Przewodnik praktyczny

To nie jest pytanie o Claude’a. To pytanie o umowę, na której pracujemy.

Ten sam model, to samo okno czatu, a cztery różne poziomy ochrony. Różnicy nie robi technologia, tylko dokument, który akceptujemy przy zakupie. Ściągawka poniżej odpowiada na większość pytań w kilka minut, a dalsza część rozkłada każdy element na czynniki pierwsze.

Stan wiedzy: sierpień 2026
Źródła: dokumentacja Anthropic
Zakres: RODO i tajemnica firmy
wersja 13 · WP
Ściągawka · kliknij poziom

Czego potrzebujemy i co wolno na każdym poziomie

Pięć kafelków, pięć odpowiedzi. Każdy z realnym przykładem, listą tego, co wolno i czego nie, oraz podsumowaniem w jednym zdaniu.





Plan konsumencki

Kto decyduje o danychdostawca
Umowa firmoważadna
Kosztok. 17–20 USD / mies.
Realny przykład

Piszemy ofertę na naszą własną usługę i wrzucamy do Claude’a starą prezentację firmową jako wzór. Nic cudzego, nic wrażliwego.

Co możemy

  • Materiały jawne: normy, publikacje, nasze oferty i teksty marketingowe
  • Uczyć się, testować, budować prompty
  • Pracować na własnych treściach firmy, jeśli nie ma w nich cudzych informacji
  • Wyłączyć trening w ustawieniach prywatności i to robimy w pierwszej kolejności

Czego nie możemy

  • Wrzucać dokumentów klientów: nie ma umowy powierzenia, więc formalnie nie mamy podstawy
  • Wrzucać danych osobowych: to samo, brak podstawy prawnej
  • Liczyć na ochronę know-how: w regulaminie konsumenckim nie ma zapisu o poufności
  • Zakładać, że reszta zespołu też wyłączyła trening. Nie mamy jak tego sprawdzić
W jednym zdaniu

„Do nauki i do naszych własnych treści. Nie do pracy na cudzych dokumentach – nie dlatego, że to gorsze technicznie, tylko dlatego, że nie ma pod tym umowy.”

Reguła pierwsza: poziom wyznacza najbardziej wrażliwy dokument, jaki trafi do narzędzia. Nie średnia z całej pracy.
Reguła druga: ustawienie chroni do chwili, aż ktoś je zmieni. Umowa chroni niezależnie od tego, co kto kliknie.

Rekomendacja

Dla większości firm Team jest najlepszym wyborem

Poziom umowny w Team jest identyczny jak w Enterprise: ten sam regulamin komercyjny, ta sama umowa powierzenia, ta sama klauzula poufności. Za 20 dolarów od osoby dostajemy pełną ochronę prawną treści. Enterprise dokłada kontrolę i dowody, a nie mocniejszą ochronę przed dostawcą. Jeśli nikt nas nie audytuje, to jest miejsce, w którym warto się zatrzymać.

Co możemy potwierdzić bez cienia wahania

To nie są opinie, tylko zapisy i dokumenty, które da się pokazać na ekranie.

  • Nie trenują na naszych treściach. Zapis w umowie, nie ustawienie, którego ktoś może dotknąć
  • Nasze treści są formalnie naszą informacją poufną, a dostawca jest związany klauzulą poufności – sekcja E
  • Jest umowa powierzenia ze standardowymi klauzulami transferowymi, w cenie pakietu
  • To nasza firma decyduje, co wolno zrobić z danymi. Dostawca jest tylko wykonawcą
  • Dostęp człowieka wymaga wyznaczonej ścieżki i zapisuje się w niezmienialnym logu
  • Są certyfikaty: ISO 27001, ISO 42001, SOC 2 Type II – z raportami do wglądu

Czego Team nie daje

Nie po to, żeby straszyć, tylko żeby nie obiecać czegoś, czego nie ma.

  • Dane nie kasują się same. Leżą, aż konkretny pracownik je usunie
  • Nie ma logów, więc nie udowodnimy audytorowi, kto i kiedy co robił
  • Nie zablokujemy prywatnych kont w firmowej sieci
  • Dane są w USA – legalnie, na klauzulach transferowych, ale nie w Europie

To bardzo mocny zestaw. Mocniejszy niż ma większość narzędzi, z których firma korzysta dziś bez zastanowienia – skrzynka pocztowa, dysk w chmurze, komunikator, serwis do przesyłania dużych plików.

Żaden dostawca oprogramowania nie zagwarantuje, że nic nigdy nie wycieknie, i warto omijać każdego, kto taką gwarancję składa. Można natomiast pokazać konkretne zapisy i konkretne granice – i to właśnie robi ten materiał.

Poniżej: pełny materiał merytoryczny
01

Cztery rzeczy, które naprawdę chronią dokument

Claude to jak biuro rachunkowe, któremu oddajemy dokumenty. Nie pytamy „czy biuro rachunkowe jest bezpieczne”. Pytamy, co mamy w umowie. Chronią nas dokładnie cztery rzeczy i żadna z nich nie jest funkcją programu.

01

Umowa

Co wolno im zrobić z naszymi treściami. Czy mogą ich użyć do swoich celów. Kto jest właścicielem.

02

Czas

Jak długo dokument leży w segregatorze i czy kasuje się sam, czy trzeba o tym pamiętać.

03

Miejsce

Gdzie ten segregator fizycznie stoi. W Europie czy za oceanem. Tego nie zmienia żadna subskrypcja.

04

Dostęp

Kto ma klucz do szafy, po naszej i po ich stronie, i czy zostaje ślad, kto ją otwierał.

Najczęstsze nieporozumienie: plan firmowy w większości nie chroni dokumentu przed dostawcą. Chroni nas przed własnymi pracownikami i przed audytorem. To narzędzie do zarządzania i udowadniania, nie do szyfrowania. Kto tego nie rozumie, kupuje najdroższy pakiet, choć wystarczyłby średni.
02

Klasyfikator dokumentu

Na pytanie „czy mogę wrzucić poufny dokument” nie ma odpowiedzi „tak” ani „nie”. Są cztery pytania, które trzeba sobie zadać. Zajmuje to pół minuty i kończy się konkretną decyzją.

Cztery pytania

Gdzie należy ten dokument?

Pytania idą od najbardziej dyskwalifikującego do najłagodniejszego. Pierwsze „tak” kończy sprawę.

Pytanie 1 z 4 · umowa

Czy umowa z klientem zabrania przekazywania tych materiałów podmiotom trzecim bez jego zgody?



03

Drabina poufności

Pięć poziomów, pięć różnych odpowiedzi. P4 jest tak samo ważny jak reszta, bo nie wszystko da się załatwić subskrypcją. Część dokumentów po prostu nie może trafić do żadnej usługi zewnętrznej.

P0jawne

Materiały jawne

Publikacje, normy, nasze oferty, teksty marketingowe. Nic, czego utrata cokolwiek by kosztowała.

Plan konsumencki z wyłączonym treningiem · ok. 17–20 USD/mies.

P1firmowe

Dokumenty firmowe i dane klientów

Standardowe NDA, dane osobowe, korespondencja, know-how. Większość realnej pracy mieści się tutaj.

Plan Team · 20 USD/osobę/mies. przy płatności rocznej, 25 przy miesięcznej · od 2 do 150 osób · umowa komercyjna z DPA i klauzulą poufności

P2kontrola

Bardzo poufne z wymogiem kontroli

Dokument ma zniknąć po zamknięciu sprawy. Ktoś nas audytuje. Mamy zespół, w którym dostęp trzeba twardo dzielić.

Plan Enterprise · 20 USD/osobę + zużycie · rozliczenie roczne · własna retencja, logi, role, blokady sieciowe

P3rezydencja

Dane nie mogą opuścić Unii

Wymóg z umowy, z regulacji albo z wewnętrznej polityki. Okno czatu odpada niezależnie od pakietu.

API przez AWS Bedrock lub Google Cloud w regionie EU · procesorem staje się dostawca chmury · możliwy brak zapisu zapytań · wymaga wdrożenia

P4u nas

Materiał nie wychodzi z firmy

Zakaz w umowie bez zgody, tajemnica ustawowa, materiał, którego charakter to wyklucza. Żadna subskrypcja tego nie zmienia.

Model uruchomiony na własnym sprzęcie albo praca ręczna · alternatywa: uzyskać zgodę i wrócić na P1–P3

04

Dwie warstwy ochrony, które wszyscy mylą

Najważniejsze rozróżnienie w całym materiale. Dokument chronią dwa różne mechanizmy, opisane w dwóch różnych dokumentach. Kto zna tylko pierwszy, odpowiada na połowę pytania.

Warstwa 1

Dane osobowe

Nazwiska, adresy, dane stron, dane pracowników. Wszystko, co pozwala rozpoznać człowieka.

Chroni: DPA i RODO art. 28

Umowa powierzenia przetwarzania. Mówi, że dostawca jest wykonawcą, a nie właścicielem decyzji, i że może robić z danymi wyłącznie to, co mu zlecimy.

Uwaga: jeśli w dokumencie nie ma ani jednego nazwiska, RODO go w ogóle nie dotyczy, a DPA nie robi tam nic.

Warstwa 2

Treść i know-how

Rozwiązanie techniczne, wynik badania, wycena, strategia, kod, receptura. To, na czym firmie naprawdę zależy.

Chroni: sekcja E regulaminu komercyjnego

Zwykłe NDA, tyle że wpisane w regulamin. Dostawca może użyć naszych treści wyłącznie po to, żeby świadczyć usługę, i pokazać je tylko tym osobom, które muszą je znać i same są związane poufnością.

„Customer Content is Customer’s Confidential Information” – treści klienta są informacją poufną klienta. Jedno zdanie, które robi całą robotę.

Praktyczna konsekwencja: dla firm technicznych, projektowych i doradczych warstwa druga jest ważniejsza od pierwszej, bo ich dokumenty to głównie know-how, a dopiero potem dane osobowe. A warstwa druga istnieje wyłącznie w regulaminie komercyjnym. W konsumenckim jest zapis o tym, że treści należą do nas, ale nie ma zapisu, że są poufne.
05

Administrator czy procesor

RODO dzieli świat na dwie role. Administrator decyduje, po co i jak dane są przetwarzane. Procesor tylko wykonuje polecenia i nie ma prawa do własnej inicjatywy. To, kto jest kim, zmienia się razem z planem.

Plan konsumencki

Dostawca jest administratorem. Pisze politykę prywatności i mówi nam, co robi z danymi. My nie decydujemy, tylko wybieramy z opcji, które ktoś inny przygotował.

Łańcuch, który faktycznie powstaje:

nasz klient → my → dostawca jako nowy, niezależny administrator

Dane nie zostały powierzone. Zostały przekazane komuś, kto dalej decyduje o nich sam.

Plan komercyjny

Nasza firma jest administratorem, dostawca procesorem. To my kontrolujemy, kto jest w zespole, my przekazujemy instrukcje i my możemy dane wyeksportować.

Łańcuch prawidłowy:

nasz klient → my (administrator) → dostawca (procesor, na polecenie) → podprocesorzy

Dopiero tutaj wracamy na pozycję tego, kto decyduje.

Najprostszy test: kto pisze do nas politykę prywatności, ten jest administratorem. Procesor nie pisze żadnej polityki, bo niczego nie decyduje.
06

Porównanie planów

Pięć kolumn i praktycznie cała odpowiedź na pytanie „czy możemy wrzucać dane poufne”.

Kryterium Free / Pro / Max Team Enterprise API w chmurze EU
Regulamin konsumencki komercyjny komercyjny dostawcy chmury
Kto decyduje dostawca nasza firma nasza firma nasza firma
DPA i klauzule SCC brak w cenie w cenie u chmury
Zapis o poufności brak sekcja E sekcja E tak
Trening na treściach zależy od przełącznika użytkownika zakazany w umowie zakazany w umowie zakazany w umowie
Kto może to zmienić każdy pracownik, w trzy sekundy nikt, nie ma czego zmieniać nikt, nie ma czego zmieniać nikt
Jak długo leżą dane do momentu skasowania przez użytkownika, potem do 30 dni na zapleczu. Przy włączonym treningu do 5 lat w zbiorach treningowych bezterminowo, dopóki ktoś nie skasuje ręcznie tyle, ile ustawimy. Minimum 30 dni, kasowanie automatyczne możliwy brak zapisu po akceptacji dostawcy
Logi audytowe nie nie tak po stronie chmury
Logowanie firmowe nie SSO SSO i SCIM po stronie chmury
Dane w UE nie nie nie tak
Koszt wejścia 17–20 USD/mies. 20 USD/osobę/mies. rocznie 20 USD/osobę + zużycie za zużycie + wdrożenie
Wiersz, na którym warto się zatrzymać: „kto może to zmienić”. Kto mówi „mam wyłączony trening na koncie prywatnym”, ma rację co do siebie. Nie wie, jak to ustawiło sześć innych osób w firmie, i nie ma jak tego sprawdzić.
07

Co dokładnie daje Enterprise

Uczciwa ocena funkcja po funkcji. Tylko dwie z nich realnie zmniejszają ryzyko dla dokumentu. Reszta służy do panowania nad własną firmą i do udowodnienia, że się panowało. To nie zarzut, tylko inny cel.

Funkcja Co robi po ludzku Czy chroni dokument
Własna retencja Ustawiamy: czaty i projekty kasują się po X dniach, minimum 30. Domyślnie nie kasują się wcale, więc trzeba to włączyć świadomie. tak, realnie
Blokada sieciowa i lista IP Z firmowej sieci nie da się zalogować na prywatne konto. Zamyka najczęstszą realną drogę wycieku. bardzo mocne
Role i uprawnienia Nie każdy pracownik widzi wszystko. przed swoimi ludźmi
SCIM Pracownik odchodzi, dostęp znika automatycznie z systemu kadrowego. przed swoimi ludźmi
Logi audytowe Kto, kiedy, co robił i kto zmienił ustawienia. nie chroni, dowodzi
Compliance API Wpinamy rozmowy do własnego systemu archiwizacji i nadzoru. nadzór
Instrukcje organizacji Narzucamy wszystkim zasady pracy odgórnie, bez liczenia na dobrą wolę. pośrednio
Większe okno kontekstu Więcej materiału naraz w jednej rozmowie. wygoda
Konfiguracja HIPAA Dane medyczne. Wymaga osobnej umowy BAA. branżowo
Reguła decyzyjna: Enterprise ma sens, gdy pojawia się jedno z trzech – ktoś nas audytuje, mamy zespół wymagający twardego podziału dostępu, albo chcemy móc obiecać klientom, że materiały kasują się po X dniach. Poza tym Team wystarcza i daje dokładnie ten sam poziom umowny.
08

Co się właściwie podpisuje

Najczęstsze pytanie w całym temacie i zaskakująco prosta odpowiedź.

Z dostawcą: nic dodatkowego

Umowa powierzenia razem z klauzulami transferowymi jest wpisana w regulamin komercyjny. Akceptując regulamin, akceptujemy DPA.

W praktyce: klikamy „kupuję plan firmowy”, akceptujemy regulamin i umowa powierzenia jest zawarta. Nie ma PDF-a do wydruku, podpisu prezesa ani negocjacji.

Osobnego papieru wymagają tylko trzy rzeczy:

  • BAA – wyłącznie dane medyczne
  • Umowa o braku zapisu zapytań – zatwierdzana indywidualnie, tylko dla API i wybranych produktów
  • Wariant chmurowy – wtedy umowa jest z AWS albo Google

Po naszej stronie: cztery zadania

I to jest ta trudniejsza część, o której nikt nie mówi.

  • Rejestr czynności przetwarzania – wpisujemy narzędzie jako procesora
  • Przegląd własnych umów – czy nasze NDA z klientami dopuszczają podprocesorów
  • Ocena skutków (DPIA) – jeśli dane są wrażliwe albo przetwarzamy na dużą skalę
  • Polityka wewnętrzna – jedna strona: co wolno wrzucać i na jakim koncie

Punkt drugi jest kluczowy. Jeśli umowa z klientem zabrania przekazywania materiałów podmiotom trzecim, DPA z dostawcą tego nie naprawia. Potrzebujemy zgody albo aneksu.

Odpowiedzialność zostaje przy nas

Jeśli coś pójdzie źle, urząd przyjdzie do administratora, czyli do nas. Administrator odpowiada też za to, że dobrze wybrał procesora. DPA nie przenosi odpowiedzialności, tylko ją porządkuje i daje podstawę do roszczeń.

Czego DPA nie robi

Nie sprawia, że dane zostają w Europie – jedynie legalizuje ich wysyłkę. Nie chroni treści, w których nie ma danych osobowych. Nie zastępuje umowy między nami a naszym klientem.

Certyfikaty do pokazania

ISO 27001:2022 dla bezpieczeństwa informacji, ISO/IEC 42001:2023 dla systemów zarządzania AI, SOC 2 Type I i Type II, konfiguracja HIPAA-ready. Raporty przez portal zaufania, część pod NDA.

09

Gdzie te dane fizycznie lądują

Punkt, w którym najwięcej opracowań mija się z prawdą. Dla części firm przesądza o całym wdrożeniu.

Okno czatu i API u dostawcy

Nie da się przypiąć do Unii Europejskiej. Na żadnym pakiecie. Do wyboru są tylko dwie opcje: USA albo „globalnie”. Europy nie ma na liście, a dane są przechowywane w Stanach.

Wysyłka jest legalna, bo opiera się na klauzulach transferowych wbudowanych w DPA. To ten sam mechanizm, na którym działa cała amerykańska chmura. Ale to legalna wysyłka, a nie europejska rezydencja. Dwie różne rzeczy.

Jedyna droga do Europy

Ten sam model uruchomiony przez chmurę publiczną w regionie europejskim.

  • AWS Bedrock – m.in. Frankfurt, Irlandia, Paryż, Sztokholm
  • Google Cloud – regionalne punkty końcowe w Europie

Ważna konsekwencja: na tych platformach procesorem jest dostawca chmury, a nie Anthropic. Obowiązuje jego DPA, jego regulamin i jego lista podprocesorów.

Do sprawdzenia przed startem: czy nie jest włączone przetwarzanie międzyregionalne, bo wyprowadzi zapytanie poza wybrany region.

Dwa zastrzeżenia, o których warto wiedzieć. Po pierwsze: dla najnowszej, najmocniejszej klasy modeli prompty i odpowiedzi są zatrzymywane przez 30 dni na potrzeby bezpieczeństwa, na każdej platformie. „Zerowy zapis” nie jest więc absolutny na samej górze oferty. Po drugie: rozmowa oznaczona jako naruszająca zasady korzystania ma osobną, dłuższą retencję – sama treść nawet do dwóch lat, a oceny klasyfikatorów do siedmiu.
10

Checklista wdrożeniowa

Kolejność według realnego wpływu, nie według trudności. Pierwsze trzy punkty robimy w kwadrans i załatwiają większość ryzyka.

01

Wyłączamy trening na wszystkich kontach prywatnych w firmie

Nie tylko na swoim. Robimy przegląd: kto ma konto prywatne i jak ma to ustawione. To pierwsza rzecz, o którą zapyta audytor.

Ustawienia → Prywatność

02

Ustawiamy okres kasowania danych

Domyślnie dane nie kasują się wcale. Automat trzeba włączyć świadomie i jest dostępny dopiero w Enterprise.

Ustawienia organizacji → Dane i prywatność

03

Blokujemy logowanie na prywatne konta z firmowej sieci

Najbardziej niedoceniane ustawienie w całym pakiecie. Bez tego cała architektura jest iluzją, bo pracownik i tak wklei dokument tam, gdzie mu szybciej.

Ustawienia organizacji → kontrola dostępu sieciowego

04

Ograniczamy pamięć między rozmowami

Żeby treść jednej sprawy nie wypłynęła w rozmowie o zupełnie innej. Na planie firmowym przełącznik jest po stronie organizacji, nie użytkownika.

Ustawienia organizacji → funkcje

05

Kontrolujemy konektory

Blokujemy podpinanie prywatnych dysków w chmurze i skrzynek pocztowych. Konektor to najkrótsza droga z firmowego konta do prywatnego magazynu.

Ustawienia organizacji → konektory

06

Wdrażamy logowanie firmowe i automatyczne odbieranie dostępu

Dostęp ginie razem z pracownikiem, bez liczenia na to, że ktoś o tym pamięta w dniu odejścia.

Ustawienia organizacji → tożsamość

07

Jeden projekt to jedna sprawa

Higiena organizacyjna zamiast funkcji technicznej. Projekt kasujemy po zamknięciu sprawy. Zero kosztu, duży efekt.

zasada pracy, nie ustawienie

08

Zapisujemy w polityce: nie oceniamy odpowiedzi przy sprawach klientów

Wyjątek, o którym nikt nie mówi. Na planach firmowych trening jest zakazany, ale wyraźne zgłoszenie opinii albo błędu przez użytkownika może zostać wykorzystane. Jedno zdanie w polityce, zero kosztu.

polityka wewnętrzna

09

Uczymy zespół trybu incognito

Rozmowa nie zapisuje się do historii ani do pamięci i nie jest używana do treningu. Działa na wszystkich planach. Haczyk: na koncie firmowym takie rozmowy nadal podlegają retencji organizacji i mogą pojawić się w eksporcie danych. To narzędzie higieny, nie tarcza prawna.

ikona ducha przy nowej rozmowie

11

Sześć najczęstszych wątpliwości

„Plan zespołowy to przecież warunki konsumenckie, czytałem.”

NieprawdaTeam działa na regulaminie komercyjnym i ma dokładnie ten sam poziom umowny co Enterprise: brak treningu, DPA, klauzula poufności. Ten mit krąży w kilku popularnych artykułach.

„Wystarczy, że zanonimizujemy dokument.”

Czasem takAnonimizacja świetnie działa na zestawieniach i bazach danych. Nie działa na ekspertyzach i opracowaniach technicznych, bo poufne jest tam nie nazwisko, tylko samo rozwiązanie. To warstwa na właściwym planie, nigdy zamiast niego.

„Mam wyłączony trening, więc jestem bezpieczny.”

Tylko TyTo prawda co do jednej osoby. Nie wiemy, jak to ustawili pozostali w firmie, i nie mamy jak sprawdzić. Ustawienie chroni do chwili, aż ktoś je zmieni.

„A jak dostawca zbankrutuje albo zostanie przejęty?”

UzasadnioneDlatego przy najwyższym poziomie poufności bierzemy wariant chmurowy: umowa na dane jest wtedy z AWS albo Google, których firma i tak już używa.

„Czy ich pracownicy mogą czytać nasze rozmowy?”

Domyślnie nieDostęp człowieka jest możliwy tylko wyznaczoną ścieżką, przez wąską grupę zatwierdzonych osób, a każde wejście zapisuje się w logu, którego nie da się zmienić. Rozmowy oznaczone przez systemy bezpieczeństwa mogą trafić do przeglądu – to dotyczy każdego planu i każdego dostawcy na rynku.

„Ale to i tak leci do Ameryki.”

TakI to moment, w którym schodzimy na poziom P3 albo ustalamy, że część dokumentów zostaje poza systemem. Nie ma wersji, w której wszystko załatwia subskrypcja.

Gdzie to zweryfikować

Materiał opracowany na podstawie publicznej dokumentacji dostawcy, stan na sierpień 2026. Warunki, ceny i funkcje zmieniają się często – przed wdrożeniem warto zweryfikować aktualny stan u źródła. To nie jest porada prawna; przy wysokiej stawce konsultujemy się z prawnikiem lub inspektorem ochrony danych.


Privacy Preference Center