Wiedza · Czy to narzędzie AI jest bezpieczne · 8 minut
Czy Gemini jest bezpieczne? Prywatność w aplikacji i Workspace
Co Google robi z rozmowami w Gemini: przeglądy przez ludzi, trenowanie modeli, retencja, region danych. Konto prywatne a Workspace, ustawienia krok po kroku.
Ostatnia aktualizacja: 5 października 2026
Czy Gemini jest bezpieczne? Od czego to zależy
Gemini to nazwa kilku produktów Google. Dla prywatności najważniejsze jest rozróżnienie dwóch: aplikacji Gemini na koncie prywatnym (Gemini Apps, strona gemini.google.com i aplikacja mobilna) oraz Gemini w Google Workspace, czyli na koncie firmowym albo szkolnym, którym zarządza administrator.
Te dwa produkty działają na innych zasadach. Konto prywatne podlega Polityce prywatności Google i informacji o prywatności Gemini Apps. Konto Workspace podlega umowie firmy z Google i dodatkowi o przetwarzaniu danych (Cloud Data Processing Addendum). Pytanie „czy Gemini jest bezpieczne” nie ma więc jednej odpowiedzi. Ma dwie, zależnie od tego, na jakie konto się logujesz.
arLET'S nie wystawia cudzym produktom ocen typu bezpieczny albo niebezpieczny. Poniżej masz fakty z dokumentów Google i organów, z datą, oraz listę tego, czego z nich nie da się ustalić.
Co Google robi z danymi wpisanymi do Gemini na koncie prywatnym
Według centrum prywatności Gemini Apps (aktualizacja z 24 września 2026) Google używa aktywności w Gemini do dostarczania, rozwijania i ulepszania usług, w tym do trenowania modeli generatywnej AI. Zapisana aktywność obejmuje też między innymi nagrania audio, filmy i udostępniany ekran z Gemini Live, przesłane opinie, informacje ze stron odwiedzanych z Gemini oraz dane o lokalizacji.
Część rozmów czytają ludzie, czyli recenzenci. Przed przekazaniem do recenzji rozmowa jest odłączana od konta. Rozmowy, które trafiły do recenzji, razem z danymi takimi jak język, typ urządzenia czy lokalizacja, nie znikają, gdy usuniesz aktywność. Google przechowuje je do trzech lat.
Ustawienie, które tym steruje, nazywa się „Zachowuj aktywność” (Keep Activity) i znajduje się na stronie Aktywność w aplikacjach Gemini. U osób pełnoletnich jest domyślnie włączone. Domyślnie aktywność starsza niż 18 miesięcy jest automatycznie usuwana, a okres możesz zmienić na 3 lub 36 miesięcy albo wyłączyć automatyczne usuwanie.
Gdy wyłączysz to ustawienie, nowe rozmowy nie trafiają do historii i nie służą do trenowania modeli, chyba że wyślesz Google opinię. Google i tak przechowuje je przez 72 godziny, żeby odpowiedzieć i chronić usługę oraz użytkowników. Tyle samo trwają czaty tymczasowe, które też nie służą do trenowania.
Sam Google pisze w centrum prywatności, żeby nie wpisywać informacji poufnych, których nie chcesz pokazać recenzentowi. To dobra reguła dla każdego narzędzia AI na koncie prywatnym. Szerzej piszemy o tym w artykule czy można wklejać dane do ChatGPT.
Gemini w Google Workspace: co się zmienia na koncie firmowym
Według centrum prywatności generatywnej AI w Google Workspace (aktualizacja z 14 sierpnia 2026) treści klienta nie są przeglądane przez ludzi ani używane do trenowania modeli poza domeną klienta bez jego zgody. Google przetwarza je zgodnie z instrukcjami klienta, na podstawie Cloud Data Processing Addendum i warunków dla usług Workspace.
Aplikacja Gemini na koncie Workspace jest w większości edycji usługą podstawową objętą tą samą umową co Gmail czy Dysk. Okres przechowywania rozmów ustawia administrator: dla aplikacji Gemini do 36 miesięcy, dla Gemini w Gmailu, Dokumentach i innych aplikacjach od 90 dni do bezterminowo.
Google podaje dla Gemini w Workspace certyfikaty ISO/IEC 27001, 27701, 27017, 27018 i 42001 oraz raporty SOC 1/2/3. Centrum prywatności zaznacza, że Gemini w Chrome nie jest objęte certyfikatami ISO, SOC ani FedRAMP. W szkołach (Workspace for Education) część funkcji jest domyślnie ograniczona dla osób oznaczonych jako niepełnoletnie.
Ważna pułapka: pracownik zalogowany w przeglądarce na prywatne konto Gmail korzysta z Gemini na zasadach konsumenckich, nawet jeśli wkleja treść firmowego maila. To typowy przypadek shadow AI.
Gdzie przetwarzane są dane z Gemini i na jakiej podstawie
Na koncie prywatnym w Europejskim Obszarze Gospodarczym i Szwajcarii usługę Gemini Apps świadczy Google Ireland Limited, poza nim Google LLC. Polityka prywatności Google mówi, że dane mogą być przetwarzane na serwerach poza krajem użytkownika. Przy przekazywaniu danych z EOG do USA Google powołuje się na ramy EU-U.S. Data Privacy Framework, a tam, gdzie nie ma decyzji o odpowiedniości, na standardowe klauzule umowne (strona o ramach prawnych, obowiązująca od 23 sierpnia 2025).
W Workspace firma może wybrać region danych. Od 29 czerwca 2026 aplikacja Gemini respektuje ustawienia regionów danych Workspace: administrator może ustawić przechowywanie i przetwarzanie w UE albo w USA, także osobno dla jednostek organizacyjnych (według komunikatu Google z tego dnia). Przetwarzanie i przechowywanie w regionie obejmuje edycje Enterprise Plus i Frontline Plus. Education Standard i Education Plus mają tylko przechowywanie w regionie.
Region danych to ustawienie, które konfiguruje administrator. Sprawdź je w konsoli administracyjnej, zanim uznasz, że dane zostają w Europie.
Jak wyłączyć zapisywanie i trenowanie w Gemini krok po kroku
Na koncie prywatnym: 1) Otwórz myactivity.google.com/product/gemini (Aktywność w aplikacjach Gemini) albo przejdź tam z ustawień konta Google. 2) Wyłącz ustawienie „Zachowuj aktywność” (Keep Activity). 3) Jeśli zostawiasz włączone, ustaw automatyczne usuwanie na 3 miesiące. 4) Usuń ręcznie starsze rozmowy, których nie chcesz trzymać. 5) Do jednorazowych pytań używaj czatu tymczasowego.
Pamiętaj o dwóch granicach. Wyłączenie działa na przyszłe rozmowy. Rozmowy, które już trafiły do recenzji, zostają do trzech lat i nie da się ich usunąć z poziomu konta.
Na koncie Workspace ustawienia są po stronie administratora: 1) Sprawdź w konsoli administracyjnej, czy aplikacja Gemini jest włączona i dla kogo. 2) Ustaw okres przechowywania rozmów. 3) Jeśli potrzebujesz danych w UE, skonfiguruj region danych dla odpowiednich jednostek. 4) Zablokuj albo ogranicz logowanie na prywatne konta Google w służbowej przeglądarce, żeby rozmowy nie uciekały na konta konsumenckie. Zasady dla zespołu zapisz w polityce korzystania z AI.
Znane incydenty i stanowiska organów
12 września 2024 irlandzka Komisja Ochrony Danych (DPC), wiodący organ nadzorczy dla Google w UE, wszczęła postępowanie wobec Google Ireland. Dotyczy ono tego, czy Google przed trenowaniem modelu PaLM 2 na danych osób z UE przeprowadził wymaganą ocenę skutków dla ochrony danych (art. 35 RODO). Do 5 października 2026 nie znaleźliśmy opublikowanego rozstrzygnięcia.
W sierpniu 2025 badacze Ben Nassi, Stav Cohen i Or Yair opisali w pracy „Invitation Is All You Need” 14 scenariuszy ataku na asystentów opartych na Gemini. Zatrute zaproszenie w kalendarzu albo mail zawierały ukryte polecenie, które Gemini wykonywało, gdy użytkownik pytał na przykład o plan dnia. Autorzy zgłosili problem Google, który wdrożył zabezpieczenia. To przykład ataku prompt injection.
30 września 2025 Tenable opisało trzy podatności w Gemini (Cloud Assist, model personalizacji wyszukiwania i narzędzie przeglądania), które pozwalały wyprowadzić zapisane informacje użytkownika i dane o lokalizacji. Według Tenable Google je usunął.
Nie znaleźliśmy publicznej decyzji UODO ani włoskiego Garante dotyczącej Gemini według stanu na październik 2026.
Kiedy Gemini ma sens w firmie, a kiedy nie
Ma sens, gdy firma już pracuje w Google Workspace, Gemini działa na kontach firmowych, administrator ustawił retencję i, jeśli trzeba, region danych UE, a zespół ma spisane zasady. Wtedy dane zostają w tej samej umowie co poczta i dokumenty.
Nie ma sensu, gdy pracownicy używają prywatnych kont, bo rozmowy mogą wtedy służyć do trenowania i trafić do recenzentów. Ostrożność warto zachować też przy funkcjach, które czytają pocztę i kalendarz albo działają w Twoim imieniu, bo cudza treść w mailu może wpływać na to, co asystent zrobi.
Niezależnie od konta nie wklejaj kluczy, haseł ani plików .env. Jeśli chcesz sprawdzić, co jest w takim fragmencie, użyj narzędzia /wklej, które rozpoznaje go w przeglądarce bez wysyłania. Porównanie z innymi narzędziami znajdziesz w artykułach o ChatGPT, Copilocie i DeepSeeku.
Czego nie wiemy
Google nie podaje, jaki odsetek rozmów trafia do recenzentów ani gdzie fizycznie pracują recenzenci. Nie wiadomo też, jak długo w praktyce dane z rozmów pozostają w już wytrenowanych modelach. Centrum prywatności Workspace nie wymienia osobnych lokalizacji przetwarzania poza ustawieniami regionów danych. Wynik postępowania DPC w sprawie PaLM 2 nie jest znany. Polityki Google zmieniają się często, więc przed decyzją sprawdź datę aktualizacji dokumentów źródłowych.
W skrócie
- Konto prywatne i Workspace to dwa różne reżimy danych. Firma powinna używać Gemini tylko na kontach Workspace.
- Na koncie prywatnym rozmowy mogą służyć do trenowania, a te przeczytane przez recenzentów zostają do trzech lat.
- Wyłączenie „Zachowuj aktywność” zatrzymuje trenowanie na nowych rozmowach, ale Google trzyma je jeszcze 72 godziny.
- Region danych UE w Workspace ustawia administrator, a pełne przetwarzanie w regionie mają tylko wybrane edycje.
- Funkcje czytające pocztę i kalendarz były celem udokumentowanych ataków prompt injection, które Google załatał po zgłoszeniu.
Masz adres strony, aplikacji albo maila, który budzi wątpliwości?
Najczęstsze pytania
Czy aplikacja Gemini jest bezpieczna?
To zależy, co w nią wpisujesz i na jakim koncie. Na koncie prywatnym Google może używać rozmów do trenowania i dawać je recenzentom, dlatego sam Google radzi nie wpisywać informacji poufnych.
Czy Gemini czyta moje rozmowy?
Na koncie prywatnym część rozmów czytają recenzenci po odłączeniu ich od konta i przechowują je do trzech lat. W Google Workspace treści nie są przeglądane przez ludzi bez zgody klienta.
Czy Gemini trenuje na moich danych?
Na koncie prywatnym tak, jeśli masz włączone „Zachowuj aktywność”. Po wyłączeniu nowe rozmowy nie służą do trenowania, chyba że wyślesz opinię. W Workspace dane nie są używane do trenowania poza domeną bez zgody.
Jak długo Gemini przechowuje rozmowy?
Domyślnie 18 miesięcy, z możliwością zmiany na 3 lub 36 miesięcy. Przy wyłączonej aktywności i w czacie tymczasowym 72 godziny, a rozmowy przeczytane przez recenzentów do trzech lat.
Czy Gemini przechowuje dane w UE?
Na koncie prywatnym dane mogą być przetwarzane poza UE. W Workspace administrator może ustawić region UE, przy czym przetwarzanie w regionie obejmuje edycje Enterprise Plus i Frontline Plus.
Źródła
- Google: Gemini Apps Privacy Hub (aktualizacja 24.09.2026)
- Google: Zarządzanie aktywnością w aplikacjach Gemini
- Google Workspace: Generative AI in Google Workspace Privacy Hub (aktualizacja 14.08.2026)
- Google Workspace Updates: Gemini app data regions support (29.06.2026)
- Google: Ramy prawne przekazywania danych (od 23.08.2025)
- Data Protection Commission (Irlandia): postępowanie wobec Google w sprawie PaLM 2 (12.09.2024)
- Nassi, Cohen, Yair: Invitation Is All You Need (arXiv, 16.08.2025)
- Tenable: The Trifecta, trzy podatności w Gemini (30.09.2025)
Stan na dzień aktualizacji artykułu. Przepisy i zasady dostawców się zmieniają, sprawdź u źródła przed decyzją.