Smažete konverzaci, smažete fotku, smažete celý účet. Rozhraní vám ukáže potvrzení a věta „vaše data byla odstraněna” vypadá jako uzavřená kapitola. Mezi tím, co zmizí z vaší historie, a tím, co poskytovatel mezitím použil k tréninku modelu, je ale rozdíl, který podmínky obvykle zamlčí do jedné jediné věty hluboko v dokumentu. Přečetli jsme sedm takových vět od sedmi různých poskytovatelů AI a všechny říkají v podstatě totéž jinými slovy.

Co znamená smazat soubor a co znamená natrénovat model

Tyhle dva pojmy podmínky často staví vedle sebe, jako by šlo o jeden úkon. Nejsou to ale synonyma. Smazání souboru je operace nad záznamem: konverzace, fotka nebo dokument přestane existovat jako samostatný objekt ve vašem účtu. Trénink je jiný proces, při kterém model z tisíců takových záznamů odvodí statistické vzorce, a ty vzorce se stanou součástí jeho parametrů. Jakmile k tomu jednou dojde, záznam a model spolu už nejsou propojené jedna ku jedné: model si z něj nevzal kopii, vzal si z něj poučení.

Higgsfield to v zásadách ochrany údajů popisuje takto:

Content already incorporated into our AI models before deletion cannot feasibly be removed from models that are already trained; going forward, we will not use deleted content to train our AI models, as described in our Terms of Use.

Obsah, který byl do našich modelů AI zapracován ještě před smazáním, nelze z už natrénovaných modelů reálně odstranit; do budoucna smazaný obsah k trénování našich modelů AI používat nebudeme, jak popisují naše podmínky používání.

Věta má dvě části a obě jsou důležité. První říká, že minulost se vzít zpět nedá. Druhá říká, že budoucnost ano, ale jen budoucnost. Rozdíl mezi tím, co podmínky slibují dopředu, a tím, co už se stalo, je jádro celého tématu.

Stejná věta, jiná slova, jiný poskytovatel

Higgsfield není výjimka, je jen nejpřímější. Video nástroj Luma formuluje totéž jazykem licenčního práva:

Note that deletion of your Account does not affect any licenses you have granted to Luma under this Agreement with respect to Input or Output that has already been incorporated into Luma’s systems, models, or Aggregated Data prior to deletion.

Smazání účtu se nedotýká žádných licencí, které jste Lumě podle této smlouvy udělili ve vztahu ke vstupu nebo výstupu, který už byl před smazáním zapracován do systémů, modelů nebo souhrnných dat Lumy.

Tady se stejná myšlenka neschovává za slovo „trénink”, ale za slovo „licence”. Výsledek je identický: smazání účtu ruší jen budoucí použití, minulé zůstává v platnosti tak, jak bylo uděleno.

OpenAI přiznává rovnou, kde přesně vaše právo na výmaz narazí na hranici:

Once you choose to delete Personal Data, we will remove it from our systems within 30 days unless we need to retain it for longer as described below, or it has already been de-identified and disassociated from your account when you allow us to use your Content to improve our models

Jakmile se rozhodnete osobní údaje smazat, odstraníme je z našich systémů do 30 dnů, pokud je nemusíme držet déle z důvodů popsaných níže, nebo pokud už byly odosobněny a odděleny od vašeho účtu ve chvíli, kdy nám dovolíte použít váš obsah ke zlepšení našich modelů.

Klíčové je slovo „nebo”. Lhůta třiceti dnů platí pro data, která ještě jsou spojená s vaším účtem. Jakmile se z nich stane odosobněný tréninkový materiál, třicetidenní lhůta na ně přestává platit, protože podle téhle definice už nejsou osobními údaji ve smyslu, se kterým mazací mechanismus počítá.

Odosobnění, které jde a nejde vrátit zpátky

Odosobnění zní jako bezpečná pojistka: pokud model nezná vaše jméno, riziko mizí. Realita je jemnější. Anthropic ve svých zásadách přiznává, že odosobnění, které používá pro trénink bezpečnostních klasifikátorů, umí za určitých okolností vrátit zpět:

If our systems flag Inputs or Outputs for harmful content or for potentially violating our policies, we disassociate the content from your user ID to train our trust and safety internal classification and generative models. However, we may re-identify the Inputs or Outputs to enforce our Terms of Service or Usage Policy with the responsible user if necessary.

Pokud naše systémy označí vstupy nebo výstupy jako škodlivý obsah nebo jako potenciální porušení našich zásad, oddělíme obsah od vašeho uživatelského ID, abychom jím trénovali naše interní klasifikační a generativní modely pro důvěru a bezpečnost. Pokud je to však nutné, můžeme vstupy nebo výstupy znovu identifikovat, abychom vůči odpovědnému uživateli prosadili naše podmínky služby nebo zásady používání.

DeepSeek naproti tomu popisuje odosobnění jako záměrně nevratné, a to je právně úplně jiná kategorie:

Under the premise of secure encryption technology processing, strict de-identification rendering, and irreversibility to identify specific individuals, we may, to a minimal extent, use Inputs and Outputs to provide, maintain, operate, develop or improve the Services or the underlying technologies supporting the Services. If you refuse to allow us to process the data in the manner described above, you can opt out by turning off “Improve the model for everyone”.

Pod podmínkou bezpečného šifrovaného zpracování, přísného odosobnění a nevratnosti identifikace konkrétních osob smíme v minimálním rozsahu použít vstupy a výstupy k poskytování, udržování, provozu, vývoji nebo zlepšování služeb nebo technologií, na kterých služby stojí. Pokud nám nechcete dovolit zpracování popsaným způsobem, můžete se odhlásit vypnutím přepínače „Zlepšovat model pro všechny”.

Rozdíl mezi Anthropic a DeepSeek odpovídá přesně tomu, který obecné nařízení o ochraně osobních údajů odděluje slovy pseudonymizace a anonymizace. Pseudonymizovaná data se dají vrátit zpátky ke konkrétní osobě, pokud má někdo klíč, a Anthropic si ten klíč výslovně ponechává. Skutečně anonymizovaná data se vrátit nedají vůbec, a DeepSeek tvrdí, že jeho proces přesně tohle zaručuje. Obě tvrzení stojí v podmínkách; žádné z nich ale nejde zvenčí ověřit, takže čtenáři nezbývá než věřit tomu, co firma o svém vlastním procesu napsala.

Co firmy samy přiznávají o technických limitech

Tři poskytovatelé z korpusu jdou dál, než museli, a otevřeně přiznávají, že mazání někdy naráží na technickou hranici, nejen na formulaci ve smlouvě. Čínská platforma Kling to popisuje jako nevratný proces:

You have the right to delete your Account, which is an irreversible process as you will not be able to access your Account upon deletion, and all data in relation to the Account will be deleted or de-identified, subject to any statutory retention requirements under applicable laws and regulations.

Máte právo smazat svůj účet, což je nevratný proces, protože se po smazání k účtu už nedostanete, a veškerá data spojená s účtem budou smazána nebo odosobněna, s výhradou zákonných lhůt uchovávání podle příslušných právních předpisů.

Spojka „nebo” mezi „smazána” a „odosobněna” je záměrná: Kling si nechává obě možnosti otevřené a nezavazuje se, která z nich u konkrétních dat nastane. Moonshot, provozovatel čínského modelu Kimi, jde v přiznání ještě dál a popisuje přímo situaci, kdy skutečné smazání není v jeho silách:

If deleting or anonymizing personal information is technically difficult to achieve, we will stop processing other than storage and taking necessary security protection measures.

Pokud je smazání nebo anonymizace osobních údajů technicky obtížně dosažitelné, přestaneme s údaji dál pracovat, s výjimkou jejich uložení a nezbytných bezpečnostních opatření.

Tohle je nejotevřenější věta v celém korpusu k tomuto tématu. Moonshot nepíše, že smaže všechno do třiceti dnů. Píše, že když to technicky nejde, přestane s daty pracovat a nechá je ležet. Kdo čeká na potvrzení výmazu, dostává tím rovnou vysvětlené, že „smazáno” a „už se s tím dál nepracuje” jsou dva různé výsledky a podmínky mu předem říkají, který z nich reálně dostane.

Jak je to závažné

Pro běžného uživatele, který si s modelem povídá o receptech nebo cestování, zůstává tohle riziko spíš teoretické: nikdo neumí z natrénovaného modelu vytáhnout konkrétní větu, kterou tam kdysi napsal. Riziko roste s tím, co do nástroje vložíte. Živnostník, který nahraje smlouvu s klientským jménem, rodným číslem nebo cenovou nabídkou, vkládá tenhle text do procesu, ze kterého ho podle vlastních slov poskytovatelů nejde spolehlivě dostat ven, jakmile jednou proběhne trénink. Zaměstnanec, který vloží interní firemní dokument do nástroje na svůj osobní účet, riskuje totéž jménem celé firmy. A u nástrojů, které pracují s podobou obličeje nebo hlasu, jako jsou Higgsfield, Luma nebo Kling, se stejný mechanismus rozšiřuje i na biometrické rysy, nejen na text, což důsledky ještě zvyšuje.

Právně to znamená konkrétní věc. Právo na výmaz podle článku 17 obecného nařízení o ochraně osobních údajů se vztahuje na osobní údaje, které lze k vám přiřadit. Jakmile se z vašich dat stanou statistické váhy uvnitř natrénovaného modelu bez zpětné vazby na konkrétní osobu, přestávají být osobním údajem v tom smyslu, se kterým právo počítá, a výmaz na ně nedosáhne. Nejde o mezeru v zákoně, jde o mezeru mezi tím, jak právo definuje osobní údaj, a tím, jak funguje strojové učení.

Jak požádat o výmaz

I s touhle mezí má žádost o výmaz smysl, protože se týká přinejmenším té části dat, která ještě nejsou zapracovaná do modelu, a u většiny poskytovatelů z korpusu jde o jasně definovaný proces:

Do žádosti napište, že jde o žádost o výmaz podle článku 17 obecného nařízení o ochraně osobních údajů, uveďte e‑mail nebo identifikátor účtu, kterým se u služby prokazujete, a požádejte o potvrzení, že váš obsah nebude dál používán k tréninku. Poskytovatel, na kterého se vztahuje evropské právo, má podle článku 12 odstavce 3 obecného nařízení lhůtu jeden kalendářní měsíc na odpověď, s možností prodloužení o další dva měsíce u složitých nebo opakovaných žádostí. Anthropic tuhle lhůtu ve svých zásadách přiznává přesně tímto zněním:

We will respond to your request within the period required by the data protection law that applies to you. For example, where the EU GDPR or UK GDPR applies, we will respond within one calendar month of receiving a verifiable request, and where your request is complex or you have made a number of requests within a short timeframe, we may extend that period by up to a further two months.

Na vaši žádost odpovíme ve lhůtě, kterou vyžaduje právo na ochranu osobních údajů platné pro vás. Pokud se na vás vztahuje evropské nebo britské obecné nařízení o ochraně osobních údajů, odpovíme do jednoho kalendářního měsíce od přijetí ověřitelné žádosti, a pokud je vaše žádost složitá nebo jste podali více žádostí v krátké době, můžeme tuto lhůtu prodloužit až o další dva měsíce.

Higgsfield si ve vlastních zásadách dává lhůtu 45 dní s možností dalšího prodloužení o dalších 45 dní, tedy delší, než dovoluje evropské právo. Pro uživatele z Evropské unie se tím nic nemění: platí lhůta podle obecného nařízení bez ohledu na to, co si firma napsala do dokumentu mířeného hlavně na americké právo. Co žádost nevyřeší nikdy: pokud váš obsah do podání žádosti už posloužil k tréninku, natrénované parametry modelu se kvůli tomu nepřepočítají a nezmizí, protože z nich podle vyjádření poskytovatelů nejde zpětně identifikovat a oddělit konkrétní zdroj.

Jak se chránit, i když nic nevypnete

Vypínač tréninku v nastavení, i tam kde existuje, řeší jen to, co teprve nahrajete. Co udělat navíc:

  • Nenahrávejte cizí jméno, rodné číslo, adresu ani smlouvu s třetí stranou bez jejího souhlasu; jakmile to jednou projde tréninkem, souhlas zpětně nezískáte.
  • Pro klientská data a firemní dokumenty používejte firemní nebo podnikový účet místo osobního předplatného. Anthropic výslovně odděluje osobní účty od podnikových nabídek: zásady ochrany údajů, které jsme citovali výše, se na obsah zpracovávaný jménem zákazníků podnikových nabídek podle vlastního znění vůbec nevztahují, protože ho řídí samostatná smlouva.
  • U nástrojů na podobu obličeje nebo hlasu nahrávejte jen vlastní materiál nebo materiál, ke kterému máte prokazatelný souhlas, a ten souhlas si uložte mimo samotný nástroj.
  • Pokud potřebujete opravdu nulové riziko, sáhněte po modelu běžícím na vlastním hardwaru, kde k žádnému přenosu dat k poskytovateli vůbec nedochází. Ta možnost u velkých komerčních nástrojů z tohoto článku neexistuje: jde o volbu úplně jiné kategorie nástroje, žádný přepínač uvnitř těch, o kterých je řeč tady.

Verdikt

Sedm vět, sedm poskytovatelů, jedna shodná zpráva: smazání účtu nebo souboru míří dopředu; na to, co se model už stihl naučit, nedosáhne. Higgsfield a Luma to popisují jazykem techniky a licencí, Moonshot to přiznává jako otevřenou technickou mez, DeepSeek problém obchází tvrzením o nevratné anonymizaci provedené předem, a Anthropic ukazuje, že i takzvaně odosobněná data se dají za určitých podmínek vrátit zpátky ke konkrétní osobě.

Skóre devět bodů z třiceti nepatří jednomu poskytovateli, je to průřez sedmi dokumenty na jedinou otázku: co se stane s tím, co se model už naučil. Nejnižší bodové ohodnocení směřuje k uchovávání a mazání, protože přesně tahle kapitola je místem, kde se sliby o výmazu potkávají s technickou realitou strojového učení a prohrávají. Kdo do nástroje vkládá něco, co nechce mít natrvalo rozpuštěné v cizím modelu, musí o tom rozhodnout před odesláním zprávy, protože po ní už je pozdě.

SKÓRE

9 / 30

Trénink na datech
0 / 5
Právo odmítnout
2 / 5
Uchovávání dat
1 / 5
Lidský dohled
2 / 5
Vlastnictví výstupů
3 / 5
Jurisdikce sporů
1 / 5

ZDROJE A CITACE

Citace

  • Content already incorporated into our AI models before deletion cannot feasibly be removed from models that are already trained; going forward, we will not use deleted content to train our AI models, as described in our Terms of Use.

    Obsah, který byl do našich modelů AI zapracován ještě před smazáním, nelze z už natrénovaných modelů reálně odstranit; do budoucna smazaný obsah k trénování našich modelů AI používat nebudeme, jak popisují naše podmínky používání.

    https://higgsfield.ai/privacy-policy · verze verze August 27, 2026 · staženo 2026-08-18

  • Note that deletion of your Account does not affect any licenses you have granted to Luma under this Agreement with respect to Input or Output that has already been incorporated into Luma’s systems, models, or Aggregated Data prior to deletion.

    Smazání účtu se nedotýká žádných licencí, které jste Lumě podle této smlouvy udělili ve vztahu ke vstupu nebo výstupu, který už byl před smazáním zapracován do systémů, modelů nebo souhrnných dat Lumy.

    https://lumalabs.ai/legal/terms-of-service · verze verze May 14, 2026 · staženo 2026-08-18

  • Once you choose to delete Personal Data, we will remove it from our systems within 30 days unless we need to retain it for longer as described below, or it has already been de-identified and disassociated from your account when you allow us to use your Content to improve our models

    Jakmile se rozhodnete osobní údaje smazat, odstraníme je z našich systémů do 30 dnů, pokud je nemusíme držet déle z důvodů popsaných níže, nebo pokud už byly odosobněny a odděleny od vašeho účtu ve chvíli, kdy nám dovolíte použít váš obsah ke zlepšení našich modelů.

    https://openai.com/policies/row-privacy-policy/ · staženo 2026-08-18

  • We will respond to your request within the period required by the data protection law that applies to you. For example, where the EU GDPR or UK GDPR applies, we will respond within one calendar month of receiving a verifiable request, and where your request is complex or you have made a number of requests within a short timeframe, we may extend that period by up to a further two months.

    Na vaši žádost odpovíme ve lhůtě, kterou vyžaduje právo na ochranu osobních údajů platné pro vás. Pokud se na vás vztahuje evropské nebo britské obecné nařízení o ochraně osobních údajů, odpovíme do jednoho kalendářního měsíce od přijetí ověřitelné žádosti, a pokud je vaše žádost složitá nebo jste podali více žádostí v krátké době, můžeme tuto lhůtu prodloužit až o další dva měsíce.

    https://www.anthropic.com/legal/privacy · verze verze July 8, 2026 · staženo 2026-08-18

  • If our systems flag Inputs or Outputs for harmful content or for potentially violating our policies, we disassociate the content from your user ID to train our trust and safety internal classification and generative models. However, we may re-identify the Inputs or Outputs to enforce our Terms of Service or Usage Policy with the responsible user if necessary.

    Pokud naše systémy označí vstupy nebo výstupy jako škodlivý obsah nebo jako potenciální porušení našich zásad, oddělíme obsah od vašeho uživatelského ID, abychom jím trénovali naše interní klasifikační a generativní modely pro důvěru a bezpečnost. Pokud je to však nutné, můžeme vstupy nebo výstupy znovu identifikovat, abychom vůči odpovědnému uživateli prosadili naše podmínky služby nebo zásady používání.

    https://www.anthropic.com/legal/privacy · verze verze July 8, 2026 · staženo 2026-08-18

  • Under the premise of secure encryption technology processing, strict de-identification rendering, and irreversibility to identify specific individuals, we may, to a minimal extent, use Inputs and Outputs to provide, maintain, operate, develop or improve the Services or the underlying technologies supporting the Services. If you refuse to allow us to process the data in the manner described above, you can opt out by turning off "Improve the model for everyone".

    Pod podmínkou bezpečného šifrovaného zpracování, přísného odosobnění a nevratnosti identifikace konkrétních osob smíme v minimálním rozsahu použít vstupy a výstupy k poskytování, udržování, provozu, vývoji nebo zlepšování služeb nebo technologií, na kterých služby stojí. Pokud nám nechcete dovolit zpracování popsaným způsobem, můžete se odhlásit vypnutím přepínače "Zlepšovat model pro všechny".

    https://cdn.deepseek.com/policies/en-US/deepseek-terms-of-use.html · staženo 2026-08-18

  • You have the right to delete your Account, which is an irreversible process as you will not be able to access your Account upon deletion, and all data in relation to the Account will be deleted or de-identified, subject to any statutory retention requirements under applicable laws and regulations.

    Máte právo smazat svůj účet, což je nevratný proces, protože se po smazání k účtu už nedostanete, a veškerá data spojená s účtem budou smazána nebo odosobněna, s výhradou zákonných lhůt uchovávání podle příslušných právních předpisů.

    https://kling.ai/docs/privacy-policy · staženo 2026-08-18

  • If deleting or anonymizing personal information is technically difficult to achieve, we will stop processing other than storage and taking necessary security protection measures.

    Pokud je smazání nebo anonymizace osobních údajů technicky obtížně dosažitelné, přestaneme s údaji dál pracovat, s výjimkou jejich uložení a nezbytných bezpečnostních opatření.

    https://www.kimi.com/user/agreement/userPrivacy?version=v2 · verze verze August 4, 2026 · staženo 2026-08-18

Zdroje

  • Higgsfield: Zásady ochrany údajů

    verze verze August 27, 2026 · staženo 2026-08-18 · otisk 537d343076bdf98beeec79c2341371099c52dbdbd0b5ff0f18324b8625a4e48d

  • Luma: Terms of Service

    verze verze May 14, 2026 · staženo 2026-08-18 · otisk 462d64d6c2cd561dadaba2b556850702c126a7882607505798c5d1d8b8d84ea1

  • OpenAI: Privacy Policy

    staženo 2026-08-18 · otisk 35d86f86df5e2941e558bcdf8c7bf758a53586e533b3f282ca248c824a3579fe

  • Anthropic: Privacy Policy

    verze verze July 8, 2026 · staženo 2026-08-18 · otisk 15e159860b82441b44730c73eb0189415143ddd86130c5652ea9421df26bd436

  • DeepSeek: Terms of Use

    staženo 2026-08-18 · otisk 40f62a019fd44b6445450060a8b95bc47c1640546f0472c46fb80f2f50e761b5

  • Kling: Privacy Policy

    staženo 2026-08-18 · otisk 7d1fbc63018300be5f995b4d272c465fe957f0b428d0e39d7489f74a83817a2d

  • Moonshot (Kimi): User Privacy Agreement

    verze verze August 4, 2026 · staženo 2026-08-18 · otisk 89bc0f1e060950a7fa2d16450532fca9a326903d934fe3092cdf3a76cf714b2d

Časté dotazy

Zmizí to, co jsem do nástroje napsal, i z natrénovaného modelu, když teď smažu konverzaci?

Ne úplně. Citované podmínky shodně říkají, že smazání platí do budoucna. Obsah, který už posloužil k tréninku, z natrénovaného modelu podle vlastních slov poskytovatelů nejde zpětně odstranit.

Jakou lhůtu má poskytovatel na vyřízení mé žádosti o výmaz podle evropského práva?

Podle článku 12 odstavce 3 obecného nařízení o ochraně osobních údajů má poskytovatel jeden kalendářní měsíc od přijetí ověřitelné žádosti, s možností prodloužení o další dva měsíce u složitých nebo opakovaných žádostí. Anthropic tuhle lhůtu ve svých zásadách výslovně potvrzuje.

Můžu žádat, aby si model, který se z mých dat naučil, tohle poučení zase odnaučil?

Takový mechanismus žádný z citovaných poskytovatelů nenabízí. Higgsfield a Luma přímo píší, že obsah zapracovaný do už natrénovaného modelu z něj nejde reálně odstranit, jen zabránit tomu, aby posloužil k tréninku příště.

Pomůže mi vypnutí tréninku v nastavení, pokud jsem už dřív nahrával citlivá data?

Na starší obsah, který posloužil k tréninku před vypnutím, to vliv nemá. Vypínač podle citovaných podmínek působí jen dopředu; na to, co se model mezitím stihl naučit, už nemá vliv.