
AI chat dokáže opraviť text, zhrnúť dokument alebo pomôcť s formuláciou e-mailu. Pri jeho používaní sa však dá veľmi ľahko skopírovať do okna aj niečo, čo tam vôbec nemalo byť: heslo z konfigurácie, celá zdravotná správa alebo obchodné údaje klienta. Riziko nezávisí iba od toho, či poskytovateľ používa konverzácie na trénovanie modelu.
Do bežného AI chatu neposielajte heslá a prístupové kľúče, celé doklady totožnosti, identifikovateľné zdravotné záznamy, cudzie osobné údaje bez oprávnenia ani dôverné firemné dokumenty. Pred odoslaním odstráňte mená, čísla, interné adresy a ďalšie rozpoznateľné údaje. Nastavenia súkromia môžu obmedziť konkrétne použitia dát, no nie sú náhradou za rozhodnutie, čo službe vôbec sprístupníte.
1. Heslá, obnovovacie kódy a prístupové kľúče
Heslo do e-mailu, PIN, jednorazový overovací kód, súkromný kryptografický kľúč či API token nemajú byť súčasťou požiadavky na opravu kódu alebo konfigurácie. Aj keď potrebujete poradiť s prihlásením, na vysvetlenie problému spravidla postačí typ chyby, názov služby a anonymizovaný opis postupu.
Mohlo by vás zaujímať
- Ako môže AI pomôcť živnostníkovi? Faktúry, e-maily, ponuky aj zákaznícka podpora
- GPT-6 Astra: Čo dokáže nový ChatGPT model od OpenAI a aké prináša novinky?
- Kto je hokejový odborník Marko? JOJ vytiahla ďalšiu AI postavu, tentoraz mieri rovno do športu
- Netflix skúša slovenský dabing cez umelú inteligenciu: v šou Marka Robera sa objavila nová zvuková stopa
Ak do konverzácie omylom vložíte skutočný prístupový kľúč, berte ho ako potenciálne prezradený. Podľa typu služby ho zrušte alebo vymeňte, skontrolujte súvisiace prístupy a riaďte sa bezpečnostným postupom organizácie. Vymazanie správy nemusí znamenať okamžité odstránenie každej technickej kópie na všetkých miestach.
Pri ukážke konfigurácie použite zástupnú hodnotu, napríklad „TESTOVACI_KLUC“, nie posledné štyri znaky reálneho tokenu. Ani čiastočné údaje netreba zverejňovať bez dôvodu. Ak asistenta používate cez externú aplikáciu, zaujímajte sa aj o to, kto prevádzkuje túto ďalšiu vrstvu.
2. Občiansky preukaz, pas a celé bankové dokumenty
Fotografia občianskeho preukazu spája tvár, meno, dátum narodenia a ďalšie identifikátory. Na bežnú otázku o postupe pri vybavení dokladu ju nepotrebujete. Podobne nie je vhodné kopírovať kompletný bankový výpis s číslami účtov, adresou, obchodníkmi a poznámkami pri transakciách, keď chcete iba vysvetlenie jednej položky.
Bezpečnejšie je prepísať z dokumentu len všeobecnú formuláciu alebo vytvoriť modelový príklad. Ak služba dokáže spracovať prílohu, neznamená to automaticky, že je vhodným miestom na uloženie identifikačných dokladov. Pri nevyhnutnom pracovnom použití sa riaďte schváleným postupom, zmluvnými podmienkami a pravidlami ochrany dát.
Ani začiernenie dokumentu nemusí byť vždy dostatočné. Názov súboru, metadáta, čísla objednávok alebo kombinácia zostávajúcich polí môžu osobu nepriamo identifikovať. Kontrolujte preto nielen viditeľný text, ale aj to, čo je súčasťou nahrávanej prílohy.
3. Lekárske správy s menom a rodným číslom
AI vám môže pomôcť vysvetliť všeobecný medicínsky pojem, no rozpoznateľné zdravotné dokumenty predstavujú citlivý materiál. Ak potrebujete objasniť výraz z výsledku, zvážte, či stačí anonymizovaná veta bez mena, rodného čísla, adresy a údajov, ktoré ukazujú na konkrétnu osobu.
Zároveň nepovažujte odpoveď chatu za definitívnu diagnózu. Národné centrum kybernetickej bezpečnosti Spojeného kráľovstva upozorňuje, že jazykové modely môžu uvádzať nesprávne informácie ako fakty. Pri naliehavých príznakoch, rozhodovaní o liekoch alebo pri nejasnom výsledku treba primeranú zdravotnú pomoc, nie spoliehanie sa na presvedčivo znejúci text.
Zdravotné údaje inej osoby sú ešte citlivejšie z pohľadu jej súkromia. Samotné tvrdenie, že chcete pomôcť členovi rodiny alebo kolegovi, nenahrádza oprávnenie odoslať jeho dokumenty tretej službe.
4. Osobné údaje zákazníkov a kolegov
Pri návrhu odpovede zákazníkovi nemusíte do chatu vložiť celé CRM. Väčšinou postačí opis situácie bez mena, telefónu, e-mailu, presnej adresy, histórie objednávok a poznámok o klientovi. Zamestnávateľ môže mať pravidlá, ktoré používanie verejných AI nástrojov s internými údajmi zakazujú alebo podmieňujú schválením.
Pri hromadnom spracovaní údajov je riziko väčšie: nahratý súbor môže obsahovať skryté stĺpce, komentáre a osobné identifikátory. Pred nahraním ho otvorte a skontrolujte jeho celý rozsah. Zmyslom anonymizácie je zabrániť identifikácii, nielen nahradiť meno iniciálami, ak sú ostatné údaje jednoznačné.
Pri ochrane osobných údajov sa posudzuje aj právny dôvod spracúvania, účel, nevyhnutnosť a zmluvný vzťah s poskytovateľom. Univerzálne pravidlo „keď vypnem trénovanie, môžem nahrať čokoľvek“ preto neplatí.
5. Dôverné zmluvy, interný kód a obchodné tajomstvá
Nezverejnená cenová ponuka, zdrojový kód so zabudovanými kľúčmi, klientsky kontrakt alebo obchodný plán sa môžu dostať do chatu pri nevinnom pokuse o gramatickú úpravu. Pred odoslaním si overte, či ste vôbec oprávnení zdieľať obsah s externým dodávateľom. Dohoda o mlčanlivosti alebo interná bezpečnostná politika môžu rozsah povoleného použitia obmedzovať.
Na jazykovú korektúru často postačí krátka upravená ukážka bez názvu firmy, obchodných podmienok a identifikátorov. Pri kóde vymažte tokeny, prihlasovacie údaje, reálne URL interných systémov a zákaznícke databázové záznamy. V organizácii je vhodné používať iba schválenú službu s vyhodnotenými podmienkami práce s dátami.
Znamená vypnuté trénovanie, že je všetko súkromné?
Nie. Ochrana dát má viac vrstiev: či sa obsah používa na tréning, ako sa uchováva, kto má prístup, či existujú bezpečnostné kontroly a čo sa odosiela ďalším nástrojom. OpenAI napríklad vysvetľuje rozdiel medzi bežnými konverzáciami, vypnutím zlepšovania modelov a dočasným chatom. Funkcie a retenčné pravidlá sa pritom môžu meniť, preto sa treba riadiť aktuálnymi podmienkami konkrétnej služby.
Vypnutie tréningu môže byť užitočnou voľbou, ale neodstraňuje obchodné záväzky, pravidlá GDPR ani riziko, že používateľ sprístupní údaje niekomu, komu ich poslať nemal. Súkromný režim prehliadača tiež nie je to isté ako súkromný režim AI služby.
Ako pripraviť otázku bez citlivých údajov?
Začnite tým, že pomenujete cieľ: „Vysvetli mi, čo znamená tento všeobecný termín,“ alebo „Navrhni zdvorilú odpoveď na oneskorenú objednávku.“ Potom vložte len informácie potrebné na konkrétnu úlohu. Reálne hodnoty nahraďte všeobecnými, ale zachovajte štruktúru problému.
Pred odoslaním skontrolujte celý obsah vrátane príloh. Ak údaje nemožno účinne anonymizovať a bez nich sa úloha nedá vyriešiť, posúďte použitie autorizovaného nástroja alebo iného postupu. Najúčinnejším bezpečnostným krokom býva často to, že zbytočné údaje do konverzácie vôbec nevstúpia.
Zdroje
- OpenAI – Data Controls FAQ (nastavenia použitia konverzácií a dočasných chatov) – https://help.openai.com/en/articles/7730893
- OpenAI – How your data is used to improve model performance (rozdiely medzi službami a použitie obsahu) – https://openai.com/policies/how-your-data-is-used-to-improve-model-performance/
- UK National Cyber Security Centre – AI and cyber security: what you need to know (chyby modelov a bezpečnostné riziká) – https://www.ncsc.gov.uk/guidance/ai-and-cyber-security-what-you-need-to-know