fol. V r
Bezpečnost LLM · na jednu stranu

Kdo trénuje na tvých datech

Bezpečnost není binární „použít / nepoužít". Je to matice: konfigurace × threat model × právní rámec. Rozhoduje tier, retence a jurisdikce — ne jméno poskytovatele.
Tři mýty, které tento list vyvrací
mýtus
·
„velké firmy mým datům neškodí"
konzument default trénuje
mýtus
·
„lokální = bezpečné"
270k+ exposed Ollama
mýtus
·
„čínské vždy posílají data"
open‑weights ne · cloud API ano
Hrdina listu · retenční matice — 3 hráči × 5 tierů
Free /
Pro
Team /
Workspace
Enter‑
prise
API
standard
API
+ ZDR
Anthropic
Claude
5 let
(opt‑in)
netrénuje netrénuje 7 dnů 0
OpenAI
ChatGPT
default
ON
netrénuje netrénuje 30 dnů 0
Google
Gemini
18
měsíců
netrénuje netrénuje 55 dnů 0
tmavá / šrafovaná = trénuje nebo dlouhá retence světlá = netrénuje / krátká
Jediná otázka, která dává smysl: který tier, jaká retence, jaké výjimky. Sloupec „Free / Pro" je konzumentský — tam všichni tři trénují (Anthropic po opt‑in od 8. 10. 2025, OpenAI a Google by default). Enterprise a API + ZDR netrénuje u nikoho. Placené ≠ automaticky bezpečné.
Cesta promptu · 6 stanic
1
Browser
lidská chyba
2
TLS 1.3
odposlech
3
Edge / CDN
CDN provider
4
Tokenizer
prompt injection
5
Inference
extraction
6
Storage
subpoena · breach
Šifrované ≠ end‑to‑end — TLS chrání jen přenos; na každé stanici prompt ožívá jako čitelný text, protože model ho musí přečíst.
Precedent · NYT v. OpenAI
Soud (13. 5. 2025) nařídil uchovat i smazané chaty — napříč 400M+ uživateli, dokud nerozhodne jinak.
Smazané ≠ pryč. U US‑hostovaného LLM počítej, že mazání může přepsat soudní příkaz.
Čínské modely
open‑weights
Lokálně na vlastním GPU: únik dat 0. Ale cenzura zůstává ve vahách.
cloud API
Data na čínských serverech → čínské právo: NIL · CSL · DSL · PIPL.
EU AI Act
Reg. (EU) 2024/1689, fázováno. Sankce až €35M / 7 % obratu za zakázané praktiky; €15M / 3 % za většinu jiných porušení.
Co s tím
1 Konzument: vypni trénink / opt‑out
2 Citlivé věci → Enterprise / API + ZDR
3 Lokální model ≠ bez rizika
Stav 2026 — politiky se mění rychle, ověřuj u zdrojů. Princip zůstává: threat model určuje nasazení, ne paranoia ani hype.
Gauss Algorithmic