Zaštita privatnosti kod AI alata: vodič za 2026.

Kada ukucate poruku u ChatGPT, Gemini ili Claude, taj tekst ne nestaje čim dobijete odgovor. U zavisnosti od alata i podešavanja koje ste (ne)izabrali, razgovor može ostati sačuvan mesecima ili godinama, može biti korišćen za treniranje budućih verzija modela, ili ga čak pregleda čovek radi kontrole kvaliteta. Zaštita privatnosti kod AI alata u 2026. godini svodi se na tri stvari: znati šta se čuva, isključiti opcije koje ne želite, i nikada ne deliti podatke koje ne biste rekli strancu na ulici.

U nastavku, konkretno i bez panike, objašnjavamo kako da podesite ChatGPT, Gemini i Claude da čuvaju manje vaših podataka, šta apsolutno ne treba da kucate u čet-prozor i kakva pravila već važe u Srbiji i regionu.

Šta AI alati zapravo prikupljaju i čuvaju?

Svaki veliki AI chatbot beleži nekoliko slojeva podataka: sadržaj samog razgovora, metapodatke (uređaj, IP adresu, približnu lokaciju, vreme), podatke o nalogu, fajlove i slike koje priložite, kao i vaše ocene odgovora (palac gore/dole). Sve popularniji su i „memory” sistemi – funkcije koje pamte činjenice o vama iz ranijih razgovora (posao, navike, preference) i koriste ih u budućim sesijama, čak i kada ne pomenete ništa od toga direktno. Problem nije što ovi podaci postoje – problem je što većina korisnika nikada ne otvori podešavanja da proveri šta je uključeno.

Kako ChatGPT, Gemini i Claude koriste vaše razgovore?

ChatGPT (OpenAI)

Podrazumevano, OpenAI može da koristi vaše razgovore za poboljšanje modela osim ako to ručno ne isključite u Settings → Data Controls → Improve the model for everyone. Postoji i Temporary Chat režim – ti razgovori se ne prikazuju u istoriji i ne koriste se za trening, ali se interno čuvaju do 30 dana radi nadzora zloupotrebe. Vredi znati i da je 2025. godine sud u SAD, u sporu OpenAI-a i New York Timesa, naložio kompaniji da čuva sve razgovore korisnika (uključujući obrisane) kao potencijalni dokazni materijal – nalog je 26. septembra 2025. u najvećem delu ukinut za većinu korisnika (uz izuzetak naloga koje NYT posebno označi kao relevantne za spor), ali slučaj je jasno pokazao da „obrisano” u pravnom smislu ne znači uvek i trajno uklonjeno. Dodatna lekcija iz 2025: funkcija deljenja razgovora preko linka je kratko dovela do toga da se privatni čet-ovi pojave indeksirani na Google-u, nakon čega je OpenAI ugasio tu opciju – zato nikad ne delite link ka razgovoru koji sadrži osetljive podatke.

Google Gemini

Gemini koristi podešavanje Gemini Apps Activity (dostupno preko myactivity.google.com) koje kontroliše da li se razgovori čuvaju na vašem Google nalogu. Ako je aktivirano, deo razgovora nasumično pregledaju ljudi radi obuke i poboljšanja modela, a ti konkretni pregledani razgovori se odvojeno čuvaju i do 3 godine, čak i ako kasnije obrišete svoju aktivnost. Moguće je podesiti automatsko brisanje na 3, 18 ili 36 meseci, ili potpuno isključiti čuvanje aktivnosti. Poslovni Google Workspace nalozi po pravilu su izuzeti od korišćenja za trening modela.

Claude (Anthropic)

Anthropic je u avgustu 2025. promenio pravila, ali ne u pravcu u kom mnogi misle: Claude ne trenira modele na vašim razgovorima po difoltu. Korišćenje za trening je opt-in – morate ručno da uključite opciju Help improve Claude u Settings → Privacy. Ako to ne uradite, važi standardno zadržavanje podataka od 30 dana. Ako opciju uključite, razgovori se mogu koristiti za trening, a zadržavaju se do 5 godina za nove i nastavljene razgovore. Postojeći korisnici su morali da prihvate nove uslove do 8. oktobra 2025. da bi nastavili da koriste Claude – ali sam prihvat uslova ne uključuje trening automatski, to je i dalje poseban prekidač. Claude for Work (timski/enterprise nalozi) i korišćenje preko API-ja ostaju izuzeti od treniranja po difoltu.

Šta nikada ne treba da unosite u AI chatbot?

  • JMBG, broj lične karte ili pasoša
  • Brojeve bankovnih kartica, IBAN, lozinke i API ključeve
  • Medicinske nalaze, dijagnoze i imena pacijenata
  • Poverljive poslovne dokumente, ugovore pod NDA i izvorni kod sa tajnama firme
  • Lične podatke o deci (imena, škole, tačne lokacije)
  • Bilo šta što bi vas ugrozilo ako bi javno procurilo

Praktično pravilo: ako ne biste to nalepili na javni forum, ne kucajte to ni u AI chatbot – čak i uz najbolja podešavanja privatnosti, kompanije koje stoje iza ovih alata imaju zaposlene, podizvođače i, kao što smo videli, ponekad i sudske naloge koji mogu doći u kontakt sa vašim podacima.

Podešavanja privatnosti koja treba proveriti već danas

  • Isključite opcije tipa „Improve the model” / „Help improve” u sva tri alata
  • Uključite automatsko brisanje istorije gde god je ponuđeno (Gemini: 3/18/36 meseci)
  • Koristite Temporary/Incognito režim za bilo šta osetljivo
  • Redovno pregledajte i brišite „memory” profil koji chatbot gradi o vama
  • Proverite da nemate zaboravljene javne linkove ka podeljenim razgovorima
  • Postavite jaku, jedinstvenu lozinku i uključite dvofaktorsku autentifikaciju na nalogu
  • Za posao koristite enterprise/timski nalog ili API, ne ličan besplatan nalog

Da li se u Srbiji i regionu primenjuju pravila slična GDPR-u?

Srbija od 2019. godine ima Zakon o zaštiti podataka o ličnosti, koji je u velikoj meri usklađen sa evropskim GDPR-om, a nadzor sprovodi Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti. Tokom 2026. u proceduri je nova, izmenjena verzija zakona, a najavljen je i poseban nacrt zakona o veštačkoj inteligenciji, delimično usklađen sa evropskim AI aktom – što je logično s obzirom na status Srbije kao kandidata za članstvo u EU. Hrvatska kao članica EU direktno primenjuje GDPR, dok Bosna i Hercegovina i Severna Makedonija imaju slične, GDPR-inspirisane okvire.

Praktična posledica za firme i preduzetnike u regionu: ako AI alatom obrađujete lične podatke klijenata ili zaposlenih (imena, brojeve telefona, podatke o zdravlju, finansijske podatke), potreban vam je pravni osnov za tu obradu, obaveza obaveštavanja lica na koje se podaci odnose, kao i svest da se podaci najčešće šalju i čuvaju na serverima van Srbije – što potpada pod pravila o prekograničnom prenosu podataka, slično kao kod GDPR-a.

Šta učiniti ako ste greškom podelili poverljive podatke?

Prvo, obrišite razgovor i opozovite svaki javni link koji ste eventualno kreirali. Ako ste podelili lozinku, broj kartice ili API ključ, promenite ga ili poništite odmah, nezavisno od toga šta AI alat obeća da će uraditi sa podacima – šteta je već potencijalno nastala u trenutku slanja. Ako je reč o poslovnim podacima, prijavite incident svom IT timu ili službeniku za zaštitu podataka po internoj proceduri firme. Imajte na umu da isključivanje opcije za trening sprečava buduću upotrebu podataka, ali ne poništava ono što je model eventualno već „video” pre nego što ste prekidač isključili.

Najčešća pitanja o privatnosti i AI alatima

Da li ChatGPT čuva moje razgovore?

Da, po difoltu čuva istoriju razgovora i može da je koristi za treniranje modela, osim ako u Data Controls ne isključite opciju „Improve the model for everyone” ili ne koristite Temporary Chat režim, koji se ipak interno čuva do 30 dana radi bezbednosne kontrole.

Kako da isključim čuvanje istorije i trening na mojim podacima?

Kod ChatGPT-a: Settings → Data Controls → isključite trening opciju. Kod Gemini-ja: Gemini Apps Activity na myactivity.google.com → isključite ili podesite automatsko brisanje. Kod Claude-a: Settings → Privacy → isključite „Help improve Claude”. Svuda proverite i da li postoji poseban „memory” ili „personalizacija” meni koji čuva podatke odvojeno od same istorije čata.

Da li je Claude bezbedniji od ChatGPT-a po pitanju privatnosti?

Delimično. Po difoltu, Claude ne trenira na vašim razgovorima osim ako to ručno ne uključite (opt-in), dok ChatGPT i Gemini po difoltu mogu da koriste vaše razgovore osim ako to ručno ne isključite (opt-out). Razlika je stvarna, ali ne znači da je Claude automatski “bezbedniji u svakoj situaciji” – ako sami uključite opciju za trening, primenjuju se slična pravila kao kod ostalih.

Da li poslodavac može da vidi šta kucam u AI chatbot na privatnom nalogu?

Direktno, obično ne, osim ako koristite nalog koji je izdala i administrira firma (enterprise/Workspace/Team nalog sa administratorskom konzolom). Ipak, korišćenje ličnog naloga za rad sa poslovnim ili poverljivim podacima nosi rizik po tajnost podataka firme, nezavisno od toga ko tehnički može da pristupi tim podacima – zato je najbolje poslovne zadatke rešavati kroz zvaničan, odobren AI alat vaše kompanije.

Povezani tekstovi

Primer iz prakse: bezbednosni propust otkriven u Baseten AI infrastrukturi pokazuje kako i velike AI kompanije mogu nenamerno izložiti kredencijale – pročitajte više u tekstu Baseten bezbednosni propust.

Više iz ove kategorije

Preporučeno

Google Discover u 2026: kako funkcioniše feed koji može da promeni pravila SEO-a

Google Discover ne čeka da korisnik ukuca upit — pokušava da predvidi šta ga zanima. Istražujemo savete Barryja Adamsa sa Belgrade SEO Conference 2026, zvanične Google smernice i šta izdavači mogu praktično da urade.

Kako smo od WordPress sajta napravili automatsku mašinu: Odmori365, partneri, mapa i AI

Kako smo Odmori365 pretvorili iz običnog WordPress portala u sistem u kome se partner unosi jednom, a zatim ulazi u profile, kartice, slider i mapu — uz sve greške, uska grla i lekcije koje smo usput napravili.

AI za frilensere i solo-preduzetnike

Najkraći odgovor: Ako...