Preskočiť na obsah
Regulácia & právo

Únik dát z AI konverzácií: keď firemné chaty nájde Google

Tlačidlo Zdieľať pri chatbotoch vytvára verejnú stránku, ktorú indexujú vyhľadávače. Firmy tak nechtiac vystavujú interné dokumenty aj čísla.

Juraj BudaiJuraj Budai3 min čítania
Únik dát z AI konverzácií: keď firemné chaty nájde Google
Únik dát z AI konverzácií: keď firemné chaty nájde Google

Únik dát z AI konverzácií nevzniká hackerským útokom, ale jedným klikom. Keď v ChatGPT, DeepSeeku či inom nástroji stlačíte tlačidlo Zdieľať, z vášho rozhovoru vznikne verejná webová stránka s vlastnou adresou. A čo je verejné, to Google skôr či neskôr nájde a zaindexuje.

Do výsledkov vyhľadávania sa tak môžu dostať interné poznámky, mená nahraných dokumentov aj finančné čísla. Nie preto, že by systém zlyhal, ale preto, že fungoval presne tak, ako bol postavený.

Ako vzniká únik dát z AI konverzácií

Únik dát z AI konverzácií pramení z pohodlnej funkcie. Zdieľací odkaz je verejný už z podstaty: nemá heslo ani obmedzenie na konkrétneho príjemcu. Kto odkaz má, vidí obsah. A keď sa taká adresa objaví kdekoľvek na webe, dostane sa k nej aj vyhľadávací robot.

Server Techora 22. júla 2026 popísal, že cez vyhľadávače boli dostupné konverzácie používateľov čínskej AI DeepSeek vrátane názvov nahraných dokumentov aj pracovných a finančných dát. Podobný problém sa týkal aj zdieľaných chatov ChatGPT, keď sa vo výsledkoch Google ocitli tisíce súkromných rozhovorov.

Nešlo o jediný nástroj. Živé.sk informovalo, že odkazy z Bardu, dnešného Gemini, sa dostali do výsledkov Googlu a firma deklarovala, že pracuje na blokovaní indexácie. Vzor sa opakuje: funkcia zdieľania, verejná adresa, indexovanieProces, pri ktorom vyhľadávač ako Google prehľadá webovú stránku a zaradí ju do výsledkov vyhľadávania., strohé vyhlásenie o náprave.

Prečo je to pre firmu horšie ako pre jednotlivca

U jednotlivca ide o trápnosť, u firmy o klasifikované dáta. Rozdiel je v tom, čo ľudia lepia do promptu: cenové ponuky, kód, zmluvné podmienky, mená klientov, interné čísla. Zamestnanec, ktorý chce kolegovi ukázať výstup, stlačí Zdieľať a pošle odkaz cez chat. V tej chvíli je obsah vonku.

Anonymný príspevok na Reddite v komunite r/ClaudeAI ukázal, že jednoduchý cielený dotaz vo vyhľadávači nájde veľké množstvo takýchto zdieľaných konverzácií. Autor spomína, že medzi nájdenými bol aj študent v zjavnej psychickej kríze. Nie je to exploit, je to verejný web, ktorý robí svoju prácu.

Problém robia zákerným tri veci:

  • Zamestnanec nevie, že zo zdieľania vzniká verejná stránka. Vníma to ako poslanie súboru.
  • Odkaz, ktorý raz zaindexoval Google, sa maže ťažko. Aj po vymazaní zdieľania môže zostať v cacheUložená kópia webovej stránky, ktorú vyhľadávač uchováva. Môže zostať dostupná aj po vymazaní pôvodnej stránky. alebo archíve.
  • Firma nemá prehľad, kto aké nástroje používa a čo do nich vkladá. Tieňové AIPoužívanie AI nástrojov zamestnancami bez vedomia či schválenia firmy, mimo oficiálnych pravidiel. je dnes bežné.

Máte vo firme pravidlo pre zdieľanie AI konverzácií?

Výsledky uvidíte po hlasovaní.

Čo majú firmy urobiť hneď

Prvý krok nie je technológia, ale pravidlo. Zakážte alebo aspoň vypnite zdieľacie odkazy tam, kde to nastavenia tímovej verzie umožňujú, a jasne povedzte ľuďom, že tlačidlo Zdieľať vytvára verejnú stránku. InSmart pri úniku ChatGPT odporúčal práve dôraz na to, aby zamestnanci pochopili dôsledok jedného kliku.

Konkrétne kroky, od najlacnejšieho po náročnejší:

  1. Zmapujte, ktoré AI nástroje sa vo firme reálne používajú, aj tie neschválené.
  2. Prejdite históriu zdieľaných odkazov v účtoch a zmažte tie s citlivým obsahom.
  3. Pri tímových verziách nastavte firemnú politiku, ktorá zdieľanie navonok vypína.
  4. Zaraďte AI do pravidiel ochrany údajov a poučte ľudí konkrétnymi príkladmi, nie abstraktnou smernicou.

Kde je vo firme viac než pár nástrojov a citlivé dáta, vyplatí sa najprv zistiť, kde vlastne stojíte. Pomôže štruktúrované posúdenie AI pripravenosti s technickým auditom architektúry a rizík, ktorého výstupom je písomná správa pre vedenie a prioritizovaná roadmapa. Má zmysel vtedy, keď AI používate naprieč tímami a potrebujete rozhodnutie na úrovni predstavenstva, nie pre jeden chatbot.

Ako to zapadá do širšieho rizika AI

Indexovanie zdieľaných chatov je len najviditeľnejšia časť. Rovnaká logika platí pre všetko, čo do modelu vložíte: kam to putuje, kto to vidí, ako dlho sa to uchováva. Kto do promptu vloží klientske dáta bez zmluvného krytia, rieši ochranu údajov, nie pohodlie.

Regulácia sa tomu už venuje. Súvisí s tým aj nová povinnosť označovania AI chatbotov v EÚ od augusta 2026, ktorá tlačí firmy k transparentnosti pri nasadzovaní AI navonok. Kto chce mať vnútorné pravidlá pre AI v poriadku vrátane povinnej AI gramotnosti podľa článku 4 AI Act, nájde rámec v jednodňovom workshope o AI Act a governance pre vedenie, ktorý ukazuje, čo dokumentovať a koho určiť za zodpovednú osobu.

Podľa dostupných zdrojov po 24. júli 2026 nepribudli nové incidenty ani zmeny politík veľkých platforiem k tejto téme. To však neznamená, že problém zmizol. Verejná stránka zostáva verejná dovtedy, kým ju niekto nezmaže.

Zdieľanie je pohodlie. A pohodlie sa u AI platí súkromím. Skontrolujte dnes, čo má vaša firma zdieľané navonok.

Časté otázky

Ako zistím, či sa moje zdieľané konverzácie dostali do Googlu?

Skúste do vyhľadávača zadať cielený dotaz s adresou zdieľacích odkazov daného nástroja, prípadne s názvom firmy alebo konkrétnym slovným spojením z rozhovoru. Ak sa objaví výsledok, obsah je verejne indexovaný. Práve takýto jednoduchý dotaz podľa príspevku na Reddite v komunite r/ClaudeAI odhalil veľké množstvo zdieľaných chatov.

Dá sa zdieľaný odkaz zmazať a zmizne aj z výsledkov vyhľadávania?

Odkaz zvyčajne zrušíte v nastaveniach zdieľania daného nástroja, čím sa stránka stane nedostupnou. Z výsledkov Googlu však nezmizne okamžite: index sa aktualizuje s oneskorením a o rýchlejšie odstránenie treba požiadať cez nástroj na odstránenie obsahu. Ak si obsah stiahol niekto iný, kontrolu nad ním už nemáte.

Týka sa to len ChatGPT, alebo aj ďalších nástrojov?

Nejde o jediný nástroj. Podľa servera Techora boli cez vyhľadávače dostupné konverzácie používateľov čínskej AI DeepSeek aj zdieľané chaty ChatGPT. Živé.sk informovalo, že do výsledkov Googlu sa dostali aj odkazy z Bardu, dnešného Gemini. Vzor je rovnaký pri každom nástroji s funkciou verejného zdieľania.

Prečo je únik pre firmu vážnejší problém ako pre jednotlivca?

U jednotlivca ide skôr o trápnosť, u firmy o klasifikované dáta. Do promptov sa lepia cenové ponuky, zdrojový kód, zmluvné podmienky, mená klientov aj interné čísla. Stačí, že zamestnanec stlačí Zdieľať a pošle odkaz kolegovi; v tej chvíli je obsah verejne dostupný a môže ho nájsť ktokoľvek vrátane konkurencie.

Ako môže firma tomuto riziku predísť?

Základ je jasné interné pravidlo: čo patrí a čo nepatrí do promptov, a či sa funkcia zdieľania vôbec smie používať. Pomáha nastaviť firemné účty s obmedzením zdieľania, školiť zamestnancov a mať prehľad, ktoré nástroje sa reálne používajú. Bez tohto auditu firma často ani nevie, kde sa jej dáta nachádzajú.

Musí firma tieto riziká riešiť aj kvôli regulácii?

Ochrana údajov spadá pod GDPR a únik osobných či klientskych dát môže znamenať oznamovaciu povinnosť aj pokuty. K tomu pribúdajú povinnosti z EÚ AI Act, ktoré určujú, ako firmy smú AI nástroje nasadzovať a kontrolovať. Vedenie by malo mať jasno v zodpovednosti a v pravidlách správy AI vo firme.

0 komentárov
Zdieľať

Diskusia

Komentáre sú pred zverejnením moderované.

Zatiaľ tu nie sú žiadne komentáre. Buďte prvý.