To nie jest pytanie o Claude’a. To pytanie o umowę, na której pracujemy.
Ten sam model, to samo okno czatu, a cztery różne poziomy ochrony. Różnicy nie robi technologia, tylko dokument, który akceptujemy przy zakupie. Ściągawka poniżej odpowiada na większość pytań w kilka minut, a dalsza część rozkłada każdy element na czynniki pierwsze.
Źródła: dokumentacja Anthropic
Zakres: RODO i tajemnica firmy
wersja 13 · WP
Czego potrzebujemy i co wolno na każdym poziomie
Pięć kafelków, pięć odpowiedzi. Każdy z realnym przykładem, listą tego, co wolno i czego nie, oraz podsumowaniem w jednym zdaniu.
Plan konsumencki
Umowa firmoważadna
Kosztok. 17–20 USD / mies.
Piszemy ofertę na naszą własną usługę i wrzucamy do Claude’a starą prezentację firmową jako wzór. Nic cudzego, nic wrażliwego.
Co możemy
- Materiały jawne: normy, publikacje, nasze oferty i teksty marketingowe
- Uczyć się, testować, budować prompty
- Pracować na własnych treściach firmy, jeśli nie ma w nich cudzych informacji
- Wyłączyć trening w ustawieniach prywatności i to robimy w pierwszej kolejności
Czego nie możemy
- Wrzucać dokumentów klientów: nie ma umowy powierzenia, więc formalnie nie mamy podstawy
- Wrzucać danych osobowych: to samo, brak podstawy prawnej
- Liczyć na ochronę know-how: w regulaminie konsumenckim nie ma zapisu o poufności
- Zakładać, że reszta zespołu też wyłączyła trening. Nie mamy jak tego sprawdzić
„Do nauki i do naszych własnych treści. Nie do pracy na cudzych dokumentach – nie dlatego, że to gorsze technicznie, tylko dlatego, że nie ma pod tym umowy.”
Plan Team
Umowa firmowakomercyjna, DPA w cenie
Koszt20 USD / osobę / mies.
Tłumaczymy dokumentację techniczną klienta na niemiecki. Cały dokument musi wejść do modelu, więc anonimizacja odpada. Potrzebujemy umowy, nie sztuczek.
Co możemy
- Pracować na dokumentach klientów i danych firmowych
- Przetwarzać dane osobowe: jest umowa powierzenia i klauzule transferowe do USA
- Wrzucać know-how: regulamin mówi wprost, że nasze treści są naszą informacją poufną
- Zapomnieć o przełączniku treningu: tu zakaz jest w umowie, nie w ustawieniach
- Dzielić się projektami i logować się firmowym kontem
Czego nie możemy
- Ustawić automatycznego kasowania: dane leżą, dopóki ktoś ich ręcznie nie usunie
- Pokazać audytorowi, kto i kiedy co robił: nie ma logów
- Zablokować pracownikom logowania na prywatne konta z firmowej sieci
- Wymusić, żeby dane były przetwarzane w Europie
„To minimum, od którego w ogóle rozmawiamy o dokumentach klientów. I dla większości firm to w zupełności wystarcza.”
Plan Enterprise
Umowa firmowakomercyjna, rozliczenie roczne
Koszt20 USD / osobę + zużycie
Kancelaria pracuje na aktach spraw i chce móc obiecać klientom: materiały kasują się automatycznie 90 dni po zamknięciu sprawy, i mamy na to log.
Co możemy
- Wszystko to, co w planie Team
- Ustawić, po ilu dniach dane znikają same. Minimum 30
- Pokazać audytorowi pełen zapis: kto, kiedy, co i kto zmienił ustawienia
- Zablokować logowanie na prywatne konta z firmowej sieci
- Odbierać dostęp automatycznie w dniu odejścia pracownika
- Wpiąć rozmowy do własnego systemu archiwizacji
Czego nie możemy
- Przenieść przetwarzania do Europy: to nie zależy od pakietu
- Wyłączyć przechowywania danych w interfejsie webowym
- Liczyć na lepsze szyfrowanie: model i infrastruktura są dokładnie te same co w Team
- Uzasadnić zakupu samą obawą. Bez audytu albo wymogu kasowania to nadmiar
„Tu kupujemy kontrolę i dowody, a nie lepszą ochronę przed dostawcą. Poziom umowny jest identyczny jak w Team.”
API w chmurze europejskiej
Umowa firmowaz AWS lub Google Cloud
Kosztza zużycie + wdrożenie
Bank albo szpital ma w polityce wewnętrznej jedno zdanie: dane nie opuszczają Europejskiego Obszaru Gospodarczego. Żaden pakiet tego nie spełni.
Co możemy
- Trzymać przetwarzanie w europejskim regionie, np. Frankfurt czy Irlandia
- Włączyć tryb, w którym zapytania nie są w ogóle zapisywane. Wymaga akceptacji dostawcy
- Oprzeć się o umowę z chmurą, której firma i tak już używa
- Zachować niezależność, gdyby dostawca modelu zmienił właściciela
Czego nie możemy
- Użyć gotowego okna czatu. Interfejs trzeba zbudować albo kupić osobno
- Pominąć wdrożenia i kosztu utrzymania. To projekt IT, nie subskrypcja
- Liczyć na zerowy zapis przy najmocniejszych modelach. Tam obowiązuje 30 dni wszędzie
- Zapomnieć o wyłączeniu przetwarzania międzyregionalnego, bo wyprowadzi zapytanie poza region
„Tu nie kupujemy droższego pakietu, tylko zmieniamy architekturę. Żadna subskrypcja nie przeniesie danych do Europy.”
Materiał nie wychodzi z firmy
Umowa firmowazakaz w naszej umowie z klientem
Kosztwłasny sprzęt albo praca ręczna
W umowie ze zleceniodawcą jest zdanie: bez pisemnej zgody materiały nie trafiają do podmiotów trzecich. Nie mamy tej zgody. Koniec tematu, niezależnie od dostawcy.
Co możemy
- Uruchomić model na własnym serwerze albo komputerze. Nic nie wychodzi na zewnątrz, więc zakaz nas nie dotyczy
- Poprosić zleceniodawcę o zgodę albo aneks i wrócić na poziom P1–P3
- Pracować ręcznie, tak jak dotąd
- Używać AI do zadań obok: mailing, harmonogram, notatki ze spotkań
Czego nie możemy
- Wysłać tego materiału do żadnej usługi zewnętrznej. Żaden pakiet tego nie zmienia
- Wysłać wersji bez nazwisk, jeśli zakaz obejmuje samą treść, a nie tylko dane osobowe
- Uznać, że certyfikaty dostawcy unieważniają zapis z naszej umowy
- Zrobić tego raz, na próbę. Zakaz nie ma progu ilościowego
„Jeśli umowa zabrania, to zabrania. Ale zakaz dotyczy wysyłania na zewnątrz – model uruchomiony u nas na dysku to zupełnie inna sprawa.”
Reguła pierwsza: poziom wyznacza najbardziej wrażliwy dokument, jaki trafi do narzędzia. Nie średnia z całej pracy.
Reguła druga: ustawienie chroni do chwili, aż ktoś je zmieni. Umowa chroni niezależnie od tego, co kto kliknie.
Dla większości firm Team jest najlepszym wyborem
Poziom umowny w Team jest identyczny jak w Enterprise: ten sam regulamin komercyjny, ta sama umowa powierzenia, ta sama klauzula poufności. Za 20 dolarów od osoby dostajemy pełną ochronę prawną treści. Enterprise dokłada kontrolę i dowody, a nie mocniejszą ochronę przed dostawcą. Jeśli nikt nas nie audytuje, to jest miejsce, w którym warto się zatrzymać.
Co możemy potwierdzić bez cienia wahania
To nie są opinie, tylko zapisy i dokumenty, które da się pokazać na ekranie.
- Nie trenują na naszych treściach. Zapis w umowie, nie ustawienie, którego ktoś może dotknąć
- Nasze treści są formalnie naszą informacją poufną, a dostawca jest związany klauzulą poufności – sekcja E
- Jest umowa powierzenia ze standardowymi klauzulami transferowymi, w cenie pakietu
- To nasza firma decyduje, co wolno zrobić z danymi. Dostawca jest tylko wykonawcą
- Dostęp człowieka wymaga wyznaczonej ścieżki i zapisuje się w niezmienialnym logu
- Są certyfikaty: ISO 27001, ISO 42001, SOC 2 Type II – z raportami do wglądu
Czego Team nie daje
Nie po to, żeby straszyć, tylko żeby nie obiecać czegoś, czego nie ma.
- Dane nie kasują się same. Leżą, aż konkretny pracownik je usunie
- Nie ma logów, więc nie udowodnimy audytorowi, kto i kiedy co robił
- Nie zablokujemy prywatnych kont w firmowej sieci
- Dane są w USA – legalnie, na klauzulach transferowych, ale nie w Europie
To bardzo mocny zestaw. Mocniejszy niż ma większość narzędzi, z których firma korzysta dziś bez zastanowienia – skrzynka pocztowa, dysk w chmurze, komunikator, serwis do przesyłania dużych plików.
Żaden dostawca oprogramowania nie zagwarantuje, że nic nigdy nie wycieknie, i warto omijać każdego, kto taką gwarancję składa. Można natomiast pokazać konkretne zapisy i konkretne granice – i to właśnie robi ten materiał.
Cztery rzeczy, które naprawdę chronią dokument
Claude to jak biuro rachunkowe, któremu oddajemy dokumenty. Nie pytamy „czy biuro rachunkowe jest bezpieczne”. Pytamy, co mamy w umowie. Chronią nas dokładnie cztery rzeczy i żadna z nich nie jest funkcją programu.
Umowa
Co wolno im zrobić z naszymi treściami. Czy mogą ich użyć do swoich celów. Kto jest właścicielem.
Czas
Jak długo dokument leży w segregatorze i czy kasuje się sam, czy trzeba o tym pamiętać.
Miejsce
Gdzie ten segregator fizycznie stoi. W Europie czy za oceanem. Tego nie zmienia żadna subskrypcja.
Dostęp
Kto ma klucz do szafy, po naszej i po ich stronie, i czy zostaje ślad, kto ją otwierał.
Klasyfikator dokumentu
Na pytanie „czy mogę wrzucić poufny dokument” nie ma odpowiedzi „tak” ani „nie”. Są cztery pytania, które trzeba sobie zadać. Zajmuje to pół minuty i kończy się konkretną decyzją.
Gdzie należy ten dokument?
Pytania idą od najbardziej dyskwalifikującego do najłagodniejszego. Pierwsze „tak” kończy sprawę.
Czy umowa z klientem zabrania przekazywania tych materiałów podmiotom trzecim bez jego zgody?
Czy dane muszą fizycznie pozostać na terenie Unii Europejskiej?
Czy dokument ma termin ważności, albo czy musimy umieć udowodnić, kto miał do niego dostęp?
Czy są tam dane osobowe albo treści objęte tajemnicą firmy?
Drabina poufności
Pięć poziomów, pięć różnych odpowiedzi. P4 jest tak samo ważny jak reszta, bo nie wszystko da się załatwić subskrypcją. Część dokumentów po prostu nie może trafić do żadnej usługi zewnętrznej.
Materiały jawne
Publikacje, normy, nasze oferty, teksty marketingowe. Nic, czego utrata cokolwiek by kosztowała.
Plan konsumencki z wyłączonym treningiem · ok. 17–20 USD/mies.
Dokumenty firmowe i dane klientów
Standardowe NDA, dane osobowe, korespondencja, know-how. Większość realnej pracy mieści się tutaj.
Plan Team · 20 USD/osobę/mies. przy płatności rocznej, 25 przy miesięcznej · od 2 do 150 osób · umowa komercyjna z DPA i klauzulą poufności
Bardzo poufne z wymogiem kontroli
Dokument ma zniknąć po zamknięciu sprawy. Ktoś nas audytuje. Mamy zespół, w którym dostęp trzeba twardo dzielić.
Plan Enterprise · 20 USD/osobę + zużycie · rozliczenie roczne · własna retencja, logi, role, blokady sieciowe
Dane nie mogą opuścić Unii
Wymóg z umowy, z regulacji albo z wewnętrznej polityki. Okno czatu odpada niezależnie od pakietu.
API przez AWS Bedrock lub Google Cloud w regionie EU · procesorem staje się dostawca chmury · możliwy brak zapisu zapytań · wymaga wdrożenia
Materiał nie wychodzi z firmy
Zakaz w umowie bez zgody, tajemnica ustawowa, materiał, którego charakter to wyklucza. Żadna subskrypcja tego nie zmienia.
Model uruchomiony na własnym sprzęcie albo praca ręczna · alternatywa: uzyskać zgodę i wrócić na P1–P3
Dwie warstwy ochrony, które wszyscy mylą
Najważniejsze rozróżnienie w całym materiale. Dokument chronią dwa różne mechanizmy, opisane w dwóch różnych dokumentach. Kto zna tylko pierwszy, odpowiada na połowę pytania.
Dane osobowe
Nazwiska, adresy, dane stron, dane pracowników. Wszystko, co pozwala rozpoznać człowieka.
Chroni: DPA i RODO art. 28
Umowa powierzenia przetwarzania. Mówi, że dostawca jest wykonawcą, a nie właścicielem decyzji, i że może robić z danymi wyłącznie to, co mu zlecimy.
Uwaga: jeśli w dokumencie nie ma ani jednego nazwiska, RODO go w ogóle nie dotyczy, a DPA nie robi tam nic.
Treść i know-how
Rozwiązanie techniczne, wynik badania, wycena, strategia, kod, receptura. To, na czym firmie naprawdę zależy.
Chroni: sekcja E regulaminu komercyjnego
Zwykłe NDA, tyle że wpisane w regulamin. Dostawca może użyć naszych treści wyłącznie po to, żeby świadczyć usługę, i pokazać je tylko tym osobom, które muszą je znać i same są związane poufnością.
„Customer Content is Customer’s Confidential Information” – treści klienta są informacją poufną klienta. Jedno zdanie, które robi całą robotę.
Administrator czy procesor
RODO dzieli świat na dwie role. Administrator decyduje, po co i jak dane są przetwarzane. Procesor tylko wykonuje polecenia i nie ma prawa do własnej inicjatywy. To, kto jest kim, zmienia się razem z planem.
Plan konsumencki
Dostawca jest administratorem. Pisze politykę prywatności i mówi nam, co robi z danymi. My nie decydujemy, tylko wybieramy z opcji, które ktoś inny przygotował.
Łańcuch, który faktycznie powstaje:
nasz klient → my → dostawca jako nowy, niezależny administrator
Dane nie zostały powierzone. Zostały przekazane komuś, kto dalej decyduje o nich sam.
Plan komercyjny
Nasza firma jest administratorem, dostawca procesorem. To my kontrolujemy, kto jest w zespole, my przekazujemy instrukcje i my możemy dane wyeksportować.
Łańcuch prawidłowy:
nasz klient → my (administrator) → dostawca (procesor, na polecenie) → podprocesorzy
Dopiero tutaj wracamy na pozycję tego, kto decyduje.
Porównanie planów
Pięć kolumn i praktycznie cała odpowiedź na pytanie „czy możemy wrzucać dane poufne”.
| Kryterium | Free / Pro / Max | Team | Enterprise | API w chmurze EU |
|---|---|---|---|---|
| Regulamin | konsumencki | komercyjny | komercyjny | dostawcy chmury |
| Kto decyduje | dostawca | nasza firma | nasza firma | nasza firma |
| DPA i klauzule SCC | brak | w cenie | w cenie | u chmury |
| Zapis o poufności | brak | sekcja E | sekcja E | tak |
| Trening na treściach | zależy od przełącznika użytkownika | zakazany w umowie | zakazany w umowie | zakazany w umowie |
| Kto może to zmienić | każdy pracownik, w trzy sekundy | nikt, nie ma czego zmieniać | nikt, nie ma czego zmieniać | nikt |
| Jak długo leżą dane | do momentu skasowania przez użytkownika, potem do 30 dni na zapleczu. Przy włączonym treningu do 5 lat w zbiorach treningowych | bezterminowo, dopóki ktoś nie skasuje ręcznie | tyle, ile ustawimy. Minimum 30 dni, kasowanie automatyczne | możliwy brak zapisu po akceptacji dostawcy |
| Logi audytowe | nie | nie | tak | po stronie chmury |
| Logowanie firmowe | nie | SSO | SSO i SCIM | po stronie chmury |
| Dane w UE | nie | nie | nie | tak |
| Koszt wejścia | 17–20 USD/mies. | 20 USD/osobę/mies. rocznie | 20 USD/osobę + zużycie | za zużycie + wdrożenie |
Co dokładnie daje Enterprise
Uczciwa ocena funkcja po funkcji. Tylko dwie z nich realnie zmniejszają ryzyko dla dokumentu. Reszta służy do panowania nad własną firmą i do udowodnienia, że się panowało. To nie zarzut, tylko inny cel.
| Funkcja | Co robi po ludzku | Czy chroni dokument |
|---|---|---|
| Własna retencja | Ustawiamy: czaty i projekty kasują się po X dniach, minimum 30. Domyślnie nie kasują się wcale, więc trzeba to włączyć świadomie. | tak, realnie |
| Blokada sieciowa i lista IP | Z firmowej sieci nie da się zalogować na prywatne konto. Zamyka najczęstszą realną drogę wycieku. | bardzo mocne |
| Role i uprawnienia | Nie każdy pracownik widzi wszystko. | przed swoimi ludźmi |
| SCIM | Pracownik odchodzi, dostęp znika automatycznie z systemu kadrowego. | przed swoimi ludźmi |
| Logi audytowe | Kto, kiedy, co robił i kto zmienił ustawienia. | nie chroni, dowodzi |
| Compliance API | Wpinamy rozmowy do własnego systemu archiwizacji i nadzoru. | nadzór |
| Instrukcje organizacji | Narzucamy wszystkim zasady pracy odgórnie, bez liczenia na dobrą wolę. | pośrednio |
| Większe okno kontekstu | Więcej materiału naraz w jednej rozmowie. | wygoda |
| Konfiguracja HIPAA | Dane medyczne. Wymaga osobnej umowy BAA. | branżowo |
Co się właściwie podpisuje
Najczęstsze pytanie w całym temacie i zaskakująco prosta odpowiedź.
Z dostawcą: nic dodatkowego
Umowa powierzenia razem z klauzulami transferowymi jest wpisana w regulamin komercyjny. Akceptując regulamin, akceptujemy DPA.
W praktyce: klikamy „kupuję plan firmowy”, akceptujemy regulamin i umowa powierzenia jest zawarta. Nie ma PDF-a do wydruku, podpisu prezesa ani negocjacji.
Osobnego papieru wymagają tylko trzy rzeczy:
- BAA – wyłącznie dane medyczne
- Umowa o braku zapisu zapytań – zatwierdzana indywidualnie, tylko dla API i wybranych produktów
- Wariant chmurowy – wtedy umowa jest z AWS albo Google
Po naszej stronie: cztery zadania
I to jest ta trudniejsza część, o której nikt nie mówi.
- Rejestr czynności przetwarzania – wpisujemy narzędzie jako procesora
- Przegląd własnych umów – czy nasze NDA z klientami dopuszczają podprocesorów
- Ocena skutków (DPIA) – jeśli dane są wrażliwe albo przetwarzamy na dużą skalę
- Polityka wewnętrzna – jedna strona: co wolno wrzucać i na jakim koncie
Punkt drugi jest kluczowy. Jeśli umowa z klientem zabrania przekazywania materiałów podmiotom trzecim, DPA z dostawcą tego nie naprawia. Potrzebujemy zgody albo aneksu.
Odpowiedzialność zostaje przy nas
Jeśli coś pójdzie źle, urząd przyjdzie do administratora, czyli do nas. Administrator odpowiada też za to, że dobrze wybrał procesora. DPA nie przenosi odpowiedzialności, tylko ją porządkuje i daje podstawę do roszczeń.
Czego DPA nie robi
Nie sprawia, że dane zostają w Europie – jedynie legalizuje ich wysyłkę. Nie chroni treści, w których nie ma danych osobowych. Nie zastępuje umowy między nami a naszym klientem.
Certyfikaty do pokazania
ISO 27001:2022 dla bezpieczeństwa informacji, ISO/IEC 42001:2023 dla systemów zarządzania AI, SOC 2 Type I i Type II, konfiguracja HIPAA-ready. Raporty przez portal zaufania, część pod NDA.
Gdzie te dane fizycznie lądują
Punkt, w którym najwięcej opracowań mija się z prawdą. Dla części firm przesądza o całym wdrożeniu.
Okno czatu i API u dostawcy
Nie da się przypiąć do Unii Europejskiej. Na żadnym pakiecie. Do wyboru są tylko dwie opcje: USA albo „globalnie”. Europy nie ma na liście, a dane są przechowywane w Stanach.
Wysyłka jest legalna, bo opiera się na klauzulach transferowych wbudowanych w DPA. To ten sam mechanizm, na którym działa cała amerykańska chmura. Ale to legalna wysyłka, a nie europejska rezydencja. Dwie różne rzeczy.
Jedyna droga do Europy
Ten sam model uruchomiony przez chmurę publiczną w regionie europejskim.
- AWS Bedrock – m.in. Frankfurt, Irlandia, Paryż, Sztokholm
- Google Cloud – regionalne punkty końcowe w Europie
Ważna konsekwencja: na tych platformach procesorem jest dostawca chmury, a nie Anthropic. Obowiązuje jego DPA, jego regulamin i jego lista podprocesorów.
Do sprawdzenia przed startem: czy nie jest włączone przetwarzanie międzyregionalne, bo wyprowadzi zapytanie poza wybrany region.
Checklista wdrożeniowa
Kolejność według realnego wpływu, nie według trudności. Pierwsze trzy punkty robimy w kwadrans i załatwiają większość ryzyka.
Wyłączamy trening na wszystkich kontach prywatnych w firmie
Nie tylko na swoim. Robimy przegląd: kto ma konto prywatne i jak ma to ustawione. To pierwsza rzecz, o którą zapyta audytor.
Ustawienia → Prywatność
Ustawiamy okres kasowania danych
Domyślnie dane nie kasują się wcale. Automat trzeba włączyć świadomie i jest dostępny dopiero w Enterprise.
Ustawienia organizacji → Dane i prywatność
Blokujemy logowanie na prywatne konta z firmowej sieci
Najbardziej niedoceniane ustawienie w całym pakiecie. Bez tego cała architektura jest iluzją, bo pracownik i tak wklei dokument tam, gdzie mu szybciej.
Ustawienia organizacji → kontrola dostępu sieciowego
Ograniczamy pamięć między rozmowami
Żeby treść jednej sprawy nie wypłynęła w rozmowie o zupełnie innej. Na planie firmowym przełącznik jest po stronie organizacji, nie użytkownika.
Ustawienia organizacji → funkcje
Kontrolujemy konektory
Blokujemy podpinanie prywatnych dysków w chmurze i skrzynek pocztowych. Konektor to najkrótsza droga z firmowego konta do prywatnego magazynu.
Ustawienia organizacji → konektory
Wdrażamy logowanie firmowe i automatyczne odbieranie dostępu
Dostęp ginie razem z pracownikiem, bez liczenia na to, że ktoś o tym pamięta w dniu odejścia.
Ustawienia organizacji → tożsamość
Jeden projekt to jedna sprawa
Higiena organizacyjna zamiast funkcji technicznej. Projekt kasujemy po zamknięciu sprawy. Zero kosztu, duży efekt.
zasada pracy, nie ustawienie
Zapisujemy w polityce: nie oceniamy odpowiedzi przy sprawach klientów
Wyjątek, o którym nikt nie mówi. Na planach firmowych trening jest zakazany, ale wyraźne zgłoszenie opinii albo błędu przez użytkownika może zostać wykorzystane. Jedno zdanie w polityce, zero kosztu.
polityka wewnętrzna
Uczymy zespół trybu incognito
Rozmowa nie zapisuje się do historii ani do pamięci i nie jest używana do treningu. Działa na wszystkich planach. Haczyk: na koncie firmowym takie rozmowy nadal podlegają retencji organizacji i mogą pojawić się w eksporcie danych. To narzędzie higieny, nie tarcza prawna.
ikona ducha przy nowej rozmowie
Sześć najczęstszych wątpliwości
„Plan zespołowy to przecież warunki konsumenckie, czytałem.”
NieprawdaTeam działa na regulaminie komercyjnym i ma dokładnie ten sam poziom umowny co Enterprise: brak treningu, DPA, klauzula poufności. Ten mit krąży w kilku popularnych artykułach.
„Wystarczy, że zanonimizujemy dokument.”
Czasem takAnonimizacja świetnie działa na zestawieniach i bazach danych. Nie działa na ekspertyzach i opracowaniach technicznych, bo poufne jest tam nie nazwisko, tylko samo rozwiązanie. To warstwa na właściwym planie, nigdy zamiast niego.
„Mam wyłączony trening, więc jestem bezpieczny.”
Tylko TyTo prawda co do jednej osoby. Nie wiemy, jak to ustawili pozostali w firmie, i nie mamy jak sprawdzić. Ustawienie chroni do chwili, aż ktoś je zmieni.
„A jak dostawca zbankrutuje albo zostanie przejęty?”
UzasadnioneDlatego przy najwyższym poziomie poufności bierzemy wariant chmurowy: umowa na dane jest wtedy z AWS albo Google, których firma i tak już używa.
„Czy ich pracownicy mogą czytać nasze rozmowy?”
Domyślnie nieDostęp człowieka jest możliwy tylko wyznaczoną ścieżką, przez wąską grupę zatwierdzonych osób, a każde wejście zapisuje się w logu, którego nie da się zmienić. Rozmowy oznaczone przez systemy bezpieczeństwa mogą trafić do przeglądu – to dotyczy każdego planu i każdego dostawcy na rynku.
„Ale to i tak leci do Ameryki.”
TakI to moment, w którym schodzimy na poziom P3 albo ustalamy, że część dokumentów zostaje poza systemem. Nie ma wersji, w której wszystko załatwia subskrypcja.
Gdzie to zweryfikować
- Regulamin komercyjny – sekcja B (treści klienta) i sekcja E (poufność)
- Regulamin konsumencki – sekcja o wsadach, wynikach i materiałach
- Jak długo przechowywane są dane – retencja krok po kroku
- Administrator czy procesor – kto jest kim na którym planie
- Portal zaufania – certyfikaty, raporty, lista podprocesorów
- Dokumentacja platformy – rezydencja danych i brak zapisu zapytań
- Cennik – aktualne stawki, limity osób i zakres funkcji
Materiał opracowany na podstawie publicznej dokumentacji dostawcy, stan na sierpień 2026. Warunki, ceny i funkcje zmieniają się często – przed wdrożeniem warto zweryfikować aktualny stan u źródła. To nie jest porada prawna; przy wysokiej stawce konsultujemy się z prawnikiem lub inspektorem ochrony danych.