Ochrana soukromí při práci s AI: Praktický průvodce 2026
77 % zaměstnanců sdílí citlivá firemní data s AI nástroji — a většina z nich to dělá bez vědomí svého zaměstnavatele. Nejste výjimka. A to nejhorší není, že ChatGPT vaše data „hackne" — je to to, co vy sami dobrovolně zadáváte, kdo k tomu má přístup a co se s tím děje právně. Tento průvodce vám dá konkrétní framework, srovnání nástrojů a checklist, se kterým za 30 sekund rozhodněte, jestli je bezpečné cokoliv do AI zadat.
TL;DR — Nejdůležitější fakta
- 77 % zaměstnanců sdílí citlivá data s AI — kódy, zákaznické údaje, obchodní plány — a většina firem to neví (Cyberhaven, 2024)
- Consumer tier ≠ Enterprise tier: bezplatný ChatGPT používá vaše konverzace pro trénování; ChatGPT Team/Enterprise nikoliv — to je zásadní rozdíl
- GDPR se plně vztahuje na AI nástroje — za sdílení osobních dat zákazníků s AI bez právního základu hrozí pokuta až 20 mil. EUR nebo 4 % obratu
- Framework SDÍLÍM: 6 otázek, které za 30 sekund rozhodnou, zda je bezpečné data do AI zadat
- Existuje i nejbezpečnější varianta: lokální AI modely (Ollama, LM Studio) — data neopustí váš počítač
Co se vlastně děje s daty, která zadáváte do AI?
Každý text, který zadáte do AI nástroje, prochází serverem poskytovatele, kde je zpracován jazykovým modelem. Ale to není konec. Záleží na tom, jaký typ účtu používáte — a to je detail, který většina lidí přehlíží.
Na bezplatných a základních placených vrstvách (ChatGPT Free, ChatGPT Plus, Google Gemini free) jsou vaše konverzace ve výchozím nastavení k dispozici pro účely trénování modelů. Konkrétně to znamená: lidé z týmu poskytovatele mohou vaše konverzace číst (pro účely bezpečnostního hodnocení), vaše vstupy přispívají k tréninku příští verze modelu, a data jsou uložena na serverech poskytovatele — typicky v USA nebo EU, záleží na smlouvě.
Kdo přesně má přístup? U OpenAI: bezpečnostní tým (při podezření na porušení podmínek), dodavatelé (subprocessoři), v krajním případě regulátoři. Přístup není neomezený, ale není ani nulový.
Ještě složitější je situace s osobními údaji kombinovaného charakteru. Zadáte-li „zákazník Jan Novák z Brna reklamoval objednávku 12345 z důvodu vady", zpracovali jste jméno, lokaci a transakční historii identifikovatelné osoby — aniž byste si GDPR formálně ošetřili.
Dobrou zprávou je, že na enterprise úrovni (ChatGPT Team, ChatGPT Enterprise, Claude for Business, Google Workspace Business) jsou záruky výrazně lepší: vaše data se nepoužívají pro trénování, přístup je striktně omezen, jsou k dispozici smlouvy o zpracování dat (DPA) a data processing addendum pro GDPR.
Největší AI incident: Samsung a ChatGPT (aneb co může přijít draho)
V březnu 2023 zažil Samsung tři samostatné úniky citlivých dat přes ChatGPT — vše v rozmezí 20 dnů. Zaměstnanci nevěděli, co přesně dělají špatně. Dělali jen svoji práci — akorát s novým, pohodlným nástrojem.
Incident 1: Zaměstnanec v divizi vývoje čipů zadal zdrojový kód pro firmware baterií s žádostí o optimalizaci. Kód obsahoval proprietární algoritmy a interní komentáře označené jako „confidential".
Incident 2: Jiný zaměstnanec zkopíroval poznámky z interní schůzky — včetně obsahu, na který se vztahovaly NDA dohody se subdodavateli — a požádal AI o shrnutí.
Incident 3: Třetí zaměstnanec sdílel proprietární měření pro semiconductor testy, aby získal přeložený obsah do angličtiny.
Samsung reagoval okamžitě: celofiremní zákaz ChatGPT a spuštění interního AI projektu (dnes Samsung Gauss). Ale to přišlo pozdě — data byla zpracována, potenciálně uložena a použita pro trénování.
Samsung není výjimka. V srpnu 2024 bezpečnostní výzkumník demonstroval prompt injection útok na Slack AI: útočník mohl vložit škodlivou instrukci do zprávy ve veřejném kanálu, a když Slack AI vytvářel souhrn konverzace, injekce mohla exfiltrovat data ze soukromých kanálů. Slack patch vydal v řádu týdnů — ale okno bylo otevřeno.
Italský regulátor (Garante) šel dokonce ještě dál: v březnu 2023 dočasně zakázal ChatGPT v Itálii. Důvod: žádný platný právní základ pro masový sběr dat, absence věkové verifikace, nedostatečné informování uživatelů. Zákaz trval 30 dnů — než OpenAI implementoval požadované změny. Byl to první velký regulatorní zásah proti AI nástroji v EU a precedent pro celou Evropu.
GDPR a umělá inteligence: Co říká zákon?
GDPR se na AI nástroje plně vztahuje. Pokud zadáváte do AI osobní údaje — jména, emaily, adresy, telefonní čísla, nebo jejich kombinace — jste jako uživatel zodpovědným správcem dat ve smyslu GDPR. AI poskytovatel je zpracovatel. Vy nesete odpovědnost za to, že zpracování má právní základ.
Co to v praxi znamená? Při každém zadání osobních dat do AI nástroje byste měli mít odpovědi na: Jaký je právní základ? (souhlas, oprávněný zájem, plnění smlouvy) Byl uzavřen DPA s poskytovatelem AI? Jsou dotčené osoby informovány (v rámci vaší privacy policy)?
Vedle GDPR je třeba řešit i autorská práva k AI výstupům — zejména u obrázků a vizuálního obsahu, kde je právní situace značně nejasná. Podrobný přehled včetně srovnání platforem a EU pravidel najdete v článku AI obrázky a autorská práva: Co smíte a co ne.
Od roku 2024 je situace složitější díky EU AI Act, který běží souběžně s GDPR. AI Act přináší nové povinnosti zvláště pro high-risk AI systémy (nástroje pro hodnocení zaměstnanců, scoring zákazníků, zdravotnické AI) — pro ty platí povinný Assessment dopad na základní práva a záznamy o zpracování. Ale i pro „běžné" GenAI systémy platí povinnost transparentnosti a dokumentace.
Český Úřad pro ochranu osobních údajů (UOOU) dosud nevydal specifické závazné pokyny k AI, ale aplikuje stávající GDPR rámec: správce dat (vy) nese odpovědnost za zpracování nezávisle na tom, zda ho provádí interně nebo skrze třetí stranu.
Problematický je článek 17 GDPR — právo na výmaz. Pokud zákazník požádá o „zapomenutí", musíte smazat jeho data ze všech systémů. Ale jak smažete data z jazykového modelu, pokud trénink proběhl? OpenAI, Anthropic ani Google zatím nemají technicky uspokojivou odpověď na tuto otázku — je to otevřený problém, na který upozornil i EDPB ve svém Opinion 28/2024.
Consumer vs. Enterprise: Rozdíl, který většina lidí ignoruje
V této kapitole je nejpraktičtější část celého článku — a přitom nejčastěji přehlížená.
Existují tři základní úrovně AI nástrojů z hlediska ochrany soukromí. Jejich parametry se výrazně liší — na první pohled ale vypadají stejně.
| Parametr | Consumer tier (free / základní) |
Business/Enterprise tier | Lokální AI model |
|---|---|---|---|
| Trénování na vašich datech | ✓ Ano (výchozí stav) | ✗ Ne | ✗ Ne |
| Lidský přezkum konverzací | Možný | Přísně omezený | Žádný |
| DPA (GDPR smlouva) dostupné | ✗ Ne | ✓ Ano | N/A |
| Umístění dat | USA (bez záruky) | EU nebo USA + SCC | Váš počítač / server |
| Cena / měsíc (přibližně) | Zdarma – 500 Kč | 500–2 500 Kč/uživatel | Zdarma (HW náklady) |
| Příklady | ChatGPT Free/Plus, Gemini free, Claude.ai Personal | ChatGPT Team/Enterprise, Gemini Business, Claude for Business | Ollama + Llama 3.1, LM Studio + Mistral, Jan.ai |
- Klikněte na svůj profil (vpravo dole) → Settings
- Sekce Data controls
- Přepnout "Improve the model for everyone" na OFF
Co platí pro Claude a Gemini? Stejná logika. Claude.ai Personal — konverzace mohou být použity pro trénování. Claude for Business / API — nikoliv. Gemini free — konverzace procházejí bezpečnostním přezkumem. Google Workspace Business / Enterprise — přísné záruky, DPA dostupné. Pokud používáte Gemini v rámci Gmailu nebo Google Docs, Google může zpracovávat obsah vašich e-mailů a dokumentů.
Framework SDÍLÍM: 6 otázek než cokoliv zadáte do AI
Místo složitých pravidel a právnického žargonu existuje jednoduchý rozhodovací rámec. Šest otázek, odpovědi ANO nebo NE, rozhodnutí za 30 sekund.
Framework SDÍLÍM
Projděte každou otázku. Pokud odpovíte ANO na S, D nebo Í — a zároveň NEMáte L + Í + správný M — nezadávejte.
Praktické příklady: Jak framework funguje v reálných situacích.
| Situace | S? | D? | Í? | Verdikt |
|---|---|---|---|---|
| Agenda schůzky (bez jmen klientů) | Ne | Ne | Ne | ✓ OK (consumer) |
| Jméno + email zákazníka | Ano | Ne | Ano | ✗ Riziko bez DPA |
| Anonymizovaný zákaznický feedback | Ne | Ne | Ne | ✓ OK (consumer) |
| Obchodní strategie s čísly obratu | Ne | Ano | Ne | ⚠ Enterprise tier |
| Zdrojový kód s komentáři (interní) | Ne | Ano | Ne | ⚠ Enterprise nebo lokální |
| HR záznam zaměstnance | Ano | Ano | Ano | ✗ Pouze lokální AI + DPA |
Které typy dat NIKDY nezadávat do AI
I když máte enterprise tier a DPA smlouvu, existují kategorie dat, které do AI nástrojů třetích stran prostě nepatří — nebo vyžadují zvláštní opatrnost.
Technika anonymizace — jak použít kontext bezpečně i u hraničních případů:
- Zákazník →
[ZÁKAZNÍK_A],[ZÁKAZNÍK_B] - Konkrétní čísla obratu →
[OBRAT_Q1],[OBRAT_Q2] - Jména zaměstnanců →
[ZAMĚSTNANEC_1], role (Senior Engineer) - Interní kódy produktů →
[PRODUKT_X] - Fakturační adresy →
[ADRESA_EU]nebo prostě odebrat
Jak bezpečně pracovat s AI na citlivých projektech
Ne každá firma si může ihned pořídit enterprise tier. A ne každý projekt to vyžaduje. Klíčem je správně rozřadit projekty podle citlivosti a použít odpovídající nástroj.
Lokální AI modely jsou nejbezpečnějším řešením pro citlivá data. Ollama (open-source, zdarma) umožní spustit Llama 3.1 nebo Mistral na běžném notebooku. Data nikdy neopustí váš počítač. Trade-off: modely jsou menší a méně schopné než GPT-4o nebo Claude Sonnet — ale pro analýzu dokumentů, sumarizaci nebo kategorizaci dat dostačují.
Kdy použít lokální model: lékařské záznamy, HR data, zdrojové kódy s IP, finanční data klientů, smlouvy s NDA. Kdy je enterprise cloud dostačující: zákaznická data s DPA, interní analytika, reporty, prezentace. Kdy stačí consumer tier: veřejné informace, brainstorming, texty bez osobních údajů, překlady obecného obsahu.
Firemní AI politika: Jak ji vytvořit (a proč ji potřebujete)
Samsung zkusil jednoduché řešení: zakázat ChatGPT. Nefungovalo. Zaměstnanci si stáhli mobilní aplikaci, používali VPN nebo přešli na alternativy. Zákaz bez alternativy nevede k bezpečnosti — vede ke shadow AI, která stojí firmy o $670 000 víc.
Dobře navržená AI politika nevypadá jako seznam zákazů. Vypadá jako návod — co smíte, s čím, jak.
Nejčastější otázky (FAQ)
Je ChatGPT v souladu s GDPR?
Záleží na verzi. ChatGPT Enterprise a ChatGPT Team nabízejí DPA (Data Processing Agreement) a záruky netrénování — jsou GDPR-kompatibilní při správné implementaci. ChatGPT Free a ChatGPT Plus jsou problematické pro zpracování osobních dat zákazníků: chybí DPA, data mohou být použita pro trénování a data processing probíhá v USA bez automatické záruky přenosu. Pro spotřebitelské použití bez osobních dat třetích stran jsou přijatelné.
Může moje firma dostat pokutu za to, že zaměstnanec sdílí data s AI?
Ano, v principu. Pokud zaměstnanec sdílí osobní údaje zákazníků s AI nástrojem bez DPA a právního základu, jde o porušení GDPR — a odpovědnost nese firma jako správce dat, nikoliv zaměstnanec. GDPR pokuty mohou dosáhnout až 20 mil. EUR nebo 4 % ročního obratu. V praxi se pokuty UOOU dosud zaměřovaly na systematická porušení, ne ojedinělé incidenty — ale toto se mění s rostoucím tlakem EU na AI compliance.
Jaký je rozdíl mezi ChatGPT free a ChatGPT Enterprise z pohledu soukromí?
Klíčové rozdíly: (1) ChatGPT free — data mohou být použita pro trénování modelu; Enterprise — ne. (2) ChatGPT free — žádná DPA smlouva dostupná; Enterprise — DPA k dispozici pro GDPR compliance. (3) ChatGPT free — žádné záruky data retention; Enterprise — konfigurovatelná retence. (4) ChatGPT Enterprise přidává SSO, audit logy, admin konzoli pro správu přístupu. Cena Enterprise: od ~$30 USD/uživatel/měsíc.
Je bezpečné zadávat jména zákazníků do AI?
Pouze za těchto podmínek: (1) Používáte enterprise tier s DPA smlouvou. (2) Máte platný právní základ (souhlas zákazníka nebo oprávněný zájem) pro zpracování jejich dat přes AI. (3) Vaše privacy policy informuje zákazníky o možnosti zpracování dat AI nástroji. Pokud nejsou splněny všechny tři podmínky, nahraďte jméno zákazníka generickým identifikátorem [ZÁKAZNÍK_A] nebo použijte lokální AI model.
Co je shadow AI a proč je nebezpečné?
Shadow AI jsou AI nástroje, které zaměstnanci používají bez vědomí nebo schválení IT oddělení a managementu firmy. Dle Gartner (2025) ho má 99 % firem. Nebezpečí je trojí: (1) Citlivá firemní data putují do cloudů, které firma nekontroluje. (2) Firma nemá DPA smlouvy s těmito poskytovateli — GDPR riziko. (3) Breach způsobený shadow AI stojí průměrně o $670K více než standardní incident. Řešení: jasná AI politika s povoleným toolsetem a alternativami, ne plošný zákaz.
Zdroje a reference
- EDPB Opinion 28/2024 on personal data processing in AI models — edpb.europa.eu, December 2024
- Cyberhaven Research: Employee use of AI tools and sensitive data sharing — cyberhaven.com, 2024
- Gartner: Shadow AI and GenAI data breach predictions — gartner.com, February 2025
- Bloomberg: Samsung bans ChatGPT after internal data leak — bloomberg.com, May 2023
- OpenAI Privacy Policy and Data Controls — openai.com/policies/privacy-policy, 2025
- Anthropic Privacy Policy — anthropic.com/privacy, 2025
- Google Gemini Apps Privacy Notice — support.google.com, 2025
- PromptArmor: Slack AI prompt injection vulnerability — promptarmor.com, August 2024
- Garante: Provvedimento del 30 marzo 2023 — garante.privacy.it, 2023
- EU AI Act full text — artificialintelligenceact.eu, 2024
- UOOU: Informace k využívání AI nástrojů — uoou.gov.cz, 2025
- Nařízení GDPR (EU) 2016/679 — eur-lex.europa.eu
→ Řešíte AI v právní praxi? AI pro analýzu smluv a právních dokumentů — srovnání nástrojů, framework SMLOUVA a jak AI halucinuje v 17–33 % právních dotazů.
- AI a české právo: Regulace v roce 2026 — EU AI Act a GDPR průnik, compliance kroky, sankce
- ChatGPT vs Claude vs Gemini: Velké srovnání — benchmarky, ceny, doporučení pro různé use case
- Jak implementovat AI do vaší firmy — od strategie po nasazení, bez chaosu
- AI audit: Kde AI ušetří čas a peníze — systematický přístup k AI implementaci