Ce facem cu datele firmei când folosim modele externe
Planurile plătite individual — ChatGPT Plus, Claude Pro, Gemini Advanced — NU sunt automat sigure pentru datele firmei: sunt tot conturi de consumator și, implicit, datele pot fi folosite pentru antrenare. Doar planurile business/enterprise și API-ul sunt excluse implicit din antrenare. Verifică planul, nu prețul, apoi scrie o politică internă de o pagină cu ce date nu au voie să iasă.

Ce se întâmplă cu datele tale
Când lipești un text într-un model AI, acel text ajunge pe serverele furnizorului. Trei întrebări contează:
- Se folosește pentru antrenare? Adică textul tău poate ajunge, indirect, în modelele care răspund altcuiva.
- Unde e stocat și cât timp? În UE, în SUA, la un subcontractor? Care e perioada de retenție a conversațiilor?
- Cine mai are acces? Angajați ai furnizorului pentru «siguranță», parteneri, autorități în baza legislației din țara serverului.
Planul plătit individual nu te protejează automat
Cea mai frecventă presupunere greșită în IMM-uri: „plătesc un abonament, deci datele mele sunt protejate". Nu e așa.
ChatGPT Plus, Claude Pro și Gemini Advanced sunt tot conturi de consumator. Faptul că plătești îți dă modele mai bune și limite mai mari, nu garanții de confidențialitate. Implicit, datele din aceste planuri pot fi folosite pentru antrenare — la OpenAI și Google trebuie să dezactivezi manual opțiunea, la Anthropic la fel (inclusiv pe Claude Pro).
Excluse implicit din antrenare sunt doar: planurile business/enterprise (ChatGPT Team/Enterprise/Edu, Claude for Work/Enterprise, Gemini for Workspace) și API-urile / platformele pentru dezvoltatori (OpenAI API, Anthropic API, Google Vertex AI).
Regula practică: pentru date de firmă, alegi planul după clauze, nu după preț.
Politicile de antrenare, pe furnizor
Verificate în septembrie 2026, din politicile oficiale de confidențialitate. Politicile se schimbă des — confirmă direct pe site înainte de a te baza pe ele.
| Furnizor / plan | Antrenează pe datele tale? | Note |
|---|---|---|
| OpenAI API | Nu, implicit | Retenție ~30 de zile; Enterprise poate avea Zero Data Retention |
| ChatGPT Free / Plus | Da, implicit | Se poate dezactiva din setările de date (control individual) |
| ChatGPT Team / Enterprise / Edu | Nu, implicit | Vine cu DPA |
| Anthropic API / Commercial | Nu — exclus explicit | — |
| Claude Free | Da, implicit | Dezactivare din Setări → Privacy |
| Claude Pro | Da, implicit | Plătit ≠ exclus automat; dezactivare din Setări → Privacy |
| Claude for Work / Enterprise | Nu, implicit | Vine cu DPA |
| Gemini (Free) | Da, implicit | Cu revizuire umană; dacă dezactivezi, pierzi istoricul de activitate |
| Gemini Advanced / Google One | Da, implicit | Tot date de consumator, chiar dacă e plătit individual |
| Gemini for Workspace | Nu | Privat, tratat ca Gmail/Drive |
| Google Vertex AI | Nu — garantat contractual | Platformă pentru dezvoltatori/firme |
Ce să ceri furnizorului în scris
Un furnizor serios pentru firme îți pune la dispoziție, fără să-l rogi:
- Un contract de prelucrare a datelor (DPA) pe care îl poți semna.
- O declarație clară că nu antrenează pe datele planului tău.
- Informații despre localizarea stocării și opțiuni de rezidență a datelor în UE, dacă e disponibil.
- Perioada de retenție și cum ceri ștergerea.
- O listă de subîmputerniciți (subcontractori).
- Certificări de securitate (ex. ISO 27001, SOC 2), dacă există.
Dacă nu găsești aceste documente pe site, cere-le la vânzări înainte de a plăti.
Politica internă de o pagină
Nu-ți trebuie un regulament stufos. O pagină, afișată unde o văd oamenii:
- Ce nu iese niciodată din firmă către un model extern: CNP-uri, date medicale, parole, chei, contracte cu clauze de confidențialitate, date de card, liste complete de clienți.
- Ce e permis pseudonimizat: texte de lucru fără identificatori direcți, documente publice, materiale de marketing.
- Ce unelte sunt aprobate și pe ce plan — business/enterprise sau API, nu planul individual (nici cel plătit).
- Cine răspunde de întrebări (o persoană, un email).
- Regula de aur: dacă n-ai trimite informația pe email unui străin, n-o lipi într-un model.
Cazuri în care nu folosești un model extern
- Date cu caracter special (sănătate, condamnări, apartenență sindicală).
- Secrete comerciale care fac diferența față de competiție.
- Situații unde un client ți-a interzis contractual transferul către terți.
Pentru acestea, opțiunile sunt un model rulat local/privat sau pur și simplu munca manuală. Documentează de ce ai ales așa.
Acest articol este informativ și nu ține loc de consultanță juridică.
Digest săptămânal
Ce s-a schimbat în uneltele pe care le folosești
Vineri dimineața, sub 400 de cuvinte. Prețuri noi, unelte retrase, ce merită testat.
Întrebări frecvente
- Datele introduse în ChatGPT Plus / Claude Pro / Gemini Advanced sunt folosite pentru antrenare?
- Implicit, da — toate trei sunt planuri de consumator. La OpenAI și Google, planurile individuale (inclusiv cele plătite) permit folosirea datelor pentru antrenare dacă nu dezactivezi manual opțiunea. La Anthropic, atât Claude Free cât și Claude Pro antrenează implicit; dezactivarea se face din Setări → Privacy. Doar planurile business/enterprise și API-ul sunt excluse implicit. (Politici verificate în septembrie 2026; confirmă direct în pagina de privacy a furnizorului înainte de a te baza pe ele.)
- E suficient un plan „business” ca să fim conformi GDPR?
- Nu automat. Planul business îți dă de obicei un contract de prelucrare a datelor (DPA) și te scoate din antrenare, dar tot tu ești operatorul și trebuie să ai temei legal, informare și o evaluare de risc pentru datele pe care le procesezi.
- Putem folosi AI pe date de clienți?
- Cu prudență și de preferință pseudonimizat. Elimină identificatorii direcți când se poate, folosește un plan business cu DPA (nu un plan individual) și documentează decizia. Pentru date sensibile, consultă un specialist.

