Jonáš Světlík

GDPR a firemní data v AI

Jakmile do AI teče cokoli osobního, platí GDPR stejně jako všude. Tady jsou praktická pravidla, co smíš a co ne - bez právničiny.

Základ v jedné větě

Osobní údaje (jméno, e-mail, telefon, cokoli, podle čeho jde určit konkrétního člověka) jsou chráněné. AI je jen další místo, kam data posíláš - a platí stejná pravidla.

Co si u každého vstupu ujasnit

  • Mám důvod ta data zpracovávat?
  • Kam tečou - který poskytovatel a kde má servery?
  • Mám souhlas nebo smlouvu, pokud jde o data zákazníků?

Praktická pravidla

  • Anonymizuj - nahraď jména a údaje zástupnými.
  • Používej firemní verze, kde se data netrénují.
  • Měj přehled, co kam posíláš, a ošetři to se zpracovatelem.

Citlivé kategorie

Zdravotní a podobně citlivé údaje - extra opatrně, radši vůbec, nebo jen v pořádně ošetřeném řešení.

Na co pozor

Tohle není právní rada. U větších projektů zapoj právníka - tady jde o zdravý základ, ať se nespálíš na běžných věcech.

GDPR se AI nevyhýbá. Ale stačí jedno pravidlo navíc: než něco vložíš, věz, čí data to jsou a kam tečou.

Chceš AI, kde data zůstanou pod kontrolou?

Umím nasadit řešení, kde citlivá data neopustí bezpečné prostředí - i lokálně u tebe. Napiš mi, probereme to.