AI w ShieldWave
Wersja z 29 września 2026 r.
Ta strona wyjaśnia, do czego ShieldWave używa sztucznej inteligencji (AI), jakie dane do niej trafiają i jak rozpoznasz tekst napisany przez AI. Usługę ShieldWave prowadzi Radosław Fedorczuk, prowadzący działalność gospodarczą pod firmą ENSOMEDIA Radosław Fedorczuk, ul. Chorwacka 33/42, 51-107 Wrocław, NIP 8952195742, numer VAT UE PL8952195742, REGON 381626230, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), dalej „ENSOMEDIA” lub „my”.
W tekście „ustalenie” oznacza problem, który skaner znalazł na sprawdzanej stronie, a „waga” oznacza, jak poważny jest ten problem.
1. Co robi AI
1.1 W sprawdzeniach zleconych z konta
Gdy usługa AI jest dostępna, w sprawdzeniach zleconych z konta AI:
- objaśnia ustalenia prostym językiem i pisze podsumowanie raportu;
- przygotowuje instrukcje naprawy;
- sprawdza wagę ustaleń i może ją zmienić;
- oznacza ustalenia, które uznaje za prawdopodobny fałszywy alarm, i obniża ich wagę; pierwotny wynik skanera zostaje zachowany i jest widoczny;
- opisuje możliwe skutki biznesowe i prawne ustaleń; to informacja pomocnicza, a nie porada prawna (punkt 8.1 Regulaminu);
- podpowiada, które testy pasują do technologii strony;
- tłumaczy na język raportu opisy znanych podatności i inne fragmenty, które skaner przygotował tylko po angielsku.
Dopóki kontrola nad domeną nie jest potwierdzona, AI pisze tylko teksty raportu: nie sprawdza wagi ustaleń i nie podpowiada testów.
Drugi model AI sprawdza tekst napisany przez AI, porównując go z danymi ze sprawdzenia.
1.2 We wtyczce WordPress
We wtyczce „Ensomedia Security powered by shieldwave.io” AI działa tylko wtedy, gdy administrator strony je włączył. Daje wtedy drugą opinię o pliku, którego skaner wtyczki nie potrafił jednoznacznie ocenić.
2. Czego AI nie robi
- Nie rozmawia z Tobą: w ShieldWave nie ma czatu z AI.
- Nie podejmuje decyzji o ludziach.
- Nie wyszukuje problemów: robią to reguły skanera. AI może tylko podpowiedzieć, które testy uruchomić.
- Nigdy niczego nie edytuje, nie przenosi do kwarantanny, nie usuwa i nie blokuje.
- We wtyczce nie obniża oceny „złośliwy”, którą wydały reguły skanera. Ustalenie niepotwierdzone może obniżyć najwyżej o jeden stopień i nigdy poniżej średniej wagi.
- Sprawdzenie demonstracyjne na stronie głównej i cztery darmowe narzędzia nie używają AI.
3. Jak rozpoznać tekst AI
- Tekst napisany przez AI oznaczamy widoczną etykietą „AI” w aplikacji, w raportach i we wtyczce.
- Do 2 grudnia 2026 r. dodamy oznaczenia czytelne dla maszyn w raportach i w odpowiedziach API.
- Klient nie może usuwać oznaczeń AI z raportów, także z raportów z własnym logo.
4. Jakie dane wykorzystuje AI
4.1 Sprawdzenia zlecone z konta
| Funkcja | Dane |
|---|---|
| Objaśnienia, podsumowanie raportu, instrukcje naprawy, ocena wagi | domena, rodzaj platformy i serwera, ustalenia techniczne: rodzaj, waga, adres, nagłówki i do 500 znaków dowodu na każde ustalenie |
| Dopasowanie objaśnień do rodzaju działalności | fragment strony głównej: do 3000 znaków tekstu wraz z tytułem, opisem, nagłówkami i stopką |
| Skutki biznesowe i prawne | ustalenia, domena i fragment strony głównej |
| Tłumaczenie | fragmenty raportu, które trzeba przetłumaczyć |
| Kontrola tekstu AI | tekst napisany przez AI i dane ze sprawdzenia, których dotyczy |
Dowód to fragment tego, co strona zwróciła skanerowi. Dowód i fragment strony głównej mogą zawierać imiona i nazwiska, adresy e-mail lub inne dane kontaktowe, które strona publikuje.
4.2 Wtyczka WordPress
Wtyczka wysyła do naszego serwera fragment pliku do 6000 znaków. Zanim go wyśle, usuwa z niego hasła, klucze, adresy e-mail i nazwę hosta strony. Inne adresy internetowe i adresy IP w tym fragmencie nie są usuwane. Wtyczka wysyła też odciski pliku (sha256 i md5), jego rozmiar, nazwę folderu komponentu, identyfikatory reguł, ustawienie języka strony, wersję wtyczki i solony skrót (hash) strony.
Naszemu dostawcy AI przekazujemy fragment pliku, rodzaj pliku, nazwę komponentu, wstępną ocenę skanera wtyczki, identyfikatory reguł i język odpowiedzi. Odciski pliku, rozmiar, wersja wtyczki i skrót strony zostają u nas.
4.3 Czego nigdy nie wysyłamy
Do AI nigdy nie trafiają dane Twojego konta, Twoje hasło ani dane płatnicze. Wtyczka nigdy nie wysyła plików wp-config.php ani .env.
5. Kto przetwarza dane i gdzie
Dane opisane w punkcie 4 przetwarza nasz dostawca AI, na nasze zlecenie, na serwerach w Stanach Zjednoczonych. Nazwę dostawcy i jego dane podajemy w wykazie Podmioty przetwarzające i odbiorcy danych.
Przekazanie danych poza Europejski Obszar Gospodarczy opieramy na standardowych klauzulach umownych przyjętych przez Komisję Europejską (decyzja wykonawcza Komisji (UE) 2021/914). Na Twoją prośbę prześlemy kopię tych zabezpieczeń.
Nasz dostawca AI ma umowny zakaz wykorzystywania tych danych do trenowania modeli. Nie przechowuje ich, z wyjątkiem okresu do 30 dni, gdy bada problem z niezawodnością lub podejrzenie nadużycia.
6. Jak długo przechowujemy dane
- Odpowiedzi AI zapisujemy w pamięci podręcznej, aby nie wysyłać tego samego pytania dwa razy: do 1 godziny w pamięci serwera i do 24 godzin w bazie danych.
- To, co AI wniosło do wyników sprawdzenia, na przykład objaśnienia lub zmienioną wagę, przechowujemy razem ze sprawdzeniem, tak długo, jak opisuje to Polityka prywatności.
- Opinie o plikach z wtyczki przechowujemy bez limitu czasu według odcisku pliku i wykorzystujemy je ponownie dla tego samego pliku na innych stronach. Zapisujemy odcisk i opinię, bez nazwy strony. Zapisujemy też, że plik o danym odcisku pojawił się na stronie oznaczonej solonym skrótem; ten zapis usuwamy po 12 miesiącach.
- Wtyczka przechowuje do 2000 ostatnich opinii w bazie danych Twojego WordPressa.
7. Dokładność: co sprawdzić samodzielnie
AI może się mylić, także wtedy, gdy pisze pewnym tonem. Traktuj jego tekst jako wskazówkę:
- zanim cokolwiek zmienisz na stronie, sprawdź instrukcję napisaną przez AI i najpierw wypróbuj ją na kopii strony;
- ustalenie oznaczone jako prawdopodobny fałszywy alarm sprawdź samodzielnie; pierwotny wynik skanera widać przy ustaleniu;
- opinia AI we wtyczce jest drugą opinią: o tym, co zrobić z plikiem, decydujesz Ty.
Opisy skutków prawnych w raporcie to informacja pomocnicza, a nie porada prawna. Gdy usługa AI jest niedostępna, raport zawiera w miejsce tekstu AI przygotowane przez nas teksty standardowe. Za usługę odpowiadamy na zasadach opisanych w Regulaminie.
8. Nasza sytuacja prawna
8.1 Akt w sprawie sztucznej inteligencji
Według rozporządzenia (UE) 2024/1689 (akt w sprawie sztucznej inteligencji) jesteśmy dostawcą systemu AI zbudowanego na modelu AI ogólnego przeznaczenia innej firmy. Nie jesteśmy dostawcą tego modelu. Nasz system nie jest systemem wysokiego ryzyka i nie służy żadnej praktyce zakazanej.
Mamy obowiązki przejrzystości z art. 50 tego rozporządzenia, dlatego oznaczamy tekst AI tak, jak opisuje punkt 3. Dla systemów wprowadzonych do obrotu przed 2 sierpnia 2026 r. oznaczenia czytelne dla maszyn są wymagane od 2 grudnia 2026 r. (rozporządzenie (UE) 2026/1744). Przy tekstach, które sami publikujemy (punkt 9), jesteśmy podmiotem stosującym system AI.
8.2 Dane osobowe
Gdy sami decydujemy o celach przetwarzania (jesteśmy administratorem), podstawą przetwarzania danych przez AI jest umowa z Tobą (art. 6 ust. 1 lit. b RODO). Dla danych innych osób widocznych na sprawdzanej stronie podstawą jest nasz prawnie uzasadniony interes: wykonanie zamówionego sprawdzenia i przygotowanie zrozumiałego raportu (art. 6 ust. 1 lit. f RODO). Gdy sprawdzenie zleca klient biznesowy albo przedsiębiorca na prawach konsumenta, przetwarzamy te dane w jego imieniu, zgodnie z Umową powierzenia przetwarzania danych.
AI nie podejmuje wobec nikogo decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, o których mowa w art. 22 RODO. Więcej informacji zawiera Polityka prywatności.
8.3 Skargi
Najpierw możesz napisać do nas: support@shieldwave.io.
Skargę dotyczącą systemu AI możesz złożyć do Komisji Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (KRiBSI), polskiego organu nadzoru nad AI (art. 59 ustawy z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji; przepisy o skargach wchodzą w życie 28 października 2026 r.).
Skargę dotyczącą danych osobowych możesz złożyć do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.
9. Teksty, które publikujemy
Artykuły na blogu i opracowania (badania) ShieldWave piszemy z pomocą AI. Przed publikacją każdy tekst sprawdza człowiek, który weryfikuje też fakty. Odpowiedzialność redakcyjną za te teksty ponosi ENSOMEDIA Radosław Fedorczuk.
10. Kontakt
Pytania o AI w ShieldWave wysyłaj na adres support@shieldwave.io. Pełne dane firmy podajemy na stronie Dane firmy.
11. Historia zmian
- 29 września 2026 r.: pierwsza wersja tej strony. Wcześniej informacje o AI zawierały tylko polityka prywatności i wykaz podmiotów przetwarzających z lutego 2026 r.