Gartner a întrebat, la începutul lui 2026, peste 12.000 de angajați și manageri din 40 de țări. Dintre cei care aveau deja acces la un instrument AI oferit de firmă, 88% foloseau și unul personal pentru sarcini de serviciu. Verizon, care măsoară altfel — din telemetria de prevenire a scurgerilor de date, nu din sondaje —, a găsit că 45% dintre angajați folosesc regulat AI pe dispozitivele de serviciu, față de 15% cu un an înainte, iar 67% dintre ei intră cu conturi care nu sunt ale firmei. Deci întrebarea nu mai e dacă oamenii tăi pun date de clienți în ChatGPT. E pe ce cont o fac și sub ce contract.
În România, Eurostat arată un decalaj care spune ceva despre cum intră AI-ul în firme. În 2025, doar 5,2% dintre firmele cu cel puțin 10 angajați declarau că folosesc AI, ultimul loc din UE, față de o medie de 20%. În același an, 17,8% dintre români între 16 și 74 de ani foloseau deja AI generativ. Sunt populații diferite și nu se pot scădea una din alta, dar sensul e clar: în multe firme românești, AI-ul nu a intrat printr-o decizie a conducerii, ci prin oameni.
Cât de des ajung date de clienți în ChatGPT
Cifrele care urmează vin de la furnizori de securitate și din sondaje, majoritatea pe firme mari din SUA și Europa de Vest. Le cităm separat, cu sursa, pentru că măsoară lucruri diferite și nu se pot aduna într-o singură medie.
- Copy-paste: LayerX a găsit, în telemetria din browser a clienților săi, că 77% dintre angajații care folosesc AI generativ lipesc date în chatbot. 82% dintre lipiri vin din conturi personale, negestionate, iar 22% conțin date personale sau de card.
- Fișiere: Harmonic Security, pe peste trei milioane de prompturi și fișiere, a măsurat în trimestrul III 2025 că 26,38% din fișierele încărcate în instrumente AI conțineau informații sensibile. 21,81% din datele sensibile au ajuns în instrumente care se antrenează pe ce introduc utilizatorii.
- Date de clienți, declarat: într-un sondaj PagerDuty / Wakefield Research din iunie 2026, pe 1.250 de angajați de birou din firme cu venituri de peste 500 de milioane de dolari, 88% au spus că au pus informații de serviciu în AI public, iar 34% au introdus date ale clienților.
- Volum: Netskope raportează că încălcările de politică de date legate de AI generativ s-au dublat într-un an. Organizația medie din telemetria sa are în jur de 223 de incidente pe lună, iar datele reglementate (personale, financiare, medicale) sunt 54% din încălcări.
Un detaliu care contează: atât Harmonic, cât și LayerX măsoară prin extensii de browser. Aplicațiile native de pe telefon și apelurile directe prin API nu intră în cifrele lor. Nu știm cât e partea nevăzută. Știm doar că, pentru ce se întâmplă de pe telefon, aceste măsurători subestimează, nu supraestimează.
Iar costul nu e teoretic. IBM, în Cost of a Data Breach 2025, a studiat 600 de organizații care au avut o breșă: una din cinci a raportat o breșă cauzată de shadow AI. Acolo unde shadow AI era răspândit, costul breșei a fost în medie cu 670.000 de dolari mai mare decât acolo unde era rar sau absent. Doar 37% dintre organizații aveau politici de gestionare a AI sau de detectare a shadow AI.
Același ChatGPT, două regimuri complet diferite
Aici e partea pe care o ratează cele mai multe discuții interne. Același produs, cu același logo, are reguli aproape opuse în funcție de contul cu care intri. Pe scurt, după documentația publică a furnizorilor:
- ChatGPT Free, Plus și Pro: folosirea conversațiilor la antrenare e activă implicit. Opțiunea „Improve the model for everyone” se poate opri, dar se aplică doar conversațiilor noi. Chat-urile temporare nu antrenează modelul, dar sunt păstrate până la 30 de zile.
- ChatGPT Business, Enterprise și API: datele nu sunt folosite implicit la antrenare. OpenAI oferă un acord de prelucrare a datelor (DPA) și rezidență a datelor în Europa. Pe API, intrările pot fi păstrate până la 30 de zile pentru detectarea abuzurilor, cu excepția clienților cu Zero Data Retention.
- Gemini cu cont Google personal: o parte din conversații sunt citite de recenzori umani, iar cele revizuite se păstrează până la trei ani. Cu „Keep Activity” activ, activitatea e folosită inclusiv la antrenare; cu el oprit, chat-urile se păstrează 72 de ore. Google însuși recomandă să nu introduci informații confidențiale.
- Gemini în Google Workspace (edițiile eligibile): conținutul nu e revizuit de oameni și nu e folosit la antrenare în afara domeniului firmei fără permisiune.
- Microsoft Copilot cu cont de serviciu: e acoperit de DPA-ul Microsoft, cu Microsoft ca persoană împuternicită, iar prompturile nu antrenează modelele de bază. Excepție de știut: interogările web trimise către Bing au alt regim, Microsoft e acolo operator independent, iar EU Data Boundary nu li se aplică.
- Claude Free, Pro și Max: din 28 august 2025, utilizatorul alege dacă datele sunt folosite la antrenare. Dacă acceptă, retenția e de cinci ani; dacă nu, de 30 de zile. Regula nu se aplică la Claude for Work și la API.
Două episoade arată cât de puțin control ai asupra unei conversații purtate pe un cont de consum. În procesul New York Times contra OpenAI, compania a fost obligată să păstreze și chat-urile șterse, până pe 26 septembrie 2025. Ordinul acoperea Free, Plus, Pro, Team și API-ul fără Zero Data Retention; ChatGPT Enterprise și Edu nu au fost incluse. Iar în vara lui 2025, conversații partajate prin opțiunea „Make this chat discoverable” au apărut în rezultatele Google, până când OpenAI a retras opțiunea pe 31 iulie / 1 august. Opțiunea trebuia activată explicit, deci nu e o scurgere a „tuturor” chat-urilor. E un exemplu despre cât de ușor ajunge un link partajat din grabă unde nu te aștepți.
Problema nu e AI-ul, e contul fără contract
GDPR face o distincție care schimbă complet felul în care arată situația: operator versus persoană împuternicită. Când firma folosește ChatGPT Business, Enterprise sau API-ul, DPA-ul OpenAI spune că firma e operatorul, iar OpenAI e persoana împuternicită, care prelucrează la instrucțiunile firmei. Exact asta cere articolul 28 din GDPR: un contract cu cine prelucrează date în numele tău. Când un angajat pune aceleași date în contul lui personal, acel contract nu există. Pentru utilizatorii de consum din Spațiul Economic European, operatorul e OpenAI Ireland, pe baza unui contract între furnizor și angajat. Firma ta nu e parte la el.
Nu suntem avocați și articolul nu ține loc de consultanță juridică, dar raționamentul e simplu: datele clienților tăi ajung la o terță parte care le prelucrează pe propriii termeni, fără un contract cu tine și fără instrucțiunile tale. Transferul în afara UE nu e miezul problemei. Tribunalul UE a confirmat pe 3 septembrie 2025 cadrul EU-US Data Privacy Framework, deși recursul la CJUE e încă pe rol. Miezul e lipsa contractului și a controlului.
Întrebarea utilă nu e dacă angajații tăi folosesc AI. E pe al cui cont, sub ce contract, și dacă ai afla vreodată.
Autoritatea olandeză pentru protecția datelor a spus-o direct încă din august 2024, după ce a primit notificări de la un cabinet de medicină de familie și de la o firmă de telecom ai căror angajați puseseră date de pacienți, respectiv adrese de clienți, într-un chatbot. Poziția ei: asta poate fi o breșă de securitate, iar notificarea către autoritate și către persoanele afectate e de multe ori obligatorie. La finalul lui 2025 a revenit: zeci de notificări de acest tip în 2024 și 2025, mai multe în 2025, multe venite din instrumente gratuite folosite de angajați din proprie inițiativă.
Cel mai bine documentat caz e al municipalității Eindhoven. O verificare internă pe perioada 23 septembrie – 23 octombrie 2025 a arătat că angajații încărcaseră în site-uri AI publice fișiere cu date personale: documente din protecția copilului, CV-uri, rapoarte interne. Breșa a fost notificată pe 23 octombrie. Municipalitatea a blocat site-urile, a mutat oamenii pe un instrument AI în mediul ei securizat și a cerut OpenAI să șteargă fișierele. Volumul total nu s-a putut stabili. E o instituție publică olandeză, nu un IMM românesc, dar mecanismul e același oriunde.
Pentru o firmă din România, autoritatea competentă e ANSPDCP, iar regulamentul e același. Articolul 33 cere notificarea în 72 de ore de la constatare, cu excepția cazului în care e puțin probabil să existe un risc pentru persoane, și cere ca orice breșă să fie documentată intern, inclusiv cele pe care nu le notifici. Articolul 32 cere măsuri tehnice și organizatorice adecvate; o regulă scrisă despre ce intră în AI e, practic, una dintre ele.
Mai e un strat, dincolo de datele personale: contractele. Nu am găsit nicio hotărâre care să spună că introducerea unui document în ChatGPT încalcă un acord de confidențialitate. Practicienii spun că depinde de formulare: dacă NDA-ul interzice dezvăluirea către terți sau limitează folosirea la un scop anume, un serviciu AI de consum poate intra sub interdicție. La fel la secretele comerciale: Directiva (UE) 2016/943, transpusă în România prin OUG 25/2019, protejează o informație doar dacă deținătorul a luat „măsuri rezonabile” s-o țină secretă. Unii avocați avertizează că prețurile sau listele de clienți puse într-un AI public pot slăbi exact acest argument. Merită recitite clauzele de confidențialitate din contractele mari, cu întrebarea asta în minte.
De ce interdicția nu ține
Reflexul firesc e să blochezi ChatGPT din firewall și să trimiți un email. Samsung a mers pe varianta asta în mai 2023, după ce ingineri au pus cod sursă intern în ChatGPT: a interzis AI generativ pe dispozitivele și în rețeaua firmei. Detaliul relevant e ce a trebuit să facă în paralel: să le ceară angajaților să nu dea informații ale companiei nici de pe dispozitivele personale și să-și construiască instrumente interne. Blocarea pe rețeaua firmei nu ajunge la telefonul din buzunar.
Datele recente spun același lucru. În sondajul PagerDuty, 66% dintre angajați au folosit AI la muncă deși credeau că nu au voie. Iar Gartner arată că nici măcar existența unui instrument oficial nu oprește folosirea celui personal. Ce ajută, totuși, e alternativa: în telemetria Netskope din octombrie 2024 – octombrie 2025, ponderea utilizatorilor AI cu aplicații personale a scăzut de la 78% la 47%, iar a celor cu conturi gestionate de firmă a urcat de la 25% la 62%. Un raport ulterior al aceleiași firme, pe altă perioadă și cu altă defalcare, arată însă că declinul s-a oprit în jurul lui martie 2026: 30% folosesc doar aplicații personale, alți 14% folosesc ambele.
Concluzia care reiese din date: un instrument aprobat și comod reduce problema substanțial, dar n-o închide singur. Mai trebuie o regulă clară despre ce date au voie să intre și o formă de vizibilitate asupra a ce se întâmplă.
Ce funcționează: politică scurtă, clasificare, alternativă aprobată
Ordinea contează. Dacă începi cu blocarea, oamenii mută activitatea pe telefon și pierzi și puțina vizibilitate pe care o aveai. Dacă începi cu alternativa, fără reguli, ai mutat problema într-un cont plătit.
- 1Află ce se folosește deja. Întreabă echipa direct, fără ton de anchetă, și uită-te în jurnalele de proxy sau DNS după domeniile instrumentelor AI. Scopul e o hartă: cine, ce instrument, pentru ce sarcină. Sarcinile îți spun ce alternativă trebuie să oferi.
- 2Scrie politica pe o singură pagină. Ce instrumente sunt aprobate și cu ce cont, ce date nu intră niciodată în AI, cine răspunde de întrebări și ce face un angajat care a greșit: raportează imediat, fără să fie pedepsit pentru raportare. Ai nevoie să afli în primele ore, nu după o lună, pentru că termenul de 72 de ore curge de la constatare.
- 3Clasifică datele în trei culori. Verde: informații publice și texte generale, orice instrument aprobat. Galben: documente interne fără date personale, doar pe cont de firmă cu DPA. Roșu: date personale ale clienților, date medicale sau financiare, contracte sub clauză de confidențialitate, prețuri și cod sursă, doar în instrumentul intern aprobat sau deloc. Un angajat trebuie să poată decide în trei secunde.
- 4Dă-le o alternativă la fel de comodă. Dacă firma lucrează deja în Microsoft 365 sau Google Workspace, pornește de acolo: Copilot cu cont de serviciu e acoperit de DPA-ul Microsoft, iar Gemini în edițiile eligibile Workspace nu antrenează pe datele firmei în afara domeniului. Alte variante sunt ChatGPT Business și Claude for Work. Verifică trei lucruri înainte să semnezi: DPA-ul, faptul că antrenarea e oprită și unde sunt găzduite datele.
- 5Pentru partea roșie, gândește un asistent intern pe documentele firmei. Răspunde din procedurile, manualele și contractele tale, cu citarea sursei, pe un cont de API business, sub DPA, fără antrenare pe date în mod implicit. Contează și setările de retenție: pe API, OpenAI poate păstra intrările până la 30 de zile pentru detectarea abuzurilor, cu excepția regimului Zero Data Retention.
- 6Fă o instruire scurtă și păstrează evidența ei. AI Act cere, din februarie 2025, și firmelor care doar folosesc AI să se ocupe de alfabetizarea AI a oamenilor lor. Omnibusul din iulie 2026 a relaxat formularea: firma trebuie să ia măsuri care să sprijine alfabetizarea, fără să garanteze un anumit nivel, iar o evidență internă a instruirilor e suficientă. O sesiune scurtă, pe exemplele din politica ta, e un început bun.
- 7Pregătește pașii pentru ziua în care se întâmplă. Documentezi incidentul, chiar dacă nu-l notifici. Evaluezi riscul pentru persoanele afectate, iar dacă există, notifici ANSPDCP în 72 de ore. Ceri furnizorului ștergerea datelor, cum a făcut Eindhoven, și schimbi setările contului implicat.
La noi, partea de politică, prevenire a scurgerilor și jurnalizare intră în serviciul de agenție AI, iar cadrul GDPR al firmei îl tratăm în securitatea cibernetică, alături de NIS2 și de cerințele sectoriale. Asistentul intern e pachetul Chatbot AI din pachetele noastre: un chatbot pe documentele tale (RAG), cu modele OpenAI sau Claude. Varianta MVP, cu un caz de utilizare și un canal, se livrează în 2–3 săptămâni, cu 8.500 de lei la implementare și 350 de lei pe lună pentru operare, adică găzduirea la noi și API-ul OpenAI. Spunem deschis ce înseamnă asta: cererile pleacă spre model prin API-ul business, sub contract, nu rulează pe un server din biroul tău. Iar dacă discuția ajunge la unde stau datele firmei și cât timp le păstrezi, am scris separat despre retenția datelor în GDPR.
Odată pusă ordine aici, următoarea întrebare e unde aduce AI-ul bani, nu doar riscuri. Despre asta am scris în analiza despre ROI-ul AI pentru IMM.
Concluzie
Oamenii tăi folosesc deja AI, iar diferența dintre o problemă de conformitate și un instrument de productivitate nu e modelul, ci contul: unul personal, fără contract cu firma, sau unul de firmă, cu DPA, cu antrenarea oprită și cu reguli clare despre ce intră în el. Interdicția mută problema pe telefon; o politică de o pagină, trei culori de date și o alternativă comodă o aduc înapoi sub control. Dacă vrei să vezi cum ar arăta asta pentru echipa ta, de la politică la asistentul intern, hai să discutăm 30 de minute.
Surse
- Gartner — Global Labor Market Survey 1Q26, comunicat din 13 mai 2026 (gartner.com)
- Verizon — 2026 Data Breach Investigations Report (verizon.com/business/resources/reports/dbir)
- Netskope — Cloud and Threat Report 2026, ianuarie 2026, și raportul AI 2026, via IT Brief, iulie 2026 (netskope.com; itbrief.co.uk)
- PagerDuty / Wakefield Research — sondaj despre shadow AI, 11 iunie 2026 (pagerduty.com)
- IBM — Cost of a Data Breach Report 2025, 30 iulie 2025 (newsroom.ibm.com)
- Harmonic Security — raport despre datele sensibile din instrumentele GenAI, 18 noiembrie 2025 (harmonic.security)
- LayerX — Enterprise AI and SaaS Data Security Report 2025, via The Register, 7 octombrie 2025 (theregister.com)
- Eurostat — utilizarea AI în firme (11 decembrie 2025) și a AI generativ de către persoane (16 decembrie 2025) (ec.europa.eu/eurostat)
- OpenAI — Enterprise Privacy, Data controls in ChatGPT, Data Processing Addendum (openai.com; help.openai.com)
- Google — Gemini Apps Privacy Hub și Generative AI in Google Workspace Privacy Hub (support.google.com; knowledge.workspace.google.com)
- Microsoft Learn — Enterprise data protection in Microsoft Copilot (learn.microsoft.com)
- Anthropic — „Updates to our consumer terms”, 28 august 2025 (anthropic.com)
- Duane Morris, Engadget — ordinul de păstrare din NYT v. OpenAI; Malwarebytes, Fortune — retragerea opțiunii „Make this chat discoverable”, august 2025
- Autoriteit Persoonsgegevens — avertisment despre chatboți AI și breșe de date, 6 august 2024 (autoriteitpersoonsgegevens.nl); Accountant.nl, 30 decembrie 2025
- Binnenlands Bestuur și Omroep Brabant — breșa de date a municipalității Eindhoven, 19 decembrie 2025
- Bloomberg — Samsung interzice AI generativ după scurgerea de cod, 2 mai 2023 (bloomberg.com)
- Regulamentul (UE) 2016/679 (GDPR); Directiva (UE) 2016/943 și OUG 25/2019 (secrete comerciale); AI Act, art. 4, modificat prin Regulamentul (UE) 2026/1744 (Omnibus) (eur-lex.europa.eu)
- IAPP, Hunton — Tribunalul UE confirmă EU-US Data Privacy Framework (Latombe, T-553/23), 3 septembrie 2025 (iapp.org)