Czego nie wklejać do ChatGPT? Prywatność i dane firmowe w AI
Co się dzieje z tekstem, który wklejasz do czatu AI? Kiedy trenują na nim modele, co z RODO i tajemnicą firmy - plus praktyczny system trzech stref.
👁 124 przeczytań
Samsung zakazał pracownikom ChatGPT po tym, jak inżynierowie wkleili do niego fragmenty tajnego kodu źródłowego. Włoski urząd ochrony danych czasowo zablokował ChatGPT w całym kraju. A jednocześnie miliony ludzi codziennie wklejają do czatów umowy, maile i dane klientów - bez czytania regulaminu. Czas to uporządkować: co naprawdę dzieje się z Twoimi danymi i gdzie przebiega granica rozsądku.
Google · Twoje źródłaDodaj promptowy.com do preferowanych źródeł w Google→Co się dzieje z tym, co wkleisz
Trzy osobne kwestie, które ludzie mylą:
1. Trening. Czy Twoje rozmowy posłużą do trenowania przyszłych modeli? W darmowych wersjach konsumenckich - często domyślnie tak (można wyłączyć w ustawieniach). W planach biznesowych (Team/Enterprise) i przez API - standardowo nie. To pierwsza rzecz do sprawdzenia w każdym narzędziu.
2. Przechowywanie. Nawet bez treningu rozmowy są zapisywane na serwerach dostawcy - do obsługi historii czatów, moderacji, czasem na mocy nakazów prawnych. „Usunięte” rozmowy mogą żyć w backupach.
3. Wgląd ludzki. Regulaminy większości dostawców dopuszczają przegląd rozmów przez pracowników w celach moderacji lub poprawy jakości. Rzadkie, ale możliwe - zakładaj, że to, co wklejasz, teoretycznie może przeczytać człowiek.
System trzech stref
Zamiast paranoi albo beztroski - prosty system, którego sam używam:
🟢 Strefa zielona - wklejaj bez wahania
- Informacje publiczne (artykuły, dokumentacje, przepisy)
- Własne teksty bez danych osobowych
- Kod bez sekretów (bez kluczy API, haseł, danych produkcyjnych)
- Pytania ogólne, choćby najgłupsze - nikt ich nie ogląda indywidualnie
🟡 Strefa żółta - wklejaj po anonimizacji
- Umowy i dokumenty - usuń/zamień nazwy stron, kwoty zmień na przybliżone
- Maile do analizy - zamień nazwiska na „Klient A”, „Dostawca B”
- Dane medyczne własne - bez imienia i PESEL-u model i tak pomoże zrozumieć wyniki
- Sprawy firmowe - opisz problem rodzajowo, bez nazw i liczb pozwalających zidentyfikować firmę
Anonimizacja zajmuje 30 sekund, a jakość odpowiedzi prawie nie spada - model nie potrzebuje wiedzieć, JAK nazywa się Twój kontrahent, żeby ocenić umowę.
🔴 Strefa czerwona - nigdy w konsumenckim czacie
- Dane osobowe klientów/pracowników (RODO - jesteś administratorem tych danych!)
- Hasła, klucze API, dane logowania - nigdzie, nigdy, w żadnej formie
- Tajemnica przedsiębiorstwa: kod produkcyjny, dane finansowe przed publikacją, strategie
- Dokumenty objęte tajemnicą zawodową (adwokacką, lekarską)
A co z RODO?
Kluczowa rzecz dla firm: wklejając dane osobowe klientów do konsumenckiego czatu, przekazujesz dane osobowe podmiotowi trzeciemu - często poza EOG - bez podstawy prawnej i umowy powierzenia. To wprost naruszenie RODO, niezależnie od tego, czy „nic złego się nie stało”. Rozwiązania zgodne: plany Enterprise z umową powierzenia (DPA), API z odpowiednimi zapisami, modele self-hosted (np. otwarte wagi Kimi K2.6 na własnym serwerze).
Checklist przed wdrożeniem AI w firmie
| Pytanie | Gdzie szukać |
|---|---|
| Czy dostawca trenuje na danych? | Polityka prywatności / ustawienia konta |
| Czy jest DPA (umowa powierzenia)? | Plany biznesowe - sekcja legal |
| Gdzie przetwarzane są dane? | Dokumentacja - region serwerów |
| Czy można wyłączyć historię? | Ustawienia → Data controls |
| Czy pracownicy znają zasady? | Twoja wewnętrzna polityka AI - masz ją? |
Podsumowanie
AI nie jest ani bezpieczna, ani niebezpieczna - jest narzędziem z konkretnymi właściwościami. Zielone wklejaj, żółte anonimizuj, czerwonego nie dotykaj, a w firmie ogarnij plan biznesowy z DPA zamiast udawać, że pracownicy nie używają czatów prywatnie (używają). Tyle. Bez paniki i bez naiwności.
Powiązane: jak nie dać się oszukać halucynacjom · AI od zera w 7 dni.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
