Większość narzędzi AI do spotkań przechowuje audio lub transkrypcje na serwerach chmurowych — a niektóre wykorzystują te dane do ulepszania swoich modeli. Zanim wpuścisz AI notetaker do kolejnej rozmowy sprzedażowej, spotkania zarządu czy oceny HR, warto dokładnie wiedzieć, co dzieje się z treścią spotkania po zakończeniu połączenia.

Julia zarządza działem HR w startupie fintechowym w Amsterdamie. Przez sześć miesięcy korzystała z Otter.ai do notatek z ocen okresowych — czysto, z możliwością wyszukiwania, łatwo wracać do nich później. Potem pracownik złożył wniosek o dostęp do danych osobowych na podstawie RODO, prosząc o każdy fragment danych, jakie firma posiadała na jego temat. Julia odkryła, że OtterPilot, bot wysyłany przez Otter do nagrywania spotkań, przesyłał audio z każdej oceny na chmurowe serwery Otter. Transkrypcje też tam były. Nie miała żadnej polityki retencji danych dla swojego notetaker’a do spotkań. Nie wiedziała, że jej potrzebuje.

Nie była nieostrożna. Po prostu nie pomyślała o tym, gdzie te dane są przechowywane. Ten artykuł wyjaśnia pięć zagrożeń prywatności ukrytych w większości narzędzi AI do spotkań, porównuje cztery wiodące platformy i pokazuje, na co zwracać uwagę w narzędziu, które naprawdę chroni treść Twoich spotkań.

Najważniejsze wnioski

Dlaczego „zgodność z RODO” to za mało

Każde główne narzędzie AI do spotkań ma odznakę zgodności. Otter.ai ma certyfikat SOC 2 Type 2 i oferuje umowę o przetwarzaniu danych zgodną z RODO. Fireflies.ai również. Zoom ma ISO 27001. Microsoft ma to wszystko i jeszcze więcej.

Odznaka zgodności mówi Ci, że dostawca audytował procesy obsługi danych. Nie mówi jednak, czy Twoje audio jest przechowywane po stronie serwera, jak długo domyślnie trzymane są transkrypcje, czy treść spotkań trafia do trenowania modeli ani jak amerykańskie wezwanie sądowe wpłynęłoby na Twoje dane w świetle CLOUD Act.

Architektura ma większe znaczenie niż polityka. Narzędzie może być zgodne z RODO, a mimo to przechowywać Twoje audio bezterminowo na serwerze w USA. „Zgodne” oznacza, że dane są obsługiwane odpowiedzialnie — nie że nie są przechowywane.

Pięć zagrożeń prywatności w narzędziach AI do spotkań

1. Chmurowe przechowywanie audio

Większość narzędzi AI do spotkań wysyła Twoje audio na swoje serwery do przetwarzania. To audio może być zachowywane do kontroli jakości transkrypcji, rozstrzygania sporów albo po prostu jako ustawienie domyślne. Okresy retencji bardzo się różnią: niektóre narzędzia usuwają dane po 30 dniach, inne przechowują audio do momentu ręcznego zgłoszenia usunięcia. Praktyczne ryzyko to naruszenie bezpieczeństwa danych u dostawcy, które ujawnia rzeczywiste nagrania. W przypadku rozmów HR, calli M&A czy konsultacji prawnych to poważna ekspozycja.

2. Retencja transkrypcji i podsumowań

Nawet jeśli audio nie jest przechowywane długoterminowo, transkrypcje i podsumowania AI prawie zawsze są. Leżą na serwerach dostawcy, dopóki ich nie usuniesz. W darmowych planach niektórych narzędzi są przechowywane bezterminowo. Każde podsumowanie spotkania staje się trwałym zapisem przechowywanym przez stronę trzecią.

3. Twoje spotkania mogą trenować ich modele

Niektóre narzędzia wykorzystują dane ze spotkań — zanonimizowane lub nie — do ulepszania swojej AI. W politykach prywatności jest to często ujmowane jako „możemy używać zagregowanych, zanonimizowanych danych do ulepszania naszych usług”. To, czy konkretna treść Twojego spotkania zostanie uwzględniona, zależy od poziomu planu, ustawień, które włączyłeś, oraz aktualnej polityki dostawcy, która się zmienia. Szukaj wyraźnej możliwości rezygnacji. Plany enterprise zwykle ją oferują; użytkownicy darmowych planów powinni przeczytać aktualną politykę przed nagrywaniem poufnych rozmów.

4. Problem zgody na bota

Narzędzia takie jak Otter.ai i Fireflies.ai działają poprzez wysłanie do spotkania uczestnika-bota. Ten bot jest widoczny dla wszystkich w pokoju. W UE, Wielkiej Brytanii i wielu stanach USA nagrywanie rozmowy bez świadomej zgody wszystkich stron może naruszać prawo o prywatności. Jeśli uczestnik nie zauważył bota, a później zgłosi sprzeciw, odpowiedzialność prawną ponosi gospodarz spotkania — nie dostawca.

5. Jurysdykcja i dostęp prawny

Otter, Fireflies, Zoom i Microsoft mają siedzibę w USA albo przechowują dane na amerykańskiej infrastrukturze. Zgodnie z amerykańskim CLOUD Act (2018) organy ścigania w USA mogą zobowiązać amerykańskich dostawców chmurowych do wydania danych przechowywanych w dowolnym miejscu na świecie — w tym w centrach danych w UE lub Azji. Dla europejskich firm przetwarzających informacje handlowo wrażliwe lub dane osobowe tworzy to lukę jurysdykcyjną, której żadne DPA zgodne z RODO w pełni nie zamyka.

Co każde narzędzie naprawdę robi z Twoimi danymi

Narzędzie Czy audio jest przechowywane? Czy transkrypcja jest przechowywana? Widoczny bot? Trenowanie modeli?
Otter.ai Chmura (USA, AWS) Do usunięcia Tak (OtterPilot) Rezygnacja (płatne plany)
Fireflies.ai Chmura (USA) Darmowy: bezterminowo Tak (fred@fireflies.ai) Nieokreślone
Zoom AI Companion Tylko w trakcie połączenia Chmura Zoom Brak bota (natywne) Brak trenowania na treści klientów
Teams Premium Jeśli włączone jest nagrywanie Przechowywanie Microsoft 365 + Exchange Brak bota (natywne) Brak trenowania na treści klientów
MirrorCaption Nigdy Tylko przeglądarka Nigdy Nie

Otter.ai

Otter przechowuje audio na infrastrukturze chmurowej (AWS, z siedzibą w USA). Transkrypcje są zachowywane do momentu ich usunięcia. OtterPilot dołącza do spotkań jako widoczny bot. Certyfikat SOC 2 Type 2 oraz DPA zgodne z RODO są dostępne dla kont enterprise.

Uczciwa mocna strona: najlepsza w swojej klasie jakość transkrypcji angielskich i jasna historia zgodności dla dużych zespołów. Uczciwe ograniczenie: bot dołącza widocznie, audio jest przechowywane w chmurze, a możliwość rezygnacji z trenowania modeli jest najczytelniejsza w płatnych planach enterprise. Przed użyciem Otter do poufnych rozmów sprawdź aktualną politykę prywatności dla swojego planu.

Fireflies.ai

Marcus odpowiada za sprzedaż enterprise w berlińskim startupie SaaS. Ustawił Fireflies tak, aby nagrywało każdą prezentację dla potencjalnego klienta. Na trzecim callu po włączeniu usługi wiceprezes z Tokio zauważyła listę uczestników: „fred@fireflies.ai dołączył do spotkania”. Zapytała, kto to jest. Wyjaśnił, że to AI notetaker. Odpowiedziała: „Mamy ścisłą politykę dotyczącą zewnętrznych uczestników w rozmowach sprzedażowych”. Połączenie się zakończyło. E-maile z follow-upem pozostały bez odpowiedzi. Transakcja była już na etapie term sheetu. Bot robił dokładnie to, do czego został stworzony. Zgody nie było.

Fireflies przechowuje nagrania audio i transkrypcje na amerykańskich serwerach chmurowych. W darmowym planie dane są zachowywane bezterminowo, chyba że usuniesz je ręcznie. Nie ma opcji korzystania z Fireflies bez uczestnika-bota — jedynym mechanizmem jest fred@fireflies.ai. Uczciwa mocna strona: najlepsza historia integracji z CRM dla zespołów sprzedażowych. Uczciwe ograniczenie: bota nie da się uniknąć i jest on najbardziej widoczny spośród wszystkich narzędzi na tej liście.

Zoom AI Companion

Zoom AI Companion to funkcja natywna — bez osobnego uczestnika-bota. To rozwiązuje problem widocznej zgody. Podsumowania są generowane w infrastrukturze chmurowej Zoom, a Zoom twierdzi, że audio, wideo, czat, udostępnianie ekranu, załączniki i podobne treści komunikacyjne klientów nie są używane do trenowania modeli AI Zoom ani modeli stron trzecich. Uczciwa mocna strona: bezproblemowe rozwiązanie dla zespołów pracujących wyłącznie w Zoomie; bez dodatkowej rejestracji. Uczciwe ograniczenie: uzależnienie od platformy; administratorzy nadal muszą sprawdzić polityki retencji i nagrywania przed włączeniem tej funkcji dla poufnych rozmów.

Microsoft Teams Premium

Teams Premium (Intelligent Recap) przechowuje artefakty podsumowań wewnątrz Microsoft 365, ale przechowywanie jest rozdzielone między usługi: nagrania trafiają do OneDrive lub SharePoint, a kopie transkrypcji i dane podsumowań mogą być również przechowywane w Exchange Online. Microsoft twierdzi, że dane klientów z rozmów w Teams nie są używane do trenowania jego modeli bazowych. Uczciwa mocna strona: silny, natywny nadzór dla organizacji już działających w Microsoft 365. Uczciwe ograniczenie: tylko dla Teams; dodatkowy koszt licencji; przechowywanie i retencja obejmują wiele usług Microsoft, którymi administratorzy muszą zarządzać wprost.

Chcesz narzędzia do spotkań, w którym audio nigdy nie opuszcza przeglądarki? MirrorCaption przetwarza wszystko lokalnie — bez przechowywania na serwerze, bez bota, 60+ języków.

Wypróbuj za darmo →

Różnica architektoniczna: przeglądarka vs. chmura

Powyższe narzędzia opierają się na jednym założeniu projektowym: audio trafia do zdalnego serwera w celu przetworzenia, a coś zostaje tam zapisane. To nie jest jedyny sposób budowy narzędzia do spotkań.

MirrorCaption przechwytuje audio przez przeglądarkę za pomocą Web Audio API i przesyła je bezpośrednio do naszego własnego silnika rozpoznawania mowy w czasie rzeczywistym. Następnie audio jest odrzucane — nigdy nie trafia na serwery MirrorCaption. Transkrypcje są zapisywane w IndexedDB Twojej przeglądarki, lokalnej warstwie pamięci, która nie synchronizuje się z chmurą, chyba że wyraźnie wyeksportujesz plik. Jedynymi danymi, które widzą serwery MirrorCaption, są dane rozliczeniowe: wykorzystane minuty, a nie treść.

Klucze API do naszego silnika STT są wydawane z czasem życia 2 sekund i szyfrowaniem AES-GCM, więc nawet poświadczenie STT nie jest ujawnione w spoczynku. Praktyczny efekt: naruszenie bezpieczeństwa danych w MirrorCaption ujawniłoby rekordy rozliczeniowe, a nie transkrypcje spotkań czy pliki audio.

Ograniczenie, które trzeba uczciwie zaznaczyć: MirrorCaption nie ma jeszcze certyfikacji SOC 2. Jeśli Twoja organizacja wymaga raportu SOC 2 dostawcy do procesu zakupowego, to realna luka. Historia prywatności wynika z architektury, a nie z odznaki zgodności. Dla branż regulowanych z formalnymi procesami oceny dostawców Teams Premium jest obecnie silniejszą odpowiedzią pod kątem zgodności.

Co naprawdę wymagają RODO i CCPA w przypadku nagrań spotkań

Czy potrzebujesz zgody wszystkich uczestników?

Na gruncie RODO i większości przepisów państw członkowskich UE zazwyczaj potrzebujesz świadomej zgody wszystkich stron przed nagraniem rozmowy. Słowo „świadomej” jest tu kluczowe. Bot pojawiający się na liście uczestników może stanowić informację — ale tylko jeśli uczestnicy go widzą i rozumieją jego cel. W przypadku rozmów międzynarodowych, gdzie uczestnicy mogą nie czytać listy obecności w swoim drugim języku, to założenie warto dokładnie sprawdzić, zanim naciśniesz nagrywanie.

Rozmowy transgraniczne: która jurysdykcja ma zastosowanie?

W przypadku rozmowy między niemieckim pracownikiem a japońskim klientem, nagrywanej za pomocą narzędzia z USA, potencjalnie mają zastosowanie trzy jurysdykcje: RODO (osoba, której dane dotyczą, w UE), japońska APPI (japońskie prawo prywatności) oraz amerykańskie prawo danych (tam, gdzie narzędzie przechowuje dane). Najbezpieczniejsze podejście: uzyskać wyraźną ustną lub pisemną zgodę wszystkich uczestników, udokumentować ją i wybrać narzędzie, które nie dokłada do równania ekspozycji danych czwartej strony.

Lista kontrolna prywatności dla każdego narzędzia AI do spotkań

Zanim włączysz narzędzie AI do spotkań dla poufnych rozmów, zadaj sobie te sześć pytań:

  1. 1Gdzie jest przechowywane audio i jak długo? Poproś o konkretny okres retencji, a nie tylko o „stosowanie najlepszych praktyk”.
  2. 2Kto jest właścicielem danych transkrypcji i czy możesz wyeksportować oraz całkowicie usunąć wszystkie rekordy?
  3. 3Czy narzędzie dołącza jako widoczny bot? Jeśli tak, czy wszyscy uczestnicy spotkania wyrażają zgodę na jego obecność?
  4. 4Czy możesz zrezygnować z trenowania modeli? Szukaj tego w ustawieniach prywatności, a nie tylko w dokumencie polityki.
  5. 5Jakiej jurysdykcji prawnej podlegają Twoje dane? Jeśli narzędzie ma siedzibę w USA, zrozum swoją ekspozycję na CLOUD Act.
  6. 6Jak usuniesz wszystko, jeśli odejdziesz z platformy? Przetestuj to, zanim narzędzie zacznie obsługiwać poufne rozmowy.

Często zadawane pytania

Czy narzędzia AI do spotkań potrzebują zgody wszystkich osób na spotkaniu?

W większości jurysdykcji UE i w wielu stanach USA tak — przed nagrywaniem potrzebujesz świadomej zgody wszystkich stron. Bot pojawiający się na liście uczestników może stanowić informację, ale nie zastępuje wyraźnej zgody, zwłaszcza w przypadku rozmów transgranicznych, gdzie uczestnicy mogą czytać listę obecności w drugim języku.

Czy mogę korzystać z notatek AI ze spotkań bez pojawiania się bota na spotkaniu?

Tak. Zoom AI Companion i Microsoft Teams Intelligent Recap działają natywnie w swoich platformach, bez osobnego uczestnika-bota. MirrorCaption przechwytuje audio przez przeglądarkę, nie dołączając w ogóle do spotkania — inni uczestnicy nie widzą żadnego dodatkowego elementu na połączeniu.

Czy istnieje narzędzie AI do spotkań, które nie przechowuje mojego audio na swoich serwerach?

MirrorCaption przetwarza audio w przeglądarce za pośrednictwem naszego strumieniowego STT. Audio nigdy nie jest przechowywane po stronie serwera i jest odrzucane po transkrypcji. Transkrypcje są zapisywane wyłącznie w lokalnej pamięci IndexedDB Twojej przeglądarki. Więcej o tym, jak wypada na tle innych rozwiązań, przeczytasz w naszym porównaniu tłumaczy spotkań na 2026 rok oraz w naszym porównaniu z Fireflies.

Jak usunąć dane spotkań z Otter.ai lub Fireflies.ai?

W przypadku Otter.ai: przejdź do Settings, następnie Data and Privacy, albo złóż wniosek o usunięcie przez ich kanał wsparcia. W przypadku Fireflies.ai: usuń pojedyncze nagrania z notebooka albo złóż pełny wniosek o usunięcie konta. Pamiętaj, że dane z darmowego planu mogą przez pewien czas pozostać w kopiach zapasowych po usunięciu — sprawdź aktualną politykę prywatności, aby poznać dokładny harmonogram.

Czy podsumowania spotkań AI są bezpieczne w przypadku rozmów prawnych lub medycznych?

To zależy od narzędzia i jurysdykcji. W przypadku komunikacji objętej HIPAA w USA potrzebujesz z dostawcą Business Associate Agreement (BAA) — Zoom i Microsoft oferują je w niektórych planach enterprise. W przypadku uprzywilejowanej komunikacji prawnej najbezpieczniejsze jest narzędzie, które nigdy nie przechowuje audio ani transkrypcji na serwerach stron trzecich. Przed użyciem jakiegokolwiek narzędzia AI w regulowanych rozmowach sprawdź aktualną dostępność BAA u dostawcy.

Czy „zgodne z RODO” oznacza, że narzędzie AI do spotkań jest naprawdę prywatne?

Nie. Zgodność z RODO oznacza, że dostawca ma umowę o przetwarzaniu danych, respektuje prawa osób, których dane dotyczą, i przetwarza dane na podstawie zgodnej z prawem. Nie oznacza to, że nie może przechowywać Twojego audio, używać go do ulepszania modeli (z możliwością rezygnacji) ani podlegać amerykańskiemu CLOUD Act, jeśli ma siedzibę w USA. Zgodność i prywatność są powiązane, ale nie tożsame. Architektura decyduje o tym, jakie dane w ogóle istnieją i mogą zostać ujawnione; zgodność określa, jak są obsługiwane.

Wniosek końcowy

Kancelaria prawna z Frankfurtu pozwoliła aplikantom korzystać z Zoom AI Companion podczas rozmów z klientami, nie ustalając jasnej polityki, które spotkania mogą być nagrywane, transkrybowane lub podsumowywane. Sześć miesięcy później partner zarządzający odkrył, że artefakty podsumowań z poufnych rozmów z klientami były rozproszone po całym tenantcie i trzeba je było audytować sprawa po sprawie. Wniosek był prozaiczny, ale kosztowny: natywne funkcje AI nadal potrzebują zasad retencji, kontroli dostępu i udokumentowanego wdrożenia, zanim ktokolwiek włączy je w rozmowach objętych tajemnicą.

Wniosek nie jest taki, że narzędzia AI do spotkań są niebezpieczne. Chodzi o to, że ustawienia domyślne, architektura danych i jurysdykcja dostawcy mają większe znaczenie niż odznaka zgodności na stronie z cennikiem.

Oto krótki przewodnik decyzyjny:

Architektura decyduje o tym, co da się odzyskać, jeśli coś pójdzie nie tak. Wybieraj narzędzie do spotkań tak samo, jak wybrałbyś dowolnego procesora danych: na podstawie tego, co robi z Twoimi danymi, a nie tego, co o nich mówi.

Bez przechowywania na serwerze. Bez bota. 60+ języków.

MirrorCaption przetwarza audio w Twojej przeglądarce i je odrzuca. Transkrypcje pozostają na Twoim urządzeniu. Zacznij od 1 darmowej godziny, jednorazowo.

Rozpocznij za darmo -- bez karty kredytowej