← Blog

Czy wysyłanie wrażliwych danych do ChatGPT jest bezpieczne?

Jonasz Bigda · · 4 min czytania

Dłonie piszące na klawiaturze laptopa w ciemnym pomieszczeniu
Zdjęcie: cottonbro studio / Pexels

Krótka odpowiedź: to zależy od tego, co wklejasz i z jakiego konta. Przepis na ciasto możesz wkleić wszędzie. Umowy klienta, dokumentacji medycznej czy listy płac nie powinno się wklejać do prywatnego konta w publicznym czacie.

Problem w tym, że w większości firm nikt tej granicy nie wyznaczył. Pracownicy korzystają z tego, co mają pod ręką, bo to działa i oszczędza czas. Właściciel dowiaduje się o tym ostatni.

Co się dzieje z tym, co wklejasz

Wszystko, co wpisujesz do czatu, trafia na serwery dostawcy. Tam jest przetwarzane i przez jakiś czas przechowywane. Dalszy los tych danych zależy od rodzaju konta:

  • Konta prywatne, darmowe i płatne. Rozmowy mogą domyślnie służyć do ulepszania modeli, dopóki użytkownik sam tego nie wyłączy w ustawieniach. Firma nie ma z dostawcą żadnej umowy dotyczącej tych danych.
  • Konta firmowe. Dostawcy deklarują, że danych klientów biznesowych domyślnie nie używają do trenowania modeli, i udostępniają umowę powierzenia przetwarzania danych.

W obu przypadkach dane opuszczają firmę. Różnica polega na tym, czy masz na to umowę i czy wiesz, kto je przetwarza.

Cztery wpadki, które wydarzyły się naprawdę

Samsung, 2023. Inżynier wkleił do ChatGPT fragment wewnętrznego kodu źródłowego, żeby znaleźć w nim błąd. Firma uznała to za wyciek tajemnicy przedsiębiorstwa i zakazała pracownikom jednego z działów korzystania z publicznych narzędzi AI na firmowym sprzęcie. Nikt nie działał w złej wierze. Pracownik chciał szybciej wykonać swoją pracę.

Cudze rozmowy na liście, 2023. Przez błąd w oprogramowaniu część użytkowników ChatGPT zobaczyła na swojej liście tytuły rozmów innych osób. Usługę na kilka godzin wyłączono. Dostawca naprawił błąd, ale sam incydent pokazuje, że dane w cudzej usłudze zależą od cudzych pomyłek.

Rozmowy w wyszukiwarce Google, 2025. ChatGPT pozwalał udostępnić rozmowę przez link, a przy udostępnianiu można było zaznaczyć pole, które czyniło ją widoczną dla wyszukiwarek. Wiele osób zaznaczało je, nie rozumiejąc skutków. Dziennikarze znaleźli w Google ponad 4500 takich rozmów, część z danymi pozwalającymi rozpoznać autora. Funkcję usunięto.

Skasowane rozmowy, które nie znikały, 2025. W sporze sądowym z dziennikiem „The New York Times” amerykański sąd nakazał OpenAI zachowywać wszystkie rozmowy użytkowników, także te, które sami skasowali. Obowiązek trwał kilka miesięcy i nie obejmował klientów korporacyjnych. Użytkownik, który kliknął „usuń”, nie miał wpływu na to, czy jego rozmowa faktycznie znika.

Do tej listy można dopisać włoski urząd ochrony danych, który w grudniu 2024 roku nałożył na OpenAI 15 milionów euro kary, między innymi za trenowanie modeli na danych osobowych bez właściwej podstawy prawnej. W marcu 2026 roku sąd w Rzymie uchylił tę decyzję. Zrobił to z powodów proceduralnych, uznając, że sprawa należy do innego urzędu, i nie oceniał samych zarzutów. Spór o to, co wolno robić z danymi w usługach AI, wciąż trwa.

Co to znaczy dla Twojej firmy

Żaden z tych przypadków nie był włamaniem. W każdym dane znalazły się tam, gdzie nie powinny, przez zwykłe korzystanie z narzędzia. Dla firmy wynikają z tego trzy ryzyka.

  • Tajemnica zawodowa i umowy z klientami. Jeśli prowadzisz kancelarię, biuro rachunkowe albo przychodnię, obowiązuje Cię tajemnica zawodowa. Wiele umów z klientami zawiera też klauzule poufności. Wklejenie dokumentu do zewnętrznej usługi może je naruszać.
  • RODO. Przekazanie danych osobowych innemu podmiotowi wymaga podstawy i umowy powierzenia. Pracownik korzystający z prywatnego konta takiej umowy nie ma.
  • Brak wiedzy. Nie da się ocenić ryzyka, o którym się nie wie. W większości firm nikt nie potrafi powiedzieć, kto, czego i do jakich celów używa.

Kwestie prawne warto omówić z prawnikiem lub inspektorem ochrony danych. Poniższe kroki dotyczą strony praktycznej.

Pięć rzeczy do zrobienia w tym miesiącu

  1. Zapytaj, jak jest. Bez szukania winnych. Jeśli za przyznanie się grozi kara, nikt się nie przyzna, a problem zostanie.
  2. Spisz, czego nie wolno wklejać. Krótko i konkretnie: dane osobowe klientów i pracowników, numery PESEL, dokumentacja medyczna, umowy, dane finansowe, hasła, kod źródłowy.
  3. Daj pracownikom legalne narzędzie. Sam zakaz nie działa, bo potrzeba nie znika. Do zadań bez wrażliwych danych wystarczy konto firmowe z umową powierzenia i wyłączonym trenowaniem modeli.
  4. Naucz usuwania danych z tekstu. Często wystarczy zamienić nazwiska i nazwy firm na „klient A” i „spółka B”, żeby dostać tę samą pomoc bez ujawniania czegokolwiek.
  5. Dla danych, które nie mogą opuścić firmy, rozważ model działający u siebie. Asystent uruchomiony na własnym serwerze nie wysyła niczego na zewnątrz, więc opisane wyżej ryzyka go nie dotyczą. Rozwiązaniem pośrednim jest model uruchomiony tylko dla firmy na wynajętym serwerze w Unii Europejskiej. Ile to kosztuje, opisuje artykuł Ile kosztuje AI on-premise.

Masz podobny problem w swojej firmie?

Pierwsza rozmowa trwa około 20 minut i do niczego nie zobowiązuje. Powiesz, co Cię niepokoi, a my powiemy, od czego warto zacząć.