Nigdy nie podawaj chatbotom AI haseł, numerów PESEL, danych bankowych ani numerów kart kredytowych. Twoje rozmowy mogą być przechowywane, przeglądane przez pracowników lub ujawnione w wyniku wycieku danych. Niepodawanie wrażliwych informacji w czatach to najprostszy sposób na ochronę siebie.
Chatboty AI to naprawdę przydatne narzędzia. Ale nie są prywatnym pamiętnikiem. To, co wpisujesz, trafia na serwery firmy — i może być przechowywane, przeglądane lub potencjalnie ujawnione. Zanim cokolwiek udostępnisz, warto wiedzieć, gdzie przebiega granica.
Hasła i dane logowania
Nigdy nie wpisuj hasła do chatbota — nawet pytając „czy to hasło jest wystarczająco silne?". Firmy AI często przechowują rozmowy, by ulepszać swoje systemy, a pracownicy mogą przeglądać je w celach jakościowych lub bezpieczeństwa. Jeśli firma kiedykolwiek ucierpi z powodu wycieku danych, Twoje dane uwierzytelniające pójdą razem z nimi.
Rozwiązanie jest proste: opisz problem bez podawania faktycznego hasła. Zamiast je wklejać, powiedz: „Mam 8-znakowe hasło z mieszanką liter i cyfr — czy to wystarczająco silne?" Dostaniesz taką samą poradę przy zerowym ryzyku.
Numer PESEL i inne dane identyfikacyjne
Twój numer PESEL to klucz do Twojej tożsamości. Jedno ujawnienie może prowadzić do fałszywych rozliczeń podatkowych, nowych kont kredytowych otwartych na Twoje nazwisko i lat porządkowania bałaganu. Żadne legalne zadanie AI — pisanie e-maila, planowanie podróży, streszczanie dokumentu — nigdy nie wymaga Twojego numeru PESEL. Jeśli wypełniasz formularz, który tego wymaga, zrób to na oficjalnej stronie, nie w chatbocie.
Numery kont bankowych i kart kredytowych
Chatboty nie mogą przelewać pieniędzy ani przetwarzać płatności. Nie ma powodu, by wpisywać do nich numer konta bankowego, numer rachunku czy numer karty. Poza ryzykiem przechowywania, aplikacje phishingowe podszywające się pod narzędzia AI są specjalnie zaprojektowane do zbierania tego rodzaju informacji. Wpisuj te numery wyłącznie na zweryfikowanych, oficjalnych stronach bankowych lub płatniczych.
Szczegółowe dane medyczne lub diagnozy
Chatbota możesz spokojnie pytać o ogólne kwestie zdrowotne: „Co oznacza »cholesterol LDL«?" lub „Jakie są typowe objawy zapalenia zatok?" Udostępnianie jednak swoich faktycznych danych medycznych, konkretnych diagnoz lub szczegółów dotyczących recept to inna sprawa. Jeśli te dane kiedykolwiek wyciekną, mogą teoretycznie zostać użyte przeciwko Tobie przez ubezpieczycieli lub pracodawców w niektórych branżach. Używaj ogólnego języka — AI nadal może Ci udzielić przydatnych informacji bez wiedzy, że chodzi o Ciebie.
Pełne imiona i nazwiska dzieci, nazwy szkół lub zdjęcia
Dane dzieci są wyjątkowo wrażliwe. Chatboty AI nie są zaprojektowane do przechowywania osobistych danych Twojego dziecka, a gdyby rozmowa kiedykolwiek wyciekła, informacje o tym, do jakiej szkoły chodzi Twoje dziecko lub jego codziennej rutynie, mogłyby stworzyć realne zagrożenie bezpieczeństwa. Używaj tylko imion lub mów „moja córka" albo „10-latek". AI nadal pomoże Ci z pytaniami o pracę domową, poradami rodzicielskimi czy czymkolwiek innym, czego potrzebujesz.
Sprawy prawne, w które jesteś zamieszany/a
Tajemnica adwokacka nie obejmuje chatbotów AI — i to nie jest ryzyko teoretyczne. W lutym 2026 roku sędzia federalny Południowego Dystryktu Nowego Jorku (sprawa United States v. Heppner) orzekł, że rozmowy oskarżonego z Claude — w których użył chatbota do sporządzenia notatek dotyczących strategii obrony — nie były objęte tajemnicą i mogły zostać przejęte oraz użyte przeciwko niemu. Uzasadnienie sądu: chatbot nie jest prawnikiem, między Tobą a nim nie istnieje relacja adwokat–klient, a polityka prywatności konsumenckiego narzędzia AI zwykle pozwala firmie przechowywać, a w pewnych okolicznościach ujawniać to, co wpisujesz. To wyrok jednego sądu w USA dotyczący jednej konkretnej sprawy — nie wiąże żadnego sądu w Polsce i nie ma na razie odpowiednika takiego orzeczenia w polskim prawie, ale samo rozumowanie (chatbot to nie Twój prawnik, a rozmowy mogą stać się dowodem) to zasada, która w Polsce obowiązuje równie ogólnie — tajemnica adwokacka też nie obejmuje narzędzi, które nie są uprawnionym zawodowym pełnomocnikiem.
Jeśli jesteś w procesie sądowym, sporze o opiekę, rozwodzie lub jakimkolwiek postępowaniu prawnym, nie wpisuj szczegółów do chatbota — taka rozmowa może zostać zażądana jako dowód w postępowaniu sądowym, zarówno cywilnym, jak i karnym. Zapytaj swojego prawnika, o czym możesz, a o czym nie możesz rozmawiać online, i traktuj czat AI jak forum publiczne — bo z punktu widzenia prawnego tak naprawdę jest.
Tajemnice handlowe lub poufna praca
Wiele firm już zakazało pracownikom wklejania wewnętrznych dokumentów do publicznych narzędzi AI — i słusznie. Poufne dane klientów, nieopublikowane plany produktów, wewnętrzne dane finansowe — należą do Twojego pracodawcy lub klienta, nie do bazy danych firmy technologicznej. Sprawdź politykę swojej firmy przed użyciem AI do zadań służbowych. Jeśli nie masz pewności, opisz sytuację bez podawania nazwy klienta lub udostępniania rzeczywistych dokumentów.
Dokładny adres domowy połączony z planem dnia
Sam adres ulicy jest zazwyczaj niskiego ryzyka. Ale połączenie dokładnego adresu domowego ze szczegółami o tym, kiedy wychodzisz do pracy, kiedy dom jest pusty, lub Twojej codziennej rutyny tworzy inny rodzaj zagrożenia. Gdyby logi chatbota kiedykolwiek wyciekły, ta kombinacja danych jest dokładnie tym, czego potrzebuje przestępca. Podawaj przybliżone informacje o lokalizacji — „okolice Krakowa" lub „dzielnica w centrum miasta" prawie zawsze wystarczy AI, by Ci pomóc.
Co zrobić dalej
By zobaczyć dokładnie, co serwis chatbota już o Tobie wie i co przechowuje, przeczytaj co chatboty AI naprawdę wiedzą o Tobie. Następnie poświęć pięć minut na jak dostosować ustawienia prywatności ChatGPT — kilka prostych przełączników może znacznie ograniczyć to, co jest przechowywane.
Źródła
- Data Controls FAQ — OpenAI Help Center
- Can You Use ChatGPT to Talk About Your Legal Case? A Federal Court Weighs In. — Gentry Locke Attorneys, o sprawie United States v. Heppner (S.D.N.Y., luty 2026)
- Rozporządzenie (UE) 2016/679 (RODO), art. 9 — szczególne kategorie danych osobowych — EUR-Lex
- Masz prawo złożyć skargę do Prezesa UODO — Urząd Ochrony Danych Osobowych (UODO)



