Prečo je tlačidlo ‘Palec hore’ bezpečnostnou pascou pre advokátov (Feedback Loophole)

Mnoho advokátskych kancelárií dnes prechádza na “Enterprise” alebo “Team” verzie AI nástrojov s cieľom zabezpečiť súlad s predpismi SAK (Režim C). Majú zmluvnú garanciu, že ich dáta sa nepoužívajú na trénovanie modelov (No-Training Policy).

Existuje však kritická zraniteľnosť, ktorá sa netýka softvéru, ale používateľského rozhrania: Tlačidlo spätnej väzby (Feedback Button).

Nová analýza podmienok používania štyroch hlavných hráčov (Anthropic, Google, Microsoft, OpenAI) odhaľuje, že kliknutie na “Palec hore” (👍) alebo “Palec dole” (👎) často preklasifikuje dôverné “zákaznícke dáta” na verejné “dáta pre vylepšovanie služby”.

“Týmto jednoduchým kliknutím môže používateľ nevedomky obísť bezpečnostné garancie a autorizovať ľudskú kontrolu citlivého spisu.”

V tomto článku sa dozviete:

  • Čo je “Feedback Loophole” a prečo je nebezpečný.
  • Analýzu rizík pre Claude, Gemini, Copilot a ChatGPT.
  • Praktické kroky, ako nastaviť procesy v kancelárii.

“Feedback Loophole”: Ako funguje táto pasca?

Vo svete cloudových služieb (SaaS) sú dáta zvyčajne rozdelené do dvoch kategórií:

  • Customer Data (Zákaznícke dáta): Vaše vstupy (prompty) a odpovede AI. V platených Enterprise plánoch sú tieto dáta “zamknuté”, šifrované a poskytovateľ ich nesmie použiť na trénovanie.
  • Service/Feedback Data (Dáta o službe): Údaje, ktoré slúžia na opravu chýb a vylepšovanie softvéru.
  • Kde je problém?

    Keď advokát klikne na tlačidlo spätnej väzby (napríklad nahlási chybu alebo pochváli dobrú odpoveď), dobrovoľne presúva túto konkrétnu interakciu z chránenej kategórie “Customer Data” do kategórie “Feedback”.

    Tým dáva poskytovateľovi signál: “Chcem, aby ste sa na toto pozreli.” V mnohých prípadoch to znamená, že pre túto jednu konverzáciu prestávajú platiť striktné zákazy trénovania alebo zákazy prístupu ľudských kontrolórov.

    Analýza poskytovateľov: Kto je bezpečný?

    Nie všetky nástroje pristupujú k feedbacku rovnako. Tu je prehľad rizík podľa aktuálnych podmienok (Február 2026).

    🔴 Anthropic (Claude) – NAJVYŠŠIE RIZIKO

    Pre právnický sektor predstavuje Anthropic momentálne najväčšie riziko v oblasti feedbacku.

    • Mechanizmus: Ich politika explicitne uvádza, že ak ohodnotíte výstup, uložia si celú súvisiacu konverzáciu (nie len jednu správu) ako súčasť spätnej väzby.
    • Dôsledok: Kliknutím na palec dávate súhlas, aby Anthropic tieto materiály použil na trénovanie svojich modelov.
    • Problém pre menšie tímy: Kým v pláne “Enterprise” (50+ používateľov) sa dá táto funkcia vypnúť, v bežnom pláne “Team” táto možnosť chýba, čo vytvára permanentnú pascu.

    ⚠️ Google Workspace (Gemini) – STREDNÉ RIZIKO

    Google klasifikuje feedback ako “Service Data”.

    • Riziko: Hoci sú vaše “Customer Data” chránené pred ľudským zrakom, “Service Data” sú určené na údržbu a zlepšovanie služieb.
    • Ľudská kontrola: Ak kliknete na tlačidlo, táto interakcia sa môže dostať do procesu Quality Assurance, kde ju môžu vidieť ľudskí inžinieri (Human Review). Pre advokáta je predstava, že inžinier Googlu číta klientsky spis, neprípustná.

    ✅ Microsoft 365 Copilot – NAJBEZPEČNEJŠÍ

    Microsoft poskytuje najsilnejšiu ochranu pre firemných zákazníkov pri feedbacku.

    • Garancia: Ich dokumentácia uvádza, že aj keď používateľ odošle feedback, Microsoft nepoužíva túto spätnú väzbu na trénovanie základných modelov (Foundation LLMs).
    • Kontrola: Administrátori majú plnú kontrolu a môžu funkciu odosielania feedbacku v celej organizácii úplne zablokovať cez Microsoft 365 Admin Center.

    ✅ OpenAI (ChatGPT Enterprise/Team) – BEZPEČNÉ (S PODMIENKOU)

    Pre používateľov Team a Enterprise platí politika “No-Training by Default”.

    • Ochrana: Kliknutie na palec pomáha interne hodnotiť model, ale automaticky neposiela dáta do verejného tréningového setu.
    • Pozor na nastavenia: Na to, aby boli dáta použité na trénovanie, musí administrátor zvyčajne explicitne povoliť zdieľanie dát.

    —

    Rýchle porovnanie rizík

    NástrojRizikoČo sa ukladá pri feedbacku?Použité na tréning?Ľudská kontrola?
    Anthropic (Claude)🔴 VysokéCelá konverzáciaÁNOÁNO
    Google (Gemini)🟠 StrednéFeedback + kontextMožné (Service Data)ÁNO
    OpenAI (Team/Ent)🟢 NízkeFeedback textNIE (ak nie je opt-in)NIE
    MS 365 Copilot🟢 NajnižšieFeedback textNIE (zmluvne garantované)NIE

    Odporúčania pre advokátske kancelárie

    Aby ste dodržali podmienky SAK a chránili mlčanlivosť, musíte k tlačidlám spätnej väzby pristupovať rovnako prísne ako k tlačidlu “Zdieľať verejne”.

    1. Zavedenie striktného zákazu (Policy)

    Aktualizujte internú smernicu o používaní AI. Musí explicitne obsahovať:

    “Pri práci s klientskymi dátami je zakázané používať funkcie hodnotenia odpovedí (Palec hore/dole) alebo odosielať akúkoľvek textovú spätnú väzbu poskytovateľovi.”

    2. Technické zablokovanie (UI)

    Nespoliehajte sa na disciplínu ľudí.

    • Microsoft 365: Požiadajte IT administrátora, aby vypol možnosť “Allow users to submit feedback to Microsoft” v nastaveniach orgánizácie.
    • Anthropic: Ak máte Enterprise plán, požiadajte o deaktiváciu feedbacku. Ak máte Team plán, zvážte riziko alebo prejdite na iného poskytovateľa.

    3. Vzdelávanie tímu

    Vysvetlite kolegom, že AI nie je kolega, ktorého treba “potľapkať po pleci”. Každé kliknutie je odoslanie dát von z firmy.

    Zhrnutie

    Bezpečnosť v AI nie je len o tom, akú licenciu si kúpite. Je o tom, ako nástroj používate. “Feedback Loophole” je klasickým príkladom, kde technické nastavenie môže zlyhať na jednoduchom ľudskom geste.

    ➡️ Potrebujete nastaviť AI bezpečne pre vašu kanceláriu?

    Urobte si zdarma Online Audit – Ako ste na tom alebo si dohodnite konzultáciu auditu bezpečnosti.

    Chcem bezpečné nastavenie