GDPR a firemní data v AI
Jakmile do AI teče cokoli osobního, platí GDPR stejně jako všude. Tady jsou praktická pravidla, co smíš a co ne - bez právničiny.
Základ v jedné větě
Osobní údaje (jméno, e-mail, telefon, cokoli, podle čeho jde určit konkrétního člověka) jsou chráněné. AI je jen další místo, kam data posíláš - a platí stejná pravidla.
Co si u každého vstupu ujasnit
- Mám důvod ta data zpracovávat?
- Kam tečou - který poskytovatel a kde má servery?
- Mám souhlas nebo smlouvu, pokud jde o data zákazníků?
Praktická pravidla
- Anonymizuj - nahraď jména a údaje zástupnými.
- Používej firemní verze, kde se data netrénují.
- Měj přehled, co kam posíláš, a ošetři to se zpracovatelem.
Citlivé kategorie
Zdravotní a podobně citlivé údaje - extra opatrně, radši vůbec, nebo jen v pořádně ošetřeném řešení.
Na co pozor
Tohle není právní rada. U větších projektů zapoj právníka - tady jde o zdravý základ, ať se nespálíš na běžných věcech.
GDPR se AI nevyhýbá. Ale stačí jedno pravidlo navíc: než něco vložíš, věz, čí data to jsou a kam tečou.
Chceš AI, kde data zůstanou pod kontrolou?
Umím nasadit řešení, kde citlivá data neopustí bezpečné prostředí - i lokálně u tebe. Napiš mi, probereme to.