Zpět na blog
· Jan Harsa · 7 min čtení

Lidé čtou konverzace z ChatGPT. Předplatné Plus vaši firmu neochrání

Podle 404 Media čtou stovky externistů OpenAI skutečné konverzace z ChatGPT. Překvapení to být nemělo, stojí to v nápovědě OpenAI i Googlu. Hranice přitom nevede mezi bezplatným a placeným účtem, ale mezi osobním a firemním. Co to znamená pro data vaší firmy a co zařídit tento týden.

=>

V pondělí 14. září zveřejnil server 404 Media, že OpenAI platí stovky externích pracovníků za čtení skutečných konverzací z ChatGPT. Zprávu během následujících dní převzala řada technologických médií, často v tónu odhalení.

Pro malou firmu je to hlavně užitečná připomínka. Zaměstnanci do chatu denně vkládají nabídky, rozpracované smlouvy, maily zákazníků a interní čísla. Podstatná otázka proto nezní, jestli to někdo může číst. Zní, pod jakými podmínkami to vaši lidé používají. A právě tady kolem zprávy vznikají dva omyly.

Co 404 Media zjistil

Z volně dostupné části článku 404 Media: OpenAI najímá stovky externistů, kteří čtou skutečné dotazy uživatelů ChatGPT a hodnotí odpovědi modelu. Často jde o celé konverzace. Uživatelská jména kontroloři nevidí. OpenAI uvádí, že se osobní údaje snaží před kontrolou odstranit, ale připustil, že citlivé detaily můžou projít.

Většina převzetí vynechala jednu větu: Anthropic 404 Media potvrdil, že lidskou kontrolu ke zlepšování modelů používá také. Nejde tedy o praktiku jedné firmy.

Podle převzetí, která čerpají z placené části článku (Gigazine, ForkLog), se kontrolorům u některých konverzací zobrazuje i shrnutí „vzpomínek“, které si ChatGPT o uživateli pamatuje. Z něj lze vyčíst, k čemu uživatel chat dřív používal, i jeho přibližnou polohu. Tuhle část jsme v originále neviděli, proto ji uvádíme s odkazem na převzetí.

Nebyl to únik. Stálo to v nápovědě

Kdo zprávu čte jako odhalení, přehlédl nápovědu OpenAI k datům ze spotřebitelských služeb. Stojí v ní, že k obsahu mají přístup vybraní zaměstnanci i „trusted service providers,“ tedy prověření externí dodavatelé. Mimo jiné kvůli zlepšování modelu, pokud jste to nevypnuli. Hned pod tím je věta: „Please do not enter sensitive information that you would not want reviewed or used.“ Nevkládejte citlivé informace, u kterých nechcete, aby je někdo četl nebo použil.

Ten text v nápovědě byl už v srpnu, tedy dávno před zprávou. OpenAI na dotazy novinářů odkázal právě na něj.

Google u Gemini píše totéž, jen konkrétněji. Část konverzací čtou lidští kontroloři, včetně lidí od externích poskytovatelů. Takto přečtené konverzace se nesmažou, ani když smažete svou aktivitu, a Google je drží až tři roky. Také prosí, abyste do chatu nevkládali důvěrné informace.

Anthropic od 28. srpna 2025 nechává uživatele tarifů Free, Pro a Max vybrat, jestli se na jejich konverzacích smí trénovat. Kdo souhlasí, tomu se data drží pět let místo 30 dnů.

Omyl je v představě, co znamená „trénink“. Lidé si vybaví stroj, který data projde. Součástí zlepšování modelů je ale i člověk, který čte váš text.

Hranice nevede mezi zdarma a placeným

Tohle je druhý a pro firmy dražší omyl. Předplatné ChatGPT Plus za 499 Kč měsíčně je podle ceníku tarif určený jednotlivcům. Stejně jako u Free, Go a Pro se na obsahu trénuje, dokud to uživatel sám nevypne. U ChatGPT Business, Enterprise a API je to naopak: OpenAI na nich ve výchozím stavu netrénuje.

Rozdíl je i ve smlouvě. OpenAI nabízí zpracovatelskou smlouvu (DPA) jen k ChatGPT Business, Enterprise a API. Úřad pro ochranu osobních údajů připomíná, že správce se zpracovatelem „uzavře smlouvu o zpracování osobních údajů.“ Když zaměstnanec vloží do svého Plus mail zákazníka se jménem a telefonem, firma k tomu s OpenAI žádnou smlouvu nemá. Jestli je to v konkrétním případě porušení GDPR, posoudí právník, my nejsme. Je to ale otázka, kterou si vyplatí položit dřív, než ji položí někdo jiný.

Firemní tarif přitom není výrazně dražší. Licence Business Standard stojí 410 Kč měsíčně při ročním placení a 510 Kč při měsíčním, pro týmy od dvou lidí. Ceník u korunových cen neuvádí, jestli jsou s DPH. Počítejme proto s horší variantou: i kdyby Plus byl s daní a Business bez ní, po přičtení 21 % vychází roční Business na 496 Kč měsíčně. Prakticky stejně jako Plus. Při měsíčním placení je Business dražší.

Ani firemní tarif neznamená, že to nikdo nečte

Tady většina převzatých zpráv končí radou „přejděte na Business a máte klid.“ Tak jednoduché to není.

OpenAI u ChatGPT Business píše, že ke konverzacím mají přístup pověření zaměstnanci kvůli technické podpoře, vyšetřování zneužití a právním povinnostem. A k tomu „specialized third-party contractors“ vázaní mlčenlivostí, ovšem výhradně ke kontrole zneužití. U API se vstupy a výstupy drží až 30 dnů, opět kvůli kontrole zneužití. Nulové uchovávání dostanou jen schválené případy.

Rozdíl tedy není „čtou, nebo nečtou.“ Je v tom, proč a na základě čeho. U firemního tarifu kvůli zneužití, se smlouvou a bez tréninku. U osobního i kvůli zlepšování modelu a bez smlouvy.

Osobní účty mají ještě dvě pasti. Podle nápovědy se vypnutí tréninku týká nových konverzací, o starších mlčí. A i po vypnutí platí, že když dáte odpovědi palec nahoru nebo dolů: „the entire conversation associated with that feedback may be used to train our models.“ K tréninku se tedy může použít celá konverzace.

Možná to už máte zaplacené

Mnoho firem možná nemusí kupovat nic nového. Platí Microsoft 365 nebo Google Workspace, a lidé přesto používají osobní ChatGPT.

Microsoft Copilot Chat s pracovním účtem má takzvanou ochranu firemních dat (enterprise data protection), kterou Microsoft uvádí jako dostupnou „at no extra cost,“ tedy bez příplatku. Pozná se podle zeleného štítu vedle tlačítka New Chat. Dotazy a odpovědi se nepoužívají k tréninku základních modelů. Dvě výhrady: dotazy, které Copilot z vašeho zadání pošle do vyhledávače Bing, nespadají pod EU Data Boundary a modely Anthropicu jsou z ní zatím vyjmuté. Konkrétní ochrana se navíc liší podle předplatného, takže si zelený štít ověřte ve vlastním účtu.

Gemini s účtem Google Workspace: podle Googlu vaše konverzace a nahrané soubory bez vašeho svolení nečtou lidští kontroloři a nepoužijí se k tréninku.

Pro řadu firem proto neplatí „kupte si další nástroj“. Platí „řekněte lidem, ať používají ten, který už máte, a přihlašují se pracovním účtem.“ A kdo potřebuje, aby AI pracovala přímo nad firemními dokumenty pod vlastními podmínkami, může jít dál – jako u asistenta nad firemními daty, kterého jsme stavěli pro prodejnu s deseti lidmi.

Co si z toho odnést

Čtyři kroky na tento týden:

  1. Inventura. Zjistěte, kdo ve firmě používá jakou AI a pod jakým účtem, osobním, nebo firemním. Bez toho nevíte, pod jakými podmínkami vaše data dnes běží.
  2. Firemní data jen přes firemní účet. ChatGPT Business nebo Enterprise, Copilot Chat s pracovním účtem, Gemini ve Workspace. Než něco koupíte, zkontrolujte, co už platíte.
  3. Osobní účty, které zůstanou, nastavte. V nastavení ChatGPT (Settings → Data Controls) vypněte „Improve the model for everyone.“ Na cokoli citlivého používejte dočasný chat: netrénuje se na něm, po 30 dnech se maže a kontrolovat ho lze jen kvůli zneužití. A nedávejte odpovědím palce.
  4. Jedna stránka pravidel. Sepište, co do žádného AI chatu nepatří: osobní údaje zákazníků, přístupová hesla, smlouvy před podpisem. Jednoduchý test pro zaměstnance: nevkládejte nic, co byste neposlali mailem externímu dodavateli.

Problém není, že lidé u OpenAI čtou konverzace. Stálo to v nápovědě a dělají to i jiní. Problém je, když firma neví, pod jakými podmínkami to jejím lidem běží.

Až nepůjde jen o chat, ale o agenta s přístupem k poště nebo firemním systémům, platí stejná logika o řád přísněji. Rozebírali jsme ji u bezpečného přístupu AI agentů.

Automatizace nad zákaznickými daty stavíme přes API se zpracovatelskou smlouvou, ne přes něčí osobní chat. Pokud chcete mít AI ve firmě pod kontrolou, podívejte se na AI automatizaci procesů, nebo se rovnou ozvěte.

Kde si to ověřit

Zaujal vás článek?

Rádi s vámi probereme, jak vám můžeme pomoct.

Domluvit konzultaci zdarma