Únik dát z AI konverzácií: keď firemné chaty nájde Google
Tlačidlo Zdieľať pri chatbotoch vytvára verejnú stránku, ktorú indexujú vyhľadávače. Firmy tak nechtiac vystavujú interné dokumenty aj čísla.

Únik dát z AI konverzácií nevzniká hackerským útokom, ale jedným klikom. Keď v ChatGPT, DeepSeeku či inom nástroji stlačíte tlačidlo Zdieľať, z vášho rozhovoru vznikne verejná webová stránka s vlastnou adresou. A čo je verejné, to Google skôr či neskôr nájde a zaindexuje.
Do výsledkov vyhľadávania sa tak môžu dostať interné poznámky, mená nahraných dokumentov aj finančné čísla. Nie preto, že by systém zlyhal, ale preto, že fungoval presne tak, ako bol postavený.
Ako vzniká únik dát z AI konverzácií
Únik dát z AI konverzácií pramení z pohodlnej funkcie. Zdieľací odkaz je verejný už z podstaty: nemá heslo ani obmedzenie na konkrétneho príjemcu. Kto odkaz má, vidí obsah. A keď sa taká adresa objaví kdekoľvek na webe, dostane sa k nej aj vyhľadávací robot.
Server Techora 22. júla 2026 popísal, že cez vyhľadávače boli dostupné konverzácie používateľov čínskej AI DeepSeek vrátane názvov nahraných dokumentov aj pracovných a finančných dát. Podobný problém sa týkal aj zdieľaných chatov ChatGPT, keď sa vo výsledkoch Google ocitli tisíce súkromných rozhovorov.
Nešlo o jediný nástroj. Živé.sk informovalo, že odkazy z Bardu, dnešného Gemini, sa dostali do výsledkov Googlu a firma deklarovala, že pracuje na blokovaní indexácie. Vzor sa opakuje: funkcia zdieľania, verejná adresa, indexovanie?Proces, pri ktorom vyhľadávač ako Google prehľadá webovú stránku a zaradí ju do výsledkov vyhľadávania., strohé vyhlásenie o náprave.
Prečo je to pre firmu horšie ako pre jednotlivca
U jednotlivca ide o trápnosť, u firmy o klasifikované dáta. Rozdiel je v tom, čo ľudia lepia do promptu: cenové ponuky, kód, zmluvné podmienky, mená klientov, interné čísla. Zamestnanec, ktorý chce kolegovi ukázať výstup, stlačí Zdieľať a pošle odkaz cez chat. V tej chvíli je obsah vonku.
Anonymný príspevok na Reddite v komunite r/ClaudeAI ukázal, že jednoduchý cielený dotaz vo vyhľadávači nájde veľké množstvo takýchto zdieľaných konverzácií. Autor spomína, že medzi nájdenými bol aj študent v zjavnej psychickej kríze. Nie je to exploit, je to verejný web, ktorý robí svoju prácu.
Problém robia zákerným tri veci:
- Zamestnanec nevie, že zo zdieľania vzniká verejná stránka. Vníma to ako poslanie súboru.
- Odkaz, ktorý raz zaindexoval Google, sa maže ťažko. Aj po vymazaní zdieľania môže zostať v cache?Uložená kópia webovej stránky, ktorú vyhľadávač uchováva. Môže zostať dostupná aj po vymazaní pôvodnej stránky. alebo archíve.
- Firma nemá prehľad, kto aké nástroje používa a čo do nich vkladá. Tieňové AI?Používanie AI nástrojov zamestnancami bez vedomia či schválenia firmy, mimo oficiálnych pravidiel. je dnes bežné.
Máte vo firme pravidlo pre zdieľanie AI konverzácií?
Výsledky uvidíte po hlasovaní.
Čo majú firmy urobiť hneď
Prvý krok nie je technológia, ale pravidlo. Zakážte alebo aspoň vypnite zdieľacie odkazy tam, kde to nastavenia tímovej verzie umožňujú, a jasne povedzte ľuďom, že tlačidlo Zdieľať vytvára verejnú stránku. InSmart pri úniku ChatGPT odporúčal práve dôraz na to, aby zamestnanci pochopili dôsledok jedného kliku.
Konkrétne kroky, od najlacnejšieho po náročnejší:
- Zmapujte, ktoré AI nástroje sa vo firme reálne používajú, aj tie neschválené.
- Prejdite históriu zdieľaných odkazov v účtoch a zmažte tie s citlivým obsahom.
- Pri tímových verziách nastavte firemnú politiku, ktorá zdieľanie navonok vypína.
- Zaraďte AI do pravidiel ochrany údajov a poučte ľudí konkrétnymi príkladmi, nie abstraktnou smernicou.
Kde je vo firme viac než pár nástrojov a citlivé dáta, vyplatí sa najprv zistiť, kde vlastne stojíte. Pomôže štruktúrované posúdenie AI pripravenosti s technickým auditom architektúry a rizík, ktorého výstupom je písomná správa pre vedenie a prioritizovaná roadmapa. Má zmysel vtedy, keď AI používate naprieč tímami a potrebujete rozhodnutie na úrovni predstavenstva, nie pre jeden chatbot.
Ako to zapadá do širšieho rizika AI
Indexovanie zdieľaných chatov je len najviditeľnejšia časť. Rovnaká logika platí pre všetko, čo do modelu vložíte: kam to putuje, kto to vidí, ako dlho sa to uchováva. Kto do promptu vloží klientske dáta bez zmluvného krytia, rieši ochranu údajov, nie pohodlie.
Regulácia sa tomu už venuje. Súvisí s tým aj nová povinnosť označovania AI chatbotov v EÚ od augusta 2026, ktorá tlačí firmy k transparentnosti pri nasadzovaní AI navonok. Kto chce mať vnútorné pravidlá pre AI v poriadku vrátane povinnej AI gramotnosti podľa článku 4 AI Act, nájde rámec v jednodňovom workshope o AI Act a governance pre vedenie, ktorý ukazuje, čo dokumentovať a koho určiť za zodpovednú osobu.
Podľa dostupných zdrojov po 24. júli 2026 nepribudli nové incidenty ani zmeny politík veľkých platforiem k tejto téme. To však neznamená, že problém zmizol. Verejná stránka zostáva verejná dovtedy, kým ju niekto nezmaže.
Zdieľanie je pohodlie. A pohodlie sa u AI platí súkromím. Skontrolujte dnes, čo má vaša firma zdieľané navonok.
Časté otázky
Ako zistím, či sa moje zdieľané konverzácie dostali do Googlu?
Skúste do vyhľadávača zadať cielený dotaz s adresou zdieľacích odkazov daného nástroja, prípadne s názvom firmy alebo konkrétnym slovným spojením z rozhovoru. Ak sa objaví výsledok, obsah je verejne indexovaný. Práve takýto jednoduchý dotaz podľa príspevku na Reddite v komunite r/ClaudeAI odhalil veľké množstvo zdieľaných chatov.
Dá sa zdieľaný odkaz zmazať a zmizne aj z výsledkov vyhľadávania?
Odkaz zvyčajne zrušíte v nastaveniach zdieľania daného nástroja, čím sa stránka stane nedostupnou. Z výsledkov Googlu však nezmizne okamžite: index sa aktualizuje s oneskorením a o rýchlejšie odstránenie treba požiadať cez nástroj na odstránenie obsahu. Ak si obsah stiahol niekto iný, kontrolu nad ním už nemáte.
Týka sa to len ChatGPT, alebo aj ďalších nástrojov?
Nejde o jediný nástroj. Podľa servera Techora boli cez vyhľadávače dostupné konverzácie používateľov čínskej AI DeepSeek aj zdieľané chaty ChatGPT. Živé.sk informovalo, že do výsledkov Googlu sa dostali aj odkazy z Bardu, dnešného Gemini. Vzor je rovnaký pri každom nástroji s funkciou verejného zdieľania.
Prečo je únik pre firmu vážnejší problém ako pre jednotlivca?
U jednotlivca ide skôr o trápnosť, u firmy o klasifikované dáta. Do promptov sa lepia cenové ponuky, zdrojový kód, zmluvné podmienky, mená klientov aj interné čísla. Stačí, že zamestnanec stlačí Zdieľať a pošle odkaz kolegovi; v tej chvíli je obsah verejne dostupný a môže ho nájsť ktokoľvek vrátane konkurencie.
Ako môže firma tomuto riziku predísť?
Základ je jasné interné pravidlo: čo patrí a čo nepatrí do promptov, a či sa funkcia zdieľania vôbec smie používať. Pomáha nastaviť firemné účty s obmedzením zdieľania, školiť zamestnancov a mať prehľad, ktoré nástroje sa reálne používajú. Bez tohto auditu firma často ani nevie, kde sa jej dáta nachádzajú.
Musí firma tieto riziká riešiť aj kvôli regulácii?
Ochrana údajov spadá pod GDPR a únik osobných či klientskych dát môže znamenať oznamovaciu povinnosť aj pokuty. K tomu pribúdajú povinnosti z EÚ AI Act, ktoré určujú, ako firmy smú AI nástroje nasadzovať a kontrolovať. Vedenie by malo mať jasno v zodpovednosti a v pravidlách správy AI vo firme.
Diskusia
Zatiaľ tu nie sú žiadne komentáre. Buďte prvý.
Čítajte ďalej
Viac zo sekcie Regulácia & právo →
Označovanie AI chatbotov: USA dobiehajú, EÚ má už dátum
Americký návrh zákona by od firiem žiadal, aby jasne priznali, že používateľ komunikuje s AI. Európa túto povinnosť dostáva článkom 50 AI Act už od 2. augusta 2026. Čo to znamená pre firemné nasadenia chatbotov.

Označovanie AI chatbotov: v EÚ povinnosť od augusta 2026
Od 2. augusta 2026 musí každý chatbot v EÚ priznať, že je stroj, a AI obsah vrátane deepfakov musí byť strojovo rozpoznateľný. Za porušenie hrozí pokuta až 15 miliónov eur alebo 3 percentá obratu.

Regulácia bezpečnosti AI: šéf CAISI odstúpil po 3 mesiacoch
Riaditeľ amerického Center for AI Standards and Innovation Chris Fall rezignoval po približne troch mesiacoch. Ministerstvo obchodu neuviedlo dôvody. Pozeráme sa na to, čo odchod znamená pre americký model regulácie a ako kontrastuje s európskym AI Act.

Suno tréningové dáta: krádež a riziko pre firmy
Uniknuté interné dáta Suno ukazujú, že model vznikol scrapovaním miliónov skladieb a textov bez licencie. Rozoberáme, čo to znamená pre firmy, ktoré generatívnu AI používajú v produkcii.

AI a autorské práva: Sony žaluje Udio za 30 117 skladieb
Sony Music podala 20. júla 2026 samostatnú žalobu proti AI generátoru Udio pre viac než 30 000 nahrávok použitých na tréning bez licencie. Rozoberám, čo z toho vyplýva pre firmy, ktoré na obsah používajú generatívnu AI.

AI pri prepúšťaní zamestnancov: Meta čelí žalobe
Meta prepustila okolo 8 000 ľudí, aby uvoľnila zdroje na AI. Skupina bývalých zamestnancov teraz tvrdí, že pri výbere prepustených firma použila interné AI systémy, ktoré diskriminovali ľudí so zdravotným postihnutím.