Přeskočit na obsah
ejaj.cz

Návod

Co nenahrávat do ChatGPT a dalších AI nástrojů, když s nimi pracujete za firmu

Aktualizováno · ~9 min čtení · Redakce ejaj.cz

Do ChatGPT nebo podobného AI nástroje dnes běžně vkládáme e-maily, poznámky ze schůzky nebo kus tabulky, protože to ušetří čas. Otázka, kterou si přitom málokdo položí, je jednoduchá: kam ten text doopravdy putuje a kdo všechno ho může někdy vidět.

Tenhle text vám nedá výklad zákona ani obecný verdikt, jestli je to či ono „v pořádku“. Dá vám něco praktičtějšího – jasnou představu, co do AI nástroje raději nedávat, jak stejnou práci udělat bezpečněji a kde si u konkrétního nástroje ověřit, co se s vašimi daty děje. Pokud s ChatGPT teprve začínáte, základy jsme probrali v návodu Jak se ze začátečníka stát mistrem ChatGPT – tenhle článek jde o krok dál, k tomu, co si u něj (a u podobných nástrojů) pohlídat.

Co do AI nástroje raději nedávat

Následující seznam není vyčerpávající, ale pokrývá situace, které v praxi nejčastěji řeší malé a střední firmy. U každé položky je důvod trochu jiný – ne všechno je stejně rizikové.

Osobní údaje klientů a zákazníků

Jméno, telefon, adresa nebo e-mail konkrétního člověka nejsou vaše soukromé informace – patří jemu. Když je vložíte do AI nástroje, ztrácíte přehled o tom, kde přesně skončí a kdo další by je mohl vidět, a to i v dobré víře, třeba jen když si chcete nechat poradit s odpovědí na stížnost.

Zdravotní a jiné citlivé osobní údaje

Zdravotní nebo psychický stav zaměstnance či klienta patří mezi nejcitlivější údaje, jaké o člověku můžete mít. Riziko zneužití nebo úniku je tu výrazně vyšší než u běžného kontaktu, a proto si tahle kategorie zaslouží přísnější zacházení než cokoli jiného na tomhle seznamu.

Přihlašovací údaje a hesla

Heslo k e-mailu, k bankovnímu účtu nebo k firemnímu systému nemá v žádném zadání pro AI co dělat, ani když vám nástroj pomáhá radit s nastavením účtu nebo s odstraněním chyby. Jakmile heslo jednou napíšete do chatového okna, berte ho jako prozrazené a změňte ho – bez ohledu na to, co s ním nástroj dál udělá.

Obsah smluv s doložkou mlčenlivosti

Smlouva s doložkou mlčenlivosti nebo obchodní podmínky s klientem často výslovně zakazují sdílet obsah s třetí stranou – a AI nástroj třetí stranou je, i když se chová jako pomocník. Vložením celého textu smlouvy riskujete porušení závazku, který jste sami podepsali, ne jen obecné bezpečnostní riziko.

Neveřejná firemní čísla

Čísla, která firma nezveřejňuje – výsledky hospodaření, kalkulace pro konkrétního zákazníka nebo interní strategický plán – mají hodnotu právě proto, že je nezná konkurence. Jakmile je napíšete do nástroje, který data odesílá mimo firmu, ztrácíte jistotu, že tahle výhoda zůstane jen vaše.

Cizí autorský obsah

Text, obrázek nebo kód, který vytvořil někdo jiný a vy k němu nemáte práva, zůstává jeho i po vložení do AI nástroje. To, že výsledek vypadá jako nový text, neznamená, že se tím vyřešila otázka, komu původní dílo patří.

Jedna zásada, která pokryje všechno ostatní

Pokud si z celého článku odnesete jen jednu věc, ať je to tahle: chovejte se k promptu jako k e-mailu, o kterém dopředu nevíte, kdo všechno si ho nakonec přečte. E-mail taky neposíláte s jistotou, že skončí jen u adresáta – může se přeposlat, zůstat ve schránce roky, objevit se v zálohách.

U promptu je to podobné, jen o něco méně průhledné – nevidíte žádné políčko „Komu:“, které by vám připomnělo, že text právě opouští váš počítač. Než něco vložíte, zeptejte se sami sebe, jestli byste tu samou větu poslali e-mailem cizímu člověku, kterého osobně neznáte. Pokud váháte, nevkládejte to.

Jak pracovat bezpečněji, ne jen co nedělat

Zákaz sám o sobě práci nezrychlí – užitečnější je vědět, jak stejný úkol udělat s menším rizikem. Čtyři návyky, které se v praxi osvědčují.

Anonymizujte dřív, než něco vložíte

Než zkopírujete e-mail od klienta nebo poznámky ze schůzky, projděte text a nahraďte jména, firmy a další identifikátory zástupnými výrazy – „klient“, „Firma X“, „paní A“. Odpověď, kterou dostanete, bude stejně použitelná, a přitom jste neposlali nic, podle čeho by šlo poznat, o koho jde.

Kontrola před odesláním

Text níže jsem před vložením anonymizoval – jména, firmy a další identifikátory jsem nahradil zástupnými výrazy jako „Osoba A“ nebo „Firma X“. Zkontrolujte prosím, jestli v něm nezůstalo cokoli, podle čeho by šlo poznat konkrétní osobu nebo firmu – třeba nezvyklá kombinace údajů, konkrétní datum nebo detail, který sedí jen na jeden případ. Pokud něco najdete, označte to a navrhněte bezpečnější formulaci. [sem vložte anonymizovaný text]

Pracujte s ukázkou, ne s celým souborem

Potřebujete-li pomoct s formátem, strukturou nebo stylem tabulky, stačí do AI vložit pár řádků se smyšlenými čísly – ne celý export z účetnictví. Nástroj se formát naučí stejně dobře z pěti řádků jako z pěti tisíc, a vy neodešlete data, která k tomu vůbec nejsou potřeba.

Nahrazujte citlivé hodnoty zástupným textem

Tahle zásada funguje i tam, kde anonymizace celé věty není praktická – třeba v nastavení nebo v technické konfiguraci. Skutečnou hodnotu hesla nebo přístupového kódu nahraďte zástupným textem typu „SEM_DOPLNIT“ a tu pravou dosaďte sami až po zkopírování výsledku zpátky.

Rozlišujte osobní a firemní účet

Spousta lidí AI nástroj poprvé vyzkouší na osobním účtu a pak ho tam nechá i pro pracovní věci. Firemní nebo týmový tarif bývá spravovaný centrálně (víc o tom v další části), zatímco osobní účet je jen váš – rozdíl je hlavně v tom, kdo nad daty má kontrolu. Pokud si nejste jistí, který nástroj by firmě vůbec vyhovoval, čtyři otázky v AI kvízu vám pomůžou výběr zúžit. Pokud AI používáte pravidelně za firmu, vyplatí se mít pro to samostatný firemní účet, ne ten, který jste si založili doma.

AI novinky do e-mailu

Každý pátek 3 vybrané AI nástroje, prompt týdne a to nejdůležitější ze světa AI — přehledně, česky a bez balastu.

Jeden z nejstarších pravidelných českých AI newsletterů.

Jednou týdně, v pátek. Žádný spam — odhlásíte se jedním klikem.

Kde v nastavení omezíte použití dat pro trénování

V katalogu ejaj.cz najdete přes tři tisíce AI nástrojů rozdělených do kategorií a nastavení soukromí se u každého z nich liší. Většina z nich, včetně ChatGPT, má někde v nastavení účtu sekci věnovanou soukromí nebo datům – bývá pojmenovaná něco jako „Nastavení dat“, „Ochrana soukromí“ nebo „Data Controls“. Přesné umístění i název se liší nástroj od nástroje a v čase se mění, takže konkrétní klikací návod by za pár měsíců mohl popisovat už neexistující obrazovku.

  • přepínač, který obvykle rozhoduje o tom, jestli smí nástroj vaše konverzace použít na zlepšování nebo trénování modelu
  • možnost nechat si historii konverzací po určité době automaticky mazat
  • u firemních nebo týmových tarifů bývá administrátorské rozhraní, kde tohle nastavení řeší jedna osoba centrálně za celou firmu, místo aby si ho každý zaměstnanec nastavoval sám
  • zásady zpracování dat, obvykle odkaz „Privacy“ nebo „Zásady ochrany osobních údajů“ v patičce webu, kde poskytovatel popisuje, jak dlouho a k čemu data drží

Tohle nastavení si projděte přímo u nástroje, který používáte – návody na webu často popisují starší verzi rozhraní, protože poskytovatelé svá nastavení průběžně přesouvají a přejmenovávají. Pokud chcete mít přehled o tom, jak se AI nástroje a jejich zásady mění, sledujte třeba AI novinky na ejaj.cz.

Když AI ve firmě používá víc lidí

Riziko roste s počtem lidí, kteří mají k AI nástroji přístup – ne proto, že by někdo jednal ve zlé víře, ale proto, že každý další člověk je další příležitost k tomu, že se něco vloží z rutiny, bez zamyšlení.

  • napište si jednoduché pravidlo, co se do AI smí a nesmí vkládat – stačí pár vět v interním dokumentu nebo e-mailu, nemusí to být formální směrnice
  • zvažte jeden schválený firemní účet nebo tarif místo toho, že si každý zaměstnanec řeší AI po svém na osobní účet
  • nejčastější reálné riziko není zlý úmysl, ale zaměstnanec, který v dobré víře zkopíruje e-mail od klienta do veřejně dostupného chatu, aby si nechal poradit s odpovědí
  • když zaměstnanec z firmy odchází, projděte jeho AI účty a přístupy stejně jako firemní e-mail nebo sdílené disky

Pokud ve firmě vzniká potřeba mít tohle písemně ošetřené – vnitřní pravidlo, poučení zaměstnanců nebo podklad pro pověřence pro ochranu osobních údajů –, je to znovu práce pro právníka, ne pro obecný návod. V katalogu najdete i kategorii právní asistent (20 nástrojů) pro pomoc s formulacemi, finální rozhodnutí o osobních údajích ale nechte na člověku.

Časté otázky

Je ChatGPT bezpečný pro firemní použití?

Záleží hlavně na tom, jaká data do něj vkládáte a jaké máte zapnuté nastavení soukromí, ne na tom, jestli je nástroj sám o sobě „bezpečný“ nebo „nebezpečný“. Osobní, zdravotní nebo přísně důvěrné údaje do žádného veřejně dostupného AI nástroje nepatří bez ohledu na nastavení. U běžné pracovní agendy bez citlivých údajů riziko výrazně klesá.

Je používání ChatGPT v souladu s GDPR?

Na tuhle otázku neexistuje jedna obecná odpověď – záleží na tom, jaká konkrétní data zpracováváte, k čemu je používáte a jaké má vaše firma nastavené procesy. Tenhle článek popisuje obecná bezpečnostní pravidla, ne právní posouzení; pro konkrétní odpověď se obraťte na právníka nebo na pověřence pro ochranu osobních údajů.

Můžu do AI nástroje nahrát firemní data?

Běžné pracovní texty bez osobních nebo přísně důvěrných údajů obvykle problém nejsou – shrnutí, návrh e-mailu, úprava textu. U dat z tohohle článku, jako jsou osobní údaje klientů, smlouvy s mlčenlivostí nebo neveřejná čísla, je bezpečnější použít anonymizovanou verzi nebo jen ukázku místo celého souboru.

Jaké osobní údaje bych do AI nástrojů neměl vkládat?

Nejrizikovější jsou údaje, podle kterých lze poznat konkrétního člověka – jméno v kombinaci s kontaktem, zdravotní stav nebo obsah soukromé komunikace. Bezpečnější je jméno nahradit zástupným výrazem a dál pracovat s anonymizovanou verzí textu.

Co se stane s daty, která do AI napíšu?

To se liší nástroj od nástroje a mění se to i v čase, takže jedna obecná odpověď platná pro všechny AI nástroje neexistuje. Konkrétní odpověď najdete v nastavení soukromí daného nástroje nebo v jeho zásadách zpracování dat, obvykle v patičce webu.

Jak poznám, že AI nástroj nepoužívá moje data na trénování?

Podívejte se do nastavení účtu na sekci týkající se soukromí nebo dat – bývá tam přepínač, který používání konverzací pro trénování modelu vypíná. U firemních nebo týmových tarifů tohle nastavení obvykle řeší jeden administrátor centrálně za celou organizaci.

Musí mít firma souhlas zaměstnanců, aby mohla používat AI nástroje?

To je otázka pro právníka nebo personální oddělení, ne obecné pravidlo platné pro každou firmu – záleží na tom, jak přesně AI ve firmě používáte a jaká data přitom zpracováváte. Bez ohledu na formální souhlas se ale vyplatí mít napsané jednoduché interní pravidlo, co se do AI smí a nesmí vkládat.

Existuje bezpečnější alternativa než kopírovat do AI celý dokument?

Ano – u tabulek nebo delších textů obvykle stačí vložit jen krátkou ukázku se smyšlenými hodnotami místo celého souboru, nástroj se strukturu naučí stejně dobře. U jmen a citlivých údajů pomáhá nahradit je zástupnými výrazy a nechat si AI zkontrolovat, jestli v textu něco identifikovatelného nezůstalo.

Kam dál