Przejdź do treści
Odpowiedzialność za AI

Kto u was odpowiada za AI i co konkretnie może podpisać

Redakcja10 min czytaniaarkusz decyzyjny: tak

Decyzja, którą podejmiesz po tym tekście

76% firm deklaruje właściciela AI, a decyzje i tak wracają na zarząd. Arkusz decyzyjny: kto podpisuje narzędzie, pilotaż i agenta działającego bez nadzoru.

podejmujemy na tym posiedzeniuwracamy z uzupełnieniem za dwa tygodnieodkładamy, z powodem w protokole
ai-leader.pl · odpowiedzialność za aistr. 1 / 4

Trzy czwarte organizacji ma dziś kogoś, kto formalnie odpowiada za sztuczną inteligencję. W badaniu IBM Institute for Business Value z maja 2026 roku 76% ankietowanych firm deklaruje stanowisko Chief AI Officer, wobec 26% rok wcześniej. Gartner, w badaniu prowadzonym pod koniec 2024 roku na próbie 504 liderów danych i analityki, podaje z kolei, że 70% dyrektorów ds. danych i analityki ma główną odpowiedzialność za strategię AI i model operacyjny. To dwie różne próby i dwa różne okresy, więc nie są to liczby wprost porównywalne. Razem pokazują jednak coś, co widać w wielu organizacjach: do tej samej odpowiedzialności przyznaje się więcej niż jedna funkcja.

McKinsey nazywa to wprost: w organizacjach używających AI za nadzór nad zarządzaniem tą technologią odpowiada średnio dwóch liderów. Dwóch właścicieli to zwykle zero właścicieli w momencie, gdy trzeba coś podpisać. Problem większości zarządów nie polega więc na tym, że nie mają kogo wyznaczyć. Polega na tym, że wyznaczona osoba nie wie, jakie decyzje może podjąć sama, a przy jakich musi wrócić na posiedzenie.

Co właściwie znaczy „odpowiada za AI”

Zanim rozstrzygniecie, czy właścicielem ma być jedna osoba czy komitet, warto rozpisać, jakie decyzje w ogóle trzeba podejmować. Bez tej listy dyskusja o roli jest dyskusją o wizytówce. W większości firm powtarza się sześć typów decyzji:

  • dopuszczenie konkretnego narzędzia do użytku w firmie i wycofanie go, gdy przestaje się bronić,
  • zgoda na przetwarzanie danych firmowych lub klienckich przez zewnętrzny model,
  • uruchomienie pilotażu i przypisanie mu budżetu,
  • zamknięcie pilotażu, który nie dowiózł wyniku,
  • dopuszczenie automatu lub agenta do działania bez akceptacji człowieka przy każdym kroku,
  • komunikat do zespołów o tym, co wolno, a czego nie wolno robić z AI w pracy.

Każda z nich ma inną częstotliwość i inną odwracalność. Dopuszczenie narzędzia zdarza się co tydzień i da się cofnąć w godzinę. Zgoda na wypuszczenie danych klienckich poza firmę zdarza się rzadko i nie da się jej cofnąć w ogóle. To rozróżnienie, a nie schemat organizacyjny, powinno decydować o tym, kto co podpisuje.

Arkusz decyzyjny: kto podpisuje, kto tylko opiniuje

Poniższa tabela jest wzorem do wypełnienia na posiedzeniu, nie gotową odpowiedzią. Progi kwotowe wpiszcie własne — punktem odniesienia niech będzie kwota, przy której dziś i tak wymagana jest zgoda zarządu na dowolny inny wydatek.

Decyzja Częstotliwość Odwracalność Kto podpisuje Kto musi być zapytany
Dopuszczenie narzędzia bez dostępu do danych wrażliwych tygodniowo pełna właściciel AI samodzielnie bezpieczeństwo — do wiadomości
Dopuszczenie narzędzia z dostępem do danych klientów miesięcznie ograniczona właściciel AI + bezpieczeństwo prawny, właściciel procesu
Pilotaż poniżej progu zarządu miesięcznie pełna właściciel AI samodzielnie finanse — do wiadomości
Pilotaż powyżej progu zarządu kwartalnie ograniczona zarząd na wniosek właściciela finanse, właściciel procesu
Zamknięcie nieudanego pilotażu kwartalnie pełna właściciel AI samodzielnie sponsor pilotażu — do wiadomości
Agent działający bez akceptacji człowieka rzadko żadna po incydencie zarząd właściciel AI, ryzyko, prawny
Zasady użycia AI dla całej firmy raz, potem aktualizacje pełna właściciel AI + HR zarząd — do zatwierdzenia

Test poprawności wypełnienia jest prosty: jeśli w kolumnie „kto podpisuje” zarząd pojawia się w więcej niż dwóch wierszach, nie macie właściciela AI, tylko referenta, który przygotowuje materiały na posiedzenia.

Jedna osoba czy komitet — co rozstrzyga wybór

Komitet i pojedynczy właściciel rozwiązują dwa różne problemy. Komitet dobrze radzi sobie z decyzjami rzadkimi, kosztownymi i nieodwracalnymi, bo wnosi perspektywy, których jedna osoba nie ma — prawną, bezpieczeństwa, operacyjną. Kosztuje jednak czas: cykl decyzyjny wyznacza kalendarz spotkań. Pojedynczy właściciel z realnym mandatem obsługuje decyzje częste i odwracalne w tempie, w którym pojawiają się pytania z organizacji.

Model Kiedy działa Co psuje Sygnał porażki
Jedna osoba z mandatem i budżetem decyzje częste, odwracalne, rozproszone po firmie przy decyzjach o dużym ryzyku brakuje kontrargumentu zapada decyzja, o której nie wiedzieli ani prawny, ani bezpieczeństwo
Komitet decyzje rzadkie, kosztowne, nieodwracalne tempo — zgoda przychodzi po terminie, którego dotyczyła zespoły przestają pytać i kupują narzędzia z budżetu działu
Jedna osoba + komitet dla progów wysokich gdy da się rozdzielić decyzje wg odwracalności rozmyty próg — nikt nie wie, kiedy eskalować eskalowane jest wszystko albo nic
Odpowiedzialność w liniach biznesowych duże, autonomiczne jednostki z własnym P&L brak wspólnego rejestru — te same błędy powtarzają się osobno trzy działy niezależnie kupują to samo narzędzie
Brak wyznaczonego właściciela nie działa; opóźnia koszt, nie eliminuje go pytania trafiają do przypadkowych osób nikt nie potrafi wymienić działających wdrożeń

Wariant trzeci — jedna osoba plus komitet dla decyzji powyżej progu — jest w praktyce najczęściej właściwy, ale ma jeden warunek. Próg musi być zapisany liczbowo i kategorialnie, nie opisowo. „Sprawy o istotnym znaczeniu” to nie jest próg, tylko zaproszenie do eskalowania wszystkiego.

Czy nazwa roli cokolwiek zmienia

Rozbieżność między badaniami IBM i Gartnera jest tu pouczająca. Jedno mówi o Chief AI Officer, drugie o dyrektorze ds. danych i analityki, oba opisują tę samą odpowiedzialność. Nazwa nie tworzy mandatu — tworzy go zapis o tym, co osoba może podpisać i skąd bierze pieniądze. Firma z dyrektorem ds. danych, który dysponuje własną linią budżetową na pilotaże, ma silniejsze właścicielstwo niż firma z Chief AI Officer, który za każdym razem prosi dział IT o zgodę na wydatek.

Jedno rozróżnienie jest jednak realne i warto je zrobić świadomie. Czym innym jest odpowiedzialność za systemy AI — modele, dane, narzędzia, zgodność — a czym innym odpowiedzialność za agentów, którzy wykonują działania w procesach firmy: wysyłają maile, zakładają zgłoszenia, zmieniają rekordy. Druga kategoria niesie ryzyko operacyjne, nie tylko informacyjne, bo błąd agenta to działanie, które ktoś musi cofnąć, a nie tylko zła odpowiedź na ekranie. Dobrze pokazuje to przypadek agenta podłączonego do systemu sprzedażowego, który dostaje dostęp szerszy, niż wynika z jego zadania — decyzja o zakresie uprawnień zapada raz, a jej skutki są codzienne. Stąd wyodrębniana ostatnio rola Chief AI Agents Officer, opisywana jako właścicielstwo nad flotą agentów i punktami, w których człowiek musi zatwierdzić ich decyzję.

Jeśli w firmie nie ma jeszcze agentów działających autonomicznie, dzielenie roli na dwie jest przedwczesne. Jeśli są — jeden właściciel dla obu obszarów zwykle oznacza, że jeden z nich jest zaniedbany, najczęściej ten operacyjny.

Komu ma raportować i skąd brać budżet

Dwie dane z badań układają się w tym miejscu w spójną wskazówkę. McKinsey, w badaniu obejmującym 1491 respondentów ze 101 krajów, wskazuje, że nadzór prezesa nad zarządzaniem AI to element najsilniej skorelowany z deklarowanym wpływem tej technologii na wynik finansowy, szczególnie w większych firmach. Jednocześnie tylko 28% badanych organizacji ma prezesa w tej roli, a 17% powierza nadzór radzie nadzorczej. Gartner z kolei odnotował wzrost udziału dyrektorów ds. danych raportujących bezpośrednio do prezesa z 21% do 36% w ciągu roku.

To korelacja, nie dowód przyczynowy — firmy, w których prezes zajmuje się AI, mogą po prostu być firmami, w których AI ma znaczenie biznesowe. Praktyczny wniosek jest jednak niezależny od kierunku tej zależności: rola umocowana o dwa szczeble niżej ma tyle sprawczości, ile jej ktoś użyczy. A budżet jest tu twardszym testem niż linia raportowania. Jeśli właściciel AI nie ma własnej linii budżetowej, jego rola jest doradcza, niezależnie od tego, co widnieje w schemacie organizacyjnym.

Po czym poznać, że właściciel AI istnieje tylko w schemacie

Nie trzeba audytu, żeby to sprawdzić. Wystarczy pięć pytań kontrolnych, na które odpowiedź powinna zająć minuty, nie tygodnie:

  • Kto podjął ostatnią decyzję o wpuszczeniu danych firmowych do zewnętrznego narzędzia i kiedy?
  • Który pilotaż został zamknięty w ostatnim półroczu i kto podjął tę decyzję?
  • Ile narzędzi AI firma opłaca dziś łącznie i kto zna tę liczbę bez odpytywania działów?
  • Do kogo trafia pytanie pracownika „czy mogę użyć tego do tego zadania” i w jakim czasie dostaje odpowiedź?
  • Gdyby agent lub automat wykonał błędne działanie wobec klienta, kto by je wykrył i kto by je cofnął?

Jeśli którakolwiek odpowiedź brzmi „to zależy” albo „trzeba by sprawdzić”, właścicielstwo jest deklaratywne. Szczególnie diagnostyczne jest pytanie o zamknięty pilotaż. Kto nie ma prawa zamykać, ten w praktyce nie ma prawa decydować — może tylko uruchamiać, a to znacznie tańsza kompetencja.

Jak zapisać mandat, żeby przetrwał zmianę składu

Dokument, który to porządkuje, mieści się na jednej stronie i ma cztery części: listę decyzji z progami i podpisami z tabeli powyżej, wskazanie linii budżetowej wraz z kwotą roczną, częstotliwość raportowania na zarząd wraz z zestawem wskaźników, oraz wykaz sytuacji wymagających natychmiastowej eskalacji. Ostatnia część bywa pomijana, a jest najbardziej praktyczna — bez niej eskalacja odbywa się według wyczucia, czyli za późno. Mechanika jest tu ta sama co przy każdym przekazaniu odpowiedzialności, które ma nie wrócić do przekazującego: bez zapisanego zakresu i kryterium zakończenia decyzja wraca na biurko zarządu w gorszym momencie.

Dokument ma sens tylko wtedy, gdy jest przeglądany. Kwartalnie wystarczy, ale w kalendarzu, nie „przy okazji”. Rola AI w firmie zmienia zakres szybciej niż większość funkcji — lista decyzji sprzed roku zwykle nie obejmuje połowy tego, co dziś wymaga podpisu.

Pytania na najbliższe posiedzenie zarządu

  • Kto imiennie odpowiada dziś za AI i czy ta osoba wie o tym w tym samym brzmieniu, w jakim wiemy my?
  • Jakie decyzje ta osoba może podjąć bez pytania zarządu i jaki jest próg kwotowy?
  • Czy ma własną linię budżetową, czy prosi o pieniądze innego członka zarządu?
  • Kiedy ostatnio ktoś zamknął pilotaż AI i czy decyzja zapadła w terminie, który sami sobie wyznaczyliśmy?
  • Czy mamy jedną listę wszystkich używanych w firmie narzędzi AI wraz z kosztem rocznym?
  • Które nasze automaty działają dziś bez akceptacji człowieka i kto to zatwierdził?
  • Co się stanie z tą odpowiedzialnością, jeśli ta osoba odejdzie w przyszłym kwartale?

Decyzja do podjęcia na tym posiedzeniu jest węższa, niż się zwykle zakłada. Nie chodzi o to, czy powołać nowe stanowisko — to pytanie da się odłożyć bez szkody. Chodzi o wypełnienie kolumny „kto podpisuje” dla sześciu typów decyzji z początku tekstu i o przypisanie jednej linii budżetowej. Firma, która zrobi to na istniejących rolach, będzie decydować szybciej niż firma, która przez kwartał rekrutuje dyrektora, a decyzje w tym czasie zapadają samoistnie w działach — tyle że bez rejestru i bez podpisu.

ai-leader.pl · odpowiedzialność za aistr. 4 / 4