Varnost & GDPR

AI in vaši podatki: kako uporabljati ChatGPT brez tveganja (GDPR-skladno)

Na hitro

Brezplačne verzije ChatGPT/Claude/Gemini uporabljajo vaše podatke za trening modelov. To je za podjetja z osebnimi/finančnimi podatki problematično. Rešitev: ali plačani Team/Enterprise plani z opt-out, ali Microsoft Copilot v M365 (najbolj GDPR-prijazen), ali lokalni AI modeli. Plus 5 pravil za varno uporabo + checklist GDPR-skladnosti.

Najpogostejši razlog, zakaj slovenska podjetja ne uporabljajo AI, ni cena. Ni tehnično znanje. Je strah pred GDPR.

"Lahko vržem stranko v ChatGPT?" "Bo to v redu z GDPR?" "Kaj se zgodi, če Microsoft naredi z mojimi podatki?" Razumna vprašanja. Žal — večina slovenskih podjetij ali ignorira problem (= GDPR tveganje), ali izogiba AI (= konkurenčno zaostajanje).

V tem članku: kaj smete in kaj ne smete, kako konfigurirati AI orodja za varnost, in realna ocena tveganja. Brez pravniškega panike. Brez "kontaktirajte odvetnika za vsak primer". Praktično.

Pomembno: nismo odvetniki. Spodaj je naš najboljši praktičen pregled, ne pravna nasveta. Za kompleksne primere se obrnite na DPO ali odvetnika.

Problem v 1 stavku

Brezplačne verzije ChatGPT, Claude, Gemini in podobnih AI orodij uporabljajo vaše vnose (prompts) za izboljšavo svojih modelov. To pomeni: kar vnesete, lahko (teoretično) postane del prihodnjih verzij modela.

Za podjetje, ki dela z osebnimi podatki strank, finančnimi podatki, zdravstvenimi podatki, ali zaupnimi poslovnimi podatki — to je problem. GDPR (kot tudi vaše interne politike) zahteva, da imate nadzor nad tem, kam grejo osebni podatki.

Dobra novica: varna uporaba AI je mogoča in jasna. Slabe novice: tipičen način, ki ga vidim v praksi (paste podatkov v ChatGPT free verzijo) NI GDPR-skladen.

Kaj pravi GDPR (kratko)

Brez pravne razprave — najpomembnejše točke za podjetje, ki uporablja AI:

Te zahteve so obvladljive, če uporabljate prave plane in nastavitve. Niso obvladljive, če uporabljate brezplačne verzije za stranke.

Razlike med plani

To je najpomembnejša razlika za podjetja:

Plan Cena Trening na vaših podatkih? DPA na voljo? GDPR-skladnost
ChatGPT Free €0 DA (default) Ne Slaba
ChatGPT Plus (osebni) €20/mes Lahko opt-out Ne Tvegano za podjetje
ChatGPT Team €25/oseba NE (default) Da Sprejemljivo
ChatGPT Enterprise Po dogovoru NE Da, custom Najboljše
Claude Free / Pro €0 / €20 NE (default) Pro: omejeno Pro: sprejemljivo
Claude Team €25/oseba NE Da Dobro
Microsoft Copilot M365 €30/oseba NE Da, kot del M365 Najboljše za EU
Gemini Free €0 DA (default) Ne Slaba
Google Workspace + Gemini €20/oseba NE Da Dobro

Ključno opažanje: Plačani plani z DPA so dramatično varnejši kot brezplačne verzije. Razlika v ceni (€0 vs €25/mesec) ni zato, da bi imeli več funkcij. Razlika je v pravnem položaju vaših podatkov.

5 pravil za varno uporabo AI

1

Anonimizirajte pred AI

Pred kakršnim koli vnosom v AI — odstranite ali zamenjajte: imena, davčne številke, IBAN, naslove, e-maile, telefonske številke. Uporabite "stranka A", "podjetje X", "oseba 1".

Primer:
❌ Slabo: "Janez Novak iz Ljubljane se pritožuje, ker..."
✅ Bolje: "Stranka A se pritožuje, ker..."
Vsebina ostane uporabna za AI, vi pa ne razkrijete osebnih podatkov.
2

Uporabljajte plačane plane (Team/Business)

Za vse delo z resničnimi podatki strank — ne uporabljajte free verzij. Plačani plani z DPA (Data Processing Agreement) so legalna podlaga za GDPR-skladno uporabo.

Naš predlog: ChatGPT Team (€25/oseba) ali Claude Team (€25/oseba) ali Copilot for M365 (€30/oseba). Microsoft Copilot je najbolj GDPR-prijazen, ker vaši podatki ostanejo v vašem M365 tenant-u.
3

Posodobite privacy policy in pogodbe

Stranke morajo vedeti, da uporabljate AI orodja kot del obdelave njihovih podatkov. Dodajte kratko klavzulo v politiko zasebnosti in v pogodbe o storitvah.

Predlog besedila:
"Pri obdelavi naročnikovih podatkov uporabljamo AI orodja (npr. ChatGPT, Claude, Microsoft Copilot) kot del internega delovnega procesa. Ta orodja so izbrana glede na GDPR-skladnost in z izvajalci imamo sklenjene ustrezne pogodbe o obdelavi podatkov (DPA)."
4

Vodite seznam, kdo uporablja katera orodja

Interno: kdo v ekipi ima licenco za katero AI orodje. Zakaj jo uporablja. Kakšen je primer uporabe. To je del register obdelovanja, ki ga GDPR zahteva.

Primer Excel tabele: Zaposleni / Orodje / Plan / Tip podatkov / Pravni temelj / Datum začetka uporabe.
5

Občutljive podatke obdelujte z lokalnimi modeli

Za najboljšo občutljivost (zdravstveni podatki, kazenske evidence, itd.): lokalni AI modeli. Llama 3, Mistral, DeepSeek lahko poženete na vaši lastni infrastrukturi. Brez interneta = brez tveganja uhajanja podatkov.

Realnost: Lokalni modeli so manj zmogljivi od GPT-5 ali Claude Opus 4.5, ampak za 80% nalog v podjetju zadostujejo. Plus: 100% nadzor.
Brezplačno

Niste prepričani, ali je vaša uporaba AI GDPR-skladna?

Brezplačen 20-min posvet, kjer pogledamo vaše procese in iskreno povemo, kje so tveganja. Brez pravnega žargona. Konkretno.

Rezerviraj posvet
Brez prodajnega pritiska · Garancija denarja nazaj

Kaj SMETE in kaj NE smete dati v AI

Konkreten seznam za hitro orientacijo:

✅ SMETE (z plačanimi plani)

⚠️ TVEGANO (samo s plačanimi plani + DPA)

❌ NE SMETE (sploh ne, niti s plačanimi plani brez izrecne privolitve)

GDPR-skladnost AI: 7-točkovni checklist

Preverite svoje podjetje:

  1. Plačani plan z DPA? Free verzije ChatGPT/Gemini niso primerne za podjetja s strankami.
  2. Politika zasebnosti posodobljena? Stranke morajo vedeti, da uporabljate AI orodja.
  3. Pogodbe s strankami posodobljene? Klavzula o uporabi AI orodij.
  4. Register obdelave podatkov posodobljen? Vključuje AI orodja kot sub-processor.
  5. Interna politika za zaposlene? Kaj smejo, kaj ne smejo dati v AI.
  6. Šolanje ekipe izvedeno? Vsi, ki uporabljajo AI, vedo pravila.
  7. DPO obveščen? Če imate, vključite v odločitve. Če nimate, vsaj zapišite proces.

Če imate pri katerikoli točki "ne", to je tveganje. Ne nujno katastrofa — ampak prostor za izboljšanje.

Napake, ki jih vidim v praksi

Iz delavnic in posvetov:

  1. "Vsi v ekipi delajo s ChatGPT free." Zaposleni paste-aju maile strank v ChatGPT, ker je "praktično". Brez kakršnegakoli plana ali pravila. To je največje tveganje, ki ga vidim.
  2. "Imamo plačan plan, vse je ok." Plačan plan je predpogoj, ne celotna rešitev. Še vedno potrebujete DPA, posodobljene pogodbe, register obdelave.
  3. "Stranke ne vedo, da uporabljamo AI." To je kršitev preglednosti. Stranke morajo biti obveščene, vsaj v privacy policy.
  4. "Eden v ekipi ve, ostali ne." Vsak zaposleni, ki ima dostop do podatkov strank, mora poznati pravila uporabe AI. Ne samo "AI champion".
  5. "Bomo to uredili kasneje." Med tem ekipa že paste-aja podatke. Vsak dan brez pravil = vsak dan tveganja.

Zakaj je Microsoft Copilot najbolj GDPR-prijazen

Najpogostejše vprašanje: "Katero orodje je najbolj varno za EU podjetje?"

Iskren odgovor: Microsoft Copilot for Microsoft 365, če že imate M365.

Razlogi:

Edina slabost: cena (€30/oseba). In: Copilot ni tako "pameten" kot Claude Opus 4.5 ali GPT-5 thinking pri kompleksnih nalogah. Ampak za vsakodnevno poslovno uporabo z varnostjo — najboljše.

Lokalni AI modeli (advanced)

Za podjetja z najvišjimi zahtevami (zdravstvo, finance, pravo, državna uprava) — lokalni AI modeli.

Kaj to pomeni: AI model teče na vaši strežniški infrastrukturi. Brez interneta. Brez OpenAI. Brez Microsoft. Vaši podatki nikoli ne zapustijo vaše mreže.

Možnosti:

Tehnične zahteve:

Realističen pristop: za večino slovenskih SME ni potrebno. Plačani plani v cloud-u so dovolj. Lokalni modeli pridejo v poštev pri 50+ zaposlenih ali pri specifičnih industrijah.

Zaključek — naslednji koraki

GDPR-skladna uporaba AI v slovenskem podjetju je obvladljiva. Ni potrebno odvetnika za vsak prompt. Ni potrebno lokalnega AI modela. Ni potrebno zavrniti AI zaradi "tveganja".

Potreben je:

To je standardna praksa, ne raketna znanost. Razlika med "ne uporabljamo AI zaradi GDPR strahov" in "AI je naš konkurenčni adut, GDPR-skladno" je 1 popoldan dela.

Pripravljeni začeti?

Brezplačen 20-min posvet. Skupaj pogledamo, kje točno bi v vašem podjetju AI prihranil največ časa. Brez prodajnega pritiska — če vam ne moremo pomagati, vam to iskreno povemo.

Rezerviraj brezplačen posvet