V pondělí 14. září zveřejnil server 404 Media, že OpenAI platí stovky externích pracovníků za čtení skutečných konverzací z ChatGPT. Zprávu během následujících dní převzala řada technologických médií, často v tónu odhalení.
Pro malou firmu je to hlavně užitečná připomínka. Zaměstnanci do chatu denně vkládají nabídky, rozpracované smlouvy, maily zákazníků a interní čísla. Podstatná otázka proto nezní, jestli to někdo může číst. Zní, pod jakými podmínkami to vaši lidé používají. A právě tady kolem zprávy vznikají dva omyly.
Z volně dostupné části článku 404 Media: OpenAI najímá stovky externistů, kteří čtou skutečné dotazy uživatelů ChatGPT a hodnotí odpovědi modelu. Často jde o celé konverzace. Uživatelská jména kontroloři nevidí. OpenAI uvádí, že se osobní údaje snaží před kontrolou odstranit, ale připustil, že citlivé detaily můžou projít.
Většina převzetí vynechala jednu větu: Anthropic 404 Media potvrdil, že lidskou kontrolu ke zlepšování modelů používá také. Nejde tedy o praktiku jedné firmy.
Podle převzetí, která čerpají z placené části článku (Gigazine, ForkLog), se kontrolorům u některých konverzací zobrazuje i shrnutí „vzpomínek“, které si ChatGPT o uživateli pamatuje. Z něj lze vyčíst, k čemu uživatel chat dřív používal, i jeho přibližnou polohu. Tuhle část jsme v originále neviděli, proto ji uvádíme s odkazem na převzetí.
Kdo zprávu čte jako odhalení, přehlédl nápovědu OpenAI k datům ze spotřebitelských služeb. Stojí v ní, že k obsahu mají přístup vybraní zaměstnanci i „trusted service providers,“ tedy prověření externí dodavatelé. Mimo jiné kvůli zlepšování modelu, pokud jste to nevypnuli. Hned pod tím je věta: „Please do not enter sensitive information that you would not want reviewed or used.“ Nevkládejte citlivé informace, u kterých nechcete, aby je někdo četl nebo použil.
Ten text v nápovědě byl už v srpnu, tedy dávno před zprávou. OpenAI na dotazy novinářů odkázal právě na něj.
Google u Gemini píše totéž, jen konkrétněji. Část konverzací čtou lidští kontroloři, včetně lidí od externích poskytovatelů. Takto přečtené konverzace se nesmažou, ani když smažete svou aktivitu, a Google je drží až tři roky. Také prosí, abyste do chatu nevkládali důvěrné informace.
Anthropic od 28. srpna 2025 nechává uživatele tarifů Free, Pro a Max vybrat, jestli se na jejich konverzacích smí trénovat. Kdo souhlasí, tomu se data drží pět let místo 30 dnů.
Omyl je v představě, co znamená „trénink“. Lidé si vybaví stroj, který data projde. Součástí zlepšování modelů je ale i člověk, který čte váš text.
Tohle je druhý a pro firmy dražší omyl. Předplatné ChatGPT Plus za 499 Kč měsíčně je podle ceníku tarif určený jednotlivcům. Stejně jako u Free, Go a Pro se na obsahu trénuje, dokud to uživatel sám nevypne. U ChatGPT Business, Enterprise a API je to naopak: OpenAI na nich ve výchozím stavu netrénuje.
Rozdíl je i ve smlouvě. OpenAI nabízí zpracovatelskou smlouvu (DPA) jen k ChatGPT Business, Enterprise a API. Úřad pro ochranu osobních údajů připomíná, že správce se zpracovatelem „uzavře smlouvu o zpracování osobních údajů.“ Když zaměstnanec vloží do svého Plus mail zákazníka se jménem a telefonem, firma k tomu s OpenAI žádnou smlouvu nemá. Jestli je to v konkrétním případě porušení GDPR, posoudí právník, my nejsme. Je to ale otázka, kterou si vyplatí položit dřív, než ji položí někdo jiný.
Firemní tarif přitom není výrazně dražší. Licence Business Standard stojí 410 Kč měsíčně při ročním placení a 510 Kč při měsíčním, pro týmy od dvou lidí. Ceník u korunových cen neuvádí, jestli jsou s DPH. Počítejme proto s horší variantou: i kdyby Plus byl s daní a Business bez ní, po přičtení 21 % vychází roční Business na 496 Kč měsíčně. Prakticky stejně jako Plus. Při měsíčním placení je Business dražší.
Tady většina převzatých zpráv končí radou „přejděte na Business a máte klid.“ Tak jednoduché to není.
OpenAI u ChatGPT Business píše, že ke konverzacím mají přístup pověření zaměstnanci kvůli technické podpoře, vyšetřování zneužití a právním povinnostem. A k tomu „specialized third-party contractors“ vázaní mlčenlivostí, ovšem výhradně ke kontrole zneužití. U API se vstupy a výstupy drží až 30 dnů, opět kvůli kontrole zneužití. Nulové uchovávání dostanou jen schválené případy.
Rozdíl tedy není „čtou, nebo nečtou.“ Je v tom, proč a na základě čeho. U firemního tarifu kvůli zneužití, se smlouvou a bez tréninku. U osobního i kvůli zlepšování modelu a bez smlouvy.
Osobní účty mají ještě dvě pasti. Podle nápovědy se vypnutí tréninku týká nových konverzací, o starších mlčí. A i po vypnutí platí, že když dáte odpovědi palec nahoru nebo dolů: „the entire conversation associated with that feedback may be used to train our models.“ K tréninku se tedy může použít celá konverzace.
Mnoho firem možná nemusí kupovat nic nového. Platí Microsoft 365 nebo Google Workspace, a lidé přesto používají osobní ChatGPT.
Microsoft Copilot Chat s pracovním účtem má takzvanou ochranu firemních dat (enterprise data protection), kterou Microsoft uvádí jako dostupnou „at no extra cost,“ tedy bez příplatku. Pozná se podle zeleného štítu vedle tlačítka New Chat. Dotazy a odpovědi se nepoužívají k tréninku základních modelů. Dvě výhrady: dotazy, které Copilot z vašeho zadání pošle do vyhledávače Bing, nespadají pod EU Data Boundary a modely Anthropicu jsou z ní zatím vyjmuté. Konkrétní ochrana se navíc liší podle předplatného, takže si zelený štít ověřte ve vlastním účtu.
Gemini s účtem Google Workspace: podle Googlu vaše konverzace a nahrané soubory bez vašeho svolení nečtou lidští kontroloři a nepoužijí se k tréninku.
Pro řadu firem proto neplatí „kupte si další nástroj“. Platí „řekněte lidem, ať používají ten, který už máte, a přihlašují se pracovním účtem.“ A kdo potřebuje, aby AI pracovala přímo nad firemními dokumenty pod vlastními podmínkami, může jít dál – jako u asistenta nad firemními daty, kterého jsme stavěli pro prodejnu s deseti lidmi.
Čtyři kroky na tento týden:
- Inventura. Zjistěte, kdo ve firmě používá jakou AI a pod jakým účtem, osobním, nebo firemním. Bez toho nevíte, pod jakými podmínkami vaše data dnes běží.
- Firemní data jen přes firemní účet. ChatGPT Business nebo Enterprise, Copilot Chat s pracovním účtem, Gemini ve Workspace. Než něco koupíte, zkontrolujte, co už platíte.
- Osobní účty, které zůstanou, nastavte. V nastavení ChatGPT (Settings → Data Controls) vypněte „Improve the model for everyone.“ Na cokoli citlivého používejte dočasný chat: netrénuje se na něm, po 30 dnech se maže a kontrolovat ho lze jen kvůli zneužití. A nedávejte odpovědím palce.
- Jedna stránka pravidel. Sepište, co do žádného AI chatu nepatří: osobní údaje zákazníků, přístupová hesla, smlouvy před podpisem. Jednoduchý test pro zaměstnance: nevkládejte nic, co byste neposlali mailem externímu dodavateli.
Problém není, že lidé u OpenAI čtou konverzace. Stálo to v nápovědě a dělají to i jiní. Problém je, když firma neví, pod jakými podmínkami to jejím lidem běží.
Až nepůjde jen o chat, ale o agenta s přístupem k poště nebo firemním systémům, platí stejná logika o řád přísněji. Rozebírali jsme ji u bezpečného přístupu AI agentů.
Automatizace nad zákaznickými daty stavíme přes API se zpracovatelskou smlouvou, ne přes něčí osobní chat. Pokud chcete mít AI ve firmě pod kontrolou, podívejte se na AI automatizaci procesů, nebo se rovnou ozvěte.
- 404 Media: Inside ’Project Lily’ (14. 9. 2026) – stovky externistů, celé konverzace, přiznání OpenAI, potvrzení Anthropicu. Část článku je za paywallem.
- Převzetí Gigazine a ForkLog (15. 9. 2026) – shrnutí vzpomínek a reakce OpenAI odkazem na nápovědu.
- OpenAI: data ze spotřebitelských služeb – kdo smí číst obsah a prosba nevkládat citlivé údaje.
- OpenAI: jak se data používají ke zlepšování modelů – výchozí trénink podle typu účtu, vypnutí, zpětná vazba palcem.
- OpenAI: Data Controls FAQ – postup vypnutí tréninku a dočasný chat.
- OpenAI: Enterprise privacy – přístup ke konverzacím v Business, DPA, uchovávání dat v API.
- Ceník ChatGPT – ceny Plus a Business v korunách, stav k 17. 9. 2026.
- Google: Gemini Apps Privacy Hub a Generative AI in Google Workspace Privacy Hub – lidská kontrola, tři roky, pracovní účty.
- Anthropic: Updates to Consumer Terms (28. 8. 2025) – volba tréninku, pět let vs. 30 dnů.
- Microsoft Learn: Copilot Chat Privacy and Protections a Enterprise data protection – ochrana bez příplatku, zelený štít, výjimky z EU Data Boundary.
- ÚOOÚ: Zpracovatel – smlouva mezi správcem a zpracovatelem podle čl. 28 GDPR.