Napíšete do chatovacího okna něco osobního nebo fotku dokladu, a hned pod tím vidíte ujištění, že jde o automatizovaný nástroj, k jehož obsahu se člověk dostane jen výjimečně. Podmínky OpenAI, Meta, Google a DeepSeek ale ruční kontrolu popisují jednou vágní formulací pro dvě různé situace: pro cílenou kontrolu obsahu označeného jako rizikový i pro plošné prověřování, které se může týkat vaší konverzace, aniž byste udělali cokoli špatně.
Co podmínky opravdu říkají
OpenAI uchovává materiál z bezpečnostních důvodů, ale tuhle frázi řadí vedle podvodu, zneužití a vedení účetních záznamů jako jednu z rovnocenných kategorií, které prodlužují dobu uchovávání i po tom, co obsah sami smažete, bez uvedení konkrétní lhůty.
Nejjasnější přiznání najdete v úvodní části zásad Meta, mimo kapitolu o bezpečnosti i o umělé inteligenci:
But in some cases, we also use manual review to access and review your information.
V některých případech ale k přístupu k vašim informacím a jejich prověření používáme i ruční kontrolu.
Věta nestojí u žádného konkrétního účelu, platí napříč celým dokumentem. Dál Meta prakticky identickou formulaci zopakuje: jednou pro funkce AI at Meta, podruhé pro bezpečnost a integritu služby, aniž by uvedla podíl takto prověřených konverzací nebo klíč výběru.
Google v jedné větě spojuje kontrolu bezpečnosti na YouTube s poslechem vzorků uloženého zvuku kvůli zlepšení rozpoznávání řeči, ačkoli jde o dvě odlišné míry zásahu do soukromí. DeepSeek popisuje účel zpracování podobně široce, jednou větou o bezpečnosti a stabilitě služeb, pod kterou schovává jak prevenci zneužití, tak neohraničenou datovou analýzu a výzkum.
Jak je to závažné
Nejvíc na tom ztrácí ten, kdo do AI nástroje vloží něco, co by nechtěl vidět cizí oči, aniž by šlo o cokoli zakázané: právník konzultující smlouvu s citlivými podmínkami klienta, zdravotní sestra, která omylem zkopíruje kus rodného čísla pacienta, novinář chránící identitu zdroje. Všichni spoléhají na to, že se k obsahu dostane nanejvýš algoritmus. Podle citovaných formulací ale žádný ze čtyř poskytovatelů takovou jistotu nedává, ruční prověřování se váže na širokou kategorii bezpečnost a kvalita, kam spadá i běžný materiál.
Stejně tvrdě to zasáhne firmy nasazující AI nástroje pro zaměstnance bez firemní smlouvy: zaměstnanec zpracovávající přes spotřebitelský účet interní dokument narazí se stejnou pravděpodobností na kontrolu kvality jako na bezpečnostní filtr.
OpenAI jako jediný nabízí přepínač vypínající použití obsahu k tréninku. Ani ten ale ruční prověřování neruší, prodloužené uchovávání u obsahu spojeného s porušením pravidel platí bez ohledu na jeho nastavení, protože se řídí samostatným důvodem, prevencí zneužití. U Meta, Googlu a DeepSeek takový přepínač v dokumentech vůbec nenajdete.
Jak požádat o vymazání dat
Právo na vymazání dat podle článku 17 GDPR platí bez ohledu na to, jestli byl obsah někdy ručně prověřován. U OpenAI vede žádost na stránku privacy.openai.com nebo na adresu dsar@openai.com. Uveďte, že jde o uplatnění práva na vymazání dat podle článku 17 GDPR, e-mail nebo účet, pod kterým jste službu používali, a požádejte o písemné potvrzení. Podle článku 12 odstavce 3 GDPR musí poskytovatel reagovat do jednoho měsíce, u složitějších případů s možností prodloužení o další dva.
U Meta, Googlu a DeepSeek vede stejná cesta přes kontaktní adresu uvedenou přímo v jejich zásadách ochrany údajů (odkazy v sekci Zdroje). Nevyřeší to ale obsah, který už posloužil k tréninku modelu nebo se stal součástí bezpečnostních klasifikátorů před podáním žádosti: smazaný soubor zmizí ze serverů, jeho otisk v naučeném modelu podle žádného ze čtyř dokumentů automaticky nezmizí.
Jak se chránit
- Formulace o bezpečnostní kontrole neberte jako záruku, že konverzaci vidí jen algoritmus, může jít o stejnou kategorii jako běžné prověřování kvality.
- Rodná čísla, čísla dokladů ani obchodní tajemství klienta nevkládejte do spotřebitelského účtu, ani se zapnutým přepínačem proti tréninku, ten se na ruční prověřování nevztahuje.
- Pro klientská nebo firemní data použijte firemní nebo API smlouvu, ta obvykle omezuje přístup lidí přísněji.
- Než něco citlivého nahrajete, ověřte si konkrétní dokument daného poskytovatele, ne pověst značky.
- Uchovávejte si kopii nahraného obsahu a přesné datum pro případnou žádost o vymazání dat.
Verdikt
Nejhůř ze všech sledovaných oblastí dopadá přístup lidí. Ne proto, že by kterýkoli poskytovatel přiznal masové čtení konverzací, ale proto, že žádný v citovaných dokumentech nerozlišuje mezi kontrolou vyvolanou konkrétním podezřením a běžným prověřováním, které se může týkat kohokoli. Meta je v tomhle nejpřímější: do jednoho dokumentu napsala prakticky identickou větu o ručním prověřování dvakrát, jednou pro funkce AI, jednou pro bezpečnost, aniž by dala způsob, jak ty dvě situace rozeznat. Bezpečnost v podmínkách AI nástrojů často neznamená úzkou, vyvolanou kontrolu. Znamená kategorii dost širokou na to, aby se do ní vešlo cokoli, co firma zrovna potřebuje vidět.
ZDROJE A CITACE
Citace 8
We’ll retain your Personal Data for only as long as we need in order to provide our Services to you, or for other legitimate business purposes such as resolving disputes, safety and security reasons, or complying with our legal obligations.
Vaše osobní údaje uchováváme jen po dobu, kterou potřebujeme k poskytování našich služeb, nebo z jiných oprávněných obchodních důvodů, jako je řešení sporů, bezpečnostní a zabezpečovací důvody nebo plnění našich právních povinností.
Information we retain for longer for legitimate security, safety, or legal reasons: In some cases, we need to retain Personal Data for longer even after you delete it, for example because we are legally required to, to address fraud and abuse, for security reasons, or for financial record-keeping purposes.
Údaje, které uchováváme déle z oprávněných bezpečnostních nebo právních důvodů: V některých případech potřebujeme osobní údaje uchovávat déle i poté, co je smažete, například proto, že nám to ukládá zákon, kvůli řešení podvodu a zneužití, z bezpečnostních důvodů nebo kvůli vedení účetních záznamů.
But in some cases, we also use manual review to access and review your information.
V některých případech ale k přístupu k vašim informacím a jejich prověření používáme i ruční kontrolu.
The provision of the Meta Products includes collecting, storing, and, where relevant, sharing, profiling, reviewing and curating, and in some instances not only automated processing but also manual (human) reviewing, to:
Poskytování produktů Meta zahrnuje shromažďování, ukládání a případně sdílení, profilování, prověřování a kurátorování údajů, a to v některých případech nejen automatizovaným zpracováním, ale i ručním, tedy lidským prověřováním, za účelem:
The Meta Products are designed to help ensure the safety, integrity and security of those services and those people who enjoy them. We process information we have associated with you and apply automated processing techniques and, in some instances, conduct manual (human) review to:
Produkty Meta jsou navržené tak, aby pomáhaly zajišťovat bezpečnost, integritu a zabezpečení těchto služeb i lidí, kteří je používají. Informace, které máme s vámi spojené, zpracováváme pomocí automatizovaných postupů a v některých případech provádíme i ruční, tedy lidskou kontrolu, za účelem:
We also use service providers to help review YouTube video content for public safety and analyze and listen to samples of saved user audio to help improve Google’s audio recognition technologies.
Využíváme také poskytovatele služeb, kteří nám pomáhají kontrolovat obsah videí na YouTube z hlediska veřejné bezpečnosti a analyzovat a poslouchat vzorky uloženého uživatelského zvuku, aby se zlepšily technologie Googlu na rozpoznávání zvuku.
To promote the safety, security, and stability of the Services, such as by preventing and detecting abuse, fraud, and illegal activity on the Services and by conducting troubleshooting, data analysis, testing, and research.
Na podporu bezpečnosti, zabezpečení a stability služeb, například prevencí a odhalováním zneužití, podvodů a nezákonné činnosti ve službách a prostřednictvím řešení technických problémů, analýzy dat, testování a výzkumu.
Exercising Your Rights. You can exercise privacy rights described in this section by submitting a request through privacy.openai.com (opens in a new window) or to dsar@openai.com .
Uplatnění vašich práv. Svá práva na ochranu soukromí popsaná v tomto oddílu můžete uplatnit podáním žádosti prostřednictvím stránky privacy.openai.com nebo na adrese dsar@openai.com.
Časté dotazy
Co znamená plošné čtení v podmínkách AI nástrojů?
Jde o kontrolu obsahu, kterou poskytovatel provádí bez ohledu na to, jestli váš vstup porušil nějaké pravidlo. Podmínky ji obvykle schovávají pod stejné slovo bezpečnost jako cílenou kontrolu podezřelého obsahu, takže z textu nepoznáte, který z obou režimů se na vaši konverzaci vztahuje.
Jak poznám rozdíl mezi bezpečnostní kontrolou a běžným prověřováním kvality?
Z veřejně dostupných podmínek to poznat nejde. Meta i Google používají pro obě situace stejnou formulaci o ručním prověřování, aniž by uvedly, kolik konverzací se prověřuje, podle jakého klíče jsou vybírány nebo kdo konkrétně je čte.
Pomůže vypnutí tréninku, aby si nikdo z lidí mou konverzaci nepřečetl?
Ne. Vypnutí tréninku a ruční kontrola jsou podle podmínek dvě oddělené věci. I s vypnutým tréninkem si poskytovatel podle citovaných formulací ponechává právo na ruční prověřování z bezpečnostních nebo kvalitativních důvodů.
Můžu požádat o vymazání dat, když se obávám, že mou konverzaci četl člověk?
Ano, právo na vymazání dat podle článku 17 GDPR platí bez ohledu na to, jestli obsah prošel ruční kontrolou. Nevrátí vám ale jistotu, že obsah, který už byl přečten nebo posloužil k tréninku před podáním žádosti, z paměti systému zase zmizí.