Ludzie mówią tym aplikacjom rzeczy, których nie powiedzieli nikomu innemu. To produkt działający zgodnie z założeniem i właśnie dlatego sposób obchodzenia się z tym tekstem zasługuje na dziesięć minut uwagi przed pierwszą wiadomością, a nie po artykule w mediach.
Jedno, co trzeba wyjaśnić najpierw
Szyfrowanie end-to-end nie jest tu możliwe. Żeby aplikacja z towarzyszem odpowiedziała, jej serwery muszą przeczytać to, co napisałeś. Każda aplikacja twierdząca, że ma szyfrowanie end-to-end rozmów, albo opisuje szyfrowanie transmisji w mylących słowach, albo opisuje coś, co nie jest czatem.
To nie skandal, tylko architektura. Oznacza po prostu, że sensowne pytania dotyczą przechowywania i dostępu, a nie kryptografii.
Kontrola 1: co jest zbierane poza czatem
Wiadomości są oczywiste. Reszta nie:
- Identyfikatory konta i to, czy rejestracja pozwala na e-mail inny niż główny.
- Zapisy płatności, które w tej kategorii są najbardziej wrażliwymi metadanymi, jakie generujesz. Opis na wyciągu z karty zdemaskował więcej osób niż jakikolwiek wyciek.
- Telemetria urządzenia i użycia, w tym kiedy otwierasz aplikację i na jak długo.
- Wygenerowane obrazy, które pozostają na ich serwerach, niezależnie od tego, czy je zapisałeś.
Kontrola 2: czy trenuje model
Znajdź w polityce prywatności słowa „ulepszanie naszych usług” lub „trenowanie”. Potem poszukaj w ustawieniach opcji rezygnacji.
W praktyce istnieją trzy poziomy: brak trenowania na treściach użytkowników, trenowanie z dostępną rezygnacją i trenowanie bez widocznej kontroli. Każdy z trzech może być do przyjęcia, ale niewiedza, w którym jesteś, nie jest.
Kontrola 3: przechowywanie i usuwanie
Dwa osobne pytania, które polityki często zacierają.
Przechowywanie to jak długo treści są trzymane, gdy twoje konto jest aktywne. Usuwanie to to, co się dzieje, gdy poprosisz, by zniknęły. Aplikacja może uwzględnić wniosek o usunięcie rozmów, zachowując wygenerowane obrazy, zapisy rozliczeń i kopie zapasowe w dłuższym cyklu, co może być w pełni legalne i mimo to nie być tym, co zakładałeś.
Szczegóły w tekście usuwanie konta towarzysza AI.
Kontrola 4: jakie prawa naprawdę masz
Jeśli jesteś w Polsce, obowiązuje cię RODO (GDPR): możesz zażądać kopii swoich danych (art. 15) i ich usunięcia (art. 17). Najpierw zwracasz się do administratora, czyli operatora aplikacji. Musi odpowiedzieć niezwłocznie, najpóźniej w ciągu jednego miesiąca, a w złożonych sprawach termin można przedłużyć o dwa miesiące. Jeśli odmówi albo nie odpowie, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), pisemnie lub elektronicznie, zobacz uodo.gov.pl/pl/p/dla-obywatela.
Praktyczny test nie dotyczy tego, czy prawa istnieją, bo istnieją, tylko tego, czy aplikacja daje ci przycisk do samodzielnego załatwienia sprawy, czy każe pisać na adres i czekać. Ta różnica mówi, jak firma o tobie myśli.
Pięciominutowa konfiguracja, która nic nie kosztuje
Użyj osobnego adresu e-mail. Sprawdź, co pojawia się na wyciągu z karty, zanim zacznie się drugi miesiąc. Wyłącz trenowanie, jeśli ta opcja istnieje. I zdecyduj raz, wcześnie, czego nie wpiszesz do usługi, która musi to przechowywać: nazwy pracodawcy, adresu, niczego o osobie trzeciej, która nie zgodziła się znaleźć w twoim logu czatu.
Replika i Nomi to dwie aplikacje z naszego rankingu, które najprawdopodobniej zgromadzą lata, a nie tygodnie tego materiału, po prostu dlatego, że są zbudowane dla ciągłości. To sprawia, że te pięć minut jest tam warte więcej, a nie mniej.

