Mnoho advokátskych kancelárií dnes prechádza na “Enterprise” alebo “Team” verzie AI nástrojov s cieľom zabezpečiť súlad s predpismi SAK (Režim C). Majú zmluvnú garanciu, že ich dáta sa nepoužívajú na trénovanie modelov (No-Training Policy).
Existuje však kritická zraniteľnosť, ktorá sa netýka softvéru, ale používateľského rozhrania: Tlačidlo spätnej väzby (Feedback Button).
Nová analýza podmienok používania štyroch hlavných hráčov (Anthropic, Google, Microsoft, OpenAI) odhaľuje, že kliknutie na “Palec hore” (👍) alebo “Palec dole” (👎) často preklasifikuje dôverné “zákaznícke dáta” na verejné “dáta pre vylepšovanie služby”.
“Týmto jednoduchým kliknutím môže používateľ nevedomky obísť bezpečnostné garancie a autorizovať ľudskú kontrolu citlivého spisu.”
V tomto článku sa dozviete:
- Čo je “Feedback Loophole” a prečo je nebezpečný.
- Analýzu rizík pre Claude, Gemini, Copilot a ChatGPT.
- Praktické kroky, ako nastaviť procesy v kancelárii.
“Feedback Loophole”: Ako funguje táto pasca?
Vo svete cloudových služieb (SaaS) sú dáta zvyčajne rozdelené do dvoch kategórií:
Kde je problém?
Keď advokát klikne na tlačidlo spätnej väzby (napríklad nahlási chybu alebo pochváli dobrú odpoveď), dobrovoľne presúva túto konkrétnu interakciu z chránenej kategórie “Customer Data” do kategórie “Feedback”.
Tým dáva poskytovateľovi signál: “Chcem, aby ste sa na toto pozreli.” V mnohých prípadoch to znamená, že pre túto jednu konverzáciu prestávajú platiť striktné zákazy trénovania alebo zákazy prístupu ľudských kontrolórov.
Analýza poskytovateľov: Kto je bezpečný?
Nie všetky nástroje pristupujú k feedbacku rovnako. Tu je prehľad rizík podľa aktuálnych podmienok (Február 2026).
🔴 Anthropic (Claude) – NAJVYŠŠIE RIZIKO
Pre právnický sektor predstavuje Anthropic momentálne najväčšie riziko v oblasti feedbacku.
- Mechanizmus: Ich politika explicitne uvádza, že ak ohodnotíte výstup, uložia si celú súvisiacu konverzáciu (nie len jednu správu) ako súčasť spätnej väzby.
- Dôsledok: Kliknutím na palec dávate súhlas, aby Anthropic tieto materiály použil na trénovanie svojich modelov.
- Problém pre menšie tímy: Kým v pláne “Enterprise” (50+ používateľov) sa dá táto funkcia vypnúť, v bežnom pláne “Team” táto možnosť chýba, čo vytvára permanentnú pascu.
⚠️ Google Workspace (Gemini) – STREDNÉ RIZIKO
Google klasifikuje feedback ako “Service Data”.
- Riziko: Hoci sú vaše “Customer Data” chránené pred ľudským zrakom, “Service Data” sú určené na údržbu a zlepšovanie služieb.
- Ľudská kontrola: Ak kliknete na tlačidlo, táto interakcia sa môže dostať do procesu Quality Assurance, kde ju môžu vidieť ľudskí inžinieri (Human Review). Pre advokáta je predstava, že inžinier Googlu číta klientsky spis, neprípustná.
✅ Microsoft 365 Copilot – NAJBEZPEČNEJŠÍ
Microsoft poskytuje najsilnejšiu ochranu pre firemných zákazníkov pri feedbacku.
- Garancia: Ich dokumentácia uvádza, že aj keď používateľ odošle feedback, Microsoft nepoužíva túto spätnú väzbu na trénovanie základných modelov (Foundation LLMs).
- Kontrola: Administrátori majú plnú kontrolu a môžu funkciu odosielania feedbacku v celej organizácii úplne zablokovať cez Microsoft 365 Admin Center.
✅ OpenAI (ChatGPT Enterprise/Team) – BEZPEČNÉ (S PODMIENKOU)
Pre používateľov Team a Enterprise platí politika “No-Training by Default”.
- Ochrana: Kliknutie na palec pomáha interne hodnotiť model, ale automaticky neposiela dáta do verejného tréningového setu.
- Pozor na nastavenia: Na to, aby boli dáta použité na trénovanie, musí administrátor zvyčajne explicitne povoliť zdieľanie dát.
—
Rýchle porovnanie rizík
| Nástroj | Riziko | Čo sa ukladá pri feedbacku? | Použité na tréning? | Ľudská kontrola? |
|---|---|---|---|---|
| Anthropic (Claude) | 🔴 Vysoké | Celá konverzácia | ÁNO | ÁNO |
| Google (Gemini) | 🟠 Stredné | Feedback + kontext | Možné (Service Data) | ÁNO |
| OpenAI (Team/Ent) | 🟢 Nízke | Feedback text | NIE (ak nie je opt-in) | NIE |
| MS 365 Copilot | 🟢 Najnižšie | Feedback text | NIE (zmluvne garantované) | NIE |
Odporúčania pre advokátske kancelárie
Aby ste dodržali podmienky SAK a chránili mlčanlivosť, musíte k tlačidlám spätnej väzby pristupovať rovnako prísne ako k tlačidlu “Zdieľať verejne”.
1. Zavedenie striktného zákazu (Policy)
Aktualizujte internú smernicu o používaní AI. Musí explicitne obsahovať:
“Pri práci s klientskymi dátami je zakázané používať funkcie hodnotenia odpovedí (Palec hore/dole) alebo odosielať akúkoľvek textovú spätnú väzbu poskytovateľovi.”
2. Technické zablokovanie (UI)
Nespoliehajte sa na disciplínu ľudí.
- Microsoft 365: Požiadajte IT administrátora, aby vypol možnosť “Allow users to submit feedback to Microsoft” v nastaveniach orgánizácie.
- Anthropic: Ak máte Enterprise plán, požiadajte o deaktiváciu feedbacku. Ak máte Team plán, zvážte riziko alebo prejdite na iného poskytovateľa.
3. Vzdelávanie tímu
Vysvetlite kolegom, že AI nie je kolega, ktorého treba “potľapkať po pleci”. Každé kliknutie je odoslanie dát von z firmy.
Zhrnutie
Bezpečnosť v AI nie je len o tom, akú licenciu si kúpite. Je o tom, ako nástroj používate. “Feedback Loophole” je klasickým príkladom, kde technické nastavenie môže zlyhať na jednoduchom ľudskom geste.
➡️ Potrebujete nastaviť AI bezpečne pre vašu kanceláriu?
Urobte si zdarma Online Audit – Ako ste na tom alebo si dohodnite konzultáciu auditu bezpečnosti.