Zaposleni sve češće ubacuju u ChatGPT delove ugovora, interne cene ili kod firme, često bez znanja poslodavca. Pre nego što nešto slično uradite, korisno je znati šta OpenAI po difoltu radi sa tim tekstom, koje opcije to menjaju i po čemu se ličan nalog razlikuje od poslovnog.
Šta se dešava sa podacima na ličnom nalogu
Na besplatnom, Plus i Pro nalogu, razgovori se po difoltu mogu koristiti za treniranje modela. To se menja u meniju Settings, pa Data Controls, gde postoji prekidač „Improve the model for everyone”. Kada se ugasi, novi razgovori se više ne koriste za treniranje, ali se time gasi i čuvanje istorije razgovora, jer su te dve funkcije povezane.
Za razgovor koji ne treba da ostane nigde zabeležen postoji Temporary Chat, opcija u padajućem meniju pri vrhu ekrana. Takav razgovor se ne pojavljuje u istoriji, ne koristi se za pamćenje niti za treniranje modela. OpenAI ipak zadržava kopiju do 30 dana na svojim serverima radi provere zloupotrebe, pre trajnog brisanja. Isti rok od 30 dana važi i kada korisnik ručno obriše obično ćaskanje, osim ako firma ima zakonsku obavezu da ga zadrži duže.
Posebna kategorija je funkcija Memory, koja pamti detalje iz ranijih razgovora i koristi ih u novim, na primer ime firme za koju korisnik radi ili projekat koji trenutno vodi. Ti podaci se čuvaju odvojeno od istorije razgovora, pa brisanje jednog ćaskanja ne briše i memoriju nastalu iz njega. Pregled i brisanje pojedinačnih stavki ide preko Settings, pa Personalization, pa Manage memories, gde postoji i dugme za brisanje svih memorija odjednom. Isključivanje memorije u istom meniju sprečava da se stvaraju nove, ali ne briše automatski ono što je već zapamćeno, zato je za potpuno čist nalog potrebno uraditi oba koraka.
Čime se poslovni nalozi razlikuju
Kod ChatGPT Business (ranije Team), Enterprise, Edu i API pristupa, podrazumevano je obrnuto u odnosu na ličan nalog: uneti tekst i odgovori se ne koriste za treniranje modela, bez potrebe da bilo ko ručno menja podešavanja. Za Enterprise korisnike, API i druge kvalifikovane organizacije, OpenAI nudi i takozvani zero data retention, gde se sadržaj uopšte ne zadržava posle generisanja odgovora, dok standardni rok inače iznosi do 30 dana. Enterprise plan dodatno nosi ugovor o obradi podataka (DPA) usklađen sa GDPR-om i evidenciju pristupa (audit log), što niži planovi nemaju u istom obimu. Konkretne cene po korisniku i razlike među planovima Anthropicovog i Googlovog konkurentskog alata pokrili smo u poređenju cena ChatGPT-a, Claude-a i Gemini-ja.
Alati koje dobija administrator firme
Kada firma pređe na Enterprise plan, administrator dobija poseban kontrolni panel u kome se upravlja svim nalozima odjednom, umesto da svaki zaposleni sam podešava privatnost. Tu spadaju prijava preko jedinstvenog naloga firme (SSO/SAML), automatsko dodavanje i uklanjanje korisnika kroz SCIM kada neko dođe ili ode iz firme, kao i ograničavanje pristupa na određene IP adrese, na primer samo sa kancelarijske mreže. Administrator takođe vidi audit log, evidenciju ko je menjao podešavanja radnog prostora, uloge i SSO prijave. Za organizacije koje moraju da čuvaju dokaz o tome šta su zaposleni pitali model, OpenAI nudi takozvanu Compliance Logs Platform, koja beleži upite i odgovore, uključujući pozive ka povezanim aplikacijama. Ti zapisi se čuvaju 30 dana, pa firme koje po zakonu moraju duže da ih čuvaju te podatke redovno izvoze u sopstveni sistem za arhiviranje ili nadzor.
Rizik kod fajlova i konektora sa drugim servisima
Poseban izvor rizika su konektori koji povezuju ChatGPT sa Google Drive-om, Microsoft OneDrive-om ili SharePoint-om, kao i obično otpremanje fajlova u razgovor. OpenAI navodi da se sadržaj koji ChatGPT pročita preko ovih konektora ne koristi za treniranje opštih modela, isto kao ni tekst unet ručno. Problem nije treniranje, nego širi prostor za zloupotrebu: bezbednosni istraživači su pokazali da se u dokument može sakriti nevidljiv tekst sa uputstvima za model, takozvana indirektna injekcija upita, koja pokušava da navede ChatGPT da otkrije sadržaj drugih fajlova iz istog naloga. Zato administratori firme treba da uključe samo konektore koji su stvarno potrebni pojedinom timu, a zaposleni da izbegavaju da kroz iste razgovore mešaju dokumente nepoznatog porekla sa internim fajlovima firme.
Praktična pravila pre unosa poslovnog teksta
Pre nego što se u ChatGPT unese bilo šta osetljivo, ima smisla proveriti tri stvari: da li je nalog ličan ili poslovni, da li je uključena opcija za deljenje podataka radi poboljšanja modela, i da li tekst sadrži imena klijenata, brojeve ugovora ili lozinke koje se mogu zameniti generičkim oznakama pre slanja. Firme koje žele centralizovanu kontrolu nad ovim podešavanjima obično prelaze na Business ili Enterprise plan, gde administrator upravlja politikom čuvanja podataka za sve zaposlene odjednom, umesto da se svako oslanja na sopstvena podešavanja. Ko tek uvodi AI alate u manju firmu, može krenuti od našeg pregleda AI alata za male firme u Srbiji.
U praksi, najveći broj propusta ne dolazi od same tehnologije, nego od navike da se ChatGPT koristi kao obična beleška bez razmišljanja o tome ko drugi može da vidi taj tekst. Pre kopiranja pasusa iz ugovora, cenovnika ili internog dokumenta, korisno je postaviti sebi kratko pitanje: da li bi ovaj tekst poslao kolegi na privatnom mejlu bez odobrenja pravne službe. Ako odgovor nije jasno da, tekst ne ide ni u ChatGPT dok se ne anonimizuje ili dok se ne proveri koji nalog i koja podešavanja se koriste.
Izvoz i brisanje ličnih podataka
Kada neko napušta firmu ili prosto želi da zadrži kopiju svojih razgovora, izvoz se pokreće preko Settings, pa Data Controls, gde postoji opcija Export. Nakon potvrde, ChatGPT šalje e-mail ili poruku kada je zip fajl sa istorijom razgovora i podacima naloga spreman za preuzimanje, što može potrajati i do nedelju dana. Brisanje naloga ide istim putem, Settings, pa Account, pa Delete account, a na Android aplikaciji se do iste opcije stiže preko ikonice korisnika i stavke Data controls. OpenAI navodi da se podaci brišu u roku od 30 dana od potvrde, sa izuzecima kada postoji zakonska obaveza dužeg čuvanja. Brisanje naloga je trajno i ne može se poništiti, zato izvoz treba uraditi pre brisanja, ne posle.
Često postavljana pitanja
Da li se obrisan razgovor odmah briše sa OpenAI servera?
Ne. Uklanja se iz naloga odmah, ali OpenAI ga po pravilu čuva do 30 dana pre trajnog brisanja, osim ako postoji zakonska obaveza dužeg čuvanja.
Da li Temporary Chat znači da OpenAI uopšte ne vidi razgovor?
Ne. Razgovor i dalje stiže do OpenAI servera da bi model mogao da odgovori, samo se ne čuva u istoriji i ne koristi za treniranje, uz kratkotrajno zadržavanje radi bezbednosne provere.
Da li je dovoljno ugasiti „Improve the model for everyone” da bi nalog bio bezbedan za poslovne podatke?
To sprečava treniranje na tim razgovorima, ali ne donosi ugovor o obradi podataka niti audit log koji firme dobijaju na Business ili Enterprise planu.
Da li besplatan ChatGPT nalog ima drugačija podešavanja privatnosti od Plus naloga?
Ne, oba tipa ličnog naloga imaju isti prekidač i istu podrazumevanu politiku, razlika je samo u ceni i limitima korišćenja.
Da li se pravila menjaju kada se ChatGPT koristi preko API-ja umesto sajta?
Da. Podaci poslati preko API-ja se po difoltu ne koriste za treniranje, a organizacije koje ispunjavaju uslove mogu dobiti i potpuno brisanje bez zadržavanja.
