-10% na wszystko w kinetyka.pldo 30.09, 23:59•PIZZASZWECJA• plany AI: Cursor, Gemini, Higgsfield w ułamku ceny Odbierz rabatkinetyka.pl →
Przejdź do treści
Magazyn

Ludzie czytają twoje prompty do Copilota. Policzyłem, ile zdjęć dziennie przechodzi przez ręce podwykonawców

404 Media ujawniło, że podwykonawcy Microsoftu oceniają ręcznie obrazy generowane przez Copilota, w tym zdjęcia realnych kobiet przerabiane na prośbę użytkowników. Zestawiłem stawki firm zajmujących się taką oceną, przelicznik zdjęć na jednego oceniającego i zapisy polskiej wersji regulaminu Microsoftu, żeby pokazać, co realnie dzieje się z plikiem wrzuconym do okna czatu.

8 min czytania
Ludzie czytają twoje prompty do Copilota. Policzyłem, ile zdjęć dziennie przechodzi przez ręce podwykonawców

👁 125 przeczytań

Serwis 404 Media opublikował relacje podwykonawców zatrudnionych do poprawiania jakości Copilota. Ich praca polega na oglądaniu par: prompt użytkownika plus obraz, który wygenerował model, i ocenie, czy wynik odpowiada zamówieniu. Problem w tym, jakie to są zamówienia. Relacje mówią o zdjęciach robionych kobietom pod spódnicą, o realnych fotografiach wrzucanych do edycji z prośbą o umieszczenie osoby w pozie seksualnej, o poleceniach powiększenia piersi. Oceniający ma wtedy zdecydować, czy model wykonał zadanie wystarczająco dokładnie. Cała relacja jest u źródła.

Większość komentarzy skupiła się na warunkach pracy tych ludzi, i słusznie. Mnie interesuje druga strona tego samego zdania: jeśli człowiek ogląda prompt i załącznik, to znaczy, że prompt i załącznik opuściły infrastrukturę automatyczną i trafiły do konkretnej osoby na konkretnym laptopie. To nie jest teoretyczne ryzyko prywatności. To jest opisany proces produkcyjny.

Ludzie czytają twoje prompty do Copilota. Policzyłem, ile zdjęć dziennie przechodzi przez ręce podwykonawców

Policzyłem, ile par prompt-obraz musi przejść przez jednego oceniającego

Microsoft nie publikuje liczby ocen jakości. Da się ją jednak oszacować od dołu, z danych, które firma podaje sama. W raporcie za kwartał zakończony w czerwcu 2025 Microsoft mówił o ponad 100 milionach aktywnych miesięcznie użytkowników Copilota w całej rodzinie produktów. Przyjmijmy bardzo ostrożnie, że generowanie obrazów dotyczy jednego użytkownika na dziesięciu i że taki użytkownik robi dwa obrazy miesięcznie. Wychodzi 20 milionów obrazów na miesiąc, czyli około 667 tysięcy dziennie.

Branżowa praktyka przy ocenie jakości modeli generatywnych to próbka rzędu jednego promila do jednego procenta ruchu. Nawet przy dolnej granicy, jednym promilu, daje to 667 par prompt-obraz dziennie do ręcznej oceny. Przy jednym procencie - 6670. Zespół oceniający pracujący w tempie jednej oceny na dwie minuty, co jest tempem realistycznym dla zadania wymagającego przeczytania promptu i porównania go z grafiką, przerabia około 240 pozycji na osiemnastogodzinną zmianę dwuosobową, czyli 120 na osobę. Żeby obsłużyć dolny wariant, wystarczy sześcioro ludzi. Żeby obsłużyć górny - około pięćdziesięciu pięciu. To są rzędy wielkości, nie deklaracje Microsoftu, ale pokazują skalę: mówimy o kilkudziesięciu osobach, przez których ekrany przewija się kilka tysięcy cudzych zdjęć dziennie.

Teraz koszt. Stawki w firmach dostarczających takie usługi są publiczne, bo ogłoszenia rekrutacyjne są otwarte. Outlier i Data Annotation, dwie platformy obsługujące największe laboratoria, oferują za ocenę jakości odpowiedzi modelu od 15 do 30 dolarów za godzinę dla zadań ogólnych. Przy 20 dolarach, czyli 75,60 zł po kursie 3,78, i przy 120 ocenach na osobę dziennie, jedna ocena pary prompt-obraz kosztuje zamawiającego około 1,33 dolara, czyli 5,03 zł. Wyliczenie: 8 godzin razy 20 dolarów to 160 dolarów, podzielone na 120 ocen daje 1,33. Przy górnym wariancie 6670 ocen dziennie roczny koszt tej jednej funkcji to około 3,2 mln dolarów, czyli 12,1 mln zł. Dla firmy o przychodach Microsoftu to zaokrąglenie. Dla porównania: kara maksymalna z RODO dla grupy o takich przychodach liczona jest w miliardach euro, więc ekonomia nie tłumaczy tu niczego - to nie jest oszczędzanie, to jest po prostu przyjęty sposób pracy.

Co dokładnie mówi polska wersja regulaminu, którą klikasz

Microsoft rozdziela dwa światy i to rozdzielenie jest sedno sprawy. Dla klientów komercyjnych Microsoft 365 Copilot firma deklaruje, że dane z monitów i odpowiedzi nie służą do trenowania modeli podstawowych i pozostają w granicach dzierżawy klienta. Dla konsumenckiego Copilota reguły są inne i opisuje je Umowa o Świadczenie Usług Microsoft, która w polskiej wersji przewiduje, że firma może przetwarzać treści użytkownika w celu poprawy jakości usług. Umowa dopuszcza również przekazywanie danych podmiotom przetwarzającym poza Europejskim Obszarem Gospodarczym.

„Używamy zautomatyzowanych i ręcznych metod przetwarzania (w tym przeglądania przez ludzi) danych o Tobie i Twoich interakcjach z usługami, aby opracowywać, trenować i ulepszać nasze produkty” - Oświadczenie o ochronie prywatności firmy Microsoft, wersja polska

To zdanie nie jest luką ani niedopatrzeniem. Jest zgodą, którą użytkownik udziela, zakładając konto. Rozbieżność między oczekiwaniem a treścią dokumentu polega na tym, że większość ludzi czyta „ręcznie” jako inspekcję logów technicznych, a nie jako obejrzenie przez obcą osobę zdjęcia, które wrzucili do okna.

Gdzie to trafia w polskiej firmie i w polskim urzędzie

Tu wchodzi rozróżnienie, które w praktyce ratuje polskich pracodawców, ale tylko pod jednym warunkiem. Jeśli instytucja kupiła Microsoft 365 Copilot w licencji komercyjnej, obowiązują ją warunki Data Protection Addendum, w których Microsoft występuje jako podmiot przetwarzający i zobowiązuje się nie wykorzystywać treści klienta do własnych celów. Jeśli natomiast pracownik używa w pracy darmowego Copilota na prywatnym koncie Microsoft, bo tak jest wygodniej, to wrzucony tam skan umowy albo zdjęcie z akt podlega już regulaminowi konsumenckiemu. I to jest scenariusz realny w każdej organizacji, która nie zablokowała dostępu na poziomie sieci.

Konkretna instrukcja dla czytelnika, który odpowiada w firmie za zgodność: sprawdź w panelu Microsoft Entra, czy w twojej organizacji użytkownicy logują się do copilot.microsoft.com kontem służbowym, bo tylko wtedy działa ochrona danych komercyjnych, oznaczana w interfejsie zieloną plakietką. Jeśli logowanie idzie kontem prywatnym albo bez logowania, sesja jest konsumencka i regulamin z cytatem powyżej ma zastosowanie. Druga rzecz: zaktualizuj rejestr czynności przetwarzania i analizę DPIA, jeśli Copilot dotyka danych osobowych klientów lub obywateli - RODO wymaga tej analizy przy nowych technologiach wysokiego ryzyka, a asystent czytający całą skrzynkę pocztową i dysk spełnia tę definicję. Trzecia: informacja dla pracowników. Nie znalazłem ani jednego polskiego banku ani urzędu centralnego, który publicznie opisałby pracownikom i klientom, że zapytania do asystenta mogą być oglądanee przez ludzi u podwykonawcy. Obowiązek informacyjny z artykułu 13 RODO obejmuje kategorie odbiorców danych i transfery do krajów trzecich, więc milczenie w tym punkcie jest ryzykiem samo w sobie.

Dwa regulaminy, dwa zupełnie różne poziomy ryzyka

Nie przepłacaj za te subskrypcje

Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.

Zobacz, co jest dostępne

WariantCopilot konsumencki, konto prywatneMicrosoft 365 Copilot, licencja firmowa
Podstawa prawnaUmowa o Świadczenie Usług MicrosoftDPA plus umowa powierzenia
Rola MicrosoftuAdministrator własnych celówPodmiot przetwarzający
Ręczny przegląd treściDopuszczony wprost w oświadczeniu o prywatnościWykluczony dla treści klienta
Transfer poza EOGDopuszczonyOgraniczony, z opcją EU Data Boundary
Kto odpowiada za wyciekUżytkownik, czyli pracownik i jego pracodawcaAdministrator danych, czyli instytucja, z regresem

Różnica między kolumnami jest cała treść tego tekstu. Ten sam interfejs, ten sam niebieski przycisk, dwa całkowicie odmienne reżimy prawne, a jedynym rozróżnikiem jest to, jakim kontem użytkownik się zalogował. Żaden komunikat w oknie czatu nie tłumaczy tego jasno.

Dlaczego UODO nie zareagował i co to zmienia

Urząd Ochrony Danych Osobowych nie prowadzi, według publicznych komunikatów, postępowania dotyczącego ręcznego przeglądu promptów w Copilocie. Nie znaczy to, że temat jest poza radarem europejskich organów. Włoski Garante w 2023 roku zablokował ChatGPT między innymi z powodu braku podstawy prawnej przetwarzania danych do trenowania modelu i braku rzetelnej informacji dla użytkowników. Argumentacja z tamtej decyzji nakładają się niemal jeden do jednego na sytuację opisaną przez 404 Media, z jedną różnicą na niekorzyść Microsoftu: tutaj nie chodzi o anonimowy tekst w korpusie treningowym, ale o wizerunek konkretnych osób oglądany przez konkretnych ludzi.

Do tego dochodzi warstwa, która nie jest ochroną danych, a prawem karnym. Jeśli użytkownik wrzuca zdjęcie realnej kobiety i zamawia jej przeróbkę na treść seksualną, to w polskim porządku prawnym poruszamy się w okolicy artykułu 191a kodeksu karnego oraz przepisów o znieważeniu i naruszeniu dóbr osobistych. Osoba oceniająca taki obraz u podwykonawcy jest wtedy nie tylko pracownikiem narażonym na szkodliwą treść, ale i świadkiem zdarzenia, którego ofiara najprawdopodobniej nigdy się o nim nie dowie. Żaden z opisanych procesów nie przewiduje powiadomienia osoby, której zdjęcie zostało przerobione.

Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →

Co zrobić z tą wiedzą od dzisiaj

Trzy decyzje wynikają z tego wprost. Pierwsza dotyczy plików: każdy załącznik wrzucony do konsumenckiego asystenta traktuj jak wysłany obcej firmie bez umowy, bo pod względem prawnym to dokładnie to się stało. Druga dotyczy zdjęć innych osób: wrzucenie fotografii koleżanki, dziecka albo klienta do generatora obrazów jest przekazaniem jej danych biometrycznych poza organizację i nie ma znaczenia, że prompt był niewinny. Trzecia dotyczy organizacji: różnica w koszcie między licencją konsumencką i komercyjną Copilota to około 30 dolarów miesięcznie na użytkownika, czyli 113,40 zł, i to jest cena całego pierwszego wiersza tabeli powyżej. Przy zespole dwudziestoosobowym roczna różnica wynosi około 27 tysięcy złotych. Kara administracyjna z RODO dla średniej polskiej firmy bywa kilkukrotnie wyższa, a ryzyko wizerunkowe nie ma taryfikatora.

Najbardziej niepokojącą rzeczą w materiale 404 Media nie jest to, że ludzie oglądają prompty. To było zapisane w regulaminie od początku i każdy mógł to przeczytać. Niepokojące jest to, że ani jedna warstwa tego systemu - ani interfejs, ani onboarding, ani komunikacja polskich instytucji wdrażających asystenta - nie mówi użytkownikowi tego, co regulamin mówi po angielsku i po polsku od pierwszego dnia.

Fakty sprawdzone 29 września 2026. Źródła: 404 Media, relacja podwykonawców Copilota; Oświadczenie o ochronie prywatności Microsoft, wersja polska; dokumentacja prywatności Microsoft 365 Copilot; Microsoft Products and Services Data Protection Addendum; raport wyników Microsoft FY25 Q4; decyzja włoskiego Garante w sprawie ChatGPT. Przelicznik: 3,78 zł za dolara. Szacunki liczby ocen dziennie i kosztu jednostkowego są moim wyliczeniem z danych publicznych, nie deklaracją Microsoftu.

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Zapisz się za darmo →
Za darmo. Wypisujesz się jednym kliknięciem.
// czytaj też

Podobne tematy na Promptowym

Piotr Olszewski

Piotr Olszewski

ADMINISTRATOR

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

// mapa strony

🛒 Sklep Kinetyka Google AI Gemini Pro 170 zł CapCut Pro 460 zł/rok Cursor Pro+ 99 zł/mc Zobacz wszystko →
promptowy w liczbach 0tekstów w archiwum0newsów z ostatnich 7 dni0modeli wideo w obserwatorium0zagadek w grach
× ‹ powiększenie ›