Lekcja 03 / 1510 min czytania

Bezpieczeństwo i Enterprise

Co wolno, czego nie wolno, kiedy Enterprise

W skrócie

Kiedy plan Business wystarczy, a kiedy firma potrzebuje ChatGPT Enterprise.

Po tej lekcji
  • Zrozumiesz różnice między Plus, Business i Enterprise
  • Wypiszesz co wolno wrzucać do ChatGPT, a czego nie
  • Ocenisz czy Twoja firma potrzebuje Enterprise

Część 03 - Bezpieczeństwo dla firm

Czy nasze dane są bezpieczne w ChatGPT?

W skrócieNajkrótsza odpowiedź: TAK - jeśli używasz planu Business lub Enterprise. NIE - jeśli pracownicy używają prywatnych kont Plus do danych firmowych. Ta sekcja tłumaczy dlaczego, po ludzku.

Bez technicznego żargonu. Wyjaśniamy 6 najważniejszych zabezpieczeń, pokazujemy różnicę między planami i mówimy wprost, kiedy potrzebujesz Enterprise, a kiedy wystarczy Business.

Najważniejsza zasada

OpenAI NIE uczy modeli na danych z planów firmowych.

W Business, Enterprise, Edu i API Twoje prompty, dokumenty i odpowiedzi NIE trafiają do treningu modeli. To gwarancja domyślna - nie musisz klikać żadnego przełącznika. W planie Plus / Free jest dokładnie odwrotnie: domyślnie trenuje, ręcznie wyłączasz.

6 zabezpieczeń - po polsku, bez żargonu

Każde zabezpieczenie: co to jest + dlaczego ma znaczenie dla Twojej firmy.

„Nie trenujemy na Twoich danych”

Co to jest: OpenAI nie uczy modeli na Twoich rozmowach, plikach ani promptach.

Dlaczego ważne: Twoja oferta, cennik, kod czy umowa z klientem NIE wyciekną do publicznego ChatGPT. Dotyczy planów Business, Enterprise, Edu i API - domyślnie, bez klikania.

Szyfrowanie AES-256 + TLS 1.2+

Co to jest: Dane są zaszyfrowane na dyskach OpenAI i w drodze między Twoją przeglądarką a ChatGPT.

Dlaczego ważne: Nawet pracownik OpenAI nie odczyta zawartości bez klucza. To ten sam standard, którego używają banki.

Data Residency w UE

Co to jest: Możesz wybrać, że Twoje dane są przechowywane na serwerach w Europie.

Dlaczego ważne: Spełnia wymóg RODO o lokalizacji danych. Ważne dla firm regulowanych: prawnicy, medycyna, finanse, sektor publiczny.

SSO / SCIM / RBAC

Co to jest: Logowanie firmowym kontem (Google Workspace, Microsoft 365), automatyczne dodawanie i usuwanie pracowników, role i uprawnienia.

Dlaczego ważne: Jak pracownik odchodzi - traci dostęp automatycznie. Admin widzi kto, co i kiedy robił. Bez chaosu prywatnych kont.

Logi audytowe + DPA

Co to jest: Pełna historia działań w panelu admina. Umowa powierzenia danych (Data Processing Addendum) zgodna z RODO.

Dlaczego ważne: Masz dowód w razie kontroli UODO lub audytu wewnętrznego. Wiesz, kto pytał o co i kiedy.

Własne klucze (BYOK)

Co to jest: Enterprise pozwala wpiąć klucze szyfrujące z Twojego AWS / Azure / Google Cloud.

Dlaczego ważne: Ty kontrolujesz klucz, nie OpenAI. Odbierasz klucz - dane stają się nieczytelne. Najwyższy poziom dla sektora bankowego i publicznego.

Który plan wybrać?

Realne porównanie z punktu widzenia firmy - nie marketing OpenAI.

Plus

Osoba prywatna

20 USD / mies.

  • Domowe użycie
  • Nauka, hobby
  • Dostęp do GPT-5.6 i ChatGPT Work

Domyślnie trenuje na Twoich rozmowach (można wyłączyć)

Business

Małe i średnie firmy (2–150 osób)

20 USD / osoba / mies. (~21 EUR)

  • NIE trenuje na danych
  • Workspace zespołowy
  • Admin panel
  • SSO
  • Connectors (M365, Drive, Slack)

Brak własnych kluczy i pełnych logów audytowych

Enterprise

Rekomendowane

Duże organizacje, sektor regulowany

Indywidualnie (kontakt z OpenAI)

  • Wszystko z Business +
  • Własne klucze (BYOK)
  • Logi audytowe + DPA
  • Data Residency UE
  • SAML SSO + SCIM

Wymaga kontaktu z handlowcem OpenAI

Kiedy potrzebujesz Enterprise?

5 sygnałów, że pora porozmawiać z OpenAI

  • Macie 50+ pracowników i prywatne konta wymykają się spod kontroli
  • Pracujecie z danymi objętymi tajemnicą (medyczne, prawne, finansowe)
  • Dział compliance / IOD wymaga umowy DPA i logów audytowych
  • Potrzebujecie SSO przez Microsoft 365 lub Google Workspace
  • Zarząd pyta „a co z RODO?” - i chcecie mieć gotową odpowiedź

Jeśli żaden punkt nie dotyczy Twojej firmy - Business w zupełności wystarczy. Nie przepłacaj.

Krytyczne - RODO i bezpieczeństwo

Co wolno, a czego NIE wolno - wklejać do ChatGPT

W skrócieJeśli używasz darmowego konta prywatnego do danych firmy - masz problem z RODO. Tu jest gotowa ściągawka: 6 rzeczy „nigdy”, 6 rzeczy „spokojnie”, i co wybrać dla firmy.

Bez tej sekcji żadne szkolenie AI dla firm nie ma sensu. 3 minuty, które chronią Cię przed wyciekiem danych i karą UODO.

Nigdy nie wklejaj

6 rzeczy STOP

  • Numery PESEL, dowodów, paszportów, kart płatniczych
  • Hasła, klucze API, dane logowania do systemów firmowych
  • Pełne CV kandydatów z danymi kontaktowymi i adresem
  • Dane medyczne, finansowe i wrażliwe pracowników
  • Treści objęte tajemnicą zawodową (np. dane klientów kancelarii)
  • Niepublikowane wyniki finansowe, strategie M&A, kontrakty NDA

Spokojnie wklejaj

6 rzeczy OK

  • Treści publiczne (oferty, blogi, regulaminy, FAQ)
  • Wewnętrzne notatki ze zanonimizowanymi nazwiskami („Klient X”)
  • Dane sprzedażowe bez identyfikatorów osobowych
  • Drafty maili - przed wpisaniem prawdziwych nazwisk
  • Kod bez sekretów, kluczy i danych produkcyjnych
  • Pytania ogólne, brainstormy, analizy rynku

Który plan ChatGPT dla firmy?

Najczęstszy błąd: pracownicy używają prywatnych kont Free / Plus do danych klientów. To narusza RODO i wewnętrzne polityki bezpieczeństwa. Oto różnice:

ChatGPT Free / Plus

Konto prywatne

Domyślnie OpenAI MOŻE używać Twoich rozmów do trenowania modeli. Można to wyłączyć w Ustawienia → Data Controls.

Nie do danych firmowych

ChatGPT Business

Małe i średnie firmy

Dane firmowe nie są używane do trenowania. Workspace, role admina, SSO, logi audytowe.

Rekomendowane minimum dla firmy

ChatGPT Enterprise / Edu

Większe organizacje, sektor publiczny

Pełna izolacja danych, SOC 2, szyfrowanie w spoczynku, własne klucze (CMEK), DPA, retencja konfigurowalna.

Dla firm regulowanych

Szybka konfiguracja prywatności (Free / Plus)

  1. 1. Wejdź w Settings → Data Controls.
  2. 2. Wyłącz "Improve the model for everyone".
  3. 3. Włącz Temporary chats dla wrażliwych rozmów (nie zostają w historii).
  4. 4. Wyłącz Memory jeśli nie chcesz, by ChatGPT pamiętał Twoje dane między czatami.
  5. 5. Dla firmy: kup Business i przenieś zespół z prywatnych kont.

To nie zastępuje porady prawnej. Skonsultuj politykę AI z IOD / prawnikiem firmy.

Status lekcji
W trakcie - przeczytano 0%