Bezpieczeństwo

Prywatność i bezpieczeństwo w świecie AI — co powinieneś wiedzieć?

Co dzieje się z danymi, które wklejasz do ChatGPT, czego nie wolno tam wpisywać i jak wygląda kwestia RODO, kiedy z AI korzysta firma. Praktyczny przewodnik.

Adam z proompi15 stycznia 20264 min
Udostępnij:
Prywatność i bezpieczeństwo w świecie AI — co powinieneś wiedzieć?

Ludzie codziennie wklejają do ChatGPT rzeczy, których nie wysłaliby mailem: fragmenty umów, listy klientów, hasła, strategie na przyszły rok. Prawie nikt nie sprawdza, co się z tym potem dzieje. Ten tekst to nadrabia.

Co dzieje się z Twoimi danymi w ChatGPT?

Domyślnie OpenAI może używać Twoich rozmów do ulepszania modeli. Wyłączysz to w ustawieniach konta, w sekcji Data controls, opcja "Improve the model for everyone".

Tylko że wyłączenie treningu nie oznacza, że dane nie opuszczają Twojego komputera. Trafiają na serwery OpenAI i są tam trzymane około trzydziestu dni na potrzeby nadużyć i bezpieczeństwa. Mocniejsze gwarancje dostajesz dopiero w ChatGPT Enterprise albo przez API z odpowiednią umową.

Czego ABSOLUTNIE nie wklejać do AI

Kategorie, których nie wprowadzaj do publicznych modeli:

  • dane osobowe klientów: PESEL, adresy, informacje o zdrowiu,
  • tajemnice handlowe i plany firmy,
  • hasła i klucze API,
  • treści objęte NDA,
  • dane finansowe z numerami kont.

Prosty test: gdyby to jutro wyświetliło się w wynikach wyszukiwania, miałbyś problem? Jeśli tak, nie wklejaj.

AI w firmie a RODO

Jeżeli przez narzędzie AI przechodzą dane osobowe pracowników albo klientów, wchodzisz w RODO. Dwa pytania, od których zacząć.

Czy dane wyjeżdżają poza Unię? W przypadku OpenAI tak, serwery stoją głównie w USA. Czy masz z dostawcą podpisaną umowę powierzenia przetwarzania? Bez niej przetwarzanie danych klientów przez to narzędzie jest trudne do obrony.

Jeśli przetwarzasz dane osobowe klientów na poważnie, przegadaj to z prawnikiem albo IOD, zanim wdrożysz narzędzie w całej firmie. Taniej wyjdzie godzina konsultacji niż wyjaśnienia później.

Bezpieczne alternatywy dla środowisk korporacyjnych

Kiedy wymagania są wysokie, masz kilka dróg:

  • ChatGPT Enterprise. Dane nie idą do treningu, jest możliwość podpisania umowy powierzenia.
  • Azure OpenAI Service. Dane zostają w Twojej dzierżawie Azure, są też regiony europejskie.
  • Lokalne modele open source, na przykład przez Ollamę. Dane nie opuszczają Twojej infrastruktury, ale jakość odpowiedzi jest niższa i ktoś musi to utrzymywać.

Każda opcja to wymiana: im większa kontrola nad danymi, tym mniejsza wygoda albo wyższy koszt.

Jak chronić się jako użytkownik indywidualny?

  • Wyłącz historię rozmów na czas wrażliwych sesji.
  • Anonimizuj przed wklejeniem. Zamiast "Jan Kowalski z firmy ABC" napisz "klient X z firmy Y". Model i tak zrozumie zadanie.
  • Regularnie kasuj historię rozmów z konta.
  • Sprawdź ustawienia prywatności w każdym narzędziu, którego używasz, a nie tylko w tym głównym.

Bezpieczne korzystanie z proompi

W proompi wpisujesz opis swojej firmy, kolory marki i to, co dzieje się u Ciebie w najbliższych tygodniach. Na tej podstawie powstaje plan kampanii, posty, grafiki i rolki.

To dane firmowe, nie kartoteka klientów, i tak też traktuj to pole. Nazwa firmy, oferta, terminy promocji, opis produktu jak najbardziej. Lista klientów z adresami nie ma tam czego szukać, bo do ułożenia planu publikacji nie jest potrzebna.

Plan kampanii ułożysz bez zakładania konta i bez podawania karty, więc możesz sprawdzić, jak to działa, zanim zostawisz jakiekolwiek dane rejestracyjne.

Przeczytaj też

Zobacz, jak proompi tworzy treści dla Twojej marki →

FAQ

Czy ChatGPT sprzedaje moje dane?

Nie. OpenAI nie sprzedaje danych użytkowników reklamodawcom. Używa ich do ulepszania modeli, chyba że wyłączysz tę opcję w ustawieniach.

Czy rozmowy z AI są poufne?

Nie w takim sensie, w jakim poufna jest rozmowa z prawnikiem. Mogą być przeglądane przez pracowników dostawcy przy weryfikacji nadużyć. Traktuj je jak maila wysłanego przez cudzy serwer.

Czy AI może "zapamiętać" moje dane między sesjami?

ChatGPT ma funkcję Memory. Jeśli jest włączona, zapamiętuje informacje o Tobie między rozmowami. Możesz ją wyłączyć albo skasować pojedyncze wspomnienia w ustawieniach.

Co to jest "data residency" w AI?

To lokalizacja serwerów, na których przetwarzane są Twoje dane. Dla firm z Unii ma znaczenie, czy dane osobowe opuszczają Europejski Obszar Gospodarczy i na jakiej podstawie prawnej. Azure OpenAI oferuje regiony europejskie.

#prywatnosc AI#bezpieczenstwo danych AI#RODO AI#ChatGPT dane#AI privacy
Podobał Ci się artykuł? Udostępnij go!
Udostępnij: