Czy uczą się na rozmowach?
Dostawca może używać rozmów do ulepszania AI dla innych użytkowników. To coś innego niż analiza dokumentu, żeby odpowiedzieć na Twoje pytanie. Sprawdź ustawienie uczenia.
BEZPIECZNE AI W FIRMIE
Co możesz przekazać AI i co dzieje się z Twoimi danymi. Konta, ustawienia i przepisy wyjaśnione po ludzku.

Możesz używać AI w firmie. Dobierz narzędzie do danych i zadania.
Sam płatny plan nie zapewnia zgodności z RODO.
Pomysł na nazwę produktu to co innego niż umowa klienta. Najpierw sprawdź dokument, potem wybierz konto i ustawienia.
Dostawca może używać rozmów do ulepszania AI dla innych użytkowników. To coś innego niż analiza dokumentu, żeby odpowiedzieć na Twoje pytanie. Sprawdź ustawienie uczenia.
Wyłączenie uczenia nie usuwa historii. Dostawca może zachować też kopie potrzebne do obsługi usługi i sprawdzania nadużyć. Zapytaj osobno o uczenie i usuwanie.
Sprawdź dane osobowe, tajemnice firmy i zobowiązania wobec klienta. Czy wystarczy fragment bez nazwisk? Sam zakup abonamentu nie daje zgody na przekazanie każdego dokumentu.
Plus i Pro to nadal konta osobiste. Zobacz, co zmienia rodzaj konta, wyłączenie uczenia i czat tymczasowy.
| Twoja sytuacja | Co dzieje się z danymi | Co to oznacza dla Ciebie |
|---|---|---|
| Korzystasz z ChatGPT Free, Plus lub Pro i masz włączone ulepszanie modelu. | OpenAI może wykorzystać rozmowy do uczenia swoich modeli. Sam zakup Plus lub Pro tego nie wyłącza. | Do takich rozmów nie wklejaj poufnych materiałów firmy. Zacznij od sprawdzenia ustawienia uczenia. |
| Na osobistym koncie ChatGPT wyłączasz ulepszanie modelu. | Nowe rozmowy nie służą do uczenia modeli. Nadal pozostają w Twojej historii. | Ograniczasz wykorzystanie treści, ale nie sprawiasz, że rozmowy przestają być przechowywane. |
| Uruchamiasz czat tymczasowy w ChatGPT i go nie zapisujesz. | Rozmowa nie trafia do zwykłej historii ani do uczenia modeli. OpenAI może zachować kopię do 30 dni ze względów bezpieczeństwa. | To nie jest rozmowa bez żadnego zapisu. Nie traktuj tego trybu jak sejfu na hasła lub tajemnice klienta. |
| Zapisujesz czat tymczasowy w historii ChatGPT. | Rozmowa staje się zwykłym czatem. Od tej chwili obowiązuje ustawienie uczenia wybrane dla Twojego konta. | Przed zapisaniem sprawdź ustawienia. Ochrona wynikająca z tymczasowego trybu nie pozostaje bez zmian. |
| Usuwasz zwykłą rozmowę z ChatGPT. | Znika z widoku od razu. Usunięcie z systemów jest planowane w ciągu 30 dni, z wyjątkami opisanymi pod tabelą. | Nie zakładaj, że kliknięcie „Usuń” natychmiast usuwa wszystkie kopie. Archiwizacja tylko chowa rozmowę, nie usuwa jej. |
| Korzystasz z firmowej przestrzeni ChatGPT Business. | OpenAI domyślnie nie używa rozmów do uczenia modeli. Rozmowy mogą być przechowywane w usłudze. | Pracuj w przestrzeni firmy, nie przypadkiem na osobistym koncie. Firma nadal ustala, jakie dokumenty wolno tam przekazywać. |
| Korzystasz z ChatGPT Enterprise. | OpenAI domyślnie nie używa rozmów do uczenia modeli. Dostępne ustawienia przechowywania zależą od uprawnień organizacji i warunków usługi. | Poproś administratora o potwierdzenie ustawień swojej firmy. Nazwa Enterprise nie oznacza automatycznie braku zapisywania danych. |
W ustawieniach ChatGPT otwórz kontrolę danych i wyłącz „Improve the model for everyone”, czyli ulepszanie modelu dla wszystkich.
Wysłanie oceny odpowiedzi, na przykład kciukiem, może przekazać powiązaną rozmowę do uczenia mimo tego ustawienia. Zasady OpenAI.
Przy usuwaniu rozmów OpenAI przewiduje wyjątki prawne i bezpieczeństwa oraz dla treści wcześniej odłączonych od konta i pozbawionych informacji identyfikujących.
Jeśli czat przekazuje dane podłączonej aplikacji, obowiązują też jej zasady. Limit 30 dni czatu tymczasowego nie obejmuje automatycznie tej aplikacji. Czat tymczasowy · Usuwanie rozmów.
Konto osobiste, konto zespołu i AI podłączone do programu mogą mieć różne warunki. Porównuj usługę, z której naprawdę korzystasz.
| Konto lub usługa | Co dzieje się z treścią | Co sprawdzić w firmie |
|---|---|---|
| Claude Team lub Enterprise | Anthropic domyślnie nie wykorzystuje firmowych treści do uczenia modeli. Historia rozmów może być zachowywana, żeby zespół mógł do niej wracać. | Oddziel brak uczenia od usuwania historii. Ustal z administratorem, kto ma dostęp i jakie obowiązują zasady usuwania. |
| Gemini na koncie osobistym z włączonym zapisywaniem aktywności | Rozmowy mogą służyć do ulepszania AI. Część treści może być sprawdzana przez ludzi. | Nie przekazuj poufnych dokumentów w założeniu, że widzi je wyłącznie program. |
| Gemini na koncie osobistym z wyłączonym zapisywaniem aktywności | Nowe rozmowy nie służą do uczenia modeli, chyba że wyślesz opinię. Google zachowuje je przez 72 godziny do obsługi usługi i ochrony przed nadużyciami. | Wyłączenie aktywności ogranicza użycie rozmów, ale nie oznacza natychmiastowego usuwania treści. |
| Gemini objęte firmowymi warunkami Google Workspace | Google nie używa danych do uczenia modeli poza organizacją bez zgody. Ochrona dotyczy usług objętych warunkami Workspace. | Sprawdź z administratorem, czy używana funkcja i konto mają tę ochronę. Sam służbowy adres e-mail nie jest potwierdzeniem. |
| Grok na koncie osobistym | Rozmowy mogą służyć do uczenia. Możesz to wyłączyć w ustawieniach; Grok w serwisie X ma osobną instrukcję ustawień. | Zmień ustawienie w usłudze, z której rzeczywiście korzystasz. Nie zakładaj, że zmiana w Grok obejmuje automatycznie X. |
| Kimi przez stronę lub własną platformę dostawcy | Nie potwierdziliśmy kompletu warunków potrzebnych do rekomendacji dla poufnych dokumentów i danych osobowych. Polityka platformy API przewiduje wykorzystanie informacji do rozwijania technologii. | Do czasu potwierdzenia umowy, miejsca przetwarzania i zasad używania treści testuj na wymyślonych danych. Brak potwierdzenia nie oznacza braku wszystkich zabezpieczeń. |
| OpenAI API | Domyślnie treści nie służą do uczenia modeli. | Zapis do kontroli nadużyć standardowo może obejmować treść przez maksymalnie 30 dni. Pliki i historia aplikacji mają osobne zasady. |
| Anthropic API | Domyślnie treści nie służą do uczenia modeli. | Pytania i odpowiedzi są standardowo usuwane w ciągu 30 dni. Wyjątki obejmują między innymi przechowywane pliki, wymogi bezpieczeństwa i prawa oraz osobne ustalenia umowne. |
| Gemini API i Google AI Studio | W Polsce obowiązują zasady wykorzystania danych dla usług płatnych, również przy bezpłatnym limicie. Google nie używa pytań i odpowiedzi do ulepszania swoich produktów. | To nie gwarantuje przetwarzania wyłącznie w UE ani braku zapisów bezpieczeństwa. Udostępnianie własnej aplikacji użytkownikom w Europie ma dodatkowe warunki. |
| Grok API | Dane nie służą do uczenia bez zgody. | Domyślny okres przechowywania wynosi 30 dni. Dostępny tryb ograniczający zapis ma własne warunki i wyjątki. |
API oznacza połączenie AI z firmowym programem. Zamiast wklejać tekst ręcznie, program wysyła go do modelu. Obowiązują wtedy warunki API, nie Twojego konta w czacie. Jeśli używasz aplikacji pośrednika, sprawdź również, co zapisuje jej właściciel.
Brak uczenia na rozmowach nie oznacza braku przechowywania ani automatycznej zgodności z RODO. Ustal, jakie dokumenty firma dopuszcza do konkretnego narzędzia.
Claude u Anthropic i Claude przez chmurę innej firmy nie muszą mieć tych samych warunków. Sprawdź operatora usługi, nie tylko nazwę modelu.
Zasady używania danych dla usług płatnych obejmują także bezpłatne testy w Europejskim Obszarze Gospodarczym, Szwajcarii i Wielkiej Brytanii. Udostępnianie aplikacji użytkownikom z tych obszarów wymaga usług płatnych. To dwa różne warunki.
Zero Data Retention to tryb ograniczający przechowywanie określonych danych. Nie obejmuje automatycznie każdej funkcji ani kopii w Twojej aplikacji. Poproś wykonawcę o listę wyjątków.
Nie potwierdziliśmy kompletu warunków dla danych osobowych i poufnych. Do czasu sprawdzenia umowy i zasad używaj wymyślonych danych. To nie twierdzenie, że Kimi nie ma zabezpieczeń.
Źródła: OpenAI: dane firmowe, OpenAI API, Claude: konta firmowe i API, Gemini: konta osobiste, Google Workspace, Gemini API, Grok, Grok API, Kimi.
Dokument może być zapisany w jednym kraju, a analizowany w innym. Poproś wykonawcę o dwie odpowiedzi: gdzie go przechowuje i gdzie wysyła do AI.
| Platforma | Co wykonawca powinien wyjaśnić po ludzku |
|---|---|
| Amazon Bedrock | Czy zapytanie obsłuży jedno centrum danych, kilka miejsc w Europie, czy usługa o szerszym zasięgu? Europejska konfiguracja może kierować zapytania do kilku regionów w Europie. |
| Microsoft Azure | Czy analiza odbywa się w wybranym obszarze, w krajach UE, czy globalnie? Nazwa „Data Zone” oznacza dozwolony obszar obsługi, nie jeden konkretny serwer. |
| Google Cloud | Czy wybrane funkcje zachowują zapytania lub odpowiedzi? Na przykład korzystanie z danych Google Maps może oznaczać ich przechowywanie przez 30 dni. |
Koszt to nie tylko korzystanie z modelu. Dochodzą pozostałe usługi i utrzymanie rozwiązania.
Poproś o wycenę dla Twoich zadań i skali użycia. Nie ma jednej stałej kwoty pasującej do każdej instalacji AI.
Do rozmów z AI i pracy nad dokumentami zacznij od oceny konta firmowego.
Własną integrację rozważ, gdy AI ma działać w Twoich systemach albo potrzebujesz ustawień niedostępnych w abonamencie.
Źródła: AWS — regiony, AWS — rozliczenie, Azure — prywatność, Google Cloud — retencja. Aktualizacja: 9 września 2026.
RODO chroni dane osób. AI Act określa zasady używania i dostarczania AI. Obowiązki zależą od zadania, nie tylko od zakupionego narzędzia.
Naucz pracowników, jakich danych nie przekazywać i kiedy sprawdzać odpowiedź. Dopasuj instruktaż do zadań. Nie chodzi o jeden obowiązkowy certyfikat dla wszystkich.
Przepisy obejmują między innymi rozmowy z chatbotem i materiały udające autentyczne nagrania. Nie oznaczają podpisywania każdego maila etykietą „napisane przez AI”.
Ten termin dotyczy technicznego oznaczania treści przez dostawców systemów wprowadzonych przed 2 sierpnia 2026. Nie odracza informowania klientów o rozmowie z chatbotem.
Załącznik III: 2 grudnia 2027. Systemy związane z regulowanymi produktami: 2 sierpnia 2028. Najpierw sprawdź zastosowanie. Nie każde użycie AI w kadrach należy do tej grupy.
Dostawca wprowadza system pod własną nazwą. Firma korzystająca używa go do pracy. Możesz pełnić obie role, dlatego poniżej wskazujemy odpowiedzialność osobno.
Dostawca systemu zapewnia informację o rozmowie z AI najpóźniej przy pierwszym kontakcie. Wyjątek: gdy jest to już oczywiste dla uważnej, odpowiednio poinformowanej osoby. Obowiązek działa od 2 sierpnia 2026.
Dostawca systemu zapewnia oznaczenia rozpoznawane przez oprogramowanie. To nie podpis dopisywany przez pracownika. Zasadniczy termin to 2 sierpnia 2026; dla wcześniejszych systemów 2 grudnia 2026. Przepis przewiduje wyjątki, między innymi dla określonej zwykłej edycji wspomaganej AI.
Firma używająca systemu informuje osoby objęte rozpoznawaniem emocji lub kategoryzacją biometryczną. Obowiązek działa od 2 sierpnia 2026. Sama informacja nie pozwala stosować rozwiązań zakazanych przez przepisy.
Firma publikująca ujawnia sztuczne pochodzenie obrazu, głosu lub filmu fałszywie wyglądającego na autentyczny, czyli deepfake’u. Sztuka i satyra mają szczególne zasady. Obowiązek obejmuje też teksty AI informujące o sprawach publicznych, z wyjątkiem weryfikacji człowieka lub kontroli redakcyjnej, gdy ktoś ponosi odpowiedzialność redakcyjną.
Obowiązki ujawniania opisane powyżej stosuje się od 2 sierpnia 2026. Nie każdy mail lub opis produktu wymaga etykiety AI. Art. 50 zawiera też szczególne wyjątki dotyczące uprawnionych organów. Pełny art. 50 AI Act.
Dane klienta i pracownika to nadal dane osobowe po wklejeniu do AI. Umowa z dostawcą ani serwer w UE nie załatwiają całego RODO.
Ustal cel i podstawę prawną. Dane o zdrowiu wymagają dodatkowego uzasadnienia. Umowa z dostawcą nie zastępuje podstawy prawnej.
Wyślij tylko potrzebny fragment. Usunięcie nazwiska nie wystarcza, jeśli nadal można rozpoznać człowieka po opisie lub numerze klienta.
Jeśli dostawca działa w imieniu Twojej firmy, potrzebujesz umowy powierzenia danych. Dostawcy często nazywają ją DPA.
EOG to Europejski Obszar Gospodarczy. Jeżeli dane są przekazywane poza niego, sprawdź zabezpieczenia prawne takiego przekazania.
Ustal dostęp i usuwanie danych. Sprawdź informacje dla klientów i pracowników. Przy wysokim ryzyku potrzebna jest ocena skutków dla ochrony danych, czyli analiza zagrożeń i zabezpieczeń.
Źródła: RODO, EROD: poradnik małej firmy, Komisja Europejska: kompetencje AI, Komisja Europejska: terminy.
Nasza ostrożna instrukcja codziennej pracy. To nie lista prawnych zezwoleń: poufne materiały wymagają zatwierdzonego narzędzia i procesu.
Publiczne nie zawsze znaczy pozbawione danych osobowych. Nazwisko w internecie nadal może podlegać RODO. Zmiana nazwiska na numer też nie usuwa ochrony, jeśli można odtworzyć, o kogo chodzi. Hasła przekazuj wyłącznie przez przeznaczone do tego zabezpieczone ustawienia, nie przez rozmowę.
Zacznij od wymyślonego przykładu, nie od dokumentu klienta. Ustal z zespołem dozwolone dane, konto i osobę sprawdzającą wynik.
Spisz także, kto pilnuje dostępu i odbiera zgłoszenia pomyłek. Krótka instrukcja nie zastępuje wymaganej dokumentacji ochrony danych. Stan informacji: . Materiał edukacyjny, nie indywidualna porada prawna. Przed użyciem poufnych danych potwierdź warunki swojej usługi.