Zpět na blog

Umělá inteligence umí ušetřit hodiny práce. Napíšete jí zadání, ona vám během vteřin sepíše nabídku, přeformuluje e-mail nebo shrne dlouhou smlouvu. Je to pohodlné a v každodenní praxi neuvěřitelně užitečné. Málokdo si ale při psaní uvědomuje jednu zásadní věc: všechno, co do AI napíšete, opouští váš počítač a putuje na servery poskytovatele. Ta informace už není jen vaše. A otázka, kterou si dnes položíme, zní: co se s ní tam vlastně děje?

Infografika: co se děje s daty vloženými do AI a co do ní nevkládat

Používá se to k tréninku modelu?

Nejčastější obava zní: „Bude se to, co napíšu, používat k učení AI?" Odpověď je bohužel „záleží". U bezplatných a spotřebitelských verzí (například běžný ChatGPT zdarma) se vaše konverzace k tréninku modelu často používají – pokud si to výslovně nevypnete v nastavení. Poskytovatel se z vašich dotazů „učí" a zlepšuje své modely.

U firemních verzí (typicky Team, Business nebo Enterprise) a u napojení přes API je situace jiná – tam se data zpravidla k tréninku nepoužívají a poskytovatel je drží odděleně. To je jeden z hlavních důvodů, proč se firmám vyplatí za placenou verzi připlatit. Zlaté pravidlo ale platí vždy: přečtěte si podmínky konkrétní služby. Každý nástroj to má nastavené jinak a formulace se navíc v čase mění.

Co na to GDPR

Tady začíná část, kterou spousta podnikatelů podceňuje. Pokud do AI vkládáte osobní údaje svých klientů – jména, e-maily, telefonní čísla, adresy – jste podle GDPR jejich správce a nesete za ně odpovědnost. Nezáleží na tom, že data „jen" vložíte do chatu. Z pohledu zákona jste je předali dalšímu subjektu, který je zpracovává.

Z toho plynou dvě povinnosti. Zaprvé potřebujete právní základ pro takové zpracování – tedy oprávněný důvod, proč data do nástroje vkládáte. Zadruhé byste měli mít s poskytovatelem uzavřenou smlouvu o zpracování osobních údajů (DPA), která popisuje, jak s daty nakládá. A pozor ještě na jednu věc: řada AI serverů stojí mimo Evropskou unii. Přenos osobních dat mimo EU má svá vlastní pravidla, která musíte dodržet.

Co do AI raději nevkládat

Existuje kategorie informací, u kterých se prostě nevyplatí riskovat. Do AI nástrojů – zejména těch bezplatných – raději nikdy nevkládejte:

Jednoduché vodítko: pokud byste danou informaci nechtěli poslat neznámému člověku e-mailem, nevkládejte ji ani do AI.

Jak snížit riziko

Dobrá zpráva je, že se AI dá používat rozumně a bezpečně zároveň. Stačí zavést pár návyků:

  1. Vypněte trénink na svých datech. Ve většině nástrojů se to dá nastavit jedním přepínačem – hledejte volby jako „Improve the model for everyone" nebo „Data controls" a vypněte je.
  2. Anonymizujte. Než text vložíte, odstraňte z něj jména, konkrétní čísla a identifikační údaje. Místo „Jan Novák, IČO 123..." napište „klient A". AI vám poradí stejně dobře, ale citlivé údaje zůstanou u vás.
  3. Volte firemní nebo API verze. Placené varianty s ochranou dat jsou pro práci s klientskými informacemi jednoznačně vhodnější než bezplatné nástroje.
  4. Nastavte pravidla pro tým. Sepište jednoduchý interní návod, co do AI patří a co ne, aby to nezáleželo na náhodě nebo na tom, kdo zrovna pracuje.
  5. U nejcitlivějších dat zvažte lokální nebo evropské řešení. Existují modely, které běží na vašem serveru nebo v rámci EU – data pak nikdy neopustí prostředí, které máte pod kontrolou.

AI můžete používat bezpečně – nemusíte se jí bát ani se jí kvůli obavám vyhýbat. Stačí vědět, co do ní patří a co ne. Jakmile si jednou nastavíte pravidla a osvojíte si pár návyků, získáte to nejlepší z obou světů: rychlost umělé inteligence a klid, že data vašich klientů zůstávají v bezpečí.