Co zostaje w rozmowie. Prywatność w erze sztucznych rozmówców

Co zostaje w rozmowie. Prywatność w erze sztucznych rozmówców

W październiku 2025 roku zespół badaczy ze Stanford Institute for Human-Centered AI opublikował wyniki analizy polityk prywatności głównych twórców chatbotów. Okazało się, że większość użytkowników nie rozumie, co dzieje się z treścią ich rozmów — i nie ma skutecznych narzędzi, by temu zapobiec. Badacze wskazują kilka konkretnych zagrożeń: długie okresy retencji danych, trening na danych niepełnoletnich i brak przejrzystości co do wykorzystania rozmów.

Co się dzieje z rozmową

Polityka prywatności OpenAI określa, że treść wprowadzana przez użytkownika („User Content”) może być używana do poprawy i rozwoju usług — w tym do treningu modeli. Podobnie Google deklaruje, że dane z rozmów z Gemini są przetwarzane zgodnie z polityką prywatności firmy. Meta w dokumentacji Llama podaje, że modele są trenowane na publicznie dostępnych źródłach online — ale rozmowy użytkowników z chatbotami opartymi na tych modelach mogą również trafiać do baz treningowych.

Problem polega na tym, że użytkownik nie ma pełnej kontroli. Nawet jeśli włączy opcję „tymczasowy czat” — w przypadku ChatGPT dane te są przechowywane do 30 dni w celach bezpieczeństwa — rozmowa może być analizowana przez systemy automatyczne. Co więcej, jak wskazuje Jennifer King, badaczka Stanford HAI: „Jeśli podzielisz się w rozmowie z ChatGPT czy Gemini wrażliwymi informacjami — nawet w pliku, który załączysz — mogą one być zbierane i używane do treningu”.

Brak federalnej ochrony

W Stanach Zjednoczonych, gdzie działa większość największych firm AI, do października 2025 roku Kongres nie uchwalił kompleksowej federalnej ustawy o ochronie danych osobowych. Zamiast tego konsumenci polegają na istniejących przepisach konsumenckich — przede wszystkim Sekcji 5 Ustawy o Federalnej Komisji Handlu (FTC Act) — oraz na prawie stanowym. Kalifornijska Ustawa o Ochronie Prywatności Konsumentów (CCPA) w wersji z 2025 roku obejmuje już systemy AI jako źródła danych osobowych, ale to tylko jeden z 19 stanów, które przyjęły podobne regulacje.

Federalna Komisja Handlu prowadzi dochodzenie wobec OpenAI, pytając o kroki podjęte w celu ograniczenia ryzyka generowania przez ChatGPT wypowiedzi zawierających dane osobowe — co sugeruje, że problem jest na tyle realny, że przyciągnął uwagę regulatora. Jednak sama procedura dochodzeniowa nie zastępuje prawa.

W Unii Europejskiej sytuacja wygląda inaczej — ale nie idealnie. Rozporządzenie o sztucznej inteligencji (EU AI Act), pierwsza kompleksowa ustawa o AI na świecie, wprowadza podejście oparte na ryzyku i wymaga technicznych i organizacyjnych środków ochrony danych. W połączeniu z RODO (GDPR) tworzy to ramy, które teoretycznie chronią użytkowników. W praktyce jednak wiele usług AI działa w trybie usług transgranicznych, co komplikuje egzekwowanie prawa.

Warto przypomnieć, że Włochy w marcu 2023 roku tymczasowo zbanowały ChatGPT z powodu obaw o naruszenie RODO — w tym brak weryfikacji wieku użytkowników i brak możliwości usunięcia danych osobowych z bazy treningowej. Ban zniesiono dopiero po wprowadzeniu przez OpenAI regionalnych zmian: weryfikacji wieku, opcji usunięcia danych i większej przejrzystości polityki.

Dane jako produkt

Warto zrozumieć ekonomię. Duże modele językowe są trenowane na ogromnych zbiorach tekstu — publicznych stron internetowych, książek, artykułów, ale także treści generowanych przez użytkowników. Im więcej rozmów, tym lepszy model. Dla firmy to logiczny rachunek: rozmowa użytkownika jest surowcem, który poprawia produkt — a użytkownik nie otrzymuje za to żadnej rekompensaty.

Z perspektywy konsumenta oznacza to, że każda rozmowa z chatbotem może być nie tylko analizowana, ale i przekształcana w dane wykorzystywane do doskonalenia systemów, które mogą być później sprzedawane innym firmom, wykorzystywane w profilowaniu behawioralnym lub — w skrajnych przypadkach — ujawniane w wyniku wycieku.

Co można zrobić

Skuteczna ochrona wymaga kilku warstw. Użytkownicy powinni aktywnie korzystać z opcji opt-out z treningu — tam, gdzie są dostępne. Firmy muszą być zobowiązane do pełnej przejrzystości: każdy użytkownik powinien wiedzieć, czy jego rozmowa jest używana do treningu, jak długo jest przechowywana i jak można ją usunąć. Regulatorzy powinni wprowadzić obowiązek audytu praktyk prywatności, a nie tylko deklaracji w politykach.

Bez zmian systemowych rozmowa z chatbotem pozostanie transakcją asymetryczną: użytkownik dostarcza surowiec, a otrzymuje usługę — ale bez gwarancji, co stanie się z jego słowami po zakończeniu czatu.

Więcej w tym temacie

Czytaj dalej

Algorytm szefem. OECD policzyła, jak powszechne stało się algorytmiczne zarządzanie pracownikami

Algorytm szefem. OECD policzyła, jak powszechne stało się algorytmiczne zarządzanie pracownikami

Fajny filtr, poważne dane: biometria dzieci w aplikacjach rozrywkowych

Fajny filtr, poważne dane: biometria dzieci w aplikacjach rozrywkowych

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

Ciemne wzorce w interfejsach AI: projektowane, aby pójść na pewno tam, gdzie chce firma

Ciemne wzorce w interfejsach AI: projektowane, aby pójść na pewno tam, gdzie chce firma