Czy wysyłanie wrażliwych danych do ChatGPT jest bezpieczne?

Krótka odpowiedź: to zależy od tego, co wklejasz i z jakiego konta. Przepis na ciasto możesz wkleić wszędzie. Umowy klienta, dokumentacji medycznej czy listy płac nie powinno się wklejać do prywatnego konta w publicznym czacie.
Problem w tym, że w większości firm nikt tej granicy nie wyznaczył. Pracownicy korzystają z tego, co mają pod ręką, bo to działa i oszczędza czas. Właściciel dowiaduje się o tym ostatni.
Co się dzieje z tym, co wklejasz
Wszystko, co wpisujesz do czatu, trafia na serwery dostawcy. Tam jest przetwarzane i przez jakiś czas przechowywane. Dalszy los tych danych zależy od rodzaju konta:
- Konta prywatne, darmowe i płatne. Rozmowy mogą domyślnie służyć do ulepszania modeli, dopóki użytkownik sam tego nie wyłączy w ustawieniach. Firma nie ma z dostawcą żadnej umowy dotyczącej tych danych.
- Konta firmowe. Dostawcy deklarują, że danych klientów biznesowych domyślnie nie używają do trenowania modeli, i udostępniają umowę powierzenia przetwarzania danych.
W obu przypadkach dane opuszczają firmę. Różnica polega na tym, czy masz na to umowę i czy wiesz, kto je przetwarza.
Cztery wpadki, które wydarzyły się naprawdę
Samsung, 2023. Inżynier wkleił do ChatGPT fragment wewnętrznego kodu źródłowego, żeby znaleźć w nim błąd. Firma uznała to za wyciek tajemnicy przedsiębiorstwa i zakazała pracownikom jednego z działów korzystania z publicznych narzędzi AI na firmowym sprzęcie. Nikt nie działał w złej wierze. Pracownik chciał szybciej wykonać swoją pracę.
Cudze rozmowy na liście, 2023. Przez błąd w oprogramowaniu część użytkowników ChatGPT zobaczyła na swojej liście tytuły rozmów innych osób. Usługę na kilka godzin wyłączono. Dostawca naprawił błąd, ale sam incydent pokazuje, że dane w cudzej usłudze zależą od cudzych pomyłek.
Rozmowy w wyszukiwarce Google, 2025. ChatGPT pozwalał udostępnić rozmowę przez link, a przy udostępnianiu można było zaznaczyć pole, które czyniło ją widoczną dla wyszukiwarek. Wiele osób zaznaczało je, nie rozumiejąc skutków. Dziennikarze znaleźli w Google ponad 4500 takich rozmów, część z danymi pozwalającymi rozpoznać autora. Funkcję usunięto.
Skasowane rozmowy, które nie znikały, 2025. W sporze sądowym z dziennikiem „The New York Times” amerykański sąd nakazał OpenAI zachowywać wszystkie rozmowy użytkowników, także te, które sami skasowali. Obowiązek trwał kilka miesięcy i nie obejmował klientów korporacyjnych. Użytkownik, który kliknął „usuń”, nie miał wpływu na to, czy jego rozmowa faktycznie znika.
Do tej listy można dopisać włoski urząd ochrony danych, który w grudniu 2024 roku nałożył na OpenAI 15 milionów euro kary, między innymi za trenowanie modeli na danych osobowych bez właściwej podstawy prawnej. W marcu 2026 roku sąd w Rzymie uchylił tę decyzję. Zrobił to z powodów proceduralnych, uznając, że sprawa należy do innego urzędu, i nie oceniał samych zarzutów. Spór o to, co wolno robić z danymi w usługach AI, wciąż trwa.
Co to znaczy dla Twojej firmy
Żaden z tych przypadków nie był włamaniem. W każdym dane znalazły się tam, gdzie nie powinny, przez zwykłe korzystanie z narzędzia. Dla firmy wynikają z tego trzy ryzyka.
- Tajemnica zawodowa i umowy z klientami. Jeśli prowadzisz kancelarię, biuro rachunkowe albo przychodnię, obowiązuje Cię tajemnica zawodowa. Wiele umów z klientami zawiera też klauzule poufności. Wklejenie dokumentu do zewnętrznej usługi może je naruszać.
- RODO. Przekazanie danych osobowych innemu podmiotowi wymaga podstawy i umowy powierzenia. Pracownik korzystający z prywatnego konta takiej umowy nie ma.
- Brak wiedzy. Nie da się ocenić ryzyka, o którym się nie wie. W większości firm nikt nie potrafi powiedzieć, kto, czego i do jakich celów używa.
Kwestie prawne warto omówić z prawnikiem lub inspektorem ochrony danych. Poniższe kroki dotyczą strony praktycznej.
Pięć rzeczy do zrobienia w tym miesiącu
- Zapytaj, jak jest. Bez szukania winnych. Jeśli za przyznanie się grozi kara, nikt się nie przyzna, a problem zostanie.
- Spisz, czego nie wolno wklejać. Krótko i konkretnie: dane osobowe klientów i pracowników, numery PESEL, dokumentacja medyczna, umowy, dane finansowe, hasła, kod źródłowy.
- Daj pracownikom legalne narzędzie. Sam zakaz nie działa, bo potrzeba nie znika. Do zadań bez wrażliwych danych wystarczy konto firmowe z umową powierzenia i wyłączonym trenowaniem modeli.
- Naucz usuwania danych z tekstu. Często wystarczy zamienić nazwiska i nazwy firm na „klient A” i „spółka B”, żeby dostać tę samą pomoc bez ujawniania czegokolwiek.
- Dla danych, które nie mogą opuścić firmy, rozważ model działający u siebie. Asystent uruchomiony na własnym serwerze nie wysyła niczego na zewnątrz, więc opisane wyżej ryzyka go nie dotyczą. Rozwiązaniem pośrednim jest model uruchomiony tylko dla firmy na wynajętym serwerze w Unii Europejskiej. Ile to kosztuje, opisuje artykuł Ile kosztuje AI on-premise.