Przejdź do treści
Podstawy

Czego nie wklejać do ChatGPT? Prywatność i dane firmowe w AI

Co się dzieje z tekstem, który wklejasz do czatu AI? Kiedy trenują na nim modele, co z RODO i tajemnicą firmy - plus praktyczny system trzech stref.

3 min czytania

👁 124 przeczytań

Samsung zakazał pracownikom ChatGPT po tym, jak inżynierowie wkleili do niego fragmenty tajnego kodu źródłowego. Włoski urząd ochrony danych czasowo zablokował ChatGPT w całym kraju. A jednocześnie miliony ludzi codziennie wklejają do czatów umowy, maile i dane klientów - bez czytania regulaminu. Czas to uporządkować: co naprawdę dzieje się z Twoimi danymi i gdzie przebiega granica rozsądku.

Google · Twoje źródłaDodaj promptowy.com do preferowanych źródeł w Google

Co się dzieje z tym, co wkleisz

Trzy osobne kwestie, które ludzie mylą:

1. Trening. Czy Twoje rozmowy posłużą do trenowania przyszłych modeli? W darmowych wersjach konsumenckich - często domyślnie tak (można wyłączyć w ustawieniach). W planach biznesowych (Team/Enterprise) i przez API - standardowo nie. To pierwsza rzecz do sprawdzenia w każdym narzędziu.

2. Przechowywanie. Nawet bez treningu rozmowy są zapisywane na serwerach dostawcy - do obsługi historii czatów, moderacji, czasem na mocy nakazów prawnych. „Usunięte” rozmowy mogą żyć w backupach.

3. Wgląd ludzki. Regulaminy większości dostawców dopuszczają przegląd rozmów przez pracowników w celach moderacji lub poprawy jakości. Rzadkie, ale możliwe - zakładaj, że to, co wklejasz, teoretycznie może przeczytać człowiek.

System trzech stref

Zamiast paranoi albo beztroski - prosty system, którego sam używam:

🟢 Strefa zielona - wklejaj bez wahania

  • Informacje publiczne (artykuły, dokumentacje, przepisy)
  • Własne teksty bez danych osobowych
  • Kod bez sekretów (bez kluczy API, haseł, danych produkcyjnych)
  • Pytania ogólne, choćby najgłupsze - nikt ich nie ogląda indywidualnie

🟡 Strefa żółta - wklejaj po anonimizacji

  • Umowy i dokumenty - usuń/zamień nazwy stron, kwoty zmień na przybliżone
  • Maile do analizy - zamień nazwiska na „Klient A”, „Dostawca B”
  • Dane medyczne własne - bez imienia i PESEL-u model i tak pomoże zrozumieć wyniki
  • Sprawy firmowe - opisz problem rodzajowo, bez nazw i liczb pozwalających zidentyfikować firmę

Anonimizacja zajmuje 30 sekund, a jakość odpowiedzi prawie nie spada - model nie potrzebuje wiedzieć, JAK nazywa się Twój kontrahent, żeby ocenić umowę.

🔴 Strefa czerwona - nigdy w konsumenckim czacie

  • Dane osobowe klientów/pracowników (RODO - jesteś administratorem tych danych!)
  • Hasła, klucze API, dane logowania - nigdzie, nigdy, w żadnej formie
  • Tajemnica przedsiębiorstwa: kod produkcyjny, dane finansowe przed publikacją, strategie
  • Dokumenty objęte tajemnicą zawodową (adwokacką, lekarską)

A co z RODO?

Kluczowa rzecz dla firm: wklejając dane osobowe klientów do konsumenckiego czatu, przekazujesz dane osobowe podmiotowi trzeciemu - często poza EOG - bez podstawy prawnej i umowy powierzenia. To wprost naruszenie RODO, niezależnie od tego, czy „nic złego się nie stało”. Rozwiązania zgodne: plany Enterprise z umową powierzenia (DPA), API z odpowiednimi zapisami, modele self-hosted (np. otwarte wagi Kimi K2.6 na własnym serwerze).

Checklist przed wdrożeniem AI w firmie

Pytanie Gdzie szukać
Czy dostawca trenuje na danych? Polityka prywatności / ustawienia konta
Czy jest DPA (umowa powierzenia)? Plany biznesowe - sekcja legal
Gdzie przetwarzane są dane? Dokumentacja - region serwerów
Czy można wyłączyć historię? Ustawienia → Data controls
Czy pracownicy znają zasady? Twoja wewnętrzna polityka AI - masz ją?

Podsumowanie

AI nie jest ani bezpieczna, ani niebezpieczna - jest narzędziem z konkretnymi właściwościami. Zielone wklejaj, żółte anonimizuj, czerwonego nie dotykaj, a w firmie ogarnij plan biznesowy z DPA zamiast udawać, że pracownicy nie używają czatów prywatnie (używają). Tyle. Bez paniki i bez naiwności.

Powiązane: jak nie dać się oszukać halucynacjom · AI od zera w 7 dni.

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Wypisujesz się jednym kliknięciem.
Co o tym sądzisz?
Piotr Olszewski

Piotr Olszewski

ADMINISTRATOR

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

$ sitemap --all Cała strona w jednym miejscu - żeby się nie pogubić.
🛒 Sklep Kinetyka X Premium+ & SuperGrok 699 zł/rok CapCut Pro 600 zł/rok LinkedIn Premium od 149 zł/rok Zobacz wszystko → 💙 wspieraj
Redaguje
× powiększenie