ChatGPT potrafi w kilka sekund podsumować umowę, przeredagować delikatną wiadomość lub wskazać kluczowe punkty sprawy. Pokusa przekazania całego dokumentu jest więc duża. Właśnie tutaj użyteczność narzędzia spotyka się z ochroną danych, poufnością, a czasem tajemnicą zawodową.
Dla szwajcarskiego MŚP odpowiedź nie brzmi ani „wszystko jest zabronione”, ani „wszystko wolno po wyłączeniu trenowania modelu”. Używanie generatywnej AI jest przetwarzaniem danych, a przy usłudze zewnętrznej zwykle formą outsourcingu informatycznego. Firma nadal odpowiada za wybór narzędzia, wysłane dane i przyjęte ustawienia.
Praktyczna zasada mieści się w jednym zdaniu: przekazywać tylko niezbędne informacje w zatwierdzonych ramach umownych, po usunięciu wszystkiego, czego AI nie potrzebuje.
W skrócie
- Prompt, załącznik lub obraz zawierający informacje o osobie stanowi przetwarzanie danych osobowych.
- Wyłączenie trenowania zmniejsza jedno ryzyko, ale nie usuwa przetwarzania, ewentualnego przechowywania ani pozostałych obowiązków MŚP.
- Konto osobiste nie powinno służyć do przetwarzania identyfikowalnych akt klientów, kadrowych, podatkowych, medycznych lub prawnych.
- ChatGPT Business, Enterprise lub API oferują solidniejsze ramy zawodowe, ale nie legalizują każdego przesłania danych.
- Rzeczywista anonimizacja, minimalizacja i wewnętrzna polityka są najbardziej bezpośrednio przydatnymi zabezpieczeniami.
Pierwszy odruch: traktować prompt jako przekazanie danych
Federalna ustawa o ochronie danych (LPD — skrót francuski) jest neutralna technologicznie. Federalny Pełnomocnik ds. Ochrony Danych i Przejrzystości (PFPDT) przypomniał to w odniesieniu do systemów AI: gdy AI przetwarza dane osobowe, stosuje się LPD. 28 stycznia 2026 r. ponownie podkreślił znaczenie przejrzystości, zwłaszcza możliwego wykorzystania danych wprowadzanych w promptach.
Dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Nazwisko nie jest więc konieczne. Zestaw „nasz 58-letni dyrektor finansowy w Vevey, nieobecny od sześciu miesięcy” może wystarczyć do rozpoznania osoby. Dane opublikowane na LinkedIn lub w rejestrze handlowym również pozostają osobowe; publiczny charakter nie usuwa automatycznie celu, proporcjonalności ani obowiązku poufności.
„Nie służy do trenowania modelu” nie oznacza „żadne dane nie są przetwarzane”
Trzeba odróżnić trenowanie modeli, przechowywanie rozmów, kontrole bezpieczeństwa, dostęp administracyjny w przestrzeni roboczej i ewentualne podłączone usługi zewnętrzne. To różne kwestie. Ustawienie wyłączające trenowanie nie zamienia więc konta osobistego w cyfrowy sejf.
| Środowisko | Trenowanie | Znaczenie praktyczne dla MŚP |
|---|---|---|
| Osobiste konto ChatGPT | Treści mogą służyć ulepszaniu modeli, chyba że wyłączono odpowiednie ustawienie. | Wyłącznie do treści publicznych, fikcyjnych lub rzeczywiście zanonimizowanych. To nieodpowiednie środowisko dla identyfikowalnej dokumentacji zawodowej. |
| Czat tymczasowy | Nie jest używany do trenowania i nie pojawia się w historii; kopia może jednak być przechowywana do 30 dni ze względów bezpieczeństwa. | Przydatny do ograniczenia trwałości zapisu, ale sam nie upoważnia do przekazywania danych wrażliwych lub objętych tajemnicą. |
| ChatGPT Business | Dane firmowe domyślnie nie służą do trenowania modeli. | Ramy bardziej odpowiednie dla MŚP, pod warunkiem zatwierdzenia umowy, DPA, podwykonawców przetwarzania, dostępów i zastosowań wewnętrznych. |
| ChatGPT Enterprise lub API | Domyślnie bez trenowania na danych wejściowych i wyjściowych; dodatkowe kontrole zależą od oferty i konfiguracji. | Preferowane dla uporządkowanych integracji lub podwyższonych wymagań, po analizie przepływów, retencji i lokalizacji danych. |
OpenAI wskazuje również, że dane firmowe są szyfrowane podczas przechowywania i przesyłania. Dodatek dotyczący przetwarzania danych, obowiązujący od 1 stycznia 2026 r., przewiduje zwłaszcza obowiązki poufności, bezpieczeństwa, zarządzania podwykonawcami i pomocy. Gwarancje te są ważne, lecz nie zastępują analizy, którą MŚP musi przeprowadzić dla własnego zastosowania.
Zielone, pomarańczowe lub czerwone światło: prosty schemat
| Poziom | Przykłady | Zalecane postępowanie |
|---|---|---|
| Zielony | Tekst już publiczny, fikcyjny scenariusz, ogólna procedura, zagregowane statystyki, wzór bez prawdziwych nazwisk. | Użycie zazwyczaj możliwe, z ludzką kontrolą wyniku i poszanowaniem praw autorskich. |
| Pomarańczowy | Umowa wewnętrzna, oczyszczony e-mail klienta, niepubliczne dane handlowe, dokument pseudonimizowany, ograniczony wyciąg księgowy. | Wyłącznie w zatwierdzonym środowisku zawodowym, po minimalizacji, weryfikacji umowy i kontroli dostępu. |
| Czerwony | Imienne zeznanie podatkowe, zaświadczenie o wynagrodzeniu, dokumentacja medyczna, dokument tożsamości, dane bankowe, hasło, akta dyscyplinarne, strategia procesowa, kluczowa tajemnica przedsiębiorstwa. | Nie przekazywać do standardowej usługi. Zastosowanie wymaga odrębnego zatwierdzenia przypadku, umowy i bezpieczeństwa oraz, zależnie od ryzyka, oceny skutków. |
Anonimizacja nie oznacza zastąpienia nazwiska określeniem „Klient A”
Anonimizacja musi uczynić ponowną identyfikację racjonalnie niemożliwą. Jeśli firma zachowuje tabelę łączącą „Klienta A” z panią Dupont albo opisane fakty wystarczają do jej rozpoznania, dane są tylko pseudonimizowane. Nadal podlegają LPD.
Właściwa metoda usuwa identyfikatory bezpośrednie oraz zbędne pośrednie: dokładne daty, unikalną funkcję, gminę, charakterystyczne kwoty, numery spraw, metadane i podpisy. Często można poprosić o analizę struktury bez wysyłania akt: przekazanie potrzebnych klauzul umowy jest lepsze niż przesłanie wszystkich 47 stron i załączników „na wszelki wypadek”.
Sześć kontroli prawnych przed przekazaniem danych
1. Cel i proporcjonalność
MŚP musi mieć określony cel i przekazywać tylko to, co konieczne do jego osiągnięcia. Korekta stylu listu nie uzasadnia wysłania nazwiska, adresu, numeru AVS, historii medycznej i całych akt adresata.
2. Przejrzystość i kontrola danych
Polityka prywatności firmy musi dostatecznie jasno opisywać cele, kategorie odbiorców i ewentualne przekazywanie za granicę. Użycie AI nie powinno tworzyć ukrytego przetwarzania, którego klient lub pracownik nie mógł racjonalnie przewidzieć.
3. Zgodne powierzenie przetwarzania
Zgodnie z art. 9 LPD przetwarzanie można powierzyć podmiotowi przetwarzającemu, jeśli przewiduje to umowa lub ustawa, zakres nie przekracza uprawnień samej firmy i nie sprzeciwia się temu ustawowy lub umowny obowiązek tajemnicy. MŚP musi też upewnić się, że dostawca gwarantuje bezpieczeństwo danych i reguluje pracę własnych podwykonawców.
4. Przekazywanie za granicę
Należy zidentyfikować zaangażowane podmioty i miejsca przetwarzania, a następnie sprawdzić właściwy mechanizm transferu. Od 15 września 2024 r. amerykańskie firmy certyfikowane w ramach Szwajcaria–USA korzystają z uznania odpowiedniego poziomu ochrony. W przeciwnym razie mogą być potrzebne odpowiednie gwarancje. Istnienie DPA nie zwalnia ze sprawdzenia zakresu, podwykonawców i faktycznie zakupionej konfiguracji.
5. Bezpieczeństwo i ocena skutków
Dostępy powinny być ograniczone, konta indywidualne, uwierzytelnianie wzmocnione, a ustawienia zarządzane. Gdy planowane przetwarzanie może powodować wysokie ryzyko dla osobowości lub praw podstawowych, zwłaszcza przy danych wrażliwych na dużą skalę, ocena skutków dla ochrony danych może być obowiązkowa.
6. Tajemnice, prawa osób trzecich i zasady sektorowe
LPD to tylko jedna warstwa problemu. Akta mogą zawierać tajemnicę przedsiębiorstwa, podlegać klauzuli poufności lub tajemnicy zawodowej bądź sektorowej. „Zwykłe” biuro księgowo-powiernicze nie korzysta automatycznie ze wszystkich tajemnic zawodowych przewidzianych prawem karnym, ale nadal wiążą je umowy, obowiązek staranności i tajemnice klientów. W działalności adwokata, lekarza, audytora, banku lub ubezpieczyciela dodatkowe przepisy mogą zakazać outsourcingu albo znacznie go ograniczyć.
Wewnętrzna procedura w ośmiu krokach
- Zinwentaryzować zastosowania: redagowanie, tłumaczenia, analiza umów, kadry, obsługa klienta, kod i marketing.
- Sklasyfikować dane: publiczne, wewnętrzne, poufne, osobowe, wrażliwe lub objęte tajemnicą.
- Określić dozwolone przypadki: narzędzie, konto, typ danych i poziom zatwierdzenia.
- Zatwierdzić dostawcę: umowa, DPA, cele, retencja, podwykonawcy, miejsca przetwarzania, bezpieczeństwo i zasady usuwania.
- Minimalizować przed wysłaniem: usuwać zbędne strony, pola i metadane; anonimizować, gdy to możliwe.
- Zabezpieczyć dostęp: konta imienne, uwierzytelnianie wieloskładnikowe, szybkie odbieranie uprawnień i ograniczenie konektorów.
- Wymagać kontroli człowieka: AI może wymyślić regułę, zmienić liczbę lub stworzyć przekonujące, lecz fałszywe rozumowanie.
- Przewidzieć incydent: kanał alarmowy, zachowanie przydatnych dowodów, ocena ryzyka i ewentualne zgłoszenie do PFPDT.
Cztery konkretne przykłady
| Potrzeba | Błędny odruch | Bezpieczniejsze podejście |
|---|---|---|
| Odpowiedź na reklamację klienta | Wklejenie całego łańcucha e-maili z nazwiskami, adresami i załącznikami. | Podsumowanie faktów, zastąpienie zbędnych osób i kwot, następnie prośba o strukturę odpowiedzi. |
| Kontrola zaświadczenia o wynagrodzeniu | Przesłanie pełnego imiennego zaświadczenia na konto osobiste. | Lista kontrolna bez danych lub fikcyjny przykład; rzeczywisty przypadek w zatwierdzonym środowisku i po minimalizacji danych. |
| Analiza CV | Wysłanie całych akt i pytanie „czy należy tę osobę zatrudnić?”. | Ustalenie obiektywnych kryteriów zawodowych, usunięcie zdjęcia i zbędnych danych prywatnych oraz pozostawienie decyzji człowiekowi. |
| Podsumowanie umowy | Wysłanie podpisanej umowy z załącznikami, danymi bankowymi i tajemnicami technicznymi. | Wyodrębnienie istotnych klauzul, ukrycie stron i prośba o ograniczoną analizę; weryfikacja kwestii prawnych przez specjalistę. |
Przeciwny punkt widzenia: „klient wyraził zgodę”
Zgoda nie zawsze jest konieczna i nie jest ogólnym zwolnieniem z obowiązków. W prawie szwajcarskim prywatne przetwarzanie zgodne z zasadami LPD nie opiera się automatycznie na zgodzie. Gdy jednak powołuje się zgodę, musi być dobrowolna i świadoma; nie naprawia niewystarczającego bezpieczeństwa, nieproporcjonalnego przekazania ani naruszenia tajemnicy. W stosunku pracy jej rzeczywista dobrowolność może dodatkowo budzić wątpliwości ze względu na podporządkowanie.
Kontrargument byłby więc prosty: osoba zaakceptowała niejasno opisane użycie, ale nie poinformowano jej, że całe akta trafią do usługi AI i być może wielu podwykonawców. MŚP musi wykazać zarządzanie solidniejsze niż zaznaczone pole.
Jak Delta Conseil SA może pomóc
Delta Conseil SA może pomóc MŚP zinwentaryzować użycie AI, sklasyfikować dane, sformalizować politykę wewnętrzną, przejrzeć procesy i wdrożyć proporcjonalne kontrole. Gdy sprawa wymaga specjalistycznej analizy prawnej, pogłębionego bezpieczeństwa technicznego lub oceny tajemnicy zawodowej, koordynujemy udział odpowiedniego specjalisty.
Ostrożność
Zgodność zależy od konkretnej usługi, abonamentu, ustawień, konektorów, umowy i rodzaju danych. Funkcje oraz warunki dostawców ewoluują. Przed zastosowaniem wrażliwym trzeba sprawdzić konfigurację faktycznie dostępną w przestrzeni roboczej, a nie tylko stronę marketingową.
Najczęstsze pytania
Czy mogę wkleić e-mail klienta do ChatGPT?
Czasem tak, ale nie automatycznie. Usuń zbędne identyfikatory i informacje, sprawdź poufność treści i użyj zatwierdzonego środowiska zawodowego. Do zwykłego przeredagowania często wystarczy zanonimizowany scenariusz.
Czy ChatGPT Business wystarcza do danych osobowych?
Oferuje bardziej odpowiednie ramy, ponieważ dane firmowe domyślnie nie służą do trenowania i dostępne jest DPA. MŚP nadal musi sprawdzić cel, proporcjonalność, transfery, bezpieczeństwo, dostępy i obowiązki tajemnicy.
Czy czat tymczasowy pozwala wysłać akta podatkowe?
Nie sam w sobie. Brak historii i trenowania nie usuwa przetwarzania ani tymczasowego przechowywania. Imienne akta podatkowe często łączą dane osobowe, finansowe i poufność umowną.
Czy inicjały wystarczają do anonimizacji?
Rzadko. Jeśli osobę można rozpoznać po inicjałach, kontekście lub tabeli powiązań, dane nadal są osobowe. To co najwyżej pseudonimizacja.
Kto odpowiada za błąd AI?
Firma korzystająca z wyniku nadal odpowiada za swoje decyzje i usługi. Warunki biznesowe OpenAI przypominają klientowi o ocenie poprawności i przydatności wyników. Udokumentowana kontrola człowieka jest więc niezbędna w sprawach prawnych, podatkowych, kadrowych lub finansowych.
Źródła urzędowe
- Federalna ustawa o ochronie danych (LPD)
- PFPDT — Zastosowania generatywnej AI i wyzwania ochrony danych, 28 stycznia 2026 r.
- PFPDT — Przetwarzanie danych w chmurze
- PFPDT — Ramy ochrony danych Szwajcaria–USA
- OpenAI — Enterprise privacy, aktualizacja z 8 stycznia 2026 r.
- OpenAI — Data Processing Addendum, obowiązujący od 1 stycznia 2026 r.
- OpenAI — Services Agreement, obowiązujący od 1 stycznia 2026 r.
- OpenAI — Kontrola danych i przechowywanie rozmów bez historii
Ostatnia weryfikacja prawna: 30 stycznia 2026 r.
Zastrzeżenie
Niniejsza publikacja ma charakter informacyjny i nie stanowi indywidualnej porady prawnej, podatkowej, księgowej ani finansowej. Sytuację należy oceniać z uwzględnieniem konkretnych okoliczności oraz prawa obowiązującego w chwili podejmowania decyzji.
Więcej informacji znajduje się w dokumencie Informacje prawne i zastrzeżenia.