Přeskočit na obsah
Blog

Firemní data a veřejné AI nástroje: co do ChatGPT nikdy nevkládat

Bezpečnost a GDPR8 min čtení26. srpna 2026

Miroslav Douda · Zakladatel Dotazio

Zaměstnanec kopíruje firemní dokument do AI chatu na notebooku v kanceláři

Firemní data v AI nástrojích, jako je ChatGPT, jsou riziko vždy, když jde o obchodní tajemství, osobní údaje zákazníků nebo neveřejné smlouvy - bezplatné a osobní účty totiž mohou tato data použít k dalšímu trénování a nikdo ve firmě nad tím nemá kontrolu. Pro české firmy navíc platí GDPR bez ohledu na to, jaký AI nástroj zaměstnanci použijí. Řešením není AI zakazovat, ale nastavit jednoduchá pravidla a používat nástroje, které mají smluvně garantované zpracování dat v EU. V tomto článku najdete konkrétní seznam, co do veřejné AI nepatří, a postup pro případ, že už se něco stalo.

Časté dotazy

Trénuje se ChatGPT na firemních datech, která do něj vložím?
U bezplatného a osobního účtu je to ve výchozím nastavení možné, pokud uživatel trénování na svém obsahu ručně nevypne v nastavení ochrany soukromí. Firemní placené účty (Team, Enterprise) mají smluvně garantováno, že se obsah konverzací k trénování modelu nepoužívá.
Jaký je rozdíl mezi firemním a osobním účtem AI z pohledu bezpečnosti dat?
Firemní účet spravuje administrátor, má smluvní ochranu dat a jde v něm dohledat, kdo nástroj používal. Osobní účet je vázaný na soukromý e-mail zaměstnance, firma nad ním nemá kontrolu a po jeho odchodu z firmy zůstává historie mimo dosah.
Co dělat, když zaměstnanec omylem vložil do AI citlivá firemní data?
Nejdřív zjistěte rozsah úniku a typ dat. U osobních údajů posuďte s pověřencem pro ochranu osobních údajů, zda jde o hlásitelný incident podle GDPR se lhůtou 72 hodin. U hesel a přístupů je ihned změňte a upravte interní pravidla, aby se chyba neopakovala.
Můžu do ChatGPT vložit smlouvu se zákazníkem, když z ní vymažu jména?
Anonymizace snižuje riziko, ale nestačí sama o sobě - obchodní podmínky, ceny nebo popis produktu mohou firmu identifikovat i bez jmen. U smluv a obchodně citlivých dokumentů je bezpečnější používat firemní účet se smluvní ochranou dat, ne veřejný bezplatný nástroj.
Jak poznám, že ve firmě funguje neschválené používání AI (shadow AI)?
Typickým signálem je, že zaměstnanci sami zmiňují AI nástroje v běžné komunikaci, ale firma nemá žádný firemní účet ani pravidla pro jejich použití. Pomůže krátký anonymní dotazník mezi týmy a zavedení jednoho schváleného nástroje místo zákazu, který lidé stejně obejdou.