Upgrade Digital
Ghid/Actualizat la 2 septembrie 2026

Ce facem cu datele firmei când folosim modele externe

Planurile plătite individual — ChatGPT Plus, Claude Pro, Gemini Advanced — NU sunt automat sigure pentru datele firmei: sunt tot conturi de consumator și, implicit, datele pot fi folosite pentru antrenare. Doar planurile business/enterprise și API-ul sunt excluse implicit din antrenare. Verifică planul, nu prețul, apoi scrie o politică internă de o pagină cu ce date nu au voie să iasă.

Ioana Marinescu·9 min
DistribuiefXWinr
Ce facem cu datele firmei când folosim modele externe
Ghid

Ce se întâmplă cu datele tale

Când lipești un text într-un model AI, acel text ajunge pe serverele furnizorului. Trei întrebări contează:

  • Se folosește pentru antrenare? Adică textul tău poate ajunge, indirect, în modelele care răspund altcuiva.
  • Unde e stocat și cât timp? În UE, în SUA, la un subcontractor? Care e perioada de retenție a conversațiilor?
  • Cine mai are acces? Angajați ai furnizorului pentru «siguranță», parteneri, autorități în baza legislației din țara serverului.

Planul plătit individual nu te protejează automat

Cea mai frecventă presupunere greșită în IMM-uri: „plătesc un abonament, deci datele mele sunt protejate". Nu e așa.

ChatGPT Plus, Claude Pro și Gemini Advanced sunt tot conturi de consumator. Faptul că plătești îți dă modele mai bune și limite mai mari, nu garanții de confidențialitate. Implicit, datele din aceste planuri pot fi folosite pentru antrenare — la OpenAI și Google trebuie să dezactivezi manual opțiunea, la Anthropic la fel (inclusiv pe Claude Pro).

Excluse implicit din antrenare sunt doar: planurile business/enterprise (ChatGPT Team/Enterprise/Edu, Claude for Work/Enterprise, Gemini for Workspace) și API-urile / platformele pentru dezvoltatori (OpenAI API, Anthropic API, Google Vertex AI).

Regula practică: pentru date de firmă, alegi planul după clauze, nu după preț.

Politicile de antrenare, pe furnizor

Verificate în septembrie 2026, din politicile oficiale de confidențialitate. Politicile se schimbă des — confirmă direct pe site înainte de a te baza pe ele.

Furnizor / planAntrenează pe datele tale?Note
OpenAI APINu, implicitRetenție ~30 de zile; Enterprise poate avea Zero Data Retention
ChatGPT Free / PlusDa, implicitSe poate dezactiva din setările de date (control individual)
ChatGPT Team / Enterprise / EduNu, implicitVine cu DPA
Anthropic API / CommercialNu — exclus explicit
Claude FreeDa, implicitDezactivare din Setări → Privacy
Claude ProDa, implicitPlătit ≠ exclus automat; dezactivare din Setări → Privacy
Claude for Work / EnterpriseNu, implicitVine cu DPA
Gemini (Free)Da, implicitCu revizuire umană; dacă dezactivezi, pierzi istoricul de activitate
Gemini Advanced / Google OneDa, implicitTot date de consumator, chiar dacă e plătit individual
Gemini for WorkspaceNuPrivat, tratat ca Gmail/Drive
Google Vertex AINu — garantat contractualPlatformă pentru dezvoltatori/firme

Ce să ceri furnizorului în scris

Un furnizor serios pentru firme îți pune la dispoziție, fără să-l rogi:

  1. Un contract de prelucrare a datelor (DPA) pe care îl poți semna.
  2. O declarație clară că nu antrenează pe datele planului tău.
  3. Informații despre localizarea stocării și opțiuni de rezidență a datelor în UE, dacă e disponibil.
  4. Perioada de retenție și cum ceri ștergerea.
  5. O listă de subîmputerniciți (subcontractori).
  6. Certificări de securitate (ex. ISO 27001, SOC 2), dacă există.

Dacă nu găsești aceste documente pe site, cere-le la vânzări înainte de a plăti.

Politica internă de o pagină

Nu-ți trebuie un regulament stufos. O pagină, afișată unde o văd oamenii:

  • Ce nu iese niciodată din firmă către un model extern: CNP-uri, date medicale, parole, chei, contracte cu clauze de confidențialitate, date de card, liste complete de clienți.
  • Ce e permis pseudonimizat: texte de lucru fără identificatori direcți, documente publice, materiale de marketing.
  • Ce unelte sunt aprobate și pe ce plan — business/enterprise sau API, nu planul individual (nici cel plătit).
  • Cine răspunde de întrebări (o persoană, un email).
  • Regula de aur: dacă n-ai trimite informația pe email unui străin, n-o lipi într-un model.

Cazuri în care nu folosești un model extern

  • Date cu caracter special (sănătate, condamnări, apartenență sindicală).
  • Secrete comerciale care fac diferența față de competiție.
  • Situații unde un client ți-a interzis contractual transferul către terți.

Pentru acestea, opțiunile sunt un model rulat local/privat sau pur și simplu munca manuală. Documentează de ce ai ales așa.

Acest articol este informativ și nu ține loc de consultanță juridică.

Digest săptămânal

Ce s-a schimbat în uneltele pe care le folosești

Vineri dimineața, sub 400 de cuvinte. Prețuri noi, unelte retrase, ce merită testat.

Double opt-in · fără spam

Întrebări frecvente

Datele introduse în ChatGPT Plus / Claude Pro / Gemini Advanced sunt folosite pentru antrenare?
Implicit, da — toate trei sunt planuri de consumator. La OpenAI și Google, planurile individuale (inclusiv cele plătite) permit folosirea datelor pentru antrenare dacă nu dezactivezi manual opțiunea. La Anthropic, atât Claude Free cât și Claude Pro antrenează implicit; dezactivarea se face din Setări → Privacy. Doar planurile business/enterprise și API-ul sunt excluse implicit. (Politici verificate în septembrie 2026; confirmă direct în pagina de privacy a furnizorului înainte de a te baza pe ele.)
E suficient un plan „business” ca să fim conformi GDPR?
Nu automat. Planul business îți dă de obicei un contract de prelucrare a datelor (DPA) și te scoate din antrenare, dar tot tu ești operatorul și trebuie să ai temei legal, informare și o evaluare de risc pentru datele pe care le procesezi.
Putem folosi AI pe date de clienți?
Cu prudență și de preferință pseudonimizat. Elimină identificatorii direcți când se poate, folosește un plan business cu DPA (nu un plan individual) și documentează decizia. Pentru date sensibile, consultă un specialist.
DistribuiefXWinr

Articole conexe