AI v advokácii podľa SAK Režim C: praktický sprievodca (Google, Microsoft, OpenAI, Anthropic)

Posledná aktualizácia: 20. 1. 2026

Tento článok je technicko‑compliance interpretácia na základe verejnej dokumentácie a vyjadrení poskytovateľov. Nie je to právne stanovisko.

Používanie generatívnej AI v advokácii už nie je otázka „či“, ale za akých podmienok. Metodické usmernenie Slovenskej advokátskej komory (SAK) popisuje viac režimov používania AI. V praxi sa pri práci s citlivými a klientskymi informáciami najčastejšie rieši Režim C (spracovateľ) — teda situácia, keď máte s poskytovateľom zmluvný rámec a bezpečnostné nastavenia, ktoré umožňujú obhájiteľné používanie AI aj pri citlivom obsahu (za splnenia podmienok usmernenia SAK).

Kľúčová pointa

Nie je rozhodujúce, aký model alebo poskytovateľa používate. Rozhodujúce je, či je poskytovateľ v režime spracovateľa, s DPA a reálnymi bezpečnostnými kontrolami.

Checklist Režimu C

Aby bolo používanie AI v klientskych veciach obhájiteľné ako Režim C, v praxi potrebujete kumulatívne splniť:

  • No‑training garancia (zmluvne): dáta sa nepoužijú na tréning modelov (pozor na opt‑in výnimky / feedback mechanizmy).
  • DPA podľa čl. 28 GDPR: poskytovateľ vystupuje ako spracovateľ (a vy ako prevádzkovateľ).
  • MFA: kancelária musí povinne vynútiť viacfaktorové overovanie.
  • Auditovateľnosť: možnosť spätne preukázať incident (logy / export / governance).
  • Rezidencia dát: SAK preferuje EHP; mimo EHP je to možné cez zákonný mechanizmus (napr. SCC), ale v praxi často potrebujete vedieť „kde to reálne je“ a čo viete preukázať.

Praktická poznámka: free/personal režimy do klientskych vecí typicky nepatria

Pri práci s klientskymi údajmi sa spravidla nedá spoliehať na free/personal režimy bez jasného DPA a enterprise garancií.

V praxi preto prichádzajú do úvahy najmä business/enterprise verzie, kde máte zmluvne ošetrené spracúvanie (DPA) a ochranu dát (no‑training, kontrola prístupu, logy).

Business ≠ Enterprise (aj keď „no‑training“ môže byť rovnaké)

Pri viacerých poskytovateľoch platí, že „no‑training“ politiku môže spĺňať aj business plán, ale Enterprise sa často líši v dvoch iných kritických pilieroch Režimu C:

  • rezidencia dát (napr. EU data residency / EU boundary),
  • auditovateľnosť (logy, compliance API, export pre incidenty).

Porovnanie: „veľká štvorka“ podľa Režimu C

Poznámka: pri viacerých položkách ide o produktové rozdiely podľa konkrétnej edície, regiónu a admin nastavení. Overte aktuálnu dokumentáciu a nastavenia vo vašom tenante.

Požiadavka Režimu CGoogle Workspace + GeminiMicrosoft (M365 Copilot / Azure OpenAI)OpenAI (ChatGPT / API)Anthropic (Claude)
Vhodné úrovne (orientačne)Workspace Business/Enterprise + Gemini (komerčný tenant)Copilot pre Microsoft 365 (komerčný tenant) alebo Azure OpenAIBusiness/Enterprise (ponuka sa vyvíja), prípadne API s data residencyTeam/Enterprise (ponuka sa vyvíja)
No‑training (zmluvne)✅ štandardne v komerčných službách; pozor na opt‑in/feedback mechanizmy✅ prompty/odpovede sa nepoužívajú na tréning foundation modelov✅ štandardne v Business/Enterprise; pozor na opt‑in✅ v komerčných plánoch; pozor na feedback/opt‑in
DPA (spracovateľ)✅ Workspace DPA✅ Microsoft zmluvný rámec + DPA v M365/Azure✅ zmluvný rámec pre business/enterprise✅ Commercial Terms + DPA
Rezidencia dát (EHP preferované)⚠️ závisí od edície/nastavení a regiónu; často SCC✅ EU Data Boundary (pre EU tenant)⚠️ EU rezidencia typicky až v enterprise/špecifických plánoch; API má EÚ rezidenciu⚠️ závisí od plánu/regiónu; EU rezidencia nemusí byť štandard
Auditovateľnosť✅ admin logy dostupné (úroveň sa líši podľa plánu)✅ audit/logging v M365/Azure (tenantové nástroje)⚠️ business obmedzené; ✅ enterprise má pokročilé exporty (napr. Compliance API)⚠️ team slabšie; ✅ enterprise má governance/audit
MFA✅ vynútiteľné adminom✅ vynútiteľné adminom✅ cez SSO/MFA (podľa plánu)✅ cez SSO/MFA (podľa plánu)
„Feedback“ / opt‑in riziko⚠️ odporúčanie: nepoužívať feedback pri citlivom obsahunízke (tenant politiky, governance)⚠️ vyhýbať sa opt‑in mechanizmom/feedbacku⚠️ odporúčanie: riadiť/vypnúť feedback; interné pravidlá

1) Microsoft: Copilot pre Microsoft 365 a Azure OpenAI

Pre kancelárie, ktoré už bežia na Microsoft 365, je Microsoft často najprirodzenejšia a najrobustnejšia cesta.

Microsoft 365 Copilot (komerčný tenant)

Microsoft uvádza, že prompty, odpovede a dáta z Microsoft Graph sa nepoužívajú na tréning foundation modelov používaných Copilotom.

Z pohľadu rezidencie je pre EÚ dôležité, že Microsoft dokončil EU Data Boundary pre Microsoft Cloud (uloženie a spracovanie dát v EÚ/EFTA).

Praktická výhoda:

  • už máte tenant, prístupové práva, DLP a logging v jednom ekosystéme,
  • môžete vynútiť MFA a politiky centrálne.

Azure OpenAI (pre vlastné riešenia)

Azure OpenAI je z compliance pohľadu často „najčistejší“ stavebný prvok: Microsoft uvádza, že Azure OpenAI nepoužíva customer dáta na retrénovanie modelov.

Je to však skôr cesta pre kancelárie, ktoré chcú:

  • vlastný interný „AI nástroj“ (aby do AI nešli zbytočné osobné údaje),
  • vlastné pravidlá retencie/logovania a integrácie.

2) Google Workspace + Gemini

Google pri komerčných zákazníkoch uvádza, že používatelia dostávajú enterprise ochrany a že odoslané informácie nie sú použité na tréning modelov a nie sú ľuďmi revidované.

Prakticky:

  • pre malé kancelárie je výhodou dostupnosť admin správy a základných logov aj v nižších platených úrovniach,
  • jednoduché vynútenie MFA a centrálna správa účtov.

Pozor (praktické odporúčanie):

  • majte jasné interné pravidlá, čo sa smie posielať do AI,
  • konzervatívne pravidlo: nepoužívať „feedback“ mechanizmy pri citlivom obsahu.

3) OpenAI: Business vs Enterprise (prečo nie sú rovnaké)

OpenAI uvádza, že ChatGPT Business je dostupný už pre malé tímy (v čase písania článku od 2 používateľov).

No‑training

V business/enterprise režimoch je no‑training štandardom (pre účely Režimu C je to nutné) — ale v praxi platí, že organizácia si musí dať pozor na opt‑in mechanizmy (napr. spätná väzba), ktoré môžu zmeniť správanie spracúvania dát.

Rezidencia dát (EÚ)

OpenAI oznámilo data residency v Európe pre vybrané ponuky (najmä Enterprise/Edu a API). Z praktického pohľadu: ak chcete čo najbližšie k preferencii EHP, enterprise/API ponuka je výrazný rozdiel oproti menším plánom.

Auditovateľnosť (logy)

OpenAI má pre enterprise zákazníkov Compliance API, ktoré slúži na compliance/audit exporty a správu dát v režime vyšetrovania incidentov.

Dopad:

  • pre malé kancelárie by mohol byť Business „použiteľný“,
  • pri prísnej interpretácii Režimu C však môžu byť slabšie miesta v rezidencii dát a hlbokom auditovaní (v porovnaní s Enterprise).

Poznámka k retencii:

  • v praxi môžu existovať právne výnimky/„legal hold“, ktoré zmenia štandardné očakávania mazania dát (najmä mimo enterprise plánov).

4) Anthropic: Claude Team vs Enterprise (a „feedback pasca“)

Anthropic má popísané, že v Team/Enterprise viete spravovať (a v niektorých nastaveniach aj vypnúť) mechanizmy spätnej väzby (thumbs up/down). Z pohľadu klientskych dát je to dôležitá téma, pretože feedback/opt‑in mechanizmy sú častým zdrojom nedorozumení.

Pre malé kancelárie je prakticky dôležité:

  • Claude Team má v čase písania článku minimálny počet používateľov (napr. 5),
  • Enterprise je typicky cez sales a býva nastavené skôr pre väčšie organizácie (governance, auditovanie, integrácie),
  • audit logy a governance bývajú „enterprise vec“.

Preto je Claude pre malé kancelárie citlivý na internú disciplínu:

  • mať jasné pravidlá a školenie,
  • konzervatívne pravidlo: pri citlivom obsahu nepoužívať feedback,
  • zaviesť kontrolu prístupov a zodpovednú prácu s výstupmi.

Verdikt: čo je reálne použiteľné pre kancelárie 1–10 ľudí

Tu je realita advokátskeho trhu:

  • väčšina kancelárií má 1–5 používateľov,
  • enterprise úrovne sa často kupujú cez sales a môžu byť pre malé tímy cenovo/procesne náročné,
  • preto je férové rozlišovať medzi „ideálom“ a „praktickou realitou“.

Najpraktickejšie reálne možnosti

Možnosť A – „najhladšia cesta“ pre M365 kancelárie: Microsoft 365 Copilot / Azure OpenAI

  • no‑training pre foundation modely, tenantová bezpečnosť, EU Data Boundary,
  • výborná integrácia do Word/Outlook/Teams.

Možnosť B – „najdostupnejší compliance štart“: Google Workspace + Gemini

  • enterprise ochrany v komerčnom režime,
  • jednoduchá správa účtov a logy, dostupné aj pre malé tímy.

Možnosť C – „power user“ voľba: ChatGPT Business

  • zmluvne no‑training a tímový režim aj pre malé tímy,
  • trade‑off: EU rezidencia a hlboké auditovanie je doména enterprise/API ponúk.

Možnosť D – Claude Team

  • no‑training v komerčnom režime,
  • trade‑off: minimálny počet členov a slabšia governance mimo enterprise; vyššia citlivosť na „feedback pascu“.

Čomu sa vyhnúť pri klientskych dátach

  • spotrebiteľské/free/personal režimy bez jasného DPA a enterprise garancií,
  • „beta/experimentálne“ funkcie bez jasne pokrytého spracovania a záruk,
  • opt‑in mechanizmy/feedback pri citlivom obsahu (ak neviete preukázať, čo presne sa s dátami deje).

Praktický záver pre advokáta

Ak by som to zhrnul do jednej vety:

➡️ Pre malé kancelárie je najlepší pomer compliance/praktickosť typicky Microsoft (ak už máte M365) alebo Google Workspace (ak ste na Google).

ChatGPT Business a Claude Team viete používať, ale je férové priznať rozdiel:

no‑training ≠ „plný“ Režim C bez rezidencie dát a auditovateľnosti (ak ich vaša edícia neposkytuje).

Zdroje (oficiálna dokumentácia)

Poznámka: odkazy sú uvedené ako „štartovací bod“. Produktové detaily a názvy plánov sa môžu meniť, preto si vždy overte aktuálnu verziu dokumentácie.

Pre účely nášho výskumu som priamo kontaktoval každého poskytovateľa, aby poskytli čo najpresnejšie údaje a mohli sme tak vyhodnotiť súlad s režimom C podľa SAK.

  • Microsoft 365 Copilot – údaje sa nepoužívajú na tréning:

– https://learn.microsoft.com/en-us/copilot/microsoft-365/microsoft-365-copilot-privacy

  • Microsoft – EU Data Boundary:

– https://blogs.microsoft.com/on-the-issues/2025/02/26/microsoft-completes-landmark-eu-data-boundary-offering-enhanced-data-residency-and-transparency/

  • Google Workspace + Gemini – ochrany, no‑training, žiadna ľudská revízia:

– https://support.google.com/a/answer/14130944?hl=en

  • OpenAI – Enterprise privacy:

– https://openai.com/enterprise-privacy/

  • OpenAI – data residency v Európe (Enterprise/Edu/API):

– https://openai.com/index/introducing-data-residency-in-europe/

  • Anthropic – používanie dát na tréning (Commercial):

– https://privacy.claude.com/en/articles/7996868-is-my-data-used-for-model-training

  • Anthropic – nastavenia feedbacku (Team/Enterprise):

– https://support.claude.com/en/articles/10504844-managing-user-feedback-settings-on-team-and-enterprise-plans

Máte otázky ohľadom Režimu C podľa SAK a možností jednotlivých nástrojov? Ozvite sa.

Ak mi napíšete:

  • koľko máte používateľov (1–5 / 6–10 / 10+),
  • či ste na Microsoft 365 alebo Google Workspace,
  • a na čo chcete AI používať (zmluvy, e‑maily, rešerše, sumarizácie),

pošlem vám stručný „Režim C“ checklist nastavení a odporúčanie najbližšej praktickej voľby.