Korzystanie z ChatGPT w firmie a tajemnica przedsiębiorstwa – ryzyka prawne
Czym jest tajemnica przedsiębiorstwa? Definicja ustawowa
Definicję taką tworzy ustawa z dnia 16 kwietnia 1993 r. o zwalczaniu nieuczciwej konkurencji (t.j. Dz. U. z 2026 r. poz. 85), w art. 11 ust. 2, który stanowi, że przez tajemnicę przedsiębiorstwa rozumie się informacje techniczne, technologiczne, organizacyjne przedsiębiorstwa lub inne informacje posiadające wartość gospodarczą, które jako całość lub w szczególnym zestawieniu i zbiorze ich elementów nie są powszechnie znane osobom zwykle zajmującym się tym rodzajem informacji albo nie są łatwo dostępne dla takich osób, o ile uprawniony do korzystania z informacji lub rozporządzania nimi podjął, przy zachowaniu należytej staranności, działania w celu utrzymania ich w poufności.
Powyższa definicja jest bardzo szeroka. Wyróżnić możemy jednak kilka kategorii takich informacji.
1. Informacje finansowe – np. sprawozdania finansowe, budżety, strategie inwestycyjne, ceny wytworzenia i sprzedaży produktów, marże przedsiębiorcy itd.
2. Informacje o klientach oraz kontrahentach – np. listy klientów oraz pracowników wraz z ich danymi osobowymi, CRM, historie transakcji oraz zamówień, treści umów, warunki handlowe, ceny oraz wynagrodzenia pracowników.
3. Informacje techniczne, biznesowe, know-how – np. linie produkcyjne, składy produktów, receptury, specyfikacje techniczne, wszelkie instrukcje oraz schematy działania, kody źródłowe systemów, hasła dostępu, strategie marketingowe, strategie cenowe, analizy konkurencji, badania rynku itd.
Powyższe informacje mogą znajdować się zarówno w wewnętrznych bazach danych, jak i w poszczególnych dokumentach. Nawet zanonimizowanie dokumentu może pozwolić osobom trzecim na zidentyfikowanie dokumentu, np. poprzez analizę danych finansowych albo strukturę dokumentu.
Do czego dziś używamy AI, w tym ChatGPT?
Nadal jeszcze modele sztucznej inteligencji (ang. Artificial Intelligence – AI) nie są dostępne na taką skalę oraz w takiej jakości, aby zastąpić całkowicie pracę człowieka. W zależności od wersji (płatna, bezpłatna) umożliwiają one różne funkcje. Nadal jednak w większości modele te stanowią pomoc w pracy, a nie jej całkowite zastępstwo.
Dlatego też popularnym rozwiązaniem i często stosowanym sposobem jest powierzenie modelom AI analizy dużych baz danych oraz informacji, gdyż do tego sprawdzają się one bardzo dobrze. To jednak wiąże się z koniecznością udostępnienia modelowi dokumentów lub baz danych, na których model ma pracować.
W tym tkwi także potencjalne ryzyko. Dokumenty, informacje oraz bazy danych przekazywane modelom AI mogą zawierać dane poufne, w tym dane osobowe oraz informacje stanowiące tajemnicę przedsiębiorstwa.
Kluczowe pytania brzmią:
- czy dane oraz informacje są wykorzystywane do trenowania modeli,
- czy są przechowywane, a jeżeli tak, to przez jaki czas i w jakim zakresie,
- czy dostęp do danych oraz informacji mają osoby trzecie (np. podwykonawcy lub dostawcy usług),
- i w końcu jakie są warunki przetwarzania danych przez danego dostawcę modelu.
Szczegółowe informacje o przetwarzaniu danych dostępne są w Polityce prywatności, Zasadach prywatności lub w Warunkach użytkowania danego serwisu.
Naruszenia oraz możliwe konsekwencje ujawnienia danych w AI
Wrzucenie danych osobowych bądź informacji stanowiących tajemnicę przedsiębiorstwa do ChatGPT lub innego modelu AI może przynieść poważne konsekwencje. Istnieje bowiem możliwość poniesienia z tego tytułu odpowiedzialności.
Odpowiedzialność ta związana jest z ujawnieniem informacji poufnych osobom niepowołanym. W zależności od skali naruszeń oraz winy osoby, która doprowadziła do wycieku danych, możemy mówić o różnych rodzajach odpowiedzialności, w tym o odpowiedzialności pracowniczej, odszkodowawczej, dyscyplinarnej, a w niektórych sytuacjach także o odpowiedzialności karnej.
Odpowiedzialność odszkodowawcza uwarunkowana jest poniesieniem przez przedsiębiorcę szkody. Jeżeli jako pracownik lub osoba współpracująca z przedsiębiorcą na innej podstawie ujawnisz dane oraz informacje poufne w sposób niezgodny z prawem, a dodatkowo przedsiębiorca poniesie w związku z tym szkodę, możesz zostać zobowiązany do jej naprawienia.
Odpowiedzialność karna za ujawnienie tajemnicy przedsiębiorstwa została określona m.in. w art. 23 ustawy o zwalczaniu nieuczciwej konkurencji. Zgodnie z art. 23 ust. 1 ustawy, kto, wbrew ciążącemu na nim obowiązkowi w stosunku do przedsiębiorcy, ujawnia innej osobie lub wykorzystuje we własnej działalności gospodarczej informację stanowiącą tajemnicę przedsiębiorstwa, jeżeli wyrządza to poważną szkodę przedsiębiorcy, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
Nie jest również tak, że np. poniesienie odpowiedzialności karnej zwalnia osobę naruszającą tajemnicę przedsiębiorstwa z odpowiedzialności odszkodowawczej czy dyscyplinarnej. Może bowiem wystąpić zbieg tych reżimów odpowiedzialności.
Jak zabezpieczyć firmę przy korzystaniu z ChatGPT i innych modeli AI
Z pewnością dla oceny ryzyka należy zapoznać się z Polityką prywatności lub Zasadami przetwarzania danych. Należy sprawdzić, w jaki sposób dane są gromadzone i przechowywane oraz jakim podmiotom mogą być następnie przekazywane. To podstawa.
Z pewnością też należy upewnić się, stosując określony model AI, czy jego dostawca umożliwia wyłączenie opcji trenowania modelu na danych oraz informacjach, które przekazujesz modelowi. Jeżeli taka opcja istnieje, warto z niej skorzystać.
Jeżeli jesteś przedsiębiorcą, dobrym rozwiązaniem byłoby wprowadzenie obok Regulaminu przetwarzania danych osobowych w firmie także właściwej Polityki korzystania z AI oraz przeszkolenie zespołu pracowniczego.
Polityka taka może przewidywać:
- całkowity zakaz wprowadzania danych oraz informacji poufnych do modeli AI,
- konieczność każdorazowego anonimizowania danych oraz informacji,
- sposób tej anonimizacji,
- a także sposób postępowania w razie ewentualnego wycieku danych oraz informacji.
Chcesz bezpiecznie korzystać z AI w swojej firmie? Skontaktuj się z naszą kancelarią – Kancelarią GRUBE | Adwokat Gdynia – pomożemy zidentyfikować ryzyka prawne oraz przygotować zasady korzystania z narzędzi takich jak ChatGPT w Twojej organizacji.


