Bezpieczeństwo danych w ChatGPT: zasady dla firm
Bezpieczeństwo danych w ChatGPT zależy od planu i ustawień. Sprawdź, czego nie wklejać, jak wyłączyć trening oraz wdrożyć 7 zasad ochrony w firmie.
Czym jest bezpieczeństwo danych w ChatGPT?
Bezpieczeństwo danych w ChatGPT zależy od używanego planu, ustawień prywatności, sposobu zarządzania kontami oraz tego, co pracownicy wpisują w promptach. Sam fakt, że narzędzie jest popularne i korzysta z szyfrowania, nie oznacza automatycznej poufności każdej rozmowy.
Jakie dane firma musi chronić
Dane osobowe to informacje pozwalające zidentyfikować człowieka, np. imię i nazwisko, e-mail służbowy, numer telefonu, adres IP czy identyfikator klienta. Dane wrażliwe, czyli szczególne kategorie danych według RODO, obejmują między innymi informacje o zdrowiu, poglądach politycznych, pochodzeniu etnicznym i biometrii.
Osobną grupę stanowią dane poufne, które nie muszą być danymi osobowymi. To przykładowo:
- wyniki finansowe przed publikacją,
- hasła i klucze API,
- niepubliczny kod źródłowy,
- dokumenty objęte NDA,
- cenniki zakupowe i marże,
- strategie sprzedaży oraz plany przejęć.
Tajemnica przedsiębiorstwa wymaga dodatkowo, aby informacja miała wartość gospodarczą, nie była powszechnie znana i była realnie chroniona przez firmę. Wklejanie jej do prywatnego konta ChatGPT może podważyć argument, że przedsiębiorca stosował rozsądne zabezpieczenia.
Kto odpowiada za dane przesłane do OpenAI
Firma pozostaje administratorem danych, jeżeli decyduje, po co i jak przetwarza informacje klientów lub pracowników. OpenAI może pełnić rolę podmiotu przetwarzającego, zależnie od wybranej usługi i zawartych warunków, w tym Data Processing Agreement.
Pracownik odpowiada za przestrzeganie wewnętrznych zasad, ale firma nie może przerzucić na niego całego ryzyka. Musi określić dozwolone zastosowania, ograniczyć dostęp, zapewnić podstawę prawną, minimalizować zakres danych i przeszkolić zespół. Zakup planu firmowego pomaga, lecz nie zastępuje polityki bezpieczeństwa ani oceny ryzyka wymaganej przez RODO.
Free, Plus, Business, Enterprise czy API - porównanie ochrony danych
Najważniejsza różnica nie dotyczy jakości odpowiedzi, lecz kontroli nad danymi. Konto Plus daje wyższe limity niż Free, ale nadal jest kontem konsumenckim. Dopiero Business, Enterprise lub odpowiednio skonfigurowane API zapewniają mechanizmy potrzebne do zarządzania pracą całego zespołu.
| Wariant | Trening na danych | Kontrola użytkowników | Retencja i audyt | Typowe zastosowanie |
|---|---|---|---|---|
| Free | Można wyłączyć używanie rozmów do ulepszania modeli | Brak centralnego panelu firmy | Historia zarządzana przez użytkownika, ograniczony nadzór | Testy na danych publicznych |
| Plus | Jak w Free | Brak centralnego zarządzania zespołem | Brak firmowych logów i polityk dostępu | Indywidualna praca bez danych poufnych |
| Business | Dane organizacji nie są domyślnie używane do treningu | Workspace, konta użytkowników i ustawienia administratora | Więcej kontroli organizacyjnej, lecz mniej niż w Enterprise | Większość małych i średnich zespołów |
| Enterprise | Brak treningu na danych firmowych | Rozbudowane uprawnienia, SSO i zarządzanie tożsamością | Funkcje audytowe i możliwość uzgodnienia wymagań retencji | Firmy regulowane i większe organizacje |
| API | Dane nie są domyślnie używane do treningu | Dostęp kontrolowany we własnej aplikacji | Retencja zależna od usługi, konfiguracji i umowy | Automatyzacje, integracje i brama AI |
ChatGPT Free i Plus a dane firmowe
W Free i Plus pracownik może wyłączyć używanie rozmów do ulepszania modeli oraz korzystać z czatu tymczasowego. To przydatne, ale nie rozwiązuje problemu zarządzania. Firma nie ma jednego panelu, w którym odbierze dostęp zwolnionej osobie, sprawdzi konfigurację wszystkich kont albo wymusi jednolite zasady.
Dlatego prywatne konta nadają się do tworzenia ogólnych tekstów, analizy publicznych materiałów i pracy na fikcyjnych przykładach. Nie powinny być miejscem dla list klientów, umów, danych HR, niepublicznych wyników finansowych ani kodu objętego NDA.
Brak treningu nie oznacza braku przechowywania. Dostawca może nadal przechowywać dane przez określony czas ze względów bezpieczeństwa, obsługi usługi lub wymogów prawnych. Usunięcie rozmowy z bocznego panelu również nie musi oznaczać natychmiastowego skasowania każdej kopii.
ChatGPT Business i ChatGPT Enterprise
Business jest rozsądnym minimum, gdy z narzędzia regularnie korzysta kilka osób. Firma otrzymuje zarządzany workspace, administrację użytkownikami i brak domyślnego treningu na treściach biznesowych. Nadal trzeba włączyć MFA, pilnować ról i usuwać konta po odejściu pracownika.
Enterprise ma sens, gdy potrzebne są SSO, bardziej szczegółowe uprawnienia, logi audytowe, zarządzanie tożsamością lub uzgadniana retencja. Przed zakupem trzeba potwierdzić te funkcje w ofercie i umowie, ponieważ dostępność może zależeć od konfiguracji.
OpenAI API i lista kontrolna przed zakupem
API warto wybrać, gdy firma chce anonimizować dane przed wysłaniem, prowadzić własne logi, ograniczać funkcje według roli albo zbudować firmową bramę AI. To większa kontrola, ale też koszt wdrożenia i utrzymania.
Przed podpisaniem umowy sprawdź:
- Data Processing Agreement i role stron,
- dokładną retencję danych oraz procedurę usuwania,
- dostępną rezydencję danych,
- SSO, MFA, role i odbieranie dostępu,
- logi audytowe i możliwość ich eksportu,
- deklarowane szyfrowanie, w tym AES-256 i TLS 1.2 lub nowsze,
- zasady dotyczące plików, konektorów i dostawców zewnętrznych.
Jak wyłączyć trening modeli i używać czatu tymczasowego
Wyłączenie używania rozmów do trenowania modeli
Na każdym koncie Free lub Plus wykonaj tę kontrolę osobno:
- Otwórz ChatGPT i kliknij ikonę profilu.
- Wejdź w Ustawienia.
- Otwórz sekcję Kontrola danych.
- Wyłącz opcję Ulepsz model dla wszystkich lub odpowiadające jej ustawienie dotyczące wykorzystywania treści do ulepszania modeli.
- Zamknij ustawienia, otwórz je ponownie i sprawdź, czy przełącznik nadal jest wyłączony.
Nazwy pozycji mogą różnić się między aplikacją mobilną, wersją przeglądarkową i kolejnymi aktualizacjami interfejsu. Liczy się skutek: nowe rozmowy nie powinny być wykorzystywane do trenowania modeli.
To ustawienie nie usuwa automatycznie historii czatów i nie oznacza zerowej retencji. Rozmowa może nadal znajdować się na koncie, dopóki użytkownik jej nie usunie, a dostawca może przechowywać dane przez określony czas w związku z bezpieczeństwem usługi lub obowiązkami prawnymi.
W firmie nie wystarczy wysłać pracownikom instrukcji. Zrób 15-minutowy przegląd kont, poproś o pokazanie ustawienia podczas krótkiego spotkania i powtarzaj kontrolę raz na kwartał. Przy 10 osobach zajmie to około 2-3 godzin rocznie, czyli znacznie mniej niż wyjaśnianie jednego wycieku danych klienta.
Czat tymczasowy: zastosowanie i ograniczenia
Aby rozpocząć czat tymczasowy:
- Otwórz nową rozmowę.
- Kliknij nazwę aktualnie wybranego modelu lub menu trybu czatu.
- Wybierz Czat tymczasowy.
- Przed wysłaniem promptu sprawdź, czy interfejs wyraźnie oznacza rozmowę jako tymczasową.
Taki czat nie powinien pojawiać się w zwykłej historii i nie korzysta z pamięci konta. Przydaje się do jednorazowej pracy na nieszkodliwych materiałach, gdy nie chcesz zachować rozmowy na pasku bocznym.
Nie jest jednak sejfem na hasła, klucze API, dane medyczne, dokumenty NDA ani listy klientów. Czat tymczasowy może podlegać ograniczonej retencji technicznej i kontroli pod kątem nadużyć. Najbezpieczniejszy prompt nadal zawiera tylko dane niezbędne i wcześniej zanonimizowane.
Pliki, pamięć, własne GPT i konektory
Załącznik często ujawnia więcej niż widoczny fragment tekstu. Arkusz może zawierać ukryte kolumny, PDF dane klientów, a dokument Word komentarze i historię zmian. Przed przesłaniem utwórz kopię roboczą, usuń metadane, nazwiska, identyfikatory, stopki oraz niewidoczne arkusze.
Wyłącz lub wyczyść Pamięć, jeśli ChatGPT nie powinien zachowywać informacji między rozmowami. Sprawdź również bazy wiedzy własnych GPT. Stary plik pozostawiony w konfiguracji może być dostępny długo po zakończeniu projektu.
Konektory do Dysku Google, SharePointa, poczty lub CRM zwiększają skalę ryzyka. Nadawaj dostęp tylko do konkretnych folderów, stosuj zasadę najmniejszych uprawnień i odłączaj integrację po wykonaniu zadania. Wyłączenie treningu nie ogranicza automatycznie tego, jakie dane może pobrać podłączona usługa.
Macierz danych: co można wkleić, co anonimizować, a czego nie przesyłać
Najprostsza zasada brzmi: jeśli do wykonania zadania nie jest potrzebne nazwisko, adres, dokładna kwota albo numer umowy, usuń je przed wysłaniem promptu. Minimalizacja danych działa lepiej niż najbardziej rozbudowane ostrzeżenie w regulaminie.

| Kategoria | Przykłady | Działanie przed wysłaniem |
|---|---|---|
| Można przesłać | Publiczny opis produktu, ogólny szablon, fikcyjny przypadek, zagregowane statystyki | Sprawdź prawa autorskie i warunki umów |
| Trzeba zanonimizować | E-mail klienta, CV, reklamacja, raport sprzedaży, faktura | Usuń identyfikatory i zbędne szczegóły |
| Nie wolno przesyłać | Hasła, klucze API, dane medyczne, poufny kod, pełna baza klientów | Użyj danych testowych albo zatwierdzonego procesu firmowego |
Dane, które można przesyłać bez zmian
Bez większego ryzyka można pracować na informacjach już publicznych, takich jak opis produktu ze strony firmy, opublikowany cennik czy oficjalny komunikat prasowy. Bezpieczne są również ogólne szablony, na przykład struktura oferty handlowej, agenda spotkania albo wzór odpowiedzi na reklamację bez danych konkretnej osoby.
Dobrze sprawdzają się fikcyjne przykłady: “Klient A kupił usługę B i zgłosił problem C”. Można też używać danych zagregowanych, np. “sprzedaż wzrosła o około 12 proc. w grupie 100 klientów”, o ile na tej podstawie nie da się rozpoznać konkretnych osób lub kontrahentów.
Publiczne nie zawsze znaczy dozwolone do dowolnego użycia. Przed przesłaniem całego raportu, płatnego artykułu albo materiału otrzymanego od partnera sprawdź licencję, prawa autorskie i zapisy umowy.
Dane wymagające anonimizacji
Samo usunięcie nazwiska często nie wystarcza. Osobę może ujawnić kombinacja stanowiska, miasta, daty zatrudnienia i nietypowego zdarzenia. Zastępuj identyfikatory neutralnymi znacznikami i zaokrąglaj wartości, jeżeli dokładność nie wpływa na wynik.
Przykładowe bezpieczniejsze prompty:
- Sprzedaż: zamiast nazwiska, e-maila i numeru klienta wpisz: “Przygotuj odpowiedź dla [KLIENT_B2B] z branży produkcyjnej, który negocjuje rabat [PRZEDZIAŁ_5_10_PROC]”.
- HR: zamiast pełnego CV użyj: “Oceń profil [KANDYDAT_1]: 5 lat doświadczenia w księgowości, znajomość systemu ERP, angielski B2”.
- Marketing: zamiast eksportu kontaktów wpisz: “Zaproponuj segmentację dla 2400 odbiorców według branży, wielkości firmy i aktywności”.
- Finanse: zamiast faktury podaj: “Wyjaśnij różnicę między kosztem planowanym [OKOŁO_50_TYS_PLN] a rzeczywistym [OKOŁO_58_TYS_PLN]”.
- Obsługa klienta: zamiast całej korespondencji użyj: “Klient zgłasza trzecie opóźnienie dostawy i żąda zwrotu. Napisz spokojną odpowiedź zgodną z tą procedurą”.
Zbudowanie takiej wersji promptu zajmuje zwykle 2-5 minut. Przy powtarzalnych zadaniach warto przygotować szablony ze znacznikami typu [KLIENT], [NUMER_UMOWY] i [KWOTA].
Dane, których nie wolno wklejać
Do zwykłego czatu nie przesyłaj:
- haseł, kodów jednorazowych, kluczy API i tokenów dostępu,
- pełnych baz klientów lub pracowników,
- danych medycznych i dokumentacji dotyczącej zdrowia,
- niezanonimizowanych akt osobowych, list płac i skanów dokumentów,
- poufnego kodu źródłowego i konfiguracji infrastruktury,
- dokumentów objętych NDA bez formalnej zgody i właściwych zabezpieczeń,
- receptur, marż, planów przejęć i innych tajemnic przedsiębiorstwa.
Jeśli zadania nie da się wykonać bez takich informacji, nie omijaj zakazu. Użyj danych syntetycznych, zatwierdzonego środowiska API z odpowiednią retencją albo firmowej bramy AI kontrolującej zakres wysyłanych treści.
Gotowa polityka korzystania z ChatGPT w małej firmie
Zasady 1-3: narzędzia, dane i dozwolone zastosowania
Polityka nie musi mieć 20 stron. Jedna kartka z siedmioma zasadami, zatwierdzona przez właściciela firmy i omówiona z zespołem, daje lepszy efekt niż regulamin schowany na dysku.
-
Korzystaj wyłącznie z zatwierdzonych kont i narzędzi. Firma wskazuje dozwolony wariant, np. ChatGPT Business w służbowym workspace. Prywatne konta Free i Plus nie służą do pracy z informacjami firmowymi. Zakaz obejmuje też przypadkowe rozszerzenia przeglądarki, boty i darmowe aplikacje korzystające z nieznanych modeli. To ogranicza shadow AI, czyli używanie narzędzi poza kontrolą firmy.
-
Klasyfikuj dane przed wysłaniem. Przyjmij trzy proste klasy: publiczne, wewnętrzne i poufne. Dane publiczne można przetwarzać w zatwierdzonym narzędziu. Dane wewnętrzne wymagają minimalizacji lub anonimizacji. Dane poufne, w tym hasła, klucze API, akta pracownicze, tajemnice przedsiębiorstwa i dokumenty NDA, są zakazane bez osobnej zgody oraz zabezpieczonego procesu.
-
Zatwierdzaj zastosowania wykorzystujące dane klientów lub pracowników. Zwykłe tworzenie konspektu nie wymaga akceptacji. Analiza reklamacji, CV, umów albo raportów sprzedażowych już tak. W małej firmie wystarczy formularz z pięcioma polami: cel, rodzaj danych, narzędzie, sposób anonimizacji i osoba odpowiedzialna. Ocena typowego przypadku zajmuje 10-20 minut.
Zasady 4-7: dostęp, kontrola wyników, szkolenia i incydenty
-
Włącz MFA i ogranicz uprawnienia. Każdy pracownik korzysta z własnego konta. Nie udostępniaj wspólnego hasła do zespołowego profilu. Administrator raz w miesiącu sprawdza użytkowników, a dostęp byłej osoby usuwa w dniu zakończenia współpracy.
-
Minimalizuj i anonimizuj dane. Do promptu trafia tylko to, co niezbędne. Nazwiska, e-maile, numery umów i dokładne kwoty zastępuj znacznikami, np.
[KLIENT_1]lub[KWOTA_50_60_TYS_PLN]. -
Człowiek zatwierdza wynik. Odpowiedzi ChatGPT mogą zawierać błędy, zmyślone źródła albo ryzykowne zalecenia. Przed wysłaniem klientowi sprawdź fakty, liczby, podstawy prawne i zgodność z procedurami. AI nie zatwierdza płatności, decyzji kadrowych ani zmian w produkcyjnym kodzie.
-
Szkolenia i incydenty mają prostą ścieżkę. Zorganizuj 45-minutowe szkolenie na starcie i 20-minutową powtórkę co kwartał. Pomyłki pracownicy zgłaszają jednym kanałem, np. formularzem lub adresem
incydenty@firma.pl, bez obawy przed karą za szybkie zgłoszenie.
Prompt injection, DLP i bezpieczna analiza dokumentów
Prompt injection to instrukcja ukryta w pliku, e-mailu lub stronie internetowej, która próbuje skłonić model do ujawnienia danych albo wykonania niepożądanej operacji. Dlatego dokumenty z zewnątrz traktuj jak niezaufane: analizuj kopie bez metadanych, wyłącz zbędne konektory i nie pozwalaj modelowi samodzielnie wysyłać wiadomości lub pobierać całych folderów.
Przy 5-15 użytkownikach zwykle wystarczą zasady, MFA, plan Business i kwartalne kontrole. Jeśli firma regularnie przetwarza dane klientów, korzysta z wielu integracji albo ma ponad 20-30 użytkowników, warto wdrożyć DLP lub firmową bramę AI. Prosta konfiguracja kosztuje zwykle 3000-10000 PLN i zajmuje 1-3 tygodnie. Przy danych medycznych, finansowych lub kodzie o wysokiej poufności lepszy będzie izolowany proces oparty na API, z filtrowaniem promptów, własnymi logami i ustaloną retencją.
Co zrobić po przypadkowym wklejeniu poufnych danych
Pierwsze 15 minut: ograniczenie skutków

Nie czekaj na decyzję zarządu. Liczy się szybkie ograniczenie dostępu i unieważnienie sekretów.
- Przerwij pracę z rozmową. Nie wysyłaj kolejnych promptów i nie udostępniaj linku do czatu.
- Usuń rozmowę oraz przesłany plik. Nie gwarantuje to natychmiastowego skasowania wszystkich kopii, ale ogranicza dalszą ekspozycję.
- Unieważnij dane dostępowe. Hasło zmień natychmiast, zakończ aktywne sesje i włącz MFA. Klucz API, token lub certyfikat trzeba odwołać i wygenerować ponownie. Samo usunięcie czatu nie wystarczy.
- Odłącz integracje. Jeżeli rozmowa korzystała z poczty, Dysku Google, SharePointa, CRM albo repozytorium kodu, tymczasowo odbierz dostęp konektorowi.
- Zapisz podstawowe fakty. Zanotuj godzinę, konto, plan ChatGPT, rodzaj danych, nazwę pliku i wykonane działania. Nie kopiuj poufnej treści do e-maila lub komunikatora. Użyj neutralnego opisu, np. “plik zawierał dane 38 klientów”.
W przypadku kodu źródłowego sprawdź, czy fragment zawierał hasła, klucze, adresy infrastruktury lub podatności. Dokument NDA traktuj zgodnie z umową - może wymagać szybkiego powiadomienia kontrahenta, nawet jeśli nie zawiera danych osobowych.
Ocena ryzyka i zgłoszenie incydentu
W ciągu pierwszej godziny ustal:
- jakie dane przesłano i ilu osób dotyczą,
- czy były to dane kontaktowe, finansowe, zdrowotne lub logowania,
- czy użyto konta Free, Plus, Business, Enterprise lub API,
- czy rozmowę udostępniono innym osobom,
- czy działały pamięć, własny GPT, konektory lub zewnętrzne integracje,
- czy dane można wykorzystać do oszustwa, szantażu, kradzieży konta albo identyfikacji osoby.
Zgłoś zdarzenie właścicielowi procesu, IT i osobie odpowiedzialnej za RODO. Przy dokumencie NDA lub tajemnicy przedsiębiorstwa włącz prawnika. Nie ukrywaj pomyłki i nie oceniaj samodzielnie, że “nic się nie stało”.
Jeżeli incydent dotyczy danych osobowych, firma musi ocenić ryzyko naruszenia praw i wolności osób. Gdy istnieje takie ryzyko, zgłoszenie do Prezesa UODO może być wymagane w ciągu 72 godzin od stwierdzenia naruszenia. Przy wysokim ryzyku może być konieczne również poinformowanie poszkodowanych.
Działania naprawcze po wycieku danych
Po opanowaniu sytuacji wykonaj pełną rotację sekretów, sprawdź logi logowania i użycia API oraz skontaktuj się z OpenAI przez kanał wsparcia właściwy dla planu. W zgłoszeniu podaj identyfikator rozmowy i czas zdarzenia, ale nie przesyłaj ponownie poufnego pliku.
Udokumentuj ocenę ryzyka, podjęte decyzje i terminy. Na koniec popraw regułę, która zawiodła: dodaj filtr DLP, ogranicz konektor, przygotuj anonimizowany szablon promptu albo przeprowadź 20-minutowe szkolenie. Celem nie jest znalezienie winnego, lecz niedopuszczenie do powtórki.
Koszt zabezpieczeń, czas wdrożenia i ROI
Trzy poziomy wdrożenia dla MŚP
| Poziom | Zakres | Koszt początkowy | Koszt miesięczny | Czas wdrożenia |
|---|---|---|---|---|
| Podstawowy | Ustawienia prywatności, MFA, polityka, szkolenie | 1000-4000 PLN | 0-500 PLN | 1-3 dni |
| Zarządzany | ChatGPT Business lub Enterprise, konta służbowe, role, procedury | 3000-12000 PLN | 120-300 PLN za użytkownika | 1-3 tygodnie |
| Zaawansowany | OpenAI API, DLP, brama AI, logi, anonimizacja | 15000-80000 PLN | 2000-15000 PLN | 4-12 tygodni |
Wariant podstawowy wystarczy firmie, która używa ChatGPT do marketingu, researchu i tworzenia dokumentów bez danych poufnych. Największym kosztem jest czas: przygotowanie zasad zajmuje zwykle 4-8 godzin, a szkolenie zespołu kolejne 45-90 minut.
Poziom zarządzany opłaca się przy 5-30 regularnych użytkownikach. Centralne konta, odbieranie dostępu i jednolite ustawienia ograniczają shadow AI. Enterprise warto wyceniać indywidualnie, szczególnie gdy wymagane są SSO, logi audytowe lub ustalenia dotyczące retencji.
API, DLP i firmowa brama AI mają sens dopiero wtedy, gdy pracownicy przetwarzają powtarzalnie dane klientów, kod albo dokumenty z systemów wewnętrznych. Sam filtr DLP bez procedur daje słaby efekt i generuje fałszywe alarmy.
Jak policzyć zwrot z inwestycji
Użyj prostego miesięcznego wzoru:
ROI = (wartość zaoszczędzonego czasu + oczekiwana wartość unikniętego incydentu - licencje - kontrola - utrzymanie) / wszystkie koszty x 100 proc.
Przykład dla 10 osób:
- licencje: 1500 PLN miesięcznie,
- kontrola i administracja: 1000 PLN,
- oszczędność: 6 godzin na osobę,
- koszt godziny pracy: 80 PLN,
- wartość odzyskanego czasu: 4800 PLN.
Miesięczna korzyść operacyjna wynosi 2300 PLN, więc nakład zwraca się bez uwzględniania incydentów. Jeśli firma szacuje 10 proc. rocznego ryzyka zdarzenia kosztującego 60000 PLN, oczekiwana wartość straty to dodatkowe 6000 PLN rocznie. Nie jest to gwarantowana oszczędność, lecz użyteczny składnik decyzji.
Kiedy potrzebne są formalne ramy bezpieczeństwa
OWASP Top 10 for LLM Applications pomaga sprawdzić ryzyka techniczne, między innymi prompt injection i ujawnianie informacji. NIST AI Risk Management Framework porządkuje role, pomiary i nadzór. ISO/IEC 42001 przydaje się przy formalnym systemie zarządzania AI, a NIS2 może wymagać mocniejszego zarządzania ryzykiem i incydentami w podmiotach objętych regulacją.
Takie ramy są uzasadnione przy danych medycznych, finansowych, infrastrukturze krytycznej, dużej skali integracji albo wymaganiach klientów korporacyjnych. Dla dziesięcioosobowej agencji lepszym początkiem będzie krótka polityka, MFA i kwartalny przegląd niż kosztowna certyfikacja.
FAQ: najważniejsze zasady bezpieczeństwa danych w ChatGPT
Czy wyłączenie treningu oznacza brak przechowywania danych?
Nie. Wyłączenie treningu określa, czy rozmowy mogą służyć do ulepszania modeli. Retencja mówi natomiast, jak długo dane pozostają w systemach dostawcy ze względów technicznych, bezpieczeństwa lub prawnych. Sprawdź warunki właściwe dla planu Free, Plus, Business, Enterprise albo API. Czat tymczasowy również nie gwarantuje natychmiastowego usunięcia każdej kopii danych.
Czy można używać ChatGPT zgodnie z RODO?
Tak, ale samo zaznaczenie opcji prywatności nie wystarczy. Firma powinna:
- ustalić podstawę prawną przetwarzania,
- ograniczyć dane do niezbędnego minimum,
- anonimizować nazwiska, e-maile i identyfikatory,
- zawrzeć odpowiedni Data Processing Agreement,
- ocenić ryzyko i wymagania dotyczące transferu danych,
- stosować konta służbowe, MFA oraz kontrolę dostępu.
Do zwykłego czatu nie należy przesyłać danych medycznych, pełnych akt pracowniczych, haseł ani baz klientów.
Kiedy zwykłe ustawienia prywatności nie wystarczą?
Plan Business jest rozsądnym minimum dla kilkuosobowego zespołu pracującego regularnie z informacjami firmowymi. Enterprise warto rozważyć, gdy potrzebne są SSO, logi audytowe, zarządzanie retencją i rozbudowane uprawnienia.
API, DLP lub firmowa brama AI są potrzebne, gdy dane klientów trafiają do modelu automatycznie, działają konektory do CRM lub poczty, z narzędzia korzysta ponad 20-30 osób albo firma przetwarza poufny kod i dokumenty objęte NDA. W takich przypadkach ręczna anonimizacja przestaje być wystarczającą kontrolą.
Materiał ma charakter informacyjny i nie stanowi porady prawnej ani gwarancji zgodności z RODO. Wymagania należy ocenić dla konkretnego procesu, rodzaju danych, umowy i jurysdykcji, najlepiej z udziałem inspektora ochrony danych lub prawnika.
Funkcje planów ChatGPT, ustawienia prywatności, retencja i warunki przetwarzania mogą się zmieniać. Przed wdrożeniem sprawdź aktualną dokumentację OpenAI, ustawienia usługi oraz postanowienia zawartej umowy i Data Processing Agreement.
Zastąpienie nazwiska pseudonimem nie zawsze oznacza anonimizację. Jeżeli osobę można ponownie zidentyfikować, informacje nadal mogą stanowić dane osobowe podlegające RODO.
Podane koszty, terminy wdrożenia i kalkulacje ROI są wartościami orientacyjnymi i nie stanowią oferty ani prognozy gwarantowanych rezultatów.