Część 03 - Bezpieczeństwo dla firm
Czy nasze dane są bezpieczne w ChatGPT?
Bez technicznego żargonu. Wyjaśniamy 6 najważniejszych zabezpieczeń, pokazujemy różnicę między planami i mówimy wprost, kiedy potrzebujesz Enterprise, a kiedy wystarczy Business.
Najważniejsza zasada
OpenAI NIE uczy modeli na danych z planów firmowych.
W Business, Enterprise, Edu i API Twoje prompty, dokumenty i odpowiedzi NIE trafiają do treningu modeli. To gwarancja domyślna - nie musisz klikać żadnego przełącznika. W planie Plus / Free jest dokładnie odwrotnie: domyślnie trenuje, ręcznie wyłączasz.
6 zabezpieczeń - po polsku, bez żargonu
Każde zabezpieczenie: co to jest + dlaczego ma znaczenie dla Twojej firmy.
„Nie trenujemy na Twoich danych”
Co to jest: OpenAI nie uczy modeli na Twoich rozmowach, plikach ani promptach.
Dlaczego ważne: Twoja oferta, cennik, kod czy umowa z klientem NIE wyciekną do publicznego ChatGPT. Dotyczy planów Business, Enterprise, Edu i API - domyślnie, bez klikania.
Szyfrowanie AES-256 + TLS 1.2+
Co to jest: Dane są zaszyfrowane na dyskach OpenAI i w drodze między Twoją przeglądarką a ChatGPT.
Dlaczego ważne: Nawet pracownik OpenAI nie odczyta zawartości bez klucza. To ten sam standard, którego używają banki.
Data Residency w UE
Co to jest: Możesz wybrać, że Twoje dane są przechowywane na serwerach w Europie.
Dlaczego ważne: Spełnia wymóg RODO o lokalizacji danych. Ważne dla firm regulowanych: prawnicy, medycyna, finanse, sektor publiczny.
SSO / SCIM / RBAC
Co to jest: Logowanie firmowym kontem (Google Workspace, Microsoft 365), automatyczne dodawanie i usuwanie pracowników, role i uprawnienia.
Dlaczego ważne: Jak pracownik odchodzi - traci dostęp automatycznie. Admin widzi kto, co i kiedy robił. Bez chaosu prywatnych kont.
Logi audytowe + DPA
Co to jest: Pełna historia działań w panelu admina. Umowa powierzenia danych (Data Processing Addendum) zgodna z RODO.
Dlaczego ważne: Masz dowód w razie kontroli UODO lub audytu wewnętrznego. Wiesz, kto pytał o co i kiedy.
Własne klucze (BYOK)
Co to jest: Enterprise pozwala wpiąć klucze szyfrujące z Twojego AWS / Azure / Google Cloud.
Dlaczego ważne: Ty kontrolujesz klucz, nie OpenAI. Odbierasz klucz - dane stają się nieczytelne. Najwyższy poziom dla sektora bankowego i publicznego.
Który plan wybrać?
Realne porównanie z punktu widzenia firmy - nie marketing OpenAI.
Plus
Osoba prywatna
20 USD / mies.
- Domowe użycie
- Nauka, hobby
- Dostęp do GPT-5.6 i ChatGPT Work
⚠ Domyślnie trenuje na Twoich rozmowach (można wyłączyć)
Business
Małe i średnie firmy (2–150 osób)
20 USD / osoba / mies. (~21 EUR)
- NIE trenuje na danych
- Workspace zespołowy
- Admin panel
- SSO
- Connectors (M365, Drive, Slack)
⚠ Brak własnych kluczy i pełnych logów audytowych
Enterprise
RekomendowaneDuże organizacje, sektor regulowany
Indywidualnie (kontakt z OpenAI)
- Wszystko z Business +
- Własne klucze (BYOK)
- Logi audytowe + DPA
- Data Residency UE
- SAML SSO + SCIM
⚠ Wymaga kontaktu z handlowcem OpenAI
Kiedy potrzebujesz Enterprise?
5 sygnałów, że pora porozmawiać z OpenAI
- Macie 50+ pracowników i prywatne konta wymykają się spod kontroli
- Pracujecie z danymi objętymi tajemnicą (medyczne, prawne, finansowe)
- Dział compliance / IOD wymaga umowy DPA i logów audytowych
- Potrzebujecie SSO przez Microsoft 365 lub Google Workspace
- Zarząd pyta „a co z RODO?” - i chcecie mieć gotową odpowiedź
Jeśli żaden punkt nie dotyczy Twojej firmy - Business w zupełności wystarczy. Nie przepłacaj.
Krytyczne - RODO i bezpieczeństwo
Co wolno, a czego NIE wolno - wklejać do ChatGPT
Bez tej sekcji żadne szkolenie AI dla firm nie ma sensu. 3 minuty, które chronią Cię przed wyciekiem danych i karą UODO.
Nigdy nie wklejaj
6 rzeczy STOP
- Numery PESEL, dowodów, paszportów, kart płatniczych
- Hasła, klucze API, dane logowania do systemów firmowych
- Pełne CV kandydatów z danymi kontaktowymi i adresem
- Dane medyczne, finansowe i wrażliwe pracowników
- Treści objęte tajemnicą zawodową (np. dane klientów kancelarii)
- Niepublikowane wyniki finansowe, strategie M&A, kontrakty NDA
Spokojnie wklejaj
6 rzeczy OK
- Treści publiczne (oferty, blogi, regulaminy, FAQ)
- Wewnętrzne notatki ze zanonimizowanymi nazwiskami („Klient X”)
- Dane sprzedażowe bez identyfikatorów osobowych
- Drafty maili - przed wpisaniem prawdziwych nazwisk
- Kod bez sekretów, kluczy i danych produkcyjnych
- Pytania ogólne, brainstormy, analizy rynku
Który plan ChatGPT dla firmy?
Najczęstszy błąd: pracownicy używają prywatnych kont Free / Plus do danych klientów. To narusza RODO i wewnętrzne polityki bezpieczeństwa. Oto różnice:
ChatGPT Free / Plus
Konto prywatne
Domyślnie OpenAI MOŻE używać Twoich rozmów do trenowania modeli. Można to wyłączyć w Ustawienia → Data Controls.
Nie do danych firmowych
ChatGPT Business
Małe i średnie firmy
Dane firmowe nie są używane do trenowania. Workspace, role admina, SSO, logi audytowe.
Rekomendowane minimum dla firmy
ChatGPT Enterprise / Edu
Większe organizacje, sektor publiczny
Pełna izolacja danych, SOC 2, szyfrowanie w spoczynku, własne klucze (CMEK), DPA, retencja konfigurowalna.
Dla firm regulowanych
Szybka konfiguracja prywatności (Free / Plus)
- 1. Wejdź w Settings → Data Controls.
- 2. Wyłącz "Improve the model for everyone".
- 3. Włącz Temporary chats dla wrażliwych rozmów (nie zostają w historii).
- 4. Wyłącz Memory jeśli nie chcesz, by ChatGPT pamiętał Twoje dane między czatami.
- 5. Dla firmy: kup Business i przenieś zespół z prywatnych kont.
To nie zastępuje porady prawnej. Skonsultuj politykę AI z IOD / prawnikiem firmy.