• Bezplatná a osobní verze ChatGPT může konverzace využívat ke zlepšování modelů (nastavení lze vypnout); verze Team a Enterprise firemní data k trénování nepoužívají. • Průzkum Cisco (2025) uvádí, že cca třetina uživatelů AI nástrojů do nich zadává citlivé informace. • Zadání osobních údajů do veřejného AI nástroje je zpracováním osobních údajů dle GDPR, za které odpovídá firma. • Od 2. 2. 2025 vyžaduje čl. 4 AI Act AI gramotnost zaměstnanců.
Riziko 1: Únik firemních dat
Smlouva vložená „na přeformulování”, exportovaná tabulka klientů „na analýzu” - data opouštějí firmu bez evidence.
Jak tomu zabránit: povolená firemní varianta (ChatGPT Team/Enterprise nebo Copilot), jasný seznam zakázaných dat ve směrnici, DLP kontroly na odchozí obsah.
Riziko 2: Porušení GDPR
Osobní údaje klientů či zaměstnanců ve veřejném nástroji = zpracování bez právního titulu, potenciálně incident s ohlašovací povinností.
Jak tomu zabránit: zákaz zadávání osobních údajů do neschválených nástrojů, anonymizace, u schválených nástrojů smluvní a technické záruky (DPA, region zpracování).
Riziko 3: Halucinace a chybná rozhodnutí
Jazykové modely odpovídají přesvědčivě i tehdy, když si vymýšlejí - citace neexistujících rozsudků, smyšlená čísla.
Jak tomu zabránit: pravidlo lidské kontroly před použitím výstupu navenek, u interních asistentů ukotvení odpovědí ve firemních dokumentech (grounding) s citacemi zdrojů.
Riziko 4: Duševní vlastnictví
Nejasnosti panují oběma směry: co smíte s AI výstupy, a co smíte do AI zadávat (cizí chráněná díla, licencovaný obsah, kód pod restriktivní licencí).
Jak tomu zabránit: pravidla pro použití výstupů v produktech a marketingu, označování AI obsahu - od 2. 8. 2026 navíc povinné dle čl. 50 AI Act.
Riziko 5: Shadow AI
Plošný zákaz nevede k nepoužívání, ale k používání na soukromých telefonech - mimo jakoukoli kontrolu.
Jak tomu zabránit: řízené povolení (bezpečná varianta + směrnice + školení) a periodický audit skutečně používaných nástrojů. Detailní návod dává článek Směrnice pro používání AI ve firmě.
Časté dotazy
- Je ChatGPT Enterprise bezpečný?
- Firemní verze neposkytují data k trénování, nabízejí správu uživatelů, „bezpečný" je ale až v kombinaci s pravidly a proškolenými lidmi.
- Jak poznáme, co zaměstnanci reálně používají?
- Auditem síťového provozu a cloudových aplikací provádíme jako první krok každého projektu zabezpečení AI.