Privaatsuse algkursus: mida ChatGPT mäletab, näeb ja jagab
AI-ga alustaja6 min lugemistAI-ohutus ja andmeprivaatsus

Privaatsuse algkursus: mida ChatGPT mäletab, näeb ja jagab

Aus vaade sellele, mida AI-assistendid sinu andmetega tegelikult teevad: mida salvestatakse, mida kasutatakse treenimiseks, mida privaatsusseaded päriselt tähendavad ja millised kolm muudatust tasub täna ära teha.

Mida oskad pärast teha

Kolm teemat - mudeli parandamine, mälu ja ajutised vestlused - katavad suurema osa isikliku AI-kasutuse privaatsusest. Muuda need ühe korra ära ja kasuta tööriista andmetele vastava ettevaatusega.

AI Expert TeamAvaldatud: 15. mai 2026
Salvestatakse ainult selles brauseris.
Selles artiklis

Enamik AI privaatsuse arutelusid on kas liiga paanikat tekitavad (“nad salvestavad kõike, mida sa ütled!”) või liiga hooletud (“ära lihtsalt midagi tähtsat sisse kopeeri”). Kumbki ei aita. See artikkel on rahulik kesktee: mida need süsteemid sinu andmetega tegelikult teevad, mida privaatsusseaded päriselt tähendavad ja millised kolm muudatust tasub täna ära teha.

Keskendume ChatGPT-le, sest seda kasutatakse kõige rohkem. Sama loogika kehtib peaaegu samamoodi ka Claude’i, Gemini ja Copiloti puhul.

Mida salvestatakse

Kui kasutad ChatGPT-d või mõnda muud suurt AI-assistenti, salvestatakse vaikimisi järgmised asjad:

  • Iga sinu saadetud sõnum ja iga vastus.
  • Kõik failid, mille üles laadid: PDF-id, pildid, tabelid ja muu.
  • Häälrežiimi kasutamisel helisalvestused.
  • Osa tehnilisi metaandmeid: IP-aadress, seade, aeg, kasutatud mudel.
  • Kõik, mida palud ChatGPT-l enda kohta mäletada, kui mälu on sisse lülitatud.

See ei ole AI-le ainuomane. Peaaegu iga pilveteenus salvestab sinu tegevust mingil kujul. Küsimus on selles, mis selle salvestatud infoga edasi juhtub.

Käsitle salvestamist, treenimist, mälu ja ajutist vestlust eraldi küsimustena. Treenimise väljalülitamine ei tähenda, et teksti poleks kunagi salvestatud. Mälu väljalülitamine ei kustuta vanu vestlusi ega juba salvestatud mälestusi.

Mida kasutatakse treenimiseks

Siin saab enamik inimesi asjast valesti aru. See, kas sinu vestlusi kasutatakse tulevaste AI-mudelite treenimiseks, sõltub kasutatavast paketist ja sinu valitud seadetest.

Free, Plus ja Pro paketid vaikimisi: sinu vestlusi võidakse kasutada tulevaste mudelite parandamiseks, kui sa ei ole sellest loobunud. Praktikas võib OpenAI lasta inimülevaatajatel hinnata väikest valimit vestlustest ning koondatud andmed võivad mõjutada tulevast treenimist.

Free, Plus ja Pro paketid, kui oled loobunud: selle saad välja lülitada teekonnal Settings -> Data Controls -> “Improve the model for everyone” (dokumenteeritud OpenAI Data Controls KKK-s; kontrollitud 2026-07-08). Kui see on väljas, ei kasutata sinu vestlusi mudelite treenimiseks. Need võivad endiselt olla salvestatud, et leiaksid need vestluste ajaloost või failiteegist, kuid neid ei kasutata mudelite parandamiseks.

ChatGPT Business, Enterprise ja Edu: vestlusi ei kasutata vaikimisi treenimiseks. See on tööplaani andmekaitsegarantii, mitte lihtsalt kasutaja seade. Kui tööandja maksab tööplaani eest, on töövestlused sinu organisatsiooni tööruumis ja alluvad selle tööruumi haldus- ning säilitusreeglitele.

API kasutus: sama nagu Enterprise - API liiklust ei kasutata vaikimisi treenimiseks.

Claude’il (Anthropic) ja Geminil (Google) on nendest kontrollidest oma versioonid, kuid vaikeseaded erinevad oluliselt ja on viimase aasta jooksul muutunud — muu hulgas viis Anthropic 2025. aastal tarbijakontod üle vaikimisi-treenimisele koos loobumisvõimalusega. Ära eelda, et pakkujad käituvad ühtmoodi; kontrolli enne tundliku sisu kleepimist iga pakkuja kehtivat andmekontrollide lehte.

Mida mälu teeb

Mälu on treenimisest eraldi funktsioon. 2026. aasta seisuga tasub seda mõelda kahe kihina.

Saved memories on märkmelaadne mälu: faktid, mida oled palunud tal meelde jätta või mida süsteem salvestab, kui mälu on lubatud. Näiteks nimi, roll, eelistused või korduvad tööviisid.

Reference chat history tähendab, et ChatGPT võib kasutada varasemate vestluste mustreid vastuste isikupärastamiseks. See ei tähenda, et ta mäletaks iga detaili nagu andmebaas, aga ta võib varasemat konteksti arvesse võtta.

Sa saad:

  • mälu ja varasemate vestluste kasutamise sisse või välja lülitada (Settings -> Personalization -> Memory);
  • vaadata täpselt, mida on meelde jäetud (“Manage memory”);
  • kustutada üksikuid mälestusi või tühjendada kõik;
  • paluda vestluses midagi meelde jätta või unustada, näiteks: “Pea meeles, et töötan Eesti pangas.”

Mälu on mugav. Samas on see lihtsaim viis isikliku info AI salvestusse lekkimiseks. Kui räägid ChatGPT-le midagi privaatset, et vastus oleks isikupärasem, võib see fakt elada mälus seni, kuni selle kustutad. Vestluse kustutamine ei pruugi kustutada sellest tekkinud salvestatud mälu; kontrolli Manage memories vaadet eraldi.

Tööl on turvalisem vaikimisi kitsam hoiak: ära salvesta mällu klientide nimesid, konfidentsiaalseid projektinimesid, sisemisi finantsandmeid ega töötajate privaatseid detaile. Pane korduvad eelistused kohandatud juhistesse; tundlik kontekst pane ainult konkreetsesse heakskiidetud töövestlusse, kus seda on vaja.

Mida ajalugu ja ajutine vestlus teevad

Vestluste ajalugu tähendab täpselt seda, mida nimi ütleb: vestlused salvestatakse külgribale ja on otsitavad. See on treenimisest ja mälust eraldi. See on kasulik, sest saad kolme nädala taguse mustandi juurde tagasi minna ja tööd jätkata. See on ka andmejälg. Kui keegi saab sinu kontole ligi, võib ta lugeda kõiki sinu varasemaid vestlusi.

Sa saad:

  • kustutada üksikuid vestlusi külgribalt;
  • kasutada Temporary Chat’i uue vestluse ülanurgas oleva “Temporary” nupu kaudu. Ajutised vestlused ei ilmu ajalukku, ei loo mälestusi ja neid ei kasutata mudelite treenimiseks. OpenAI enda sõnastuses võidakse ajutisi vestlusi turvakontrolli tarbeks säilitada kuni 30 päeva — seega mõtle sellest kui “ei hoita kaua”, mitte “ei salvestata kunagi”;
  • eksportida kõik oma andmed (Settings -> Data Controls -> Export) - allalaaditav arhiiv kõigest.

Failidega on eraldi nüanss. ChatGPT võib salvestada üles laaditud ja loodud faile sinu kontoga seotud failiteeki, sõltuvalt plaanist ja piirkonnast. Ajutises vestluses üles laaditud faile teeki ei salvestata. Seepärast ei piisa tundliku PDF-i puhul ainult vestluse kustutamisest; kontrolli ka failide haldust, kui see sinu kontol saadaval on.

Kolm seadet, mida tasub täna muuta

Sa ei pea OpenAI tervet privaatsuspoliitikat läbi lugema. Kolm muudatust, mis parandavad privaatsust kõige rohkem, on järgmised.

1. Lülita välja “Improve the model for everyone.” Settings -> Data Controls. See peatab sinu vestluste kasutamise tulevaste mudelite treenimiseks. See ei maksa midagi. Soovitatav kõigile, kes vahel kopeerivad sisse tööalast sisu, isiklikke küsimusi või midagi, mida nad ei tahaks võõrale inimesele näidata.

2. Otsusta, kas mälu peaks olema sees või väljas. Settings -> Personalization -> Memory. Vaata eraldi üle saved memories ja reference chat history. Kui kasutad ChatGPT-d peamiselt isiklikult ja sulle meeldib isikupärastamine, võib mälu sisse jääda, aga vaata aeg-ajalt üle, mida see mäletab. Kui oled privaatsuse suhtes ettevaatlik või kasutad sama kontot nii isiklikuks kui tööks, lülita mälu välja - vajaliku konteksti saad alati ühes promptis ehk AI-le antavas juhises anda.

3. Kasuta tundlikeks ühekordseteks küsimusteks Temporary Chat’i. Uue vestluse ülanurgas olev “Temporary” nupp alustab vestlust, mis ei lähe ajalukku, ei loo mälu ega lähe treenimiseks; säilitada võidakse seda kõige rohkem 30 päeva. See ei tee tarbijakontost ettevõtte turbetoodet, aga vähendab juhuslikku andmejälge. Veel üks piir, mida tasub teada: kui vestlus kutsub välja kolmanda osapoole GPT või ühendatud tegevuse, väljuvad saadetud andmed OpenAI säilituslubaduste alt täielikult ja jäävad selle kolmanda osapoole poliitika alla.

Isiklikuks kasutuseks ongi see kogu põhiline privaatsusseadistus. Kokku umbes kaks minutit.

Isiklik konto või töökonto

Peamine viga on nende segamine. Isiklik konto sobib õppimiseks, avaliku info töötlemiseks, isiklikeks mustanditeks ja kahjututeks näideteks. Tööandja heakskiidetud konto on vajalik siis, kui sisu kuulub sinu tööandjale, klientidele, töötajatele, partneritele või reguleeritud protsessile.

AndmetüüpIsiklik kontoTööks heakskiidetud konto
Avalik blogipostitus või veebitekstTavaliselt sobibSobib
Privaatpäevik, tervisemärkmed, pereandmedPigem väldi, välja arvatud ajutiselt ja vajaduselTavaliselt ei ole tööjuhtum
Klientide nimed, e-postid, tugiajaluguEiAinult kui see on selle andmeklassi jaoks heaks kiidetud
Lähtekood, lepingud, finantsid, strateegiadokumendidEiAinult ettevõtte poliitika järgi
Anonüümitud näidisandmedTavaliselt sobibSobib

Selle artikliga seotud kontrollnimekiri muudab selle 30-sekundiliseks otsuseks.

Mis jääb ikkagi riskiks

Isegi kui kõik kolm seadet on õigesti paika pandud, on tarbijakontol riske, mida sa täielikult ei kõrvalda.

Kohtukutsed ja õiguslikud nõuded. Nagu iga pilveteenus, võivad AI-pakkujad olla kohustatud kasutajaandmeid kohtu korraldusel üle andma. Üksikkasutaja puhul on see harv, aga päris.

Sisemine ligipääs. Osa volitatud pakkuja töötajaid võib kasutajaandmetele ligi pääseda toe või ohutuse töövoogudes. Suurtel pakkujatel on ligipääsukontrollid ja auditid, aga aus vastus on “mõned inimesed, mõnikord, logidega”, mitte “mitte keegi, mitte kunagi”.

Tulevased poliitikamuudatused. See, mida salvestatakse, kui kaua hoitakse või milleks kasutatakse, võib muutuda. Loe e-kirju, kui pakkuja oma poliitikat uuendab.

Konto ülevõtmine. Kui keegi saab sinu kontole ligi, saab ta lugeda vestlusi, näha mälestusi ja esineda sinu nimel AI ees. Kasuta tugevat unikaalset parooli ja kaheastmelist autentimist.

Tööandmete puhul - kliendiinfo, lähtekood, finantsandmed, terviseandmed, GDPR-i või tööandja poliitikaga kaetud sisu - ei ole tarbijataseme seaded piisav garantii. Kasuta ettevõtte heakskiidetud paketti või ära kleebi seda sisse. Kiire ChatGPT teene ei ole andmelekke riski väärt.

Lihtne mõttemudel

Kasulik küsimus iga asja kohta, mille plaanid AI-sse panna:

“Kas mul oleks piinlik või probleem, kui täpselt see tekst ilmuks aasta pärast lekkinud andmebaasis?”

Kui vastus on jah - see on privaatne, tuvastatav, konfidentsiaalne või tundlik -, peatu. Redigeeri see enne sisestamist anonüümseks, kasuta tugevamate andmekaitsegarantiidega kontot või ära lisa seda üldse.

See ei ole üleskutse paranoiaks. Tarbija-AI privaatsusintsidentide baasrisk on madal. Aga selle küsimuse küsimine ei maksa peaaegu midagi ja sisukategooriad, mille puhul see loeb, on ilmsed.

Konkreetne märkus Euroopa kasutajatele

Kui oled EL-is, kohaldub AI-pakkujate andmetöötlusele GDPR. Sul on õigus küsida, milliseid andmeid sinu kohta hoitakse, paluda nende kustutamist ja mõnel juhul piirata töötlemist. OpenAI-l, Anthropicil ja Google’il on GDPR-i päringute jaoks vastavad lehed ja vormid. Praktiline mõte on lihtne: kui tahad kunagi konto täielikult kustutada lasta, saad seda taotleda ja pakkuja peab nõuet järgima.

Kokkuvõte

AI privaatsus ei tähenda “nad luuravad sinu järel” ega ka “kõik on korras, ära muretse”. See tähendab: sul on kolm päriselt olulist seadet - treenimine, mälu, ajalugu -, üks mõttemudel - kas mind häiriks selle lekkimine - ja üks reegel tööandmete jaoks: kasuta ettevõtte paketti või ära kleebi andmeid sisse.

Võta täna viis minutit ja tee need kolm muudatust ära. Siis saad AI-d edasi kasutada teadlikult, mitte pimesi.

Järgmisena loe

Jätka sama õpiteekonda järgmiste praktiliste artiklitega.

Mine sügavamale

Hoolikalt valitud välised kursused, mis aitavad sellesse teemasse sügavamalt minna.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

Pilvetarnija-spetsiifiline täiendus Macquarie spetsialiseerumisele: AWS-i enda Generative AI Security Scoping Matrix, OWASP-i LLM-ide Top 10 ja MITRE ATLAS, mis käiakse läbi koos juhtimis-, õigus- ja vastavuskontrollidega viie erineva AI juurutamise ulatuse jaoks — tarbijarakendustest ise treenitud mudeliteni. Ei ole GDPR-spetsiifiline, aga tõeliselt praktiline edasijõudnute valik meeskondadele, kelle AI-töökoormused tegelikult AWS-is jooksevad ja vajavad konkreetseid andmejuhtimise ning vastavuskontrolle, mitte ainult teooriat.

Ekspert~2 tundi · omas tempos (9 moodulit)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

Kõige täpsemini meie GDPR × AI lünka tabav edasijõudnute valik: kolme kursuse spetsialiseerumine Macquarie Ülikooli Cyber Security Hubilt, mis läheb GDPR/CCPA alustest ja Privacy by Design'i kaudu privaatsusmõju hinnanguteni ning lõpuks eraldi kolmanda kursuseni AI-süsteemide kaitsmisest vastaste rünnete ja mudeli lekke eest. Ühendab tõeliselt "GDPR-vastavuse" ja "AI-turbe", mitte ei käsitle neid eraldi teemadena.

Ekspert~47 tundi · omas tempos (3 kursuse spetsialiseerumine)
EU Digital Skills & Jobs Platform · CyberSuite

Secure AI Adoption for SMEs: Cybersecurity and the EU AI Act

CyberSuite

Harv tehisintellekti määruse kursus, mis on kirjutatud just neile, kelleni määrus tegelikult jõuab: tehisintellekti kasutusele võtvatele väikestele ja keskmistele ettevõtetele, mitte seda ehitavatele laboritele. Euroopa Komisjoni oskuste platvormil asuv kursus ühendab õigusliku poole — rollid, kohustused, riskiklassifikatsioon — küberturbe poolega, mille enamik vastavuskursusi vahele jätab. Eesti VKE-le on see praktiline lähtepunkt.

Ekspert~15 tundi · omas tempos

Vaata kõiki kursusi teemal „AI-ohutus ja andmeprivaatsus”