Ochrana soukromí při práci s AI: Praktický průvodce 2026

· 18 min čtení · Kategorie: Bezpečnost
Ochrana soukromí při práci s AI: Praktický průvodce 2026

77 % zaměstnanců sdílí citlivá firemní data s AI nástroji — a většina z nich to dělá bez vědomí svého zaměstnavatele. Nejste výjimka. A to nejhorší není, že ChatGPT vaše data „hackne" — je to to, co vy sami dobrovolně zadáváte, kdo k tomu má přístup a co se s tím děje právně. Tento průvodce vám dá konkrétní framework, srovnání nástrojů a checklist, se kterým za 30 sekund rozhodněte, jestli je bezpečné cokoliv do AI zadat.

TL;DR — Nejdůležitější fakta

  • 77 % zaměstnanců sdílí citlivá data s AI — kódy, zákaznické údaje, obchodní plány — a většina firem to neví (Cyberhaven, 2024)
  • Consumer tier ≠ Enterprise tier: bezplatný ChatGPT používá vaše konverzace pro trénování; ChatGPT Team/Enterprise nikoliv — to je zásadní rozdíl
  • GDPR se plně vztahuje na AI nástroje — za sdílení osobních dat zákazníků s AI bez právního základu hrozí pokuta až 20 mil. EUR nebo 4 % obratu
  • Framework SDÍLÍM: 6 otázek, které za 30 sekund rozhodnou, zda je bezpečné data do AI zadat
  • Existuje i nejbezpečnější varianta: lokální AI modely (Ollama, LM Studio) — data neopustí váš počítač
77 %
Zaměstnanců sdílí citlivá firemní data s AI nástroji
Cyberhaven, 2024
99 %
Firem má shadow AI — neautorizované AI nástroje zpracovávající citlivá data
Gartner, 2025
+670 000 $
Průměrný příplatek za breach způsobený shadow AI oproti standardnímu incidentu
Gartner, 2025
40 %
AI datových breachů do roku 2027 bude z přeshraničního zneužití GenAI
Gartner, 2025

Co se vlastně děje s daty, která zadáváte do AI?

Každý text, který zadáte do AI nástroje, prochází serverem poskytovatele, kde je zpracován jazykovým modelem. Ale to není konec. Záleží na tom, jaký typ účtu používáte — a to je detail, který většina lidí přehlíží.

Na bezplatných a základních placených vrstvách (ChatGPT Free, ChatGPT Plus, Google Gemini free) jsou vaše konverzace ve výchozím nastavení k dispozici pro účely trénování modelů. Konkrétně to znamená: lidé z týmu poskytovatele mohou vaše konverzace číst (pro účely bezpečnostního hodnocení), vaše vstupy přispívají k tréninku příští verze modelu, a data jsou uložena na serverech poskytovatele — typicky v USA nebo EU, záleží na smlouvě.

Kdo přesně má přístup? U OpenAI: bezpečnostní tým (při podezření na porušení podmínek), dodavatelé (subprocessoři), v krajním případě regulátoři. Přístup není neomezený, ale není ani nulový.

Klíčový poznatek od EDPB (2024): "Fakt, že AI model neumožňuje přímou extrakci osobních dat, neznamená, že model osobní data neobsahuje." Jinými slovy: i když váš zákazník z modelu nevytáhne svá data, model je stále mohl zpracovat a uchovat jejich vzory. To je zpracování osobních údajů ve smyslu GDPR.

Ještě složitější je situace s osobními údaji kombinovaného charakteru. Zadáte-li „zákazník Jan Novák z Brna reklamoval objednávku 12345 z důvodu vady", zpracovali jste jméno, lokaci a transakční historii identifikovatelné osoby — aniž byste si GDPR formálně ošetřili.

Dobrou zprávou je, že na enterprise úrovni (ChatGPT Team, ChatGPT Enterprise, Claude for Business, Google Workspace Business) jsou záruky výrazně lepší: vaše data se nepoužívají pro trénování, přístup je striktně omezen, jsou k dispozici smlouvy o zpracování dat (DPA) a data processing addendum pro GDPR.

Největší AI incident: Samsung a ChatGPT (aneb co může přijít draho)

V březnu 2023 zažil Samsung tři samostatné úniky citlivých dat přes ChatGPT — vše v rozmezí 20 dnů. Zaměstnanci nevěděli, co přesně dělají špatně. Dělali jen svoji práci — akorát s novým, pohodlným nástrojem.

Incident 1: Zaměstnanec v divizi vývoje čipů zadal zdrojový kód pro firmware baterií s žádostí o optimalizaci. Kód obsahoval proprietární algoritmy a interní komentáře označené jako „confidential".

Incident 2: Jiný zaměstnanec zkopíroval poznámky z interní schůzky — včetně obsahu, na který se vztahovaly NDA dohody se subdodavateli — a požádal AI o shrnutí.

Incident 3: Třetí zaměstnanec sdílel proprietární měření pro semiconductor testy, aby získal přeložený obsah do angličtiny.

Samsung reagoval okamžitě: celofiremní zákaz ChatGPT a spuštění interního AI projektu (dnes Samsung Gauss). Ale to přišlo pozdě — data byla zpracována, potenciálně uložena a použita pro trénování.

Otázka pro vás: Kdyby se toto stalo jednomu z vašich zaměstnanců, co by se stalo? Měli byste interní AI politiku, která by mu řekla, co smí a co nesmí? Nebo byste se to dozvěděli ze zpráv za 6 měsíců?

Samsung není výjimka. V srpnu 2024 bezpečnostní výzkumník demonstroval prompt injection útok na Slack AI: útočník mohl vložit škodlivou instrukci do zprávy ve veřejném kanálu, a když Slack AI vytvářel souhrn konverzace, injekce mohla exfiltrovat data ze soukromých kanálů. Slack patch vydal v řádu týdnů — ale okno bylo otevřeno.

Italský regulátor (Garante) šel dokonce ještě dál: v březnu 2023 dočasně zakázal ChatGPT v Itálii. Důvod: žádný platný právní základ pro masový sběr dat, absence věkové verifikace, nedostatečné informování uživatelů. Zákaz trval 30 dnů — než OpenAI implementoval požadované změny. Byl to první velký regulatorní zásah proti AI nástroji v EU a precedent pro celou Evropu.

GDPR a umělá inteligence: Co říká zákon?

GDPR se na AI nástroje plně vztahuje. Pokud zadáváte do AI osobní údaje — jména, emaily, adresy, telefonní čísla, nebo jejich kombinace — jste jako uživatel zodpovědným správcem dat ve smyslu GDPR. AI poskytovatel je zpracovatel. Vy nesete odpovědnost za to, že zpracování má právní základ.

Co to v praxi znamená? Při každém zadání osobních dat do AI nástroje byste měli mít odpovědi na: Jaký je právní základ? (souhlas, oprávněný zájem, plnění smlouvy) Byl uzavřen DPA s poskytovatelem AI? Jsou dotčené osoby informovány (v rámci vaší privacy policy)?

GDPR pokuty za špatné použití AI: Pokud zpracováváte osobní data zákazníků přes AI nástroje bez platného právního základu nebo DPA smlouvy, hrozí pokuta až 20 mil. EUR nebo 4 % ročního obratu (vyšší z obou částek). Pro malou firmu s obratem 10 mil. Kč to znamená potenciálně 400 000 Kč. Reálné riziko pro českou SME a tři scénáře postihu modeluje AI a GDPR v praxi: Co skutečně hrozí českým firmám — DPIA rozhodovací strom a rámec MAPA do 2. 8. 2026.

Vedle GDPR je třeba řešit i autorská práva k AI výstupům — zejména u obrázků a vizuálního obsahu, kde je právní situace značně nejasná. Podrobný přehled včetně srovnání platforem a EU pravidel najdete v článku AI obrázky a autorská práva: Co smíte a co ne.

Od roku 2024 je situace složitější díky EU AI Act, který běží souběžně s GDPR. AI Act přináší nové povinnosti zvláště pro high-risk AI systémy (nástroje pro hodnocení zaměstnanců, scoring zákazníků, zdravotnické AI) — pro ty platí povinný Assessment dopad na základní práva a záznamy o zpracování. Ale i pro „běžné" GenAI systémy platí povinnost transparentnosti a dokumentace.

Český Úřad pro ochranu osobních údajů (UOOU) dosud nevydal specifické závazné pokyny k AI, ale aplikuje stávající GDPR rámec: správce dat (vy) nese odpovědnost za zpracování nezávisle na tom, zda ho provádí interně nebo skrze třetí stranu.

Problematický je článek 17 GDPR — právo na výmaz. Pokud zákazník požádá o „zapomenutí", musíte smazat jeho data ze všech systémů. Ale jak smažete data z jazykového modelu, pokud trénink proběhl? OpenAI, Anthropic ani Google zatím nemají technicky uspokojivou odpověď na tuto otázku — je to otevřený problém, na který upozornil i EDPB ve svém Opinion 28/2024.

GDPR + EU AI Act: Kdo je zodpovědný?
VY (firma) Správce dat Data Controller → Plná odpovědnost → Právní základ → DPA smlouva zadáváte data AI NÁSTROJ Zpracovatel dat Data Processor OpenAI, Anthropic, Google, Microsoft → Musí mít DPA subprocesing REGULÁTOR UOOU (CZ) EDPB (EU) → Pokuty až 20M EUR → Nebo 4 % obratu → Plní vymahatelnost DPA (Data Processing Agreement) Povinná smlouva mezi vámi a AI poskytovatelem. Bez ní nemůžete zákonně zpracovávat osobní data zákazníků přes AI nástroje.

Consumer vs. Enterprise: Rozdíl, který většina lidí ignoruje

V této kapitole je nejpraktičtější část celého článku — a přitom nejčastěji přehlížená.

Existují tři základní úrovně AI nástrojů z hlediska ochrany soukromí. Jejich parametry se výrazně liší — na první pohled ale vypadají stejně.

Parametr Consumer tier
(free / základní)
Business/Enterprise tier Lokální AI model
Trénování na vašich datech ✓ Ano (výchozí stav) ✗ Ne ✗ Ne
Lidský přezkum konverzací Možný Přísně omezený Žádný
DPA (GDPR smlouva) dostupné ✗ Ne ✓ Ano N/A
Umístění dat USA (bez záruky) EU nebo USA + SCC Váš počítač / server
Cena / měsíc (přibližně) Zdarma – 500 Kč 500–2 500 Kč/uživatel Zdarma (HW náklady)
Příklady ChatGPT Free/Plus, Gemini free, Claude.ai Personal ChatGPT Team/Enterprise, Gemini Business, Claude for Business Ollama + Llama 3.1, LM Studio + Mistral, Jan.ai
Jak vypnout trénování v ChatGPT (consumer tier):
  1. Klikněte na svůj profil (vpravo dole) → Settings
  2. Sekce Data controls
  3. Přepnout "Improve the model for everyone" na OFF
Poznámka: Data jsou přesto uchovávána 30 dnů pro bezpečnostní monitoring. Kompletní oddělení od trénování zaručuje jen Enterprise tier nebo lokální model.

Co platí pro Claude a Gemini? Stejná logika. Claude.ai Personal — konverzace mohou být použity pro trénování. Claude for Business / API — nikoliv. Gemini free — konverzace procházejí bezpečnostním přezkumem. Google Workspace Business / Enterprise — přísné záruky, DPA dostupné. Pokud používáte Gemini v rámci Gmailu nebo Google Docs, Google může zpracovávat obsah vašich e-mailů a dokumentů.

Framework SDÍLÍM: 6 otázek než cokoliv zadáte do AI

Místo složitých pravidel a právnického žargonu existuje jednoduchý rozhodovací rámec. Šest otázek, odpovědi ANO nebo NE, rozhodnutí za 30 sekund.

Originální framework

Framework SDÍLÍM

Projděte každou otázku. Pokud odpovíte ANO na S, D nebo Í — a zároveň NEMáte L + Í + správný M — nezadávejte.

S — Souvisí? Vztahuje se data k identifikovatelné osobě (zákazník, zaměstnanec, partner)?
D — Důležité? Je to obchodně citlivé, konkurenčně cenné nebo označené jako důvěrné?
Í — Identifikovat? Lze z toho identifikovat konkrétní osobu (jméno, email, rodné číslo, kombinace atributů)?
L — Legální základ Máte platný právní základ (souhlas, smlouva, oprávněný zájem) pro zpracování přes AI? Máte DPA s poskytovatelem?
Í — Informovanost Jsou dotčené osoby informovány (v privacy policy / souhlasu), že jejich data mohou být zpracována AI?
M — Model Používáte správný tier? (Consumer = riziko. Enterprise s DPA = OK pro firemní data. Lokální model = max. bezpečí.)

Praktické příklady: Jak framework funguje v reálných situacích.

Framework SDÍLÍM — rozhodovací flowchart
Co chcete zadat? S, D nebo Í — odpovídáte ANO? (osobní / citlivé / identifikovatelné?) NE ✓ BEZPEČNĚ Zadejte na consumer tieru ANO Máte L + Í + správný M? (DPA, informovanost, enterprise/lokální tier) ANO ✓ OK S DOKUMENTACÍ Enterprise tier + DPA NE ✗ NEZADÁVEJTE nebo anonymizujte → nebo použijte lokální AI model → nebo získejte DPA
Situace S? D? Í? Verdikt
Agenda schůzky (bez jmen klientů) Ne Ne Ne ✓ OK (consumer)
Jméno + email zákazníka Ano Ne Ano ✗ Riziko bez DPA
Anonymizovaný zákaznický feedback Ne Ne Ne ✓ OK (consumer)
Obchodní strategie s čísly obratu Ne Ano Ne ⚠ Enterprise tier
Zdrojový kód s komentáři (interní) Ne Ano Ne ⚠ Enterprise nebo lokální
HR záznam zaměstnance Ano Ano Ano ✗ Pouze lokální AI + DPA

Které typy dat NIKDY nezadávat do AI

I když máte enterprise tier a DPA smlouvu, existují kategorie dat, které do AI nástrojů třetích stran prostě nepatří — nebo vyžadují zvláštní opatrnost.

🔴 Červená lista — NIKDY do AI (bez lokálního modelu nebo speciálního schválení)
Rodná čísla, čísla občanských průkazů, čísla pasů
Čísla platebních karet, IBAN, přihlašovací údaje k bankám
Hesla a bezpečnostní tokeny (API klíče, SSH klíče)
Lékařské záznamy, diagnózy, výsledky testů (zvláštní kategorie GDPR)
Jména + emaily zákazníků bez platné DPA smlouvy s AI poskytovatelem
Zdrojový kód obsahující interní IP nebo bezpečnostní logiku
Obchodní plány s neveřejnými finančními čísly (pre-IPO, M&A info)
Záznamy o mzdách a hodnoceních zaměstnanců
Smlouvy s NDA klauzulemi (bez redakce citlivých pasáží)
Utajované vládní nebo obranné informace

Technika anonymizace — jak použít kontext bezpečně i u hraničních případů:

Nahrazovací technika pro bezpečnější AI prompty:
  • Zákazník → [ZÁKAZNÍK_A], [ZÁKAZNÍK_B]
  • Konkrétní čísla obratu → [OBRAT_Q1], [OBRAT_Q2]
  • Jména zaměstnanců → [ZAMĚSTNANEC_1], role (Senior Engineer)
  • Interní kódy produktů → [PRODUKT_X]
  • Fakturační adresy → [ADRESA_EU] nebo prostě odebrat
Výsledek: kontext pro AI zůstane funkční, ale data jsou de-identifikovaná a GDPR riziko dramaticky klesne.

Jak bezpečně pracovat s AI na citlivých projektech

Ne každá firma si může ihned pořídit enterprise tier. A ne každý projekt to vyžaduje. Klíčem je správně rozřadit projekty podle citlivosti a použít odpovídající nástroj.

Spektrum AI nástrojů vs. citlivost dat
Citlivost dat → Nízká Vysoká Lokální AI model Ollama, LM Studio ✓ Data na vašem PC ✓ Žádný cloud ✓ Llama 3.1, Mistral Enterprise tier ChatGPT Team/Enterprise ✓ DPA dostupné ✓ Žádné trénování ✓ Audit logy Consumer tier ChatGPT Free/Plus ⚠ Trénování na datech ⚠ Žádné DPA ✓ Pro neosobní projekty

Lokální AI modely jsou nejbezpečnějším řešením pro citlivá data. Ollama (open-source, zdarma) umožní spustit Llama 3.1 nebo Mistral na běžném notebooku. Data nikdy neopustí váš počítač. Trade-off: modely jsou menší a méně schopné než GPT-4o nebo Claude Sonnet — ale pro analýzu dokumentů, sumarizaci nebo kategorizaci dat dostačují.

„Fakt, že AI model neumožňuje přímou extrakci osobních dat, neznamená, že model osobní data neobsahuje." — EDPB (Evropský sbor pro ochranu osobních údajů), Opinion 28/2024

Kdy použít lokální model: lékařské záznamy, HR data, zdrojové kódy s IP, finanční data klientů, smlouvy s NDA. Kdy je enterprise cloud dostačující: zákaznická data s DPA, interní analytika, reporty, prezentace. Kdy stačí consumer tier: veřejné informace, brainstorming, texty bez osobních údajů, překlady obecného obsahu.

Firemní AI politika: Jak ji vytvořit (a proč ji potřebujete)

Samsung zkusil jednoduché řešení: zakázat ChatGPT. Nefungovalo. Zaměstnanci si stáhli mobilní aplikaci, používali VPN nebo přešli na alternativy. Zákaz bez alternativy nevede k bezpečnosti — vede ke shadow AI, která stojí firmy o $670 000 víc.

Shadow AI: 99 % firem má zaměstnance, kteří používají neautorizované AI nástroje. Průměrná firma má 65+ různých AI aplikací, o kterých IT oddělení neví. Shadow AI způsobuje datové úniky, problémy s compliance a v průměru o 670 000 USD vyšší náklady na každý incident. Prevence: funkční AI politika s jasnými pravidly a schválenými nástroji.

Dobře navržená AI politika nevypadá jako seznam zákazů. Vypadá jako návod — co smíte, s čím, jak.

✅ 10 prvků funkční firemní AI politiky
Seznam schválených AI nástrojů — konkrétní aplikace s povoleným způsobem použití
Klasifikace dat — veřejná / interní / důvěrná / tajná; každá kategorie s pravidlem
DPA smlouvy — uzavřeny pro každý enterprise AI nástroj před nasazením
Zákaz sdílení — konkrétní typy dat, které nesmí jít do žádného AI (rodná čísla, přihlašovací údaje atd.)
Anonymizační pravidla — jak nahrazovat citlivé údaje před zadáním do AI
Onboarding školení — každý nový zaměstnanec projde AI security briefing
Incident reporting — co dělat, když omylem sdílím citlivá data s AI
Odpovědná osoba — kdo AI politiku spravuje a aktualizuje
Review cyklus — minimálně 1× ročně přehodnotit (AI se vyvíjí rychle)
Alternativy k zákazu — pokud zaměstnanec potřebuje AI pro citlivá data, existuje schválená cesta (lokální model, enterprise tier)

Nejčastější otázky (FAQ)

Je ChatGPT v souladu s GDPR?

Záleží na verzi. ChatGPT Enterprise a ChatGPT Team nabízejí DPA (Data Processing Agreement) a záruky netrénování — jsou GDPR-kompatibilní při správné implementaci. ChatGPT Free a ChatGPT Plus jsou problematické pro zpracování osobních dat zákazníků: chybí DPA, data mohou být použita pro trénování a data processing probíhá v USA bez automatické záruky přenosu. Pro spotřebitelské použití bez osobních dat třetích stran jsou přijatelné.

Může moje firma dostat pokutu za to, že zaměstnanec sdílí data s AI?

Ano, v principu. Pokud zaměstnanec sdílí osobní údaje zákazníků s AI nástrojem bez DPA a právního základu, jde o porušení GDPR — a odpovědnost nese firma jako správce dat, nikoliv zaměstnanec. GDPR pokuty mohou dosáhnout až 20 mil. EUR nebo 4 % ročního obratu. V praxi se pokuty UOOU dosud zaměřovaly na systematická porušení, ne ojedinělé incidenty — ale toto se mění s rostoucím tlakem EU na AI compliance.

Jaký je rozdíl mezi ChatGPT free a ChatGPT Enterprise z pohledu soukromí?

Klíčové rozdíly: (1) ChatGPT free — data mohou být použita pro trénování modelu; Enterprise — ne. (2) ChatGPT free — žádná DPA smlouva dostupná; Enterprise — DPA k dispozici pro GDPR compliance. (3) ChatGPT free — žádné záruky data retention; Enterprise — konfigurovatelná retence. (4) ChatGPT Enterprise přidává SSO, audit logy, admin konzoli pro správu přístupu. Cena Enterprise: od ~$30 USD/uživatel/měsíc.

Je bezpečné zadávat jména zákazníků do AI?

Pouze za těchto podmínek: (1) Používáte enterprise tier s DPA smlouvou. (2) Máte platný právní základ (souhlas zákazníka nebo oprávněný zájem) pro zpracování jejich dat přes AI. (3) Vaše privacy policy informuje zákazníky o možnosti zpracování dat AI nástroji. Pokud nejsou splněny všechny tři podmínky, nahraďte jméno zákazníka generickým identifikátorem [ZÁKAZNÍK_A] nebo použijte lokální AI model.

Co je shadow AI a proč je nebezpečné?

Shadow AI jsou AI nástroje, které zaměstnanci používají bez vědomí nebo schválení IT oddělení a managementu firmy. Dle Gartner (2025) ho má 99 % firem. Nebezpečí je trojí: (1) Citlivá firemní data putují do cloudů, které firma nekontroluje. (2) Firma nemá DPA smlouvy s těmito poskytovateli — GDPR riziko. (3) Breach způsobený shadow AI stojí průměrně o $670K více než standardní incident. Řešení: jasná AI politika s povoleným toolsetem a alternativami, ne plošný zákaz.

Zdroje a reference

  • EDPB Opinion 28/2024 on personal data processing in AI models — edpb.europa.eu, December 2024
  • Cyberhaven Research: Employee use of AI tools and sensitive data sharing — cyberhaven.com, 2024
  • Gartner: Shadow AI and GenAI data breach predictions — gartner.com, February 2025
  • Bloomberg: Samsung bans ChatGPT after internal data leak — bloomberg.com, May 2023
  • OpenAI Privacy Policy and Data Controls — openai.com/policies/privacy-policy, 2025
  • Anthropic Privacy Policy — anthropic.com/privacy, 2025
  • Google Gemini Apps Privacy Notice — support.google.com, 2025
  • PromptArmor: Slack AI prompt injection vulnerability — promptarmor.com, August 2024
  • Garante: Provvedimento del 30 marzo 2023 — garante.privacy.it, 2023
  • EU AI Act full text — artificialintelligenceact.eu, 2024
  • UOOU: Informace k využívání AI nástrojů — uoou.gov.cz, 2025
  • Nařízení GDPR (EU) 2016/679 — eur-lex.europa.eu

→ Řešíte AI v právní praxi? AI pro analýzu smluv a právních dokumentů — srovnání nástrojů, framework SMLOUVA a jak AI halucinuje v 17–33 % právních dotazů.

Další čtení na josefd.cz: