Automatyzacje i AI
n8n w firmie: licencja, RODO, AI Act i pierwsze procesy
Krótka odpowiedź
n8n to narzędzie do budowania przepływów, które łączą systemy firmy (ERP, pocztę, CRM, arkusze, API) i modele AI. Wersję Community można bezpłatnie uruchomić na własnym serwerze i używać do wewnętrznych procesów firmy na licencji Sustainable Use License, ale nie wolno udostępniać jej klientom jako usługi do budowania własnych przepływów. Zacznij od jednego procesu, który ktoś robi codziennie według tych samych reguł, z wyznaczonym właścicielem i alertem błędów.
Ten poradnik jest dla właściciela firmy albo menedżera operacyjnego, który chce wiedzieć, co realnie da się zautomatyzować w n8n, ile to kosztuje, gdzie będą leżały dane i jakie obowiązki daje AI Act. Piszemy z perspektywy zespołu, który ma w swoich wdrożeniach setki działających automatyzacji: część w n8n, część jako własne usługi w Pythonie.
Czym jest n8n i do czego służy w firmie?
n8n to narzędzie do budowania przepływów (workflow) z gotowych klocków: coś się dzieje, dane przechodzą przez kolejne kroki, a na końcu trafiają do innego systemu albo do człowieka. W firmie służy do łączenia ERP, poczty, CRM, arkuszy i API oraz do wpinania modeli AI tam, gdzie trzeba przeczytać dokument albo tekst.
Węzły, wyzwalacze, webhooki i kod tam, gdzie trzeba
Każdy przepływ zaczyna się od wyzwalacza: harmonogramu, nowej wiadomości w skrzynce albo webhooka, czyli adresu, który inny program wywołuje, gdy coś się zmieni. Dalej są węzły integracji (np. baza danych, HTTP, poczta), węzły logiki (warunki, pętle, łączenie danych) i węzeł Code, w którym można dopisać fragment w JavaScripcie albo Pythonie. Węzeł AI Agent pozwala zbudować agenta, który korzysta z narzędzi, np. zapytania do bazy czy wysłania wiadomości.
Przepływ widać na schemacie, więc łatwo go omówić z działem, którego dotyczy. Złożona logika rozpisana na kilkadziesiąt węzłów szybko staje się jednak trudna w utrzymaniu.
Od czego zacząć automatyzację w n8n?
Krótko: od jednego procesu, który ktoś wykonuje codziennie według stałych reguł. Zanim zbudujesz pierwszy przepływ, zmierz ten proces, wyznacz jego właściciela i zaplanuj, co się stanie, gdy automat się pomyli.
- Wybierz jeden proces i zmierz go. Ile razy dziennie się powtarza i ile czasu zajmuje dziś. Bez tego nie ocenisz, czy automatyzacja się opłaciła.
- Wyznacz właściciela procesu. Konkretną osobę z działu, która wie, jak proces ma działać, i dostaje alerty biznesowe.
- Wypisz systemy i dostępy. Skąd przychodzą dane, dokąd mają trafić i na jakich kontach. Używaj kont technicznych zamiast prywatnych kont pracowników.
- Zbuduj pilota, w którym wynik jest najpierw szkicem. Przez pierwsze tygodnie człowiek sprawdza każdy wynik, zanim trafi dalej.
- Przed uruchomieniem dodaj error workflow i alert. Automatyzacja, która przestaje działać po cichu, jest gorsza niż jej brak.
n8n, Make i Zapier: czym się różnią
Bez rankingu, bo wybór zależy od firmy. Różnice dotyczą głównie miejsca działania, rozliczeń i kontroli danych:
| n8n | Make | Zapier | |
|---|---|---|---|
| Gdzie działa | własny serwer (Community, Business, Enterprise) albo n8n Cloud | chmura dostawcy | chmura dostawcy |
| Za co się płaci | w Cloud za miesięczną liczbę wykonań, niezależnie od liczby kroków; self-hosted Community bez opłat licencyjnych | za kredyty: większość akcji modułu zużywa 1 kredyt | za zadania, czyli udane kroki akcji (wyzwalacze się nie liczą) |
| Kontrola danych | przy self-hostingu dane i logi zostają u Ciebie | dane przechodzą przez dostawcę | dane przechodzą przez dostawcę |
Z Make i Zapierem też pracujemy we wdrożeniach. Przy prostych integracjach chmurowych bywają szybsze na start. n8n ma przewagę tam, gdzie liczy się kontrola danych, duża liczba wykonań albo bezpośredni dostęp do systemów w sieci firmy, np. bazy ERP.
Czy n8n jest darmowy?
Tak, jeśli uruchamiasz wersję Community na własnym serwerze i używasz jej do wewnętrznych procesów firmy. Płatne są n8n Cloud oraz edycje Business i Enterprise. Przy self-hostingu płacisz za serwer, kopie zapasowe, aktualizacje i czas osoby, która to utrzymuje.
Sustainable Use License: co wolno, a czego nie
n8n nie jest open source w rozumieniu OSI. Kod jest udostępniony na Sustainable Use License, która pozwala używać i modyfikować n8n do wewnętrznych celów biznesowych albo niekomercyjnie. FAQ licencji podaje przykłady.
Wolno:
- automatyzować procesy własnej firmy,
- budować przepływy dla klientów na swojej instancji, jeśli klienci nie mogą ich tworzyć ani edytować,
- pobierać opłaty za budowę, wdrożenie, utrzymanie przepływów, szkolenia i doradztwo,
- zainstalować i utrzymywać n8n na serwerze klienta, o ile nie hostujesz go dla niego dodatkowo,
- używać n8n w tle własnego produktu, w którym użytkownicy uruchamiają przepływy zbudowane przez Ciebie i podłączają do nich swoje konta, ale ich nie tworzą ani nie edytują.
Nie wolno:
- hostować n8n jako usługi, w której klienci budują własne przepływy,
- pozwalać użytkownikom zewnętrznym konfigurować przepływy przez własny interfejs, API, MCP czy agenta AI,
- sprzedawać n8n pod własną marką (white-label) ani robić z niego własnego produktu automatyzacyjnego,
- używać funkcji Enterprise bez licencji.
Self-hosted czy n8n Cloud
Według dokumentacji n8n bez klucza licencyjnego instancja działa jako bezpłatna edycja Community, a po rejestracji e-mailem odblokowuje się kilka dodatkowych funkcji. Płatnych planów wymagają m.in. projekty, SSO, środowiska, zewnętrzne sejfy na sekrety, strumieniowanie logów, współdzielenie przepływów i poświadczeń oraz wersjonowanie w Git. Przed decyzją sprawdź aktualny cennik.
Cloud zdejmuje z Ciebie infrastrukturę. Self-hosting wymaga kogoś, kto zadba o Dockera, bazę danych, HTTPS, kopie i aktualizacje.
Czy n8n na własnym serwerze rozwiązuje kwestię RODO?
Pomaga, ale nie rozwiązuje jej sam. Dane przepływające przez instancję self-hosted zostają w Twojej infrastrukturze i n8n nie jest wobec nich ani administratorem, ani podmiotem przetwarzającym (privacy). Za logi, klucze i dane wysyłane do modeli AI odpowiadasz Ty.
Gdzie są dane, logi wykonań i poświadczenia
Lista kontrolna dla instancji self-hosted:
- Logi wykonań zawierają dane, które przeszły przez przepływ, także dane osobowe. Domyślnie n8n usuwa wykonania starsze niż 14 dni, a gdy jest ich ponad 10 tys., także najstarsze (manage execution data). Możesz zapisywać tylko wykonania z błędem.
- Poświadczenia (hasła, klucze API) są szyfrowane kluczem tworzonym przy pierwszym uruchomieniu. Ustaw własny
N8N_ENCRYPTION_KEYi trzymaj go poza kopią bazy, bo bez niego kopii poświadczeń nie odtworzysz, a kopia razem z kluczem pozwala odszyfrować je wszystkie (dokumentacja). - Telemetria jest domyślnie włączona i obejmuje m.in. kształt przepływów i domeny usług, z którymi się łączysz, ale nie dane w przepływach. W n8n Cloud nie da się jej wyłączyć (privacy). Na self-hostingu wyłączysz ją zmienną
N8N_DIAGNOSTICS_ENABLED=false(control telemetry). - Dostęp do edytora: osobne konta, 2FA, edytor niewystawiony publicznie w internecie. Webhooki mogą być publiczne, edytor nie musi.
Przy n8n Cloud n8n jest według własnej dokumentacji zarówno administratorem (np. danych konta), jak i podmiotem przetwarzającym dane z przepływów. Umowa powierzenia (DPA ze standardowymi klauzulami umownymi) jest częścią regulaminu.
Modele AI a dane osobowe
Gdy przepływ wysyła fakturę albo e-mail do modelu AI, dane trafiają do jego dostawcy. Potrzebna jest umowa powierzenia (art. 28 RODO), wiedza, gdzie dane są przetwarzane i czy służą do trenowania modeli, oraz minimalizacja: do modelu idzie treść dokumentu, a nie cała historia klienta. UODO opublikował listy pytań do zadania przed wdrożeniem narzędzia AI, osobno dla MŚP korzystających z gotowych systemów. To dobry punkt startowy.
Które procesy zautomatyzować najpierw?
Krótko: te, które ktoś wykonuje codziennie według tych samych reguł, a efekt łatwo sprawdzić. Poniżej pięć typowych kandydatów.
1. Faktury z poczty → OCR i AI → ERP lub obieg akceptacji
- Wyzwalacz: nowa wiadomość w skrzynce na faktury.
- Odrzuć wiadomości, które nie są fakturami, i rozpakuj archiwa.
- PDF z warstwą tekstową czytaj bezpośrednio, skan przez OCR i model AI.
- Sprawdź reguły: sumę kontrolną NIP, czy netto plus VAT daje brutto, rachunek na białej liście.
- Porównaj z fakturami pobranymi z KSeF, żeby nic nie wpadło podwójnie.
- Wyślij do akceptacji albo utwórz dokument w ERP.
Szczegóły tego procesu opisujemy w artykule o fakturach spoza KSeF i OCR z poczty.
2. Zamówienia z e-maila → system
Klient wysyła zamówienie w treści maila albo w załączniku. Przepływ rozpoznaje kontrahenta po adresie i NIP, odczytuje pozycje, dopasowuje je do kartoteki towarów i zakłada zamówienie. Pozycji, których nie udało się dopasować, nie zgadujemy: trafiają do handlowca. Gdy zamówienia przychodzą ze sklepu, a nie z maila, zobacz artykuł o integracji sklepu z ERP.
3. Weryfikacja kontrahenta
Przy nowym kontrahencie albo przed przelewem przepływ pobiera dane z GUS (REGON), CEIDG lub KRS i sprawdza rachunek na białej liście VAT. Wynik zapisuje przy kontrahencie, a rozbieżności (inny rachunek niż na fakturze, podmiot wykreślony) zgłasza osobie, która zatwierdza płatność. Rejestry, z którymi się łączymy, wymieniamy w technologiach i integracjach.
4. Raport dzienny i alerty
Raport dzienny zbiera liczby z kilku systemów w jedną wiadomość. Alerty wysyłaj e-mailem albo na Telegram tylko wtedy, gdy coś wymaga reakcji: faktura czeka na akceptację za długo, synchronizacja z ERP stoi, kontrahent nie przeszedł weryfikacji. Kanał, który dzwoni bez przerwy, przestaje być czytany.
5. Agent ofertowy
Zapytanie klienta (mail, plik, skan) trafia do agenta AI, który rozpoznaje pozycje, dobiera towary z kartoteki i liczy ceny według zasad firmy. Wynikiem jest szkic oferty, który handlowiec sprawdza i wysyła. Agent nie wysyła niczego do klienta sam.
Kiedy n8n, a kiedy własna usługa w Pythonie?
n8n sprawdza się przy integracjach i przepływach, które zmieniają się często i mają czytelną logikę. Własna usługa jest lepsza, gdy wolumen jest duży, logika złożona, a błąd kosztowny, bo wtedy potrzebne są testy, przegląd kodu i wersjonowanie. U nas działają obie formy, często w jednym procesie.
| Kryterium | n8n | Usługa w Pythonie |
|---|---|---|
| Czas do pierwszej wersji | krótki | dłuższy |
| Złożona logika, wiele wyjątków | trudna w utrzymaniu | naturalna |
| Testy automatyczne | ograniczone | pełne |
| Wersjonowanie i przegląd zmian | Git w płatnych planach, eksport JSON | Git, przegląd kodu |
| Zmiany przez osobę nietechniczną | możliwe | nie |
AI w automatyzacjach: gdzie pomaga, gdzie szkodzi
Odczyt, klasyfikacja i streszczenia
AI dobrze czyta dokumenty bez szablonu, klasyfikuje wiadomości („faktura, zamówienie, reklamacja, spam”) i streszcza długie wątki. Źle sprawdza się tam, gdzie wystarczy reguła: porównanie kwot, sprawdzenie NIP czy termin płatności. Reguła jest tańsza, szybsza i zawsze daje ten sam wynik. Każdy odczyt AI warto sprawdzić regułami, zanim pójdzie dalej.
Człowiek w pętli przy decyzjach finansowych
Akceptacja faktury, przelew, rabat, wiadomość do klienta: tu AI przygotowuje, a człowiek decyduje. W n8n węzeł AI Agent ma wbudowany mechanizm human-in-the-loop: wybrane narzędzia agenta wymagają zatwierdzenia przez człowieka, np. przez Telegram albo Slacka, zanim się wykonają.
AI Act w automatyzacjach: stan na październik 2026
Art. 50: bot musi powiedzieć, że jest AI
Od 2 sierpnia 2026 r. stosuje się art. 50 rozporządzenia (UE) 2024/1689. System AI przeznaczony do bezpośredniej interakcji z ludźmi musi być zaprojektowany tak, by informował o tym rozmówcę, chyba że jest to oczywiste z kontekstu. Obowiązek spoczywa na dostawcy, a dostawcą jest też firma, która sama zbudowała bota w n8n. Obowiązek obejmuje także bota dla pracowników.
Digital Omnibus: systemy wysokiego ryzyka później
Rozporządzenie (UE) 2026/1744 (Digital Omnibus on AI), opublikowane 24 lipca 2026 r., przesunęło obowiązki dla systemów wysokiego ryzyka z Załącznika III na 2 grudnia 2027 r. Obowiązku z art. 50 ust. 1 nie przesunęło. Okres przejściowy, do 2 grudnia 2026 r., dostały tylko systemy generatywne wprowadzone przed 2 sierpnia 2026 r., w zakresie oznaczania treści syntetycznych (art. 50 ust. 2). Typowe automatyzacje biurowe co do zasady nie są systemami wysokiego ryzyka, ale ostrożnie z AI, które ocenia kandydatów do pracy, pracowników albo zdolność kredytową osób fizycznych: te zastosowania są w Załączniku III.
Polska ustawa o systemach sztucznej inteligencji
Ustawa z 3 lipca 2026 r. (Dz.U. 2026 poz. 1003) obowiązuje od 11 sierpnia 2026 r. Organem nadzoru rynku jest Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Część przepisów, m.in. o kontrolach, postępowaniach i karach, wchodzi w życie 28 października 2026 r.
Utrzymanie: monitoring, błędy, ponowienia, właściciel procesu
Automatyzacja bez utrzymania w końcu przestaje działać po cichu: ktoś zmieni hasło do skrzynki, dostawca zmieni format pliku, API zacznie zwracać inne pola.
Lista kontrolna:
- Error workflow: w n8n każdy przepływ może mieć przypisany przepływ obsługi błędów, który startuje od węzła Error Trigger i wysyła alert (dokumentacja).
- Ponowienia: chwilowe błędy połączenia ponawiaj z rosnącym odstępem, a po wyczerpaniu prób oznacz zadanie jako nieudane, z możliwością ręcznego ponowienia. Nic nie powinno znikać.
- Idempotencja: ponowione zadanie nie może utworzyć drugiego dokumentu. Sprawdzaj, czy rekord już istnieje.
- Właściciel procesu: konkretna osoba z działu, nie „IT”, która wie, co przepływ robi, i dostaje alerty biznesowe.
- Kopie i aktualizacje: kopia bazy, eksport przepływów, klucz szyfrujący w bezpiecznym miejscu, aktualizacje n8n testowane przed wdrożeniem.
Typowe błędy: wspólny login do wszystkich systemów, przepływy na prywatnym koncie pracownika i brak alertu przy błędzie.
Jak to robimy w Panelu firmowym
W Panelu firmowym, wdrożonym w firmie z branży hurtowej, automatyzacje działają w dwóch warstwach: przepływy integracyjne, np. zbieranie zamówień, w n8n, a procesy z dużą logiką, czyli pobieranie faktur z KSeF, obieg akceptacji i eksport do Comarch ERP XL, jako usługi w Pythonie uruchamiane według harmonogramu. Zapisy do ERP idą przez kolejkę ponowień, a każdy automat ma historię uruchomień i alert błędów. Asystentów AI, których używamy w automatyzacjach, opisujemy na stronie automatyzacje AI.
Wolisz od razu porozmawiać? Napisz do nas.
Pytania i odpowiedzi
Co to jest n8n i do czego służy w firmie?
n8n to narzędzie do budowania przepływów automatyzacji z gotowych węzłów: wyzwalaczy, integracji z systemami, warunków, kodu i modeli AI. W firmie służy do przenoszenia danych między systemami, odczytu dokumentów z poczty, raportów, powiadomień i prostych agentów AI, którzy przygotowują szkice do akceptacji człowieka.
Czy n8n jest darmowy do użytku w firmie?
Wersja Community uruchamiana na własnym serwerze jest bezpłatna, jeśli używasz jej do wewnętrznych celów firmy. Płatne są n8n Cloud oraz edycje Business i Enterprise z funkcjami takimi jak SSO, projekty czy wersjonowanie w Git. Przy własnym serwerze realnym kosztem jest infrastruktura, kopie zapasowe, aktualizacje i czas osoby, która to utrzymuje.
Czy n8n można postawić na własnym serwerze ze względu na RODO?
Tak. Według dokumentacji n8n dane, które przepływają przez samodzielnie hostowaną instancję, zostają w Twojej infrastrukturze, a n8n nie jest ich administratorem ani podmiotem przetwarzającym. Własny serwer nie załatwia jednak RODO sam: trzeba ograniczyć przechowywanie logów wykonań, zabezpieczyć klucz szyfrujący poświadczenia i zawrzeć umowy powierzenia z dostawcami modeli AI, do których wysyłasz dane.
Czy mogę użyć n8n w produkcie dla klientów?
Tak, w określonych granicach. FAQ licencji n8n pozwala używać n8n w tle własnego produktu, w którym użytkownicy uruchamiają przepływy zbudowane przez Ciebie, a nawet podłączają do nich własne konta. Nie wolno natomiast dawać im możliwości tworzenia ani edytowania przepływów, hostować n8n jako usługi ani sprzedawać go pod własną marką.
Czy chatbot zbudowany w n8n musi informować, że jest AI?
Tak. Od 2 sierpnia 2026 r. art. 50 ust. 1 rozporządzenia (UE) 2024/1689 wymaga, by system AI przeznaczony do bezpośredniej interakcji z ludźmi informował ich o tym, chyba że jest to oczywiste z kontekstu. Obowiązek spoczywa na dostawcy systemu, czyli także na firmie, która sama zbudowała bota w n8n. Digital Omnibus nie przesunął tego obowiązku (art. 50 ust. 1).
Źródła
- Community license (Sustainable Use License) — dokumentacja n8n
- License FAQ — dokumentacja n8n
- Choose how to use n8n (Cloud, edycje self-hosted) — dokumentacja n8n
- Privacy (self-hosted i n8n Cloud, DPA) — dokumentacja n8n
- Manage execution data — dokumentacja n8n
- Set a custom encryption key — dokumentacja n8n
- Cennik n8n (rozliczenie za wykonania) — n8n.io
- Cennik Make (kredyty) — make.com
- How is task usage measured in Zapier — Zapier Help Center
- Control telemetry — dokumentacja n8n
- Handle errors gracefully (error workflow) — dokumentacja n8n
- Human-in-the-loop for tools (AI Agent) — dokumentacja n8n
- Rozporządzenie (UE) 2024/1689 (akt w sprawie sztucznej inteligencji) — EUR-Lex
- Rozporządzenie (UE) 2026/1744 (Digital Omnibus on AI), Dz.Urz. UE z 24.07.2026 — EUR-Lex
- Ustawa z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji (Dz.U. 2026 poz. 1003) — ISAP
- Zanim wdrożysz narzędzie AI, sprawdź czy jest ono zgodne z zasadami RODO — UODO (06.08.2026)
- Rozporządzenie (UE) 2016/679 (RODO) — EUR-Lex
Stan prawny i techniczny na dzień 9 października 2026. Artykuł ma charakter informacyjny i nie jest poradą prawną ani podatkową.