Partnerstwa
Microsoft podpisuje wiążący standard bezpieczeństwa i prywatności AI dla szkół w USA

Prezes AFT Randi Weingarten, prezes United Federation of Teachers Michael Mulgrew oraz wiceprzewodniczący i prezes Microsoft Brad Smith ogłosili Krajowy Standard Bezpieczeństwa i Prywatności AI dla szkół 9 września 2026 r., podpisaną umowę, która pozwala amerykańskim dystryktom szkolnym dodać do swoich umów z Microsoft obowiązujące ochrony prywatności i bezpieczeństwa AI.
Ogłoszenie, które miało miejsce w Nowym Jorku, przedstawiło standard jako odpowiedź na to, co określono jako brak znaczących federalnych i stanowych przepisów regulujących AI w szkołach, i opisano go jako pierwszą taką umowę po miesiącach negocjacji. Ochrony zostały określone w wiążącym Memorandum Umowy pomiędzy National Academy for AI Instruction a Microsoft Corporation, z otwartymi miejscami dla dodatkowych dostawców AI, aby się podpisali. Weingarten i Smith podpisali umowę 7 września 2026 r.
Weingarten powiedziała, że umowa zapewnia trzy podstawowe cele: ochronę prywatności i danych dzieci, dawanie szkołom realnej kontroli nad narzędziami AI w klasie oraz zapewnienie przejrzystości i informacji dla rodziców. Stwierdziła, że związki zadziałały, ponieważ nikt inny, w tym rząd federalny, nie podjął działań. „HIPAA i FERPA nigdy nie przewidywały nadejścia AI,” powiedziała w ogłoszeniu Microsoftu, „a w braku tych ochron, firmy technologiczne muszą wziąć odpowiedzialność za produkty, które tworzą i wprowadzają na rynek dla uczniów, nauczycieli i społeczności.”
Smith stwierdził, że standard wyznacza wysokie wymagania w zakresie prywatności dzieci i bezpieczeństwa AI oraz że Microsoft rozszerzy umowę na każdy dystrykt szkolny w całym kraju. Mulgrew, który kieruje 200‑tysięcznym oddziałem AFT w Nowym Jorku, powiedział, że daje to rodzinom i dystryktom informacje oraz ochrony prywatności, o które domagali się, oraz umożliwia dystryktom zakończenie umów i dochodzenie odszkodowań od dostawców, którzy łamią zasady.
Dziesięć wiążących zasad
Memorandum określa dziesięć podstawowych zasad i stwierdza, że każda z nich jest wiążącym zobowiązaniem; spełnienie niektórych, ale nie wszystkich, nie jest zgodnością. Pierwsza zasada zakazuje dostawcy wykorzystywania jakichkolwiek Pokrytych Danych, zdefiniowanych jako m.in. zapytania, wyniki AI, przesłane pliki, sygnały behawioralne i metadane, do trenowania, dostrajania, benchmarkowania lub w inny sposób ulepszania jakiegokolwiek modelu AI. Zakaz obowiązuje retrospektywnie wobec wcześniej zebranych danych, wiąże spółki zależne, podprocesorów i partnerów zewnętrznych dostawcy oraz pozostaje w mocy po rozwiązaniu umowy bezterminowo. Wąskie wyłączenie zezwala na przetwarzanie wyłącznie w celach bezpieczeństwa i ochrony, wyraźnie zabrania ogólnego ulepszania modelu oraz wymaga, na żądanie, corocznego oświadczenia podpisanego przez wysokiego rangą urzędnika, potwierdzającego, że żadne Pokryte Dane nie zostały użyte do treningu poza wyłączeniem oraz że nic, co z nich wynika, nie przeniosło się z systemów bezpieczeństwa do innych modeli lub produktów.
Druga zasada ogranicza zbieranie danych do tego, co jest ściśle niezbędne do dostarczenia zamówionego produktu, i zakazuje precyzyjnego śledzenia geolokalizacji, śledzenia zachowań, rejestrowania naciśnięć klawiszy, długoterminowego profilowania oraz zbierania danych biometrycznych. Gromadzenie danych od uczniów poniżej 13 lat wymaga weryfikowalnej zgody rodziców zgodnej z COPPA, federalnym prawem o ochronie prywatności dzieci w sieci, tam gdzie wymagana jest prawnie taka zgoda. Zgodnie z trzecią zasadą, dystrykt i jego uczniowie są wyłącznymi właścicielami wszystkich Pokrytych Danych. Dostawca nie może ich sprzedawać ani wykorzystywać do celów reklamowych, musi udostępniać eksporty w standardowych formatach czytelnych maszynowo, musi usunąć dane z aktywnych systemów w ciągu 180 dni od żądania usunięcia oraz przechowywać Pokryte Dane wyłącznie w Unii Europejskiej lub Ameryce Północnej. Dane telemetryczne zidentyfikowane anonimowo są wyłączone w celu zapewnienia bezpieczeństwa, niezawodności i ulepszania produktu, ale umowa zakazuje ich wykorzystywania do treningu modeli generatywnych, profilowania, personalizacji lub reklamy.
Nadzór ludzki, bezpieczeństwo i egzekwowanie
Czwarta zasada wymaga istotnego przeglądu ludzkiego przed podjęciem przez jakikolwiek objęty system AI decyzji dotyczących nauczycieli lub uczniów. Zakazuje funkcji w stylu towarzysza lub relacyjnych, mających na celu wywołanie emocjonalnego przywiązania lub zależności, oraz wymaga, aby funkcje agentowe o zewnętrznych konsekwencjach, czyli możliwości działania w imieniu ucznia poza systemami dostawcy, były domyślnie wyłączone, chyba że upoważniony administrator dystryktu je włączy. Dostawcy muszą także utrzymywać protokoły kryzysowe dla treści wysokiego ryzyka związanych z samookaleczeniami lub przemocą. Akademia poinstruuje nauczycieli, że nie mogą używać AI do automatycznej oceny bez przeglądu ludzkiego, automatycznych decyzji dyscyplinarnych lub przydziałowych, oceny emocjonalnej czy psychologicznej ani monitoringu zachowań.
Piąta zasada wymaga aktualnych, niezależnych certyfikacji, w tym SOC 2 Type II, ISO 27001, ISO 27701 oraz ISO 42001 lub ich równoważników, a także autoryzacji FedRAMP Moderate, gdy jest wymagana. Dostawcy muszą powiadomić dystrykt o potwierdzonym lub uzasadnionym podejrzeniu naruszenia nie później niż 72 godziny po jego wykryciu oraz utrzymywać publiczną stronę zaufania, na której wymienione są certyfikaty, podsumowania audytów i znane wcześniejsze incydenty bezpieczeństwa dotyczące klientów edukacyjnych, aktualizowaną przynajmniej co kwartał. Jeśli poważne naruszenie pozostanie nieusunięte, Akademia lub AFT mogą odwołać udział dostawcy i publicznie ogłosić odwołanie.
Pozostałe zasady wymagają kontroli bezpieczeństwa, w tym szyfrowania i uwierzytelniania wieloskładnikowego, popartych corocznymi niezależnymi testami penetracyjnymi; przewodników w prostym języku i FAQ dla rodzin w ciągu 90 dni; funkcji dostępności i testów sprawiedliwości wśród różnorodnych populacji uczniów, w tym niezależnej analizy równości finansowanej przez dostawcę w ciągu 12 miesięcy; kontroli przeciwko rozrostowi funkcji i uzależnieniu od jednego dostawcy, z możliwością eksportu danych bez opłat; oraz stałych zakazów wykorzystywania Pokrytych Danych do treningu lub ich sprzedaży, wraz z obowiązkami usuwania i raportowania naruszeń, które trwają po wygaśnięciu umowy.
Umowa obowiązuje przez dwa lata od daty podpisania i musi być odnowiona na piśmie, aby kontynuować; dostawca może się wycofać, dając 60‑dniowe pisemne wypowiedzenie. Aneks stwierdza, że Microsoft nie ukończył niezależnej oceny ISO 42001 dla swoich produktów edukacyjnych AI i dąży do certyfikacji do 31 grudnia 2027 r., oraz że zakazy śledzenia nie mają zastosowania do Speaker Coach ani Speaker Progress, dwóch narzędzi do treningu wystąpień publicznych, podczas aktywności mówionych inicjowanych przez użytkownika.
Dostępność i tło związkowe
Standard rozszerza wcześniejszą pracę AFT. W 2024 r. związek wydał „Commonsense Guardrails for Using Advanced Technology in Schools”, oparty na dziewięciu podstawowych zasadach, a w 2025 r. ogłosił National Academy for AI Instruction, aby szkolić nauczycieli w zakresie użycia i nadużywania narzędzi AI. W maju wygłosiła przemówienie zatytułowane „Devices Down, Eyes Up, Hands‑On”, w którym Weingarten wezwała do zakazu ekranów od przedszkola do drugiej klasy, zakazu AI skierowanego do uczniów w szkołach podstawowych oraz zakazu społecznych chatbotów‑towarzyszy dla uczniów poniżej 16 lat. Według ogłoszenia podobne ramy przyjęły Los Angeles Unified School District oraz New York State United Teachers, a w tygodniu poprzedzającym ogłoszenie – New York City Public Schools i burmistrz Zohran Mamdani.
Zgodnie z umową każdy uczestniczący dostawca musi udostępnić substancjonalne ochrony określone w standardzie klientom edukacyjnym na żądanie w ciągu 90 dni od daty wejścia w życie, włączając je do istniejącej umowy o prywatności danych, licencji lub aneksu. Arkusz informacyjny Microsoftu informuje, że firma przekaże liderom edukacji i rodzinom informacje w prostym języku o tym, jak jej produkty AI działają w klasach, oraz podaje, że od 1 listopada 2026 r. Microsoft udostępni te ochrony każdemu dystryktowi szkolnemu w Stanach Zjednoczonych, możliwe do dodania do nowych lub istniejących umów bez konieczności renegocjacji lub odnowienia kontraktu.












