🔒 AI & bezpečnost5. 5. 2026⏱ 5 min čteníKlára Homolková
Co nikdy nedávat do ChatGPT
ani Claude: GDPR a bezpečnost dat
Polovina lidí, kteří AI používají, ho používají nebezpečně — ne ze zlého úmyslu, ale protože nevědí, kde je hranice. Tahle hranice je jednodušší, než si myslíte.
Před každým vložením textu do AI si položte jednu otázku: „Pokud tato informace unikne na veřejnost, mám problém?" Pokud ano — nedávejte ji do consumer chatu. Tady je konkrétní přehled.
Nikdy — žádný kontext to neospravedlní
🔑
Hesla, API klíče, tokeny
Ani pro „rychlou kontrolu syntaxe". Nahraďte heslo placeholderem (YOUR_PASSWORD_HERE) a pak teprve vložte.
💳
Čísla platebních karet, bankovní hesla
Ani pro „rychlé spočtení". Finanční data anonymizujte vždy — čísla účtů, transakce, přihlašovací údaje do banky.
Opatrně — anonymizujte před vložením
👤
Osobní údaje zákazníků a klientů (OSV)
Jméno + e-mail + telefon = osobní údaje podléhající GDPR. Pro firemní zacházení potřebujete Team/Enterprise plán s DPA smlouvou, nebo API. Na consumer plánu vždy nejprve anonymizujte.
🏥
Zdravotní záznamy
Zvlášť chráněná kategorie GDPR. Vaše vlastní lékařská zpráva pro vlastní potřebu je technicky OK na Pro+ plánu — ale cizí záznamy bez souhlasu nikdy.
📧
E-maily s daty protistrany
E-mail typicky obsahuje i data druhé strany — jejich jméno, kontakt, témata. Před vložením e-mailu odeberte jejich osobní údaje.
💼
Firemní tajné informace, NDA dokumenty
Záleží na plánu a policy vašeho zaměstnavatele. Pokud máte pochybnosti, zeptejte se právního oddělení nebo IT security.
Bez obav — to do AI patří
📰
Veřejně dostupné materiály
Tisková zpráva, veřejný blog, manuál, zákon, výroční zpráva — model je pravděpodobně viděl při tréninku. Žádný problém.
💻
Kód bez citlivých hodnot
Logika, struktura a algoritmy jsou OK. Jen se ujistěte, že jste z kódu odstranili API klíče, connection strings a hesla.
📝
Vaše vlastní texty a nápady
Blog posty, marketingové texty, prezentace, brainstorming — to vše je vaše a do AI patří.
Jaký plán Claude používáte? Záleží na tom
Ne všechny plány zacházejí s vašimi daty stejně:
| Plán | Trénink na datech? | Pro koho |
| Free | Konverzace mohou být použity na trénink (pokud povolíte nebo proběhne safety review) | Osobní použití, nekritická data |
| Pro | Standardně nejsou použity na trénink — jen po explicitním povolení | Freelanceři, osobní podnikání |
| Team / Enterprise | Zero training by default, DPA dostupná | Firemní prostředí, klientská data, GDPR shoda |
| API | Standardně 30 dní retention, nepoužito na trénink; zero-retention add-on dostupný | Vývojáři, produkční integrace |
Pro firemní use case: Pokud zpracováváte osobní údaje klientů (jejich jméno, e-mail, data z objednávek), potřebujete buď Team/Enterprise plán s DPA, nebo API s vhodnou konfigurací. Consumer plán na to nestačí.
Jednoduché pravidlo na zapamatování
Před každým vložením textu tři sekundy: „Pokud to vidí svět, mám problém?"
- Pokud ano → anonymizujte nebo to nedávejte
- Pokud nevíte → zeptejte se právníka nebo IT security
- Pokud ne → vložte a pracujte
Většina AI práce je bezpečná. Brainstorming, psaní textů, editace, kód bez hesel, veřejné informace — to vše do AI patří a ušetří vám hodiny práce. Problém nastane jen tehdy, když lidi nejsou obezřetní u těch pár typů dat, které opravdu chránit musíme.
Chcete nastavit AI bezpečně pro svůj byznys?
Pomohu vám nastavit workflow, který šetří čas a zároveň respektuje GDPR. Konzultace 30 minut zdarma.
Chci konzultaci →
K
Klára Homolková
Webařka, AI konzultantka a marketingová poradkyně z Třebíče.