Lekcja 13 / 1515 min czytania

RODO i bezpieczeństwo

Zgodność, dane osobowe, DPA

W skrócie

Jak korzystać z ChatGPT zgodnie z RODO w polskiej firmie.

Po tej lekcji
  • Ocenisz zgodność użycia AI z RODO
  • Podpiszesz DPA z OpenAI
  • Zbudujesz politykę AI dla zespołu

Krytyczne - RODO i bezpieczeństwo

Co wolno, a czego NIE wolno - wklejać do ChatGPT

W skrócieJeśli używasz darmowego konta prywatnego do danych firmy - masz problem z RODO. Tu jest gotowa ściągawka: 6 rzeczy „nigdy”, 6 rzeczy „spokojnie”, i co wybrać dla firmy.

Bez tej sekcji żadne szkolenie AI dla firm nie ma sensu. 3 minuty, które chronią Cię przed wyciekiem danych i karą UODO.

Nigdy nie wklejaj

6 rzeczy STOP

  • Numery PESEL, dowodów, paszportów, kart płatniczych
  • Hasła, klucze API, dane logowania do systemów firmowych
  • Pełne CV kandydatów z danymi kontaktowymi i adresem
  • Dane medyczne, finansowe i wrażliwe pracowników
  • Treści objęte tajemnicą zawodową (np. dane klientów kancelarii)
  • Niepublikowane wyniki finansowe, strategie M&A, kontrakty NDA

Spokojnie wklejaj

6 rzeczy OK

  • Treści publiczne (oferty, blogi, regulaminy, FAQ)
  • Wewnętrzne notatki ze zanonimizowanymi nazwiskami („Klient X”)
  • Dane sprzedażowe bez identyfikatorów osobowych
  • Drafty maili - przed wpisaniem prawdziwych nazwisk
  • Kod bez sekretów, kluczy i danych produkcyjnych
  • Pytania ogólne, brainstormy, analizy rynku

Który plan ChatGPT dla firmy?

Najczęstszy błąd: pracownicy używają prywatnych kont Free / Plus do danych klientów. To narusza RODO i wewnętrzne polityki bezpieczeństwa. Oto różnice:

ChatGPT Free / Plus

Konto prywatne

Domyślnie OpenAI MOŻE używać Twoich rozmów do trenowania modeli. Można to wyłączyć w Ustawienia → Data Controls.

Nie do danych firmowych

ChatGPT Business

Małe i średnie firmy

Dane firmowe nie są używane do trenowania. Workspace, role admina, SSO, logi audytowe.

Rekomendowane minimum dla firmy

ChatGPT Enterprise / Edu

Większe organizacje, sektor publiczny

Pełna izolacja danych, SOC 2, szyfrowanie w spoczynku, własne klucze (CMEK), DPA, retencja konfigurowalna.

Dla firm regulowanych

Szybka konfiguracja prywatności (Free / Plus)

  1. 1. Wejdź w Settings → Data Controls.
  2. 2. Wyłącz "Improve the model for everyone".
  3. 3. Włącz Temporary chats dla wrażliwych rozmów (nie zostają w historii).
  4. 4. Wyłącz Memory jeśli nie chcesz, by ChatGPT pamiętał Twoje dane między czatami.
  5. 5. Dla firmy: kup Business i przenieś zespół z prywatnych kont.

To nie zastępuje porady prawnej. Skonsultuj politykę AI z IOD / prawnikiem firmy.

Status lekcji
W trakcie - przeczytano 0%