Co se děje s vašimi daty, když používáte AI — GDPR jednoduše

Bezpečnost a podvody Guide8 min čtení·Aktualizováno 17. července 2026
Stručná odpověď

Když do AI nástroje napíšete text, vaše slova putují na servery dané společnosti. Pokud nevypnete příslušné nastavení, může být tento text použit ke zlepšení AI — stane se součástí toho, z čeho se model učí. GDPR vám dává právo zjistit, co společnost o vás uchovává, požádat o výmaz a vznést námitku proti použití vašich dat pro trénování modelu. Klíčové kroky: najděte nastavení ochrany osobních údajů, trénování vypněte a víte, jak požádat o výmaz.

Pokaždé, když do AI chatbotu napíšete otázku nebo problém, vaše slova opustí vaše zařízení a putují na server dané společnosti. To je nevyhnutelné — AI žije tam, ne ve vašem telefonu ani notebooku. Co se ale s těmito slovy stane, jakmile dorazí? Právě o tom jde — a právě tady vstupují do hry vaše práva jako evropského uživatele.

Ochrana soukromí je jednou z hlavních obav, které Evropané mají v souvislosti s AI. Tento průvodce vám v plain language vysvětlí, co se ve skutečnosti děje — a co s tím můžete dělat.

Co doopravdy znamená „vaše dotazy mohou trénovat model"

Když do AI chatbotu napíšete zprávu a odešlete ji, putuje na servery společnosti. AI vygeneruje odpověď, která se vrátí k vám. Tak daleko to funguje jako u každé jiné webové služby.

Navíc ale platí toto: mnoho spotřebitelských AI služeb ve výchozím nastavení uchovává záznamy těchto konverzací a může je používat ke zlepšování svého modelu. „Zlepšování modelu" znamená, že technici společnosti analyzují vzorce v konverzacích — někdy i s pomocí lidských recenzentů — a na jejich základě dělají AI chytřejší.

Slova, která jste napsali — vaše otázky, starosti, osobní situace — tak mohou přispět k tomu, z čeho se model učí. Ne způsobem, který by někomu umožnil vyhledat přesně váš text, ale vaše slova skutečně ovlivňují budoucí chování modelu.

To není žádné tajemství. Je to v podmínkách užití. Jenže je skoro nikdo nečte.

Jaký rozdíl dělá jedno nastavení

Téměř každá velká AI služba má stránku nastavení ochrany osobních údajů. Tam bývá volba ve stylu: „Použít moje konverzace ke zlepšení modelu." U bezplatných účtů bývá ve výchozím nastavení zapnuta.

Vypnout ji trvá přibližně třicet sekund a znamená to, že vaše nové konverzace nebudou pro trénování použity.

Co to ale nevyřeší:

  • Nesmaže konverzace, které jsou již na serveru uloženy.
  • Nezabrání společnosti uchovávat konverzaci z důvodů bezpečnosti nebo zákonných povinností.
  • Nemusí se vztahovat na konverzace před změnou nastavení.

Pokud chcete skutečně smazat uložená data, musíte využít svá práva podle GDPR — viz níže.

Vaše tři základní práva podle GDPR jednoduše

GDPR je zkratka pro Obecné nařízení o ochraně osobních údajů. Jde o unijní právo, které vám dává reálnou a vymahatelnou kontrolu nad vašimi osobními údaji. Tři práva jsou nejdůležitější v souvislosti s AI nástroji.

1. Právo na přístup k údajům

Můžete jakékoli společnosti říct: „Jaké osobní údaje o mně uchováváte?" Musí vám odpovědět do jednoho měsíce a poskytnout vám kopii v použitelném formátu; u složitějších nebo početnějších žádostí smí tuto lhůtu jednou prodloužit o další dva měsíce, ale musí vás o tom v původní lhůtě informovat a zdůvodnit proč. Tomu se říká Žádost o přístup k osobním údajům (Subject Access Request).

V případě AI nástrojů to může zahrnovat: údaje o vašem účtu, historii konverzací a závěry, které společnost z vašeho používání vyvodila.

2. Právo na výmaz („právo být zapomenut")

Můžete požádat společnost, aby smazala osobní údaje, které o vás uchovává. Má na odpověď jeden měsíc. V omezených případech může odmítnout — například pokud ji zákon ukládá data uchovávat — ale musí vysvětlit proč.

U AI nástrojů to zpravidla znamená: smazání účtu, uložených konverzací a případných trénovacích dat odvozených z vašich konverzací (tato poslední část může být technicky složitá, protože společnosti nemusí být schopny odstranit váš vliv z již natrénovaného modelu).

3. Právo vznést námitku

Společnosti můžete říct: „Přestaňte moje údaje používat k tomuto účelu." U trénování AI to znamená vznést námitku proti tomu, aby vaše konverzace byly používány ke zlepšování modelu. Společnost musí přestat, pokud neprokáže závažný důvod pro pokračování.

V praxi je snazší použít přepínač v nastavení ochrany soukromí než procházet formálním procesem podání námitky — ale obě cesty jsou k dispozici.

Co když firma neodpoví nebo odmítne

Pokud firma na žádost o přístup, výmaz nebo námitku neodpoví ve lhůtě, nebo její odpověď považujete za nedostatečnou, můžete podat stížnost dozorovému úřadu — v Česku je jím Úřad pro ochranu osobních údajů (ÚOOÚ, uoou.gov.cz). ÚOOÚ stížnost prošetří a může firmě nařídit nápravu nebo uložit pokutu. Nerozhoduje ale spory o náhradu škody mezi vámi a firmou a nevymáhá pro vás žádné odškodnění — o to je potřeba žádat civilní soud.

Konkrétní kroky, které můžete udělat dnes

Jednoduchý kontrolní seznam. Nemusíte dělat vše — i jeden nebo dva kroky jsou velký přínos.

Krok 1 — Najděte nastavení ochrany soukromí. V ChatGPT přejděte do Nastavení → Ovládání dat. V jiných nástrojích hledejte Nastavení → Soukromí nebo Nápověda → Zásady ochrany osobních údajů → Vaše práva.

Krok 2 — Vypněte trénování. Přepněte na vypnuto jakoukoli volbu, která říká „zlepšovat model", „používat konverzace pro trénování" apod. Uložte.

Krok 3 — Smažte historii konverzací. Většina AI nástrojů umožňuje mazat jednotlivé chaty nebo celou historii. Smazáním z vašeho zobrazení je odstraníte i z trénovacího procesu pro budoucnost.

Krok 4 — Odešlete žádost o výmaz, pokud chcete čistý štít. Použijte formulář pro žádost o ochranu osobních údajů dané společnosti (zpravidla v Centru nápovědy nebo na stránce Soukromí). Uveďte jasně: „Uplatňuji své právo na výmaz podle GDPR. Žádám o smazání všech osobních údajů, které o mně uchováváte, včetně historie konverzací."

Krok 5 — Používejte soukromější režim pro citlivá témata. Některé nástroje nabízejí „anonymní" nebo „dočasný" chat, který konverzaci vůbec neukládá. Využívejte ho, kdykoli diskutujete o něčem, co nechcete mít uloženo.

„Chci se zeptat na svou osobní situaci, ale chci zachovat soukromí. Existuje způsob, jak vás používat bez ukládání této konverzace?"

Tuto otázku můžete AI doslova položit — řekne vám, jaké režimy nebo nastavení jsou k dispozici.

Na co si dát pozor

Nikdy nevkládejte zdravotní, finanční ani identifikační údaje. I s vypnutým trénováním je váš text přenášen na servery společnosti a tam během relace uložen. Celé jméno plus zdravotní diagnóza plus datum narození je přesně taková kombinace, která z dat dělá citlivé osobní údaje. Používejte obecné popisy.

Snímky obrazovky a hlasové záznamy jsou také data. Pokud sdílíte fotografii nebo používáte hlasového asistenta, tento obrázek nebo zvuk putuje na server. Buďte stejně opatrní s vizuálním a zvukovým vstupem jako s psaným textem.

„Bezplatné" nástroje a vaše data. Když služba nic nestojí, společnost musí nějak platit své účty. U mnoha AI nástrojů je jednou z odpovědí právě využití toho, co uživatelé sdílejí, ke zlepšení produktu — který pak prodávají firmám. To není automaticky špatně, ale stojí za to to vědět.

Phishing a falešné formuláře pro „smazání dat". Čas od času se objeví e-maily nebo zprávy nabízející pomoc se smazáním vašich AI dat. Vždy přecházejte přímo na oficiální web — neklikejte na odkaz v neočekávaném e-mailu. Legitimní žádosti podle GDPR se podávají přes vlastní stránku ochrany soukromí dané společnosti.

Vypnuté trénování ≠ smazaná data. Vypnutí trénování je důležitý krok, ale není totéž jako požadavek na výmaz dat. Pokud chcete úplně čistý štít, musíte podat formální žádost o výmaz.

Co zkusit dál

Jakmile máte nastavení ochrany soukromí vyřešena, dalším krokem je zjistit, jaká data o vás tyto nástroje již uchovávají — a jak si je prohlédnout. Náš průvodce Co o mně AI ví? vás provede tím, jak požádat o úplný export dat od velkých AI služeb.

Pokud používáte konkrétně ChatGPT, podrobný návod Nastavení soukromí ChatGPT vám ukáže každý přepínač v plain language.

A pokud chcete jít ještě dál — odhlásit se z trénování u více služeb najednou — průvodce Jak se odhlásit z trénování AI a požádat o výmaz dat pokrývá celý proces.

Zdroje

Publikováno 17. července 2026 · Aktualizováno 17. července 2026Jak testujeme →

Nejčastější otázky

Může společnost provozující AI použít to, co napíšu, k trénování modelu?
Záleží na službě a vašem nastavení. Mnoho spotřebitelských AI nástrojů ve výchozím nastavení vaše konverzace pro zlepšení modelu využívá. Většina z nich vám umožní to v nastavení ochrany osobních údajů vypnout. Po vypnutí se nové konverzace pro trénování nepoužijí — co se stalo dříve, však může být stále na jejich serverech.
Co je právo na výmaz podle GDPR?
Právo na výmaz — také zvané právo být zapomenut — znamená, že můžete požádat společnost o smazání osobních údajů, které o vás uchovává. Společnost musí odpovědět do jednoho měsíce. Ve výjimečných případech může odmítnout, například pokud ji zákon ukládá data uchovávat, ale musí vám vysvětlit proč.
Platí GDPR i pro AI nástroje vytvořené mimo EU?
Pokud je služba nabízena lidem v EU — a vy jste v EU — GDPR se vztahuje i na ni, přestože má společnost sídlo v USA nebo jinde. Proto mají velké AI společnosti jako OpenAI i evropské pobočky a procesy pro ochranu dat.
Jaký je rozdíl mezi spotřebitelským a firemním účtem?
U spotřebitelských účtů (zdarma nebo placených osobních předplatných) bývá trénování ve výchozím nastavení zapnuto. Firemní předplatná a přístup přes API vaše data pro trénování zpravidla nepoužívají. Pokud vám na soukromí záleží, zjistěte, zda váš zaměstnavatel nebo poskytovatel služby využívá firemní plán.
Je bezpečné psát do AI chatbotu zdravotní nebo finanční údaje?
Raději se tomu vyhněte. I s vypnutým trénováním je váš text přenášen na servery společnosti a tam uložen. Pokud musíte probírat něco citlivého, použijte obecný popis místo přesných číslic, jmen nebo čísel dokladů. Nikdy nevkládejte sken úředního dokumentu.
Kam mám poslat žádost o přístup k datům podle GDPR?
Hledejte formulář pro Žádost o přístup k osobním údajům (Subject Access Request) v centru nápovědy nebo na stránce ochrany osobních údajů daného AI nástroje. Můžete také napsat pověřenci pro ochranu osobních údajů (DPO) — jeho adresu najdete v zásadách ochrany osobních údajů. Odpovědět musí do jednoho měsíce (u složitějších žádostí lze lhůtu jednou prodloužit o dva měsíce). Pokud neodpoví nebo odpověď odmítne, můžete podat stížnost Úřadu pro ochranu osobních údajů (uoou.gov.cz), který zpracování prošetří — o náhradu škody se ale řeší u civilního soudu, ÚOOÚ ji za vás nevymáhá.
Radim S.
Zakladatel a editor

Radim je softwarový vývojář, který přes den pracuje s AI a večer ji vysvětluje členům rodiny, kteří se nezajímají o to, jak funguje — jen o to, co pro ně může udělat. Bezpečnostní průvodce ověřujeme tvrzení po tvrzení proti primárním zdrojům, než vyjdou.