A ChatGPT és a hozzá hasonló AI-chatek ingyenes és üzleti változata a képernyőn szinte ugyanúgy néz ki. Adatkezelési szempontból viszont két különböző helyzetről van szó, és a különbség pont ott van, ahol a cég a legkevésbé látja: abban, hogy mi történik a beírt szöveggel, miután elküldted.

Mi történik a beírt adattal

Az ingyenes, fogyasztói verzióknál a beírt szöveg a szolgáltató szerverére kerül, és a szolgáltató feltételei szerint alapértelmezés szerint felhasználható lehet a modellek fejlesztésére, tanítására is. Van ahol ez beállításban kikapcsolható, de ez az egyes munkatársak saját, egyéni döntése marad, a cég nem látja és nem tudja ellenőrizni.

Az üzleti csomagoknál a szolgáltatóval szerződés jön létre, amely jellemzően kimondja, hogy a bevitt adatot nem használják a modellek tanítására, és a cég adminisztrátori felületet kap: látja, kik használják az eszközt, és központilag tud szabályokat beállítani.

A különbség tehát nem a funkciókban van, hanem a kontrollban: az egyik esetben a cégnek szerződése és rálátása van, a másikban egyik sincs.

Miért céges kérdés ez, nem egyéni

Ha egy munkatárs a saját ingyenes fiókjába másol be ügyféladatot vagy üzleti információt, azzal a cég adatkezelést végez, csak éppen nyilvántartás, jogalap és szerződéses háttér nélkül. Erről szól részletesen a milyen adatot ne másolj AI-chatbe cikkünk. És mivel az ingyenes fiók a cég számára láthatatlan, ez tipikusan árnyék-AI-ként történik: a vezetés nem tud róla, ezért kezelni sem tudja.

A kérdés élesben nem akkor merül fel, amikor minden rendben megy, hanem amikor egy ügyfél vagy egy hatóság rákérdez: hová került az adatunk, és mi történt vele? Ingyenes, egyéni fiókok esetén erre a cégnek nincs dokumentálható válasza.

Mit érdemes tenni

  1. Nézd meg, mi a tényleges helyzet. A legtöbb cégnél már ma is használnak AI-chatet a munkatársak, jellemzően saját fiókkal. Előbb ezt kell látni, utána lehet dönteni.
  2. Adj engedélyezett utat. Ha a cég ad ellenőrzött, üzleti hozzáférést, a munkatársnak nincs oka a saját ingyenes fiókját használni, és a használat láthatóvá válik.
  3. Mondd ki szabályban, mi hova mehet. Egy rövid AI-használati szabályzat elég: mit szabad bevinni bármelyik AI-ba, mit csak a céges eszközbe, és mit soha, sehova.

Fontos: az üzleti csomag önmagában nem old meg mindent. Attól, hogy a szolgáltató nem tanít a bevitt adaton, a cégen belül még kell szabály és feljegyzés arról, ki mit használ és mire. A csomagváltás a kontroll egyik eszköze, nem a végeredménye.

Ha szeretnéd tudni, hol tart a céged, erre való az AI-biztonsági felmérés: egy rövid, díjmentes beszélgetéssel indul, amelyben átnézzük a jelenlegi helyzetet.

Nem tudod, nálatok melyik verziót használják a munkatársak?

Az első lépés egy ingyenes, 30 perces beszélgetés. Utána kapsz egy írásos összefoglalót arról, hol állsz.

Ingyenes 30 perces felmérés