Bezpieczeństwo danych w ChatGPT: zasady dla firm

Bezpieczeństwo danych w ChatGPT zależy od planu i ustawień. Sprawdź, czego nie wklejać, jak wyłączyć trening oraz wdrożyć 7 zasad ochrony w firmie.

R
Redakcja Marketing AI dla Firm
· 16 min czytania
Bezpieczeństwo danych w ChatGPT: zasady dla firm

Czym jest bezpieczeństwo danych w ChatGPT?

Bezpieczeństwo danych w ChatGPT zależy od używanego planu, ustawień prywatności, sposobu zarządzania kontami oraz tego, co pracownicy wpisują w promptach. Sam fakt, że narzędzie jest popularne i korzysta z szyfrowania, nie oznacza automatycznej poufności każdej rozmowy.

Jakie dane firma musi chronić

Dane osobowe to informacje pozwalające zidentyfikować człowieka, np. imię i nazwisko, e-mail służbowy, numer telefonu, adres IP czy identyfikator klienta. Dane wrażliwe, czyli szczególne kategorie danych według RODO, obejmują między innymi informacje o zdrowiu, poglądach politycznych, pochodzeniu etnicznym i biometrii.

Osobną grupę stanowią dane poufne, które nie muszą być danymi osobowymi. To przykładowo:

  • wyniki finansowe przed publikacją,
  • hasła i klucze API,
  • niepubliczny kod źródłowy,
  • dokumenty objęte NDA,
  • cenniki zakupowe i marże,
  • strategie sprzedaży oraz plany przejęć.

Tajemnica przedsiębiorstwa wymaga dodatkowo, aby informacja miała wartość gospodarczą, nie była powszechnie znana i była realnie chroniona przez firmę. Wklejanie jej do prywatnego konta ChatGPT może podważyć argument, że przedsiębiorca stosował rozsądne zabezpieczenia.

Kto odpowiada za dane przesłane do OpenAI

Firma pozostaje administratorem danych, jeżeli decyduje, po co i jak przetwarza informacje klientów lub pracowników. OpenAI może pełnić rolę podmiotu przetwarzającego, zależnie od wybranej usługi i zawartych warunków, w tym Data Processing Agreement.

Pracownik odpowiada za przestrzeganie wewnętrznych zasad, ale firma nie może przerzucić na niego całego ryzyka. Musi określić dozwolone zastosowania, ograniczyć dostęp, zapewnić podstawę prawną, minimalizować zakres danych i przeszkolić zespół. Zakup planu firmowego pomaga, lecz nie zastępuje polityki bezpieczeństwa ani oceny ryzyka wymaganej przez RODO.

Free, Plus, Business, Enterprise czy API - porównanie ochrony danych

Najważniejsza różnica nie dotyczy jakości odpowiedzi, lecz kontroli nad danymi. Konto Plus daje wyższe limity niż Free, ale nadal jest kontem konsumenckim. Dopiero Business, Enterprise lub odpowiednio skonfigurowane API zapewniają mechanizmy potrzebne do zarządzania pracą całego zespołu.

WariantTrening na danychKontrola użytkownikówRetencja i audytTypowe zastosowanie
FreeMożna wyłączyć używanie rozmów do ulepszania modeliBrak centralnego panelu firmyHistoria zarządzana przez użytkownika, ograniczony nadzórTesty na danych publicznych
PlusJak w FreeBrak centralnego zarządzania zespołemBrak firmowych logów i polityk dostępuIndywidualna praca bez danych poufnych
BusinessDane organizacji nie są domyślnie używane do treninguWorkspace, konta użytkowników i ustawienia administratoraWięcej kontroli organizacyjnej, lecz mniej niż w EnterpriseWiększość małych i średnich zespołów
EnterpriseBrak treningu na danych firmowychRozbudowane uprawnienia, SSO i zarządzanie tożsamościąFunkcje audytowe i możliwość uzgodnienia wymagań retencjiFirmy regulowane i większe organizacje
APIDane nie są domyślnie używane do treninguDostęp kontrolowany we własnej aplikacjiRetencja zależna od usługi, konfiguracji i umowyAutomatyzacje, integracje i brama AI

ChatGPT Free i Plus a dane firmowe

W Free i Plus pracownik może wyłączyć używanie rozmów do ulepszania modeli oraz korzystać z czatu tymczasowego. To przydatne, ale nie rozwiązuje problemu zarządzania. Firma nie ma jednego panelu, w którym odbierze dostęp zwolnionej osobie, sprawdzi konfigurację wszystkich kont albo wymusi jednolite zasady.

Dlatego prywatne konta nadają się do tworzenia ogólnych tekstów, analizy publicznych materiałów i pracy na fikcyjnych przykładach. Nie powinny być miejscem dla list klientów, umów, danych HR, niepublicznych wyników finansowych ani kodu objętego NDA.

Brak treningu nie oznacza braku przechowywania. Dostawca może nadal przechowywać dane przez określony czas ze względów bezpieczeństwa, obsługi usługi lub wymogów prawnych. Usunięcie rozmowy z bocznego panelu również nie musi oznaczać natychmiastowego skasowania każdej kopii.

ChatGPT Business i ChatGPT Enterprise

Business jest rozsądnym minimum, gdy z narzędzia regularnie korzysta kilka osób. Firma otrzymuje zarządzany workspace, administrację użytkownikami i brak domyślnego treningu na treściach biznesowych. Nadal trzeba włączyć MFA, pilnować ról i usuwać konta po odejściu pracownika.

Enterprise ma sens, gdy potrzebne są SSO, bardziej szczegółowe uprawnienia, logi audytowe, zarządzanie tożsamością lub uzgadniana retencja. Przed zakupem trzeba potwierdzić te funkcje w ofercie i umowie, ponieważ dostępność może zależeć od konfiguracji.

OpenAI API i lista kontrolna przed zakupem

API warto wybrać, gdy firma chce anonimizować dane przed wysłaniem, prowadzić własne logi, ograniczać funkcje według roli albo zbudować firmową bramę AI. To większa kontrola, ale też koszt wdrożenia i utrzymania.

Przed podpisaniem umowy sprawdź:

  • Data Processing Agreement i role stron,
  • dokładną retencję danych oraz procedurę usuwania,
  • dostępną rezydencję danych,
  • SSO, MFA, role i odbieranie dostępu,
  • logi audytowe i możliwość ich eksportu,
  • deklarowane szyfrowanie, w tym AES-256 i TLS 1.2 lub nowsze,
  • zasady dotyczące plików, konektorów i dostawców zewnętrznych.

Jak wyłączyć trening modeli i używać czatu tymczasowego

Wyłączenie używania rozmów do trenowania modeli

Na każdym koncie Free lub Plus wykonaj tę kontrolę osobno:

  1. Otwórz ChatGPT i kliknij ikonę profilu.
  2. Wejdź w Ustawienia.
  3. Otwórz sekcję Kontrola danych.
  4. Wyłącz opcję Ulepsz model dla wszystkich lub odpowiadające jej ustawienie dotyczące wykorzystywania treści do ulepszania modeli.
  5. Zamknij ustawienia, otwórz je ponownie i sprawdź, czy przełącznik nadal jest wyłączony.

Nazwy pozycji mogą różnić się między aplikacją mobilną, wersją przeglądarkową i kolejnymi aktualizacjami interfejsu. Liczy się skutek: nowe rozmowy nie powinny być wykorzystywane do trenowania modeli.

To ustawienie nie usuwa automatycznie historii czatów i nie oznacza zerowej retencji. Rozmowa może nadal znajdować się na koncie, dopóki użytkownik jej nie usunie, a dostawca może przechowywać dane przez określony czas w związku z bezpieczeństwem usługi lub obowiązkami prawnymi.

W firmie nie wystarczy wysłać pracownikom instrukcji. Zrób 15-minutowy przegląd kont, poproś o pokazanie ustawienia podczas krótkiego spotkania i powtarzaj kontrolę raz na kwartał. Przy 10 osobach zajmie to około 2-3 godzin rocznie, czyli znacznie mniej niż wyjaśnianie jednego wycieku danych klienta.

Czat tymczasowy: zastosowanie i ograniczenia

Aby rozpocząć czat tymczasowy:

  1. Otwórz nową rozmowę.
  2. Kliknij nazwę aktualnie wybranego modelu lub menu trybu czatu.
  3. Wybierz Czat tymczasowy.
  4. Przed wysłaniem promptu sprawdź, czy interfejs wyraźnie oznacza rozmowę jako tymczasową.

Taki czat nie powinien pojawiać się w zwykłej historii i nie korzysta z pamięci konta. Przydaje się do jednorazowej pracy na nieszkodliwych materiałach, gdy nie chcesz zachować rozmowy na pasku bocznym.

Nie jest jednak sejfem na hasła, klucze API, dane medyczne, dokumenty NDA ani listy klientów. Czat tymczasowy może podlegać ograniczonej retencji technicznej i kontroli pod kątem nadużyć. Najbezpieczniejszy prompt nadal zawiera tylko dane niezbędne i wcześniej zanonimizowane.

Pliki, pamięć, własne GPT i konektory

Załącznik często ujawnia więcej niż widoczny fragment tekstu. Arkusz może zawierać ukryte kolumny, PDF dane klientów, a dokument Word komentarze i historię zmian. Przed przesłaniem utwórz kopię roboczą, usuń metadane, nazwiska, identyfikatory, stopki oraz niewidoczne arkusze.

Wyłącz lub wyczyść Pamięć, jeśli ChatGPT nie powinien zachowywać informacji między rozmowami. Sprawdź również bazy wiedzy własnych GPT. Stary plik pozostawiony w konfiguracji może być dostępny długo po zakończeniu projektu.

Konektory do Dysku Google, SharePointa, poczty lub CRM zwiększają skalę ryzyka. Nadawaj dostęp tylko do konkretnych folderów, stosuj zasadę najmniejszych uprawnień i odłączaj integrację po wykonaniu zadania. Wyłączenie treningu nie ogranicza automatycznie tego, jakie dane może pobrać podłączona usługa.

Macierz danych: co można wkleić, co anonimizować, a czego nie przesyłać

Najprostsza zasada brzmi: jeśli do wykonania zadania nie jest potrzebne nazwisko, adres, dokładna kwota albo numer umowy, usuń je przed wysłaniem promptu. Minimalizacja danych działa lepiej niż najbardziej rozbudowane ostrzeżenie w regulaminie.

Macierz danych: co można wkleić, co anonimizować, a czego nie przesyłać

KategoriaPrzykładyDziałanie przed wysłaniem
Można przesłaćPubliczny opis produktu, ogólny szablon, fikcyjny przypadek, zagregowane statystykiSprawdź prawa autorskie i warunki umów
Trzeba zanonimizowaćE-mail klienta, CV, reklamacja, raport sprzedaży, fakturaUsuń identyfikatory i zbędne szczegóły
Nie wolno przesyłaćHasła, klucze API, dane medyczne, poufny kod, pełna baza klientówUżyj danych testowych albo zatwierdzonego procesu firmowego

Dane, które można przesyłać bez zmian

Bez większego ryzyka można pracować na informacjach już publicznych, takich jak opis produktu ze strony firmy, opublikowany cennik czy oficjalny komunikat prasowy. Bezpieczne są również ogólne szablony, na przykład struktura oferty handlowej, agenda spotkania albo wzór odpowiedzi na reklamację bez danych konkretnej osoby.

Dobrze sprawdzają się fikcyjne przykłady: “Klient A kupił usługę B i zgłosił problem C”. Można też używać danych zagregowanych, np. “sprzedaż wzrosła o około 12 proc. w grupie 100 klientów”, o ile na tej podstawie nie da się rozpoznać konkretnych osób lub kontrahentów.

Publiczne nie zawsze znaczy dozwolone do dowolnego użycia. Przed przesłaniem całego raportu, płatnego artykułu albo materiału otrzymanego od partnera sprawdź licencję, prawa autorskie i zapisy umowy.

Dane wymagające anonimizacji

Samo usunięcie nazwiska często nie wystarcza. Osobę może ujawnić kombinacja stanowiska, miasta, daty zatrudnienia i nietypowego zdarzenia. Zastępuj identyfikatory neutralnymi znacznikami i zaokrąglaj wartości, jeżeli dokładność nie wpływa na wynik.

Przykładowe bezpieczniejsze prompty:

  • Sprzedaż: zamiast nazwiska, e-maila i numeru klienta wpisz: “Przygotuj odpowiedź dla [KLIENT_B2B] z branży produkcyjnej, który negocjuje rabat [PRZEDZIAŁ_5_10_PROC]”.
  • HR: zamiast pełnego CV użyj: “Oceń profil [KANDYDAT_1]: 5 lat doświadczenia w księgowości, znajomość systemu ERP, angielski B2”.
  • Marketing: zamiast eksportu kontaktów wpisz: “Zaproponuj segmentację dla 2400 odbiorców według branży, wielkości firmy i aktywności”.
  • Finanse: zamiast faktury podaj: “Wyjaśnij różnicę między kosztem planowanym [OKOŁO_50_TYS_PLN] a rzeczywistym [OKOŁO_58_TYS_PLN]”.
  • Obsługa klienta: zamiast całej korespondencji użyj: “Klient zgłasza trzecie opóźnienie dostawy i żąda zwrotu. Napisz spokojną odpowiedź zgodną z tą procedurą”.

Zbudowanie takiej wersji promptu zajmuje zwykle 2-5 minut. Przy powtarzalnych zadaniach warto przygotować szablony ze znacznikami typu [KLIENT], [NUMER_UMOWY] i [KWOTA].

Dane, których nie wolno wklejać

Do zwykłego czatu nie przesyłaj:

  • haseł, kodów jednorazowych, kluczy API i tokenów dostępu,
  • pełnych baz klientów lub pracowników,
  • danych medycznych i dokumentacji dotyczącej zdrowia,
  • niezanonimizowanych akt osobowych, list płac i skanów dokumentów,
  • poufnego kodu źródłowego i konfiguracji infrastruktury,
  • dokumentów objętych NDA bez formalnej zgody i właściwych zabezpieczeń,
  • receptur, marż, planów przejęć i innych tajemnic przedsiębiorstwa.

Jeśli zadania nie da się wykonać bez takich informacji, nie omijaj zakazu. Użyj danych syntetycznych, zatwierdzonego środowiska API z odpowiednią retencją albo firmowej bramy AI kontrolującej zakres wysyłanych treści.

Gotowa polityka korzystania z ChatGPT w małej firmie

Zasady 1-3: narzędzia, dane i dozwolone zastosowania

Polityka nie musi mieć 20 stron. Jedna kartka z siedmioma zasadami, zatwierdzona przez właściciela firmy i omówiona z zespołem, daje lepszy efekt niż regulamin schowany na dysku.

  1. Korzystaj wyłącznie z zatwierdzonych kont i narzędzi. Firma wskazuje dozwolony wariant, np. ChatGPT Business w służbowym workspace. Prywatne konta Free i Plus nie służą do pracy z informacjami firmowymi. Zakaz obejmuje też przypadkowe rozszerzenia przeglądarki, boty i darmowe aplikacje korzystające z nieznanych modeli. To ogranicza shadow AI, czyli używanie narzędzi poza kontrolą firmy.

  2. Klasyfikuj dane przed wysłaniem. Przyjmij trzy proste klasy: publiczne, wewnętrzne i poufne. Dane publiczne można przetwarzać w zatwierdzonym narzędziu. Dane wewnętrzne wymagają minimalizacji lub anonimizacji. Dane poufne, w tym hasła, klucze API, akta pracownicze, tajemnice przedsiębiorstwa i dokumenty NDA, są zakazane bez osobnej zgody oraz zabezpieczonego procesu.

  3. Zatwierdzaj zastosowania wykorzystujące dane klientów lub pracowników. Zwykłe tworzenie konspektu nie wymaga akceptacji. Analiza reklamacji, CV, umów albo raportów sprzedażowych już tak. W małej firmie wystarczy formularz z pięcioma polami: cel, rodzaj danych, narzędzie, sposób anonimizacji i osoba odpowiedzialna. Ocena typowego przypadku zajmuje 10-20 minut.

Zasady 4-7: dostęp, kontrola wyników, szkolenia i incydenty

  1. Włącz MFA i ogranicz uprawnienia. Każdy pracownik korzysta z własnego konta. Nie udostępniaj wspólnego hasła do zespołowego profilu. Administrator raz w miesiącu sprawdza użytkowników, a dostęp byłej osoby usuwa w dniu zakończenia współpracy.

  2. Minimalizuj i anonimizuj dane. Do promptu trafia tylko to, co niezbędne. Nazwiska, e-maile, numery umów i dokładne kwoty zastępuj znacznikami, np. [KLIENT_1] lub [KWOTA_50_60_TYS_PLN].

  3. Człowiek zatwierdza wynik. Odpowiedzi ChatGPT mogą zawierać błędy, zmyślone źródła albo ryzykowne zalecenia. Przed wysłaniem klientowi sprawdź fakty, liczby, podstawy prawne i zgodność z procedurami. AI nie zatwierdza płatności, decyzji kadrowych ani zmian w produkcyjnym kodzie.

  4. Szkolenia i incydenty mają prostą ścieżkę. Zorganizuj 45-minutowe szkolenie na starcie i 20-minutową powtórkę co kwartał. Pomyłki pracownicy zgłaszają jednym kanałem, np. formularzem lub adresem incydenty@firma.pl, bez obawy przed karą za szybkie zgłoszenie.

Prompt injection, DLP i bezpieczna analiza dokumentów

Prompt injection to instrukcja ukryta w pliku, e-mailu lub stronie internetowej, która próbuje skłonić model do ujawnienia danych albo wykonania niepożądanej operacji. Dlatego dokumenty z zewnątrz traktuj jak niezaufane: analizuj kopie bez metadanych, wyłącz zbędne konektory i nie pozwalaj modelowi samodzielnie wysyłać wiadomości lub pobierać całych folderów.

Przy 5-15 użytkownikach zwykle wystarczą zasady, MFA, plan Business i kwartalne kontrole. Jeśli firma regularnie przetwarza dane klientów, korzysta z wielu integracji albo ma ponad 20-30 użytkowników, warto wdrożyć DLP lub firmową bramę AI. Prosta konfiguracja kosztuje zwykle 3000-10000 PLN i zajmuje 1-3 tygodnie. Przy danych medycznych, finansowych lub kodzie o wysokiej poufności lepszy będzie izolowany proces oparty na API, z filtrowaniem promptów, własnymi logami i ustaloną retencją.

Co zrobić po przypadkowym wklejeniu poufnych danych

Pierwsze 15 minut: ograniczenie skutków

Co zrobić po przypadkowym wklejeniu poufnych danych

Nie czekaj na decyzję zarządu. Liczy się szybkie ograniczenie dostępu i unieważnienie sekretów.

  1. Przerwij pracę z rozmową. Nie wysyłaj kolejnych promptów i nie udostępniaj linku do czatu.
  2. Usuń rozmowę oraz przesłany plik. Nie gwarantuje to natychmiastowego skasowania wszystkich kopii, ale ogranicza dalszą ekspozycję.
  3. Unieważnij dane dostępowe. Hasło zmień natychmiast, zakończ aktywne sesje i włącz MFA. Klucz API, token lub certyfikat trzeba odwołać i wygenerować ponownie. Samo usunięcie czatu nie wystarczy.
  4. Odłącz integracje. Jeżeli rozmowa korzystała z poczty, Dysku Google, SharePointa, CRM albo repozytorium kodu, tymczasowo odbierz dostęp konektorowi.
  5. Zapisz podstawowe fakty. Zanotuj godzinę, konto, plan ChatGPT, rodzaj danych, nazwę pliku i wykonane działania. Nie kopiuj poufnej treści do e-maila lub komunikatora. Użyj neutralnego opisu, np. “plik zawierał dane 38 klientów”.

W przypadku kodu źródłowego sprawdź, czy fragment zawierał hasła, klucze, adresy infrastruktury lub podatności. Dokument NDA traktuj zgodnie z umową - może wymagać szybkiego powiadomienia kontrahenta, nawet jeśli nie zawiera danych osobowych.

Ocena ryzyka i zgłoszenie incydentu

W ciągu pierwszej godziny ustal:

  • jakie dane przesłano i ilu osób dotyczą,
  • czy były to dane kontaktowe, finansowe, zdrowotne lub logowania,
  • czy użyto konta Free, Plus, Business, Enterprise lub API,
  • czy rozmowę udostępniono innym osobom,
  • czy działały pamięć, własny GPT, konektory lub zewnętrzne integracje,
  • czy dane można wykorzystać do oszustwa, szantażu, kradzieży konta albo identyfikacji osoby.

Zgłoś zdarzenie właścicielowi procesu, IT i osobie odpowiedzialnej za RODO. Przy dokumencie NDA lub tajemnicy przedsiębiorstwa włącz prawnika. Nie ukrywaj pomyłki i nie oceniaj samodzielnie, że “nic się nie stało”.

Jeżeli incydent dotyczy danych osobowych, firma musi ocenić ryzyko naruszenia praw i wolności osób. Gdy istnieje takie ryzyko, zgłoszenie do Prezesa UODO może być wymagane w ciągu 72 godzin od stwierdzenia naruszenia. Przy wysokim ryzyku może być konieczne również poinformowanie poszkodowanych.

Działania naprawcze po wycieku danych

Po opanowaniu sytuacji wykonaj pełną rotację sekretów, sprawdź logi logowania i użycia API oraz skontaktuj się z OpenAI przez kanał wsparcia właściwy dla planu. W zgłoszeniu podaj identyfikator rozmowy i czas zdarzenia, ale nie przesyłaj ponownie poufnego pliku.

Udokumentuj ocenę ryzyka, podjęte decyzje i terminy. Na koniec popraw regułę, która zawiodła: dodaj filtr DLP, ogranicz konektor, przygotuj anonimizowany szablon promptu albo przeprowadź 20-minutowe szkolenie. Celem nie jest znalezienie winnego, lecz niedopuszczenie do powtórki.

Koszt zabezpieczeń, czas wdrożenia i ROI

Trzy poziomy wdrożenia dla MŚP

PoziomZakresKoszt początkowyKoszt miesięcznyCzas wdrożenia
PodstawowyUstawienia prywatności, MFA, polityka, szkolenie1000-4000 PLN0-500 PLN1-3 dni
ZarządzanyChatGPT Business lub Enterprise, konta służbowe, role, procedury3000-12000 PLN120-300 PLN za użytkownika1-3 tygodnie
ZaawansowanyOpenAI API, DLP, brama AI, logi, anonimizacja15000-80000 PLN2000-15000 PLN4-12 tygodni

Wariant podstawowy wystarczy firmie, która używa ChatGPT do marketingu, researchu i tworzenia dokumentów bez danych poufnych. Największym kosztem jest czas: przygotowanie zasad zajmuje zwykle 4-8 godzin, a szkolenie zespołu kolejne 45-90 minut.

Poziom zarządzany opłaca się przy 5-30 regularnych użytkownikach. Centralne konta, odbieranie dostępu i jednolite ustawienia ograniczają shadow AI. Enterprise warto wyceniać indywidualnie, szczególnie gdy wymagane są SSO, logi audytowe lub ustalenia dotyczące retencji.

API, DLP i firmowa brama AI mają sens dopiero wtedy, gdy pracownicy przetwarzają powtarzalnie dane klientów, kod albo dokumenty z systemów wewnętrznych. Sam filtr DLP bez procedur daje słaby efekt i generuje fałszywe alarmy.

Jak policzyć zwrot z inwestycji

Użyj prostego miesięcznego wzoru:

ROI = (wartość zaoszczędzonego czasu + oczekiwana wartość unikniętego incydentu - licencje - kontrola - utrzymanie) / wszystkie koszty x 100 proc.

Przykład dla 10 osób:

  • licencje: 1500 PLN miesięcznie,
  • kontrola i administracja: 1000 PLN,
  • oszczędność: 6 godzin na osobę,
  • koszt godziny pracy: 80 PLN,
  • wartość odzyskanego czasu: 4800 PLN.

Miesięczna korzyść operacyjna wynosi 2300 PLN, więc nakład zwraca się bez uwzględniania incydentów. Jeśli firma szacuje 10 proc. rocznego ryzyka zdarzenia kosztującego 60000 PLN, oczekiwana wartość straty to dodatkowe 6000 PLN rocznie. Nie jest to gwarantowana oszczędność, lecz użyteczny składnik decyzji.

Kiedy potrzebne są formalne ramy bezpieczeństwa

OWASP Top 10 for LLM Applications pomaga sprawdzić ryzyka techniczne, między innymi prompt injection i ujawnianie informacji. NIST AI Risk Management Framework porządkuje role, pomiary i nadzór. ISO/IEC 42001 przydaje się przy formalnym systemie zarządzania AI, a NIS2 może wymagać mocniejszego zarządzania ryzykiem i incydentami w podmiotach objętych regulacją.

Takie ramy są uzasadnione przy danych medycznych, finansowych, infrastrukturze krytycznej, dużej skali integracji albo wymaganiach klientów korporacyjnych. Dla dziesięcioosobowej agencji lepszym początkiem będzie krótka polityka, MFA i kwartalny przegląd niż kosztowna certyfikacja.

FAQ: najważniejsze zasady bezpieczeństwa danych w ChatGPT

Czy wyłączenie treningu oznacza brak przechowywania danych?

Nie. Wyłączenie treningu określa, czy rozmowy mogą służyć do ulepszania modeli. Retencja mówi natomiast, jak długo dane pozostają w systemach dostawcy ze względów technicznych, bezpieczeństwa lub prawnych. Sprawdź warunki właściwe dla planu Free, Plus, Business, Enterprise albo API. Czat tymczasowy również nie gwarantuje natychmiastowego usunięcia każdej kopii danych.

Czy można używać ChatGPT zgodnie z RODO?

Tak, ale samo zaznaczenie opcji prywatności nie wystarczy. Firma powinna:

  • ustalić podstawę prawną przetwarzania,
  • ograniczyć dane do niezbędnego minimum,
  • anonimizować nazwiska, e-maile i identyfikatory,
  • zawrzeć odpowiedni Data Processing Agreement,
  • ocenić ryzyko i wymagania dotyczące transferu danych,
  • stosować konta służbowe, MFA oraz kontrolę dostępu.

Do zwykłego czatu nie należy przesyłać danych medycznych, pełnych akt pracowniczych, haseł ani baz klientów.

Kiedy zwykłe ustawienia prywatności nie wystarczą?

Plan Business jest rozsądnym minimum dla kilkuosobowego zespołu pracującego regularnie z informacjami firmowymi. Enterprise warto rozważyć, gdy potrzebne są SSO, logi audytowe, zarządzanie retencją i rozbudowane uprawnienia.

API, DLP lub firmowa brama AI są potrzebne, gdy dane klientów trafiają do modelu automatycznie, działają konektory do CRM lub poczty, z narzędzia korzysta ponad 20-30 osób albo firma przetwarza poufny kod i dokumenty objęte NDA. W takich przypadkach ręczna anonimizacja przestaje być wystarczającą kontrolą.

Materiał ma charakter informacyjny i nie stanowi porady prawnej ani gwarancji zgodności z RODO. Wymagania należy ocenić dla konkretnego procesu, rodzaju danych, umowy i jurysdykcji, najlepiej z udziałem inspektora ochrony danych lub prawnika.

Funkcje planów ChatGPT, ustawienia prywatności, retencja i warunki przetwarzania mogą się zmieniać. Przed wdrożeniem sprawdź aktualną dokumentację OpenAI, ustawienia usługi oraz postanowienia zawartej umowy i Data Processing Agreement.

Zastąpienie nazwiska pseudonimem nie zawsze oznacza anonimizację. Jeżeli osobę można ponownie zidentyfikować, informacje nadal mogą stanowić dane osobowe podlegające RODO.

Podane koszty, terminy wdrożenia i kalkulacje ROI są wartościami orientacyjnymi i nie stanowią oferty ani prognozy gwarantowanych rezultatów.

bezpieczeństwo danych w ChatGPT OpenAI ochrona danych osobowych RODO dane wrażliwe

Czytaj dalej