Umělá inteligence umí ušetřit hodiny práce. Napíšete jí zadání, ona vám během vteřin sepíše nabídku, přeformuluje e-mail nebo shrne dlouhou smlouvu. Je to pohodlné a v každodenní praxi neuvěřitelně užitečné. Málokdo si ale při psaní uvědomuje jednu zásadní věc: všechno, co do AI napíšete, opouští váš počítač a putuje na servery poskytovatele. Ta informace už není jen vaše. A otázka, kterou si dnes položíme, zní: co se s ní tam vlastně děje?
Používá se to k tréninku modelu?
Nejčastější obava zní: „Bude se to, co napíšu, používat k učení AI?" Odpověď je bohužel „záleží". U bezplatných a spotřebitelských verzí (například běžný ChatGPT zdarma) se vaše konverzace k tréninku modelu často používají – pokud si to výslovně nevypnete v nastavení. Poskytovatel se z vašich dotazů „učí" a zlepšuje své modely.
U firemních verzí (typicky Team, Business nebo Enterprise) a u napojení přes API je situace jiná – tam se data zpravidla k tréninku nepoužívají a poskytovatel je drží odděleně. To je jeden z hlavních důvodů, proč se firmám vyplatí za placenou verzi připlatit. Zlaté pravidlo ale platí vždy: přečtěte si podmínky konkrétní služby. Každý nástroj to má nastavené jinak a formulace se navíc v čase mění.
Co na to GDPR
Tady začíná část, kterou spousta podnikatelů podceňuje. Pokud do AI vkládáte osobní údaje svých klientů – jména, e-maily, telefonní čísla, adresy – jste podle GDPR jejich správce a nesete za ně odpovědnost. Nezáleží na tom, že data „jen" vložíte do chatu. Z pohledu zákona jste je předali dalšímu subjektu, který je zpracovává.
Z toho plynou dvě povinnosti. Zaprvé potřebujete právní základ pro takové zpracování – tedy oprávněný důvod, proč data do nástroje vkládáte. Zadruhé byste měli mít s poskytovatelem uzavřenou smlouvu o zpracování osobních údajů (DPA), která popisuje, jak s daty nakládá. A pozor ještě na jednu věc: řada AI serverů stojí mimo Evropskou unii. Přenos osobních dat mimo EU má svá vlastní pravidla, která musíte dodržet.
Co do AI raději nevkládat
Existuje kategorie informací, u kterých se prostě nevyplatí riskovat. Do AI nástrojů – zejména těch bezplatných – raději nikdy nevkládejte:
- Osobní údaje klientů bez jejich souhlasu a bez uzavřené smlouvy o zpracování.
- Hesla a přístupové údaje k účtům, systémům nebo bankovnictví.
- Obchodní tajemství a nezveřejněné smlouvy, které by v cizích rukou mohly poškodit vaše podnikání.
- Zdravotní a jiná citlivá data, která GDPR chrání obzvlášť přísně.
- Interní finanční čísla – obraty, marže, kalkulace, cokoli, co nemá být venku.
Jednoduché vodítko: pokud byste danou informaci nechtěli poslat neznámému člověku e-mailem, nevkládejte ji ani do AI.
Jak snížit riziko
Dobrá zpráva je, že se AI dá používat rozumně a bezpečně zároveň. Stačí zavést pár návyků:
- Vypněte trénink na svých datech. Ve většině nástrojů se to dá nastavit jedním přepínačem – hledejte volby jako „Improve the model for everyone" nebo „Data controls" a vypněte je.
- Anonymizujte. Než text vložíte, odstraňte z něj jména, konkrétní čísla a identifikační údaje. Místo „Jan Novák, IČO 123..." napište „klient A". AI vám poradí stejně dobře, ale citlivé údaje zůstanou u vás.
- Volte firemní nebo API verze. Placené varianty s ochranou dat jsou pro práci s klientskými informacemi jednoznačně vhodnější než bezplatné nástroje.
- Nastavte pravidla pro tým. Sepište jednoduchý interní návod, co do AI patří a co ne, aby to nezáleželo na náhodě nebo na tom, kdo zrovna pracuje.
- U nejcitlivějších dat zvažte lokální nebo evropské řešení. Existují modely, které běží na vašem serveru nebo v rámci EU – data pak nikdy neopustí prostředí, které máte pod kontrolou.
AI můžete používat bezpečně – nemusíte se jí bát ani se jí kvůli obavám vyhýbat. Stačí vědět, co do ní patří a co ne. Jakmile si jednou nastavíte pravidla a osvojíte si pár návyků, získáte to nejlepší z obou světů: rychlost umělé inteligence a klid, že data vašich klientů zůstávají v bezpečí.