AI nástroje sú výkonné, ale spracúvajú dáta — a časť z nich môžu byť osobné alebo dôverné. Používať AI bez ohľadu na GDPR je reálne riziko: pokuty, strata dôvery a úniky. Dobrá správa je, že pár pravidiel pokryje väčšinu bežných situácií.

Upozornenie: Toto je informačný prehľad, nie právne poradenstvo. Pri konkrétnom nasadení konzultujte právnika alebo zodpovednú osobu (DPO).

Hlavné riziko: čo sa stane s vašimi dátami

Pri bežných (spotrebiteľských) AI nástrojoch sa vstupy môžu použiť na ďalšie trénovanie modelu. A keďže modely si dokážu dáta „zapamätať” a za istých okolností ich aj reprodukovať, vloženie osobných alebo dôverných údajov je riziko — zodpovednosť za to nesie vaša firma, nie nástroj.

Čo neposielať do verejných AI nástrojov

  • Osobné údaje zákazníkov — mená, e-maily, telefóny, adresy.
  • Dôverné firemné dáta — zmluvy, interné dokumenty, obchodné tajomstvá.
  • Citlivé údaje — zdravotné, finančné a podobne.

Inými slovami: čo by ste nedali na verejnú nástenku, nedávajte ani do verejného chatu bez ochrany.

Ako AI používať bezpečne

  1. Anonymizujte vstupy. Pred odoslaním odstráňte osobné a identifikačné údaje.
  2. Použite biznis/API verzie s DPA. Tie spravidla ponúkajú zmluvu o spracúvaní údajov a režim bez trénovania na vašich dátach.
  3. Riešte rezidenciu a retenciu dát. Kde sa dá, voľte EU spracovanie a krátke/nulové uchovávanie.
  4. Obmedzte prístup a logujte. Kto, k čomu a čo do systému posiela.
  5. Majte právny základ a účel. Spracúvanie osobných údajov potrebuje platný právny dôvod a jasný účel.

DPA a zodpovednosť

Keď používate OpenAI, Anthropic alebo Google modely, zdieľate dáta so spracovateľom — a potrebujete s ním zmluvu o spracúvaní údajov (DPA). Pozor: za súlad zodpovedáte aj vy ako prevádzkovateľ, nielen dodávateľ nástroja.

EU AI Act v skratke

EU AI Act zavádza reguláciu AI podľa miery rizika a uplatňuje sa postupne (fázovo v rokoch 2024–2026). Prináša napr. transparentnostné povinnosti pre všeobecné modely a prísnejšie pravidlá pre rizikové použitia. Konkrétne povinnosti závisia od toho, ako AI používate — a keďže ide o vyvíjajúcu sa oblasť, sledujte aktuálny stav a poraďte sa s odborníkom.

Časté otázky

Môžem dať zmluvu alebo zoznam klientov do ChatGPT?

Do verejnej verzie bez ochrany nie — sú to dôverné/osobné dáta. Riešte to cez verzie s DPA, anonymizáciu alebo nasadenie nad vlastnými dátami so správnym zabezpečením (RAG).

Stačí platená verzia ChatGPT?

Platené/biznis verzie zvyknú ponúkať lepšie podmienky (DPA, režim bez tréningu), ale treba si overiť konkrétne nastavenia a zmluvu — nie je to automaticky „GDPR-safe”.

Týka sa EU AI Act aj malej firmy?

Môže — závisí od toho, ako AI používate. Väčšine bežných použití stačí transparentnosť a poriadok v dátach, ale pri rizikovejších scenároch sa poraďte s odborníkom.


Pripomenutie: informačný prehľad, nie právne poradenstvo.

Súlad pri AI riešime ako súčasť návrhu procesu, nie ako dodatočnú náplasť. Ak chcete nasadiť AI bezpečne, pozrite si službu autonómne AI procesy alebo nám pošlite vstupnú diagnostiku.