Wiedza · Czy to narzędzie AI jest bezpieczne · 8 minut
Czy ChatGPT jest bezpieczny dla danych firmy? Fakty i ustawienia
Co OpenAI robi z tym, co wpisujesz do ChatGPT: trenowanie, 30 dni retencji, plany Business i Enterprise, dane w UE, kara Garante. Stan na październik 2026.
Ostatnia aktualizacja: 5 października 2026
Czy ChatGPT jest bezpieczny? Od czego to zależy
Pytanie „czy ChatGPT jest bezpieczny” ma dwie części. Pierwsza: co dzieje się z tym, co wpisujesz. Druga: czy można ufać odpowiedziom. Ten artykuł dotyczy pierwszej części, czyli danych.
OpenAI ma dwa osobne zestawy zasad. Plany dla osób prywatnych opisuje polityka prywatności dla Europy (wersja z sierpnia 2026). Plany firmowe i API opisuje strona Enterprise privacy (wersja z 8 stycznia 2026) oraz umowa z klientem. Polityka prywatności mówi wprost, że nie dotyczy treści przetwarzanych w imieniu klientów biznesowych, na przykład w API.
Dlatego ten sam pracownik może wkleić ten sam dokument w dwóch miejscach i dostać dwa różne zestawy zasad. Konto prywatne założone na służbowy adres e-mail nadal jest kontem prywatnym. Jeśli w firmie każdy używa własnego konta, to jest shadow AI: firma nie wie, gdzie trafiają jej dane.
Co dzieje się z danymi wpisanymi do ChatGPT: plan prywatny a firmowy
Plany dla osób prywatnych (Free, Go, Plus, Pro). Według centrum pomocy OpenAI treści z tych usług mogą być używane do trenowania modeli. Możesz to wyłączyć. Nawet po wyłączeniu ocena odpowiedzi (kciuk w górę albo w dół) może sprawić, że cała rozmowa trafi do trenowania. Usunięte czaty i czaty tymczasowe OpenAI usuwa ze swoich systemów w ciągu 30 dni, chyba że musi je zachować ze względów prawnych lub bezpieczeństwa.
W planach Free i Go obecna polityka prywatności opisuje też reklamy. OpenAI zbiera informacje o reklamach, które oglądasz, a za Twoją zgodą może dopasowywać je do wcześniejszych czatów. Reklamy ogólne mogą korzystać z kontekstu bieżącej rozmowy.
Plany firmowe (Business, Enterprise, Edu) i API. Według strony Enterprise privacy OpenAI domyślnie nie trenuje modeli na danych biznesowych, a dane wejściowe i wyjściowe należą do klienta. W Enterprise i Edu czas przechowywania ustala administrator. Dane z API OpenAI może trzymać do 30 dni w celu świadczenia usługi i wykrywania nadużyć. Administratorzy przestrzeni roboczej mogą przeglądać, eksportować i usuwać rozmowy użytkowników.
Szczegółowo, jakie dane w ogóle nadają się do wklejenia, opisujemy w artykule czy można wklejać dane do ChatGPT.
Gdzie ChatGPT przetwarza dane i na jakiej podstawie
Dla użytkowników z EOG i Szwajcarii administratorem danych jest OpenAI Ireland Limited z siedzibą w Dublinie. Wiodącym organem nadzorczym jest irlandzka Komisja Ochrony Danych (DPC).
Polityka prywatności mówi, że dane są przetwarzane na serwerach poza EOG, w tym w Stanach Zjednoczonych. Jako podstawę transferu OpenAI wskazuje decyzje Komisji Europejskiej stwierdzające odpowiedni poziom ochrony oraz standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO).
Firmy mają dodatkowe opcje. OpenAI podpisuje DPA dla planów Business, Enterprise i API. Od 5 lutego 2025 roku kwalifikujący się klienci API mogą przetwarzać dane w Europie, a nowi klienci ChatGPT Enterprise i Edu mogą przechowywać treści w Europie. Według aktualizacji z 16 stycznia 2026 roku kwalifikujący się klienci Enterprise i Edu mogą też wybrać przetwarzanie (wnioskowanie) w Europie. W planie Business wybór regionu przechowywania jest według centrum pomocy OpenAI wdrażany stopniowo. Obejmuje on przechowywanie, nie przetwarzanie, a przy regionie spoza USA kopia promptów i odpowiedzi jest przez ograniczony czas przechowywana w USA w celu monitorowania nadużyć.
Jak wyłączyć trenowanie na swoich danych w ChatGPT krok po kroku
Konto prywatne: 1. Otwórz Ustawienia, potem Kontrola danych. 2. Wyłącz opcję „Ulepszaj model dla wszystkich”. 3. Do rozmów, których nie chcesz zostawiać w historii, używaj czatu tymczasowego. 4. W Personalizacji sprawdź, co ChatGPT zapamiętał w Pamięci, i usuń zbędne wpisy. 5. Nie oceniaj odpowiedzi kciukiem w rozmowach z poufnymi danymi.
Zamiast kroku 2 możesz w portalu prywatności OpenAI (privacy.openai.com) wybrać „Nie trenuj na moich treściach”. Według OpenAI wystarczy jedna z tych dwóch dróg. Wyłączenie działa dla nowych rozmów, nie dla wcześniejszych.
Firma: 1. Wybierz plan Business albo Enterprise zamiast prywatnych kont. 2. Podpisz DPA. 3. Włącz logowanie SSO i ustal, kto ma dostęp. 4. Ustal czas przechowywania rozmów. 5. Zapisz to w polityce korzystania z AI.
Jeśli ktoś wkleił do czatu klucz API albo plik .env, usunięcie rozmowy nie wystarczy. Wymień klucz. Co dokładnie zostało wklejone, możesz rozpoznać w narzędziu Wklej, które działa w przeglądarce i niczego nie wysyła.
Incydenty i decyzje organów w sprawie ChatGPT
Marzec 2023, Włochy. Włoski organ ochrony danych (Garante) tymczasowo ograniczył przetwarzanie danych przez ChatGPT. Usługa wróciła po zmianach wprowadzonych przez OpenAI.
20 grudnia 2024, Włochy. Garante ogłosił zamknięcie postępowania i nałożenie na OpenAI 15 mln euro kary (decyzja z 2 listopada 2024). Wskazał trenowanie bez właściwej podstawy prawnej, braki w przejrzystości, brak weryfikacji wieku oraz niezgłoszenie naruszenia danych z marca 2023. Nakazał też półroczną kampanię informacyjną. Dalsze sprawy przekazał irlandzkiej DPC.
18 marca 2026, Włochy. Wyrokiem z tego dnia Sąd w Rzymie uchylił tę karę (informowała o tym agencja ANSA 20 marca 2026). Według opublikowanego później uzasadnienia sąd uznał, że od 15 lutego 2024, gdy główną siedzibą OpenAI w UE stała się spółka w Irlandii, właściwy był organ irlandzki. Sąd nie oceniał samych zarzutów Garante. Do 5 października 2026 nie znaleźliśmy informacji, czy Garante się odwołał.
2025, USA. W sporze z New York Times sąd nakazał OpenAI zachowywać dane rozmów, także usunięte. Według OpenAI obowiązek wygasł 26 września 2025. Firma nadal przechowuje ograniczony zbiór danych z okresu od kwietnia do września 2025. Nie obejmuje on rozmów z EOG, Szwajcarii i Wielkiej Brytanii.
Czy ChatGPT jest bezpieczny dla dzieci i na WhatsApp
Dzieci. Według polityki prywatności usługi nie są przeznaczone dla dzieci poniżej 13 lat, a osoby poniżej 18 lat potrzebują zgody rodzica lub opiekuna. Rodzic może połączyć konto z kontem nastolatka, zarządzać częścią ustawień, w tym trenowaniem na rozmowach, i dostawać powiadomienia, gdy OpenAI wykryje poważne zagrożenie.
WhatsApp. Numer 1-800-ChatGPT na WhatsApp przestał działać 15 stycznia 2026. OpenAI podało, że powodem była zmiana zasad WhatsApp. Jeśli ktoś podaje się dziś za „ChatGPT na WhatsApp”, to nie jest oficjalny kanał OpenAI. Taki numer albo link najpierw sprawdź.
ChatGPT w firmie: kiedy ma sens, a kiedy nie
Ma sens, gdy firma kupuje plan firmowy, podpisuje DPA, zarządza kontami centralnie i ma spisane zasady. Wtedy wiadomo, kto odpowiada za dane, gdzie są i jak długo.
Nie ma sensu, gdy pracownicy wklejają dane klientów, dane osobowe albo tajemnice firmy do prywatnych kont. Ostrożnie z danymi, które z mocy umowy lub prawa nie mogą opuścić EOG. Najpierw sprawdź w umowie, gdzie dane są przechowywane i gdzie przetwarzane, bo przechowywanie w Europie nie zawsze oznacza przetwarzanie w Europie.
Te same pytania warto zadać o inne narzędzia. Porównaj z artykułami o Copilot, Gemini i DeepSeek.
Czego nie wiemy
Nie wiemy, jak dokładnie OpenAI ogranicza dane osobowe w zbiorach treningowych. Centrum pomocy mówi tylko, że firma podejmuje kroki, by je zmniejszyć.
Nie wiemy, ilu użytkowników dotyczy zbiór danych zachowany w związku ze sporem z New York Times ani kiedy zostanie usunięty. Nie znamy też szczegółów zabezpieczeń poza tym, co OpenAI opisuje publicznie i w audycie SOC 2, na który się powołuje.
W skrócie
- Plan decyduje o zasadach: prywatne konta mogą służyć do trenowania, firmowe domyślnie nie.
- Na koncie prywatnym wyłącz „Ulepszaj model dla wszystkich” i nie oceniaj poufnych rozmów.
- W firmie: plan Business lub Enterprise, DPA, SSO i spisana polityka zamiast prywatnych kont.
- Dane z UE mogą trafiać do USA; rezydencja w Europie dotyczy Enterprise, Edu i API, w Business jest wdrażana stopniowo.
- Kara Garante z 2024 roku została uchylona wyrokiem sądu w Rzymie z 18 marca 2026 z powodu braku właściwości organu.
Masz adres strony, aplikacji albo maila, który budzi wątpliwości?
Najczęstsze pytania
Czy korzystanie z ChatGPT jest bezpieczne?
To zależy od tego, co wpisujesz i na jakim koncie. Na koncie prywatnym rozmowy mogą trafić do trenowania, dopóki tego nie wyłączysz. Danych klientów i tajemnic firmy nie wklejaj do prywatnych kont.
Czy ChatGPT zapisuje moje rozmowy?
Tak, rozmowy są w historii, dopóki ich nie usuniesz. Usunięte czaty i czaty tymczasowe OpenAI usuwa w ciągu 30 dni, chyba że prawo albo bezpieczeństwo wymaga dłuższego przechowywania.
Czy ChatGPT jest bezpieczny dla dzieci?
Według OpenAI usługa nie jest dla dzieci poniżej 13 lat, a nastolatki potrzebują zgody rodzica. Rodzic może połączyć konto z kontem nastolatka i zarządzać częścią ustawień.
Czy ChatGPT na WhatsApp jest bezpieczny?
Oficjalny ChatGPT na WhatsApp nie działa od 15 stycznia 2026. Numer lub bot, który dziś się tak przedstawia, nie jest kanałem OpenAI.
Czy ChatGPT Business trenuje na danych firmy?
Według OpenAI nie, domyślnie dane z Business, Enterprise, Edu i API nie służą do trenowania. Wyjątkiem jest sytuacja, gdy klient sam zgodzi się je udostępnić, na przykład przez przesłanie opinii.
Źródła
- OpenAI: Zasady prywatności w Europie (aktualizacja z sierpnia 2026)
- OpenAI Help Center: How your data is used to improve model performance
- OpenAI: Enterprise privacy (aktualizacja 08.01.2026)
- OpenAI: Rezydencja danych w Europie (05.02.2025, aktualizacja 16.01.2026)
- Garante per la protezione dei dati personali: komunikat z 20.12.2024 (kara 15 mln euro)
- ANSA: Sąd w Rzymie uchyla karę Garante dla OpenAI (20.03.2026)
- Diritto.it: uzasadnienie wyroku Sądu w Rzymie nr 4785 z 18.03.2026 (03.06.2026)
- OpenAI Help Center: Where your ChatGPT Business content is stored
- OpenAI: Odpowiedź na żądania danych New York Times (aktualizacja 22.10.2025)
- OpenAI: ChatGPT poza WhatsApp (21.10.2025)
Stan na dzień aktualizacji artykułu. Przepisy i zasady dostawców się zmieniają, sprawdź u źródła przed decyzją.