Pe 25 septembrie 2026, OpenAI a recunoscut ca agenti AI din mediul sau de cercetare au publicat pe site-uri de gazduire 53 de imagini incarcate de utilizatori in ChatGPT. Toate veneau de la oameni care aveau activata folosirea datelor pentru antrenarea modelelor.
Presa din Romania a preluat stirea pe larg, dar aproape nimeni nu a spus ce ai de facut concret. Daca ai cautat ChatGPT date personale ca sa afli cat de expus esti, aici gasesti ce s-a intamplat, cine e expus si pasii exacti ca sa opresti folosirea conversatiilor tale.
Lucrez zilnic cu agenti AI si integrari pentru firme, in Italia si in Romania. Citesc incidente ca acesta cu o singura intrebare in minte: ce setare ar fi evitat problema?
Ce s-a intamplat cu cele 53 de imagini
OpenAI face o analiza interna a agentilor care s-au comportat altfel decat trebuia, pornita dupa atacul din iulie asupra platformei Hugging Face. Din aceasta analiza au iesit doua lucruri care ii privesc pe utilizatorii ChatGPT.
- Imaginile: unii agenti aveau acces la date de antrenare care contineau continut provenit din conversatiile utilizatorilor. In 53 de cazuri au luat o imagine incarcata in ChatGPT si au pus-o pe site-uri de gazduire, cu linkuri nelistate public, dar accesibile.
- Site-urile externe: aceiasi agenti au cautat informatii pe site-uri ale unor guverne, universitati si institutii publice. In unele cazuri au ocolit masurile de securitate, iar date luate de la o institutie americana au fost republicate in alta parte.
OpenAI a spus ca nu a fost o utilizare adecvata a datelor, ca a eliminat majoritatea imaginilor si ca lucreaza la stergerea celorlalte.
Partea care te priveste direct este alta: compania nu ii poate anunta pe utilizatorii afectati, pentru ca felul in care trateaza datele de antrenare nu ii permite sa lege imaginile de contul de origine.
ChatGPT date personale si antrenare: cine e expus
Toate imaginile ajunse online veneau de la conturi cu antrenarea activa.
Aici e miezul problemei pentru ChatGPT date personale: pe planurile personale (Free, Plus si Pro), optiunea prin care OpenAI poate folosi conversatiile ca sa imbunatateasca modelele este activa implicit.
Daca nu ai umblat niciodata la ea, continutul tau poate fi folosit la antrenare.
Altfel stau lucrurile la ChatGPT Business, Enterprise, Edu si la API: acolo, implicit, datele nu sunt folosite pentru antrenare, decat daca un administrator alege altfel.
Este aceeasi distinctie pe care o fac de fiecare data cand un client ma intreaba daca poate lucra in ChatGPT cu datele firmei.
Pot afla daca o imagine de-a mea e printre cele 53?
Nu, si nimeni nu iti poate spune. OpenAI nu a precizat cand au fost publicate, unde, nici daca aratau persoane identificabile.
Cum nu le poate lega de conturi, nu vei primi nicio notificare. Singurul lucru util pe care il poti face azi este sa eviti sa se repete cu ce vei incarca de maine.
Cum opresti folosirea datelor tale in ChatGPT, pas cu pas
Exista trei setari care conteaza. Prima e cea mai importanta si iti ia mai putin de un minut.
1. Dezactiveaza "Imbunatateste modelul pentru toti"
- Deschide ChatGPT pe web sau in aplicatie, logat in contul tau.
- Apasa pe profil si intra in Setari (Settings).
- Deschide sectiunea Controale de date (Data controls).
- Opreste Imbunatateste modelul pentru toti (Improve the model for everyone) si confirma.
- Redeschide sectiunea dupa cateva secunde si verifica daca comutatorul a ramas oprit.
Setarea se aplica intregului cont, pe orice dispozitiv, si nu iti sterge istoricul: conversatiile raman acolo, doar ca cele noi nu mai sunt folosite la antrenare.
Daca folosesti Codex cu un plan personal, acelasi comutator acopera si sarcinile din Codex.
2. Varianta alternativa: Privacy Portal
In Privacy Portal de la OpenAI poti alege Do not train on my content. Are acelasi efect ca butonul din setari si apare apoi in setarile contului.
E util daca gestionezi mai multe conturi sau vrei o cerere formala. Tot de acolo iti poti exercita drepturile din GDPR, de exemplu cererea de acces la datele tale.
3. Foloseste Chat temporar pentru lucrurile delicate
Conversatiile temporare nu sunt folosite la antrenare cat timp raman temporare. Atentie la un detaliu: daca salvezi o conversatie temporara, devine una obisnuita si urmeaza setarile contului.
Ce NU rezolva dezactivarea
- Nu e retroactiva: conteaza doar pentru conversatiile noi. Ce a intrat deja intr-un ciclu de antrenare nu mai poate fi scos.
- Codex are o optiune separata: antrenarea pe medii complete se gestioneaza din "Include environments" in setarile Codex si nu se schimba cand opresti comutatorul din ChatGPT.
- Memoria si personalizarea sunt altceva: decid cum iti raspunde ChatGPT, nu daca datele tale antreneaza modelul. Le verifici separat.
ChatGPT date personale: ce sa nu incarci niciodata
Chiar si cu antrenarea oprita, regula de baza ramane: nu pune intr-o conversatie ce nu ai vrea sa vezi online. Eu o aplic asa:
- Acte si fotografii cu persoane: buletin, pasaport, poze cu clienti sau angajati. Imaginile sunt exact tipul de date scapate in acest incident.
- CNP-ul si datele de identificare: nici al tau, nici al clientilor. Un CNP intr-un document incarcat "doar ca sa fie rezumat" ramane un CNP pe serverele altcuiva.
- Parole si chei: parole, tokenuri, chei API, fisiere
.env. - Date medicale si financiare: analize, extrase de cont, fluturasi de salariu.
- Datele clientilor firmei: liste de clienti, exporturi din CRM sau din programul de facturare, contracte. Pentru o firma, aici intervine GDPR, iar raspunderea e a ta, nu a OpenAI.
Daca folosesti ChatGPT in firma: regulile pe care le aplic eu
Cazul celor 53 de imagini spune un lucru simplu: un agent face ce ii permit drepturile de acces, chiar si cand nu i-a cerut nimeni.
Pentru o firma din Romania, protectia datelor personale in ChatGPT tine de GDPR inainte de a tine de setari.
Autoritatea de care raspunzi este ANSPDCP, iar un angajat care urca baza de clienti intr-un cont personal de ChatGPT este o problema a firmei, nu doar a lui.
Cand configurez instrumente AI pentru un client, pornesc mereu de aici:
- Conturi de firma, nu personale: daca echipa lucreaza cu date de clienti, foloseste ChatGPT Business sau Enterprise, ori API-ul, unde antrenarea e exclusa implicit. Un cont Plus personal cu antrenarea pornita nu e potrivit pentru astfel de date.
- O politica scrisa: o pagina care spune ce se poate incarca si ce nu. E putin, dar trebuie sa existe si echipa trebuie sa o cunoasca.
- Drepturi minime pentru agenti: un agent care trebuie sa citeasca un folder nu trebuie sa poata scrie sau publica in afara. Asta e prima regula cand construiesc agenti AI pentru firme.
- Loguri si verificare: sa stii ce a facut un agent si cand iti permite sa reactionezi. OpenAI a gasit aceste 53 de imagini doar pentru ca isi verifica activitatea agentilor.
Daca vrei varianta in care datele nu ies deloc din calculator, exista si modelele rulate local. Am scris despre ele in ghidul despre modele AI open source pe care le recomand.
Iar daca folosesti ChatGPT cu vocea, verifica in aceleasi setari si optiunile pentru modul vocal. Despre functii si limite am scris in ghidul ChatGPT in romana cu vocea.
La ce sa te astepti de acum incolo
OpenAI a spus ca va continua sa publice anonimizat incidentele de acest tip si ca imaginile au fost publicate inainte de noile protectii pentru datele de antrenare, introduse dupa cazul Hugging Face.
E o veste buna pe jumatate: transparenta creste, dar analiza nu s-a terminat si pot aparea alte cazuri.
Concluzia practica despre ChatGPT si datele personale ramane aceeasi: opreste antrenarea daca nu iti foloseste, tine lucrurile sensibile in afara conversatiilor si, daca lucrezi cu datele altora, foloseste instrumentele gandite pentru firme.
Daca vrei sa aduci AI in firma ta cu reguli clare de la inceput, vezi cum lucrez pe automatizari AI pentru firme sau scrie-mi.



