakie decyzje może podjąć sama, a przy jakich musi wrócić na posiedzenie.
Co właściwie znaczy „odpowiada za AI”
Zanim rozstrzygniecie, czy właścicielem ma być jedna osoba czy komitet, warto rozpisać, jakie decyzje w ogóle trzeba podejmować. Bez tej listy dyskusja o roli jest dyskusją o wizytówce. W większości firm powtarza się sześć typów decyzji:
- dopuszczenie konkretnego narzędzia do użytku w firmie i wycofanie go, gdy przestaje się bronić,
- zgoda na przetwarzanie danych firmowych lub klienckich przez zewnętrzny model,
- uruchomienie pilotażu i przypisanie mu budżetu,
- zamknięcie pilotażu, który nie dowiózł wyniku,
- dopuszczenie automatu lub agenta do działania bez akceptacji człowieka przy każdym kroku,
- komunikat do zespołów o tym, co wolno, a czego nie wolno robić z AI w pracy.
Każda z nich ma inną częstotliwość i inną odwracalność. Dopuszczenie narzędzia zdarza się co tydzień i da się cofnąć w godzinę. Zgoda na wypuszczenie danych klienckich poza firmę zdarza się rzadko i nie da się jej cofnąć w ogóle. To rozróżnienie, a nie schemat organizacyjny, powinno decydować o tym, kto co podpisuje.
Arkusz decyzyjny: kto podpisuje, kto tylko opiniuje
Poniższa tabela jest wzorem do wypełnienia na posiedzeniu, nie gotową odpowiedzią. Progi kwotowe wpiszcie własne — punktem odniesienia niech będzie kwota, przy której dziś i tak wymagana jest zgoda zarządu na dowolny inny wydatek.
| Decyzja | Częstotliwość | Odwracalność | Kto podpisuje | Kto musi być zapytany |
|---|---|---|---|---|
| Dopuszczenie narzędzia bez dostępu do danych wrażliwych | tygodniowo | pełna | właściciel AI samodzielnie | bezpieczeństwo — do wiadomości |
| Dopuszczenie narzędzia z dostępem do danych klientów | miesięcznie | ograniczona | właściciel AI + bezpieczeństwo | prawny, właściciel procesu |
| Pilotaż poniżej progu zarządu | miesięcznie | pełna | właściciel AI samodzielnie | finanse — do wiadomości |
| Pilotaż powyżej progu zarządu | kwartalnie | ograniczona | zarząd na wniosek właściciela | finanse, właściciel procesu |
| Zamknięcie nieudanego pilotażu | kwartalnie | pełna | właściciel AI samodzielnie | sponsor pilotażu — do wiadomości |
| Agent działający bez akceptacji człowieka | rzadko | żadna po incydencie | zarząd | właściciel AI, ryzyko, prawny |
| Zasady użycia AI dla całej firmy | raz, potem aktualizacje | pełna | właściciel AI + HR | zarząd — do zatwierdzenia |
Test poprawności wypełnienia jest prosty: jeśli w kolumnie „kto podpisuje” zarząd pojawia się w więcej niż dwóch wierszach, nie macie właściciela AI, tylko referenta, który przygotowuje materiały na posiedzenia.
Jedna osoba czy komitet — co rozstrzyga wybór
Komitet i pojedynczy właściciel rozwiązują dwa różne problemy. Komitet dobrze radzi sobie z decyzjami rzadkimi, kosztownymi i nieodwracalnymi, bo wnosi perspektywy, których jedna osoba nie ma — prawną, bezpieczeństwa, operacyjną. Kosztuje jednak czas: cykl decyzyjny wyznacza kalendarz spotkań. Pojedynczy właściciel z realnym mandatem obsługuje decyzje częste i odwracalne w tempie, w którym pojawiają się pytania z organizacji.
| Model | Kiedy działa | Co psuje | Sygnał porażki |
|---|---|---|---|
| Jedna osoba z mandatem i budżetem | decyzje częste, odwracalne, rozproszone po firmie | przy decyzjach o dużym ryzyku brakuje kontrargumentu | zapada decyzja, o której nie wiedzieli ani prawny, ani bezpieczeństwo |
| Komitet | decyzje rzadkie, kosztowne, nieodwracalne | tempo — zgoda przychodzi po terminie, którego dotyczyła | zespoły przestają pytać i kupują narzędzia z budżetu działu |
| Jedna osoba + komitet dla progów wysokich | gdy da się rozdzielić decyzje wg odwracalności | rozmyty próg — nikt nie wie, kiedy eskalować | eskalowane jest wszystko albo nic |
| Odpowiedzialność w liniach biznesowych | duże, autonomiczne jednostki z własnym P&L | brak wspólnego rejestru — te same błędy powtarzają się osobno | trzy działy niezależnie kupują to samo narzędzie |
| Brak wyznaczonego właściciela | nie działa; opóźnia koszt, nie eliminuje go | pytania trafiają do przypadkowych osób | nikt nie potrafi wymienić działających wdrożeń |
Wariant trzeci — jedna osoba plus komitet dla decyzji powyżej progu — jest w praktyce najczęściej właściwy, ale ma jeden warunek. Próg musi być zapisany liczbowo i kategorialnie, nie opisowo. „Sprawy o istotnym znaczeniu” to nie jest próg, tylko zaproszenie do eskalowania wszystkiego.
Czy nazwa roli cokolwiek zmienia
Rozbieżność między badaniami IBM i Gartnera jest tu pouczająca. Jedno mówi o Chief AI Officer, drugie o dyrektorze ds. danych i analityki, oba opisują tę samą odpowiedzialność. Nazwa nie tworzy mandatu — tworzy go zapis o tym, co osoba może podpisać i skąd bierze pieniądze. Firma z dyrektorem ds. danych, który dysponuje własną linią budżetową na pilotaże, ma silniejsze właścicielstwo niż firma z Chief AI Officer, który za każdym razem prosi dział IT o zgodę na wydatek.
Jedno rozróżnienie jest jednak realne i warto je zrobić świadomie. Czym innym jest odpowiedzialność za systemy AI — modele, dane, narzędzia, zgodność — a czym innym odpowiedzialność za agentów, którzy wykonują działania w procesach firmy: wysyłają maile, zakładają zgłoszenia, zmieniają rekordy. Druga kategoria niesie ryzyko operacyjne, nie tylko informacyjne, bo błąd agenta to działanie, które ktoś musi cofnąć, a nie tylko zła odpowiedź na ekranie. Dobrze pokazuje to przypadek agenta podłączonego do systemu sprzedażowego, który dostaje dostęp szerszy, niż wynika z jego zadania — decyzja o zakresie uprawnień zapada raz, a jej skutki są codzienne. Stąd wyodrębniana ostatnio rola Chief AI Agents Officer, opisywana jako właścicielstwo nad flotą agentów i punktami, w których człowiek musi zatwierdzić ich decyzję.
Jeśli w firmie nie ma jeszcze agentów działających autonomicznie, dzielenie roli na dwie jest przedwczesne. Jeśli są — jeden właściciel dla obu obszarów zwykle oznacza, że jeden z nich jest zaniedbany, najczęściej ten operacyjny.
Komu ma raportować i skąd brać budżet
Dwie dane z badań układają się w tym miejscu w spójną wskazówkę. McKinsey, w badaniu obejmującym 1491 respondentów ze 101 krajów, wskazuje, że nadzór prezesa nad zarządzaniem AI to element najsilniej skorelowany z deklarowanym wpływem tej technologii na wynik finansowy, szczególnie w większych firmach. Jednocześnie tylko 28% badanych organizacji ma prezesa w tej roli, a 17% powierza nadzór radzie nadzorczej. Gartner z kolei odnotował wzrost udziału dyrektorów ds. danych raportujących bezpośrednio do prezesa z 21% do 36% w ciągu roku.
To korelacja, nie dowód przyczynowy — firmy, w których prezes zajmuje się AI, mogą po prostu być firmami, w których AI ma znaczenie biznesowe. Praktyczny wniosek jest jednak niezależny od kierunku tej zależności: rola umocowana o dwa szczeble niżej ma tyle sprawczości, ile jej ktoś użyczy. A budżet jest tu twardszym testem niż linia raportowania. Jeśli właściciel AI nie ma własnej linii budżetowej, jego rola jest doradcza, niezależnie od tego, co widnieje w schemacie organizacyjnym.
Po czym poznać, że właściciel AI istnieje tylko w schemacie
Nie trzeba audytu, żeby to sprawdzić. Wystarczy pięć pytań kontrolnych, na które odpowiedź powinna zająć minuty, nie tygodnie:
- Kto podjął ostatnią decyzję o wpuszczeniu danych firmowych do zewnętrznego narzędzia i kiedy?
- Który pilotaż został zamknięty w ostatnim półroczu i kto podjął tę decyzję?
- Ile narzędzi AI firma opłaca dziś łącznie i kto zna tę liczbę bez odpytywania działów?
- Do kogo trafia pytanie pracownika „czy mogę użyć tego do tego zadania” i w jakim czasie dostaje odpowiedź?
- Gdyby agent lub automat wykonał błędne działanie wobec klienta, kto by je wykrył i kto by je cofnął?
Jeśli którakolwiek odpowiedź brzmi „to zależy” albo „trzeba by sprawdzić”, właścicielstwo jest deklaratywne. Szczególnie diagnostyczne jest pytanie o zamknięty pilotaż. Kto nie ma prawa zamykać, ten w praktyce nie ma prawa decydować — może tylko uruchamiać, a to znacznie tańsza kompetencja.
Jak zapisać mandat, żeby przetrwał zmianę składu
Dokument, który to porządkuje, mieści się na jednej stronie i ma cztery części: listę decyzji z progami i podpisami z tabeli powyżej, wskazanie linii budżetowej wraz z kwotą roczną, częstotliwość raportowania na zarząd wraz z zestawem wskaźników, oraz wykaz sytuacji wymagających natychmiastowej eskalacji. Ostatnia część bywa pomijana, a jest najbardziej praktyczna — bez niej eskalacja odbywa się według wyczucia, czyli za późno. Mechanika jest tu ta sama co przy każdym przekazaniu odpowiedzialności, które ma nie wrócić do przekazującego: bez zapisanego zakresu i kryterium zakończenia decyzja wraca na biurko zarządu w gorszym momencie.
Dokument ma sens tylko wtedy, gdy jest przeglądany. Kwartalnie wystarczy, ale w kalendarzu, nie „przy okazji”. Rola AI w firmie zmienia zakres szybciej niż większość funkcji — lista decyzji sprzed roku zwykle nie obejmuje połowy tego, co dziś wymaga podpisu.
Pytania na najbliższe posiedzenie zarządu
- Kto imiennie odpowiada dziś za AI i czy ta osoba wie o tym w tym samym brzmieniu, w jakim wiemy my?
- Jakie decyzje ta osoba może podjąć bez pytania zarządu i jaki jest próg kwotowy?
- Czy ma własną linię budżetową, czy prosi o pieniądze innego członka zarządu?
- Kiedy ostatnio ktoś zamknął pilotaż AI i czy decyzja zapadła w terminie, który sami sobie wyznaczyliśmy?
- Czy mamy jedną listę wszystkich używanych w firmie narzędzi AI wraz z kosztem rocznym?
- Które nasze automaty działają dziś bez akceptacji człowieka i kto to zatwierdził?
- Co się stanie z tą odpowiedzialnością, jeśli ta osoba odejdzie w przyszłym kwartale?
Decyzja do podjęcia na tym posiedzeniu jest węższa, niż się zwykle zakłada. Nie chodzi o to, czy powołać nowe stanowisko — to pytanie da się odłożyć bez szkody. Chodzi o wypełnienie kolumny „kto podpisuje” dla sześciu typów decyzji z początku tekstu i o przypisanie jednej linii budżetowej. Firma, która zrobi to na istniejących rolach, będzie decydować szybciej niż firma, która przez kwartał rekrutuje dyrektora, a decyzje w tym czasie zapadają samoistnie w działach — tyle że bez rejestru i bez podpisu.