Czy asystenci spotkań AI są bezpieczni w użyciu?
Wprowadzenie
Asystenci spotkań AI nagrywają twoje rozmowy, transkrybują je, podsumowują dyskusję i coraz częściej działają na podstawie tego, co usłyszą. Otter, Fireflies, Fathom, Zoom AI Companion, Read i kilkanaście innych stało się domyślną infrastrukturą dla wielu zespołów, i nie bez powodu: zdejmują żmudny obowiązek i pamiętają rzeczy, o których ludzie zapominają. Przydatne pytanie brzmi, czy da się ich używać bez stworzenia problemu prawnego, dotyczącego poufności albo danych, którego się nie spodziewałeś.
Ten przewodnik jest dla liderów IT, bezpieczeństwa, prawnych i operacyjnych, którzy muszą zdecydować, jak ich organizacja korzysta z tych narzędzi. Obejmuje to, do czego asystenci faktycznie mają dostęp i co przechowują, gdzie prawo nagrań i zgody daje się we znaki, czy twoje transkrypty trenują modele, problem botów, które dołączają do rozmów bez decyzji nikogo, ekspozycję na naruszenie poufności i tajemnicy prawnej, oraz ustawienia i wybory polityki, które robią różnicę.
Na koniec będziesz w stanie odróżnić wdrożenie akceptowalne od ryzykownego i będziesz wiedzieć, które przełączniki ustawić, zanim spotkanie zostanie nagrane. Krótka wersja: te narzędzia są bezpieczne w użyciu, gdy używa się ich świadomie, w skonfigurowany i ograniczony sposób. Ryzyko tkwi w domyślnej konfiguracji i cichym wdrożeniu.
- Asystent spotkań AI przechwytuje audio, transkrypt, podsumowania generowane przez AI, a często też listę uczestników i kontekst z kalendarza; polityki dostawców różnią się ostro pod względem retencji i tego, czy twoja treść trenuje ich modele.
- Prawo nagrań w USA jest podzielone: mniej więcej tuzin stanów wymaga zgody wszystkich stron (w tym Kalifornia, Floryda, Illinois, Pensylwania i Waszyngton), a na mocy tych przepisów nagrywanie bez zgody każdego uczestnika może wiązać się z odszkodowaniem ustawowym, na przykład 5000 USD za naruszenie na mocy kalifornijskiego Invasion of Privacy Act.
- W sierpniu 2025 przeciwko Otter.ai wniesiono federalny pozew zbiorowy, Brewer v. Otter.ai (skonsolidowany jako In re Otter.AI Privacy Litigation, N.D. Cal. No. 5:25-cv-06911), złożony przez osobę niebędącą użytkownikiem, której rozmowę sprzedażową rzekomo nagrano, bo inny uczestnik miał uruchomiony OtterPilot; rozprawę w sprawie wniosku o oddalenie pozwu wyznaczono na 20 maja 2026 i jest to pierwszy federalny test tego, czy stare przepisy o podsłuchu obejmują bota AI na rozmowie.
- Praktyki trenowania modeli są różne: Zoom deklaruje, że nie wykorzystuje treści klienta do trenowania modeli AI, Fireflies deklaruje, że nie trenuje modeli wewnętrznych ani zewnętrznych na treści spotkań, podczas gdy Otter i Fathom opisują wykorzystanie zanonimizowanych danych spotkań do ulepszania własnych modeli, przy czym Fathom oferuje opcję rezygnacji.
- Żaden regulator obecnie nie traktuje widocznego bota na liście uczestników jako zgody prawnej; na gruncie RODO i kilku przepisów krajowych zgoda musi być świadoma i aktywna, a sama obecność bota taka nie jest.
- Najostrzejszym ryzykiem dla poufności jest tajemnica prawna: wprowadzenie chronionej dyskusji do narzędzia AI dostawcy zewnętrznego może zostać potraktowane jako ujawnienie stronie trzeciej i może znieść ochronę, którą inaczej by objęto.
Do czego te narzędzia faktycznie mają dostęp i co przechowują
Asystent spotkań AI to nie tylko mikrofon do transkrypcji. W zależności od produktu i sposobu podłączenia dotyka kilku warstw danych.
Oczywistą warstwą jest samo spotkanie: audio (a czasem wideo), dosłowny transkrypt, etykiety mówców i podsumowanie generowane przez AI z listą działań. Transkrypt jest aktywem, który liczy się najbardziej, bo jest przeszukiwalny, kopiowalny i możliwy do udostępnienia w sposób, w jaki nigdy nie była oryginalna rozmowa.
Mniej oczywistą warstwą jest kontekst. Wielu asystentów łączy się z twoim kalendarzem, by automatycznie dołączać do zaplanowanych spotkań, co oznacza, że czytają tytuły spotkań, opisy i listy uczestników. Niektóre integrują się z pocztą, CRM albo czatem, by przekazywać podsumowania dalej. Read.ai, na przykład, może podpiąć się pod kalendarz użytkownika i dołączać do spotkań, na których użytkownik nawet nie jest obecny, a następnie wysyłać podsumowania do wszystkich zaproszonych, w tym zewnętrznych klientów i dostawców. W ten sposób wewnętrzna dyskusja trafia do zewnętrznej skrzynki, choć nikt tego nie zamierzał.
Retencja to obszar, w którym dostawcy się różnią. Fireflies deklaruje politykę zerowej retencji danych przy przetwarzaniu treści spotkań przez strony trzecie, ale jego własna domyślna retencja zapisanej treści wynosi co najmniej dwanaście miesięcy, chyba że użytkownik ją usunie. Pozostałe polityki czytaj tak samo: oddziel to, co przechowują podprocesorzy dostawcy, od tego, co przechowuje sam dostawca, i znajdź domyślny okres retencji oraz kto może go zmienić. Transkrypt jednej wrażliwej rozmowy może leżeć na serwerach dostawcy rok albo dłużej, w ramach ustawienia domyślnego, którego nigdy nie wybrałeś.
Zgoda i prawo nagrań: część, która boli najbardziej
Nagrywanie rozmowy jest regulowane, a asystenci AI nagrywają rozmowy. Prawo pisano z myślą o magnetofonach i podsłuchach, ale stosuje się tak samo.
Stany Zjednoczone: zgoda jednej strony a zgoda wszystkich stron
Stany USA dzielą się na dwa obozy. W stanach z zasadą zgody jednej strony wystarczy, że na nagranie zgodzi się jeden uczestnik. W stanach z zasadą zgody wszystkich stron zgodę musi wyrazić każdy uczestnik. Mniej więcej tuzin stanów należy do obozu zgody wszystkich stron, w tym Kalifornia (Penal Code section 632), Floryda, Illinois, Pensylwania, Connecticut, Maryland, Massachusetts, Montana, Nevada, New Hampshire, Delaware i Waszyngton. Łącznie te stany obejmują dużą część populacji i większość głównych ośrodków biznesowych, więc przy każdej rozmowie obejmującej wiele stanów bezpiecznym założeniem jest, że stosują się zasady zgody wszystkich stron.
Ekspozycja nie jest teoretyczna. Kalifornijski Invasion of Privacy Act dopuszcza odszkodowanie ustawowe w wysokości 5000 USD za naruszenie, a federalny Electronic Communications Privacy Act dopuszcza wyższą z kwot: 10 000 USD za naruszenie albo 100 USD za dzień. Illinois dokłada ekspozycję biometryczną na mocy swojego Biometric Information Privacy Act, gdy w grę wchodzą odciski głosowe. Przy cyklicznej rozmowie z wieloma uczestnikami odszkodowania liczone za naruszenie szybko się sumują.
Spór sądowy Otter.ai
W sierpniu 2025 Otter.ai zostało pozwane przed sądem federalnym w Kalifornii. Powód, Justin Brewer, nie był użytkownikiem Otter. Twierdzi, że jego rozmowa sprzedażowa z lutego 2025 została nagrana i transkrybowana, bo inny uczestnik rozmowy miał uruchomiony OtterPilot, oraz że Otter wykorzystał później takie rozmowy do trenowania swoich modeli. Pozew powołuje się na Electronic Communications Privacy Act, kalifornijski Invasion of Privacy Act, przepisy biometryczne Illinois oraz Computer Fraud and Abuse Act. Cztery powiązane sprawy skonsolidowano 22 października 2025 jako In re Otter.AI Privacy Litigation przed sędzią Eumi K. Lee, sygnatura No. 5:25-cv-06911. Otter złożyło wniosek o oddalenie pozwu, zaprzeczając jakiemukolwiek bezprawnemu przechwyceniu, a rozprawę w tej sprawie wyznaczono na 20 maja 2026.
Ta sprawa ma znaczenie wykraczające poza samo Otter. Jej centralne pytanie brzmi, czy bot widoczny na liście uczestników, przy zgodzie przerzuconej na organizatora spotkania, spełnia wymogi liczących dekady przepisów o podsłuchu. Na połowę czerwca 2026 to pytanie pozostaje nierozstrzygnięte, co oznacza, że założenie „widoczny bot równa się zgoda", na którym opiera się duża część branży, nie zostało prawnie zweryfikowane. Traktuj je jako nierozstrzygnięte, nie jako linię obrony.
Unia Europejska: RODO i prawo krajowe
W UE nie ma skrótu w postaci zgody jednej strony. Asystent AI, który nagrywa spotkanie, przetwarza dane osobowe, więc organizacja, która go wdraża, potrzebuje podstawy prawnej na gruncie RODO, musi jasno poinformować uczestników i musi przestrzegać minimalizacji danych oraz ograniczenia celu. Tam, gdzie nagranie rejestruje dane szczególnej kategorii, na przykład uczestnika mówiącego o zdrowiu, poprzeczka podnosi się do wyraźnej zgody albo innej konkretnej podstawy z Artykułu 9.
Krajowe kodeksy karne dokładają drugą warstwę. Niemiecki paragraf 201 Kodeksu Karnego, na przykład, chroni poufność wypowiedzianego słowa, a kilka państw członkowskich chroni poufność komunikacji jako prawo konstytucyjne albo osobiste. Praktyczna zasada w całej UE: spotkanie powinno być nagrywane wyłącznie za świadomą zgodą uczestników, wyrażoną aktywnie na początku rozmowy, a nie wywnioskowaną z samej obecności bota.
Czy twoje transkrypty trenują czyjś model
To pytanie, które zespoły bezpieczeństwa zadają jako pierwsze, a uczciwa odpowiedź jest taka, że zależy to całkowicie od dostawcy i planu, więc trzeba przeczytać konkretną politykę. Sytuacja na czerwiec 2026 wygląda tak.
- Zoom AI Companion · Deklarowane stanowisko w sprawie trenowania (zweryfikuj wobec aktualnego regulaminu): Deklaruje, że nie wykorzystuje audio, wideo, czatu ani innej treści klienta do trenowania modeli AI Zoom ani modeli stron trzecich.
- Fireflies · Deklarowane stanowisko w sprawie trenowania (zweryfikuj wobec aktualnego regulaminu): Deklaruje, że treść spotkań nie jest wykorzystywana do trenowania modeli wewnętrznych ani zewnętrznych, i że dostawcy zewnętrzni są umownie zobowiązani, by na niej nie trenować.
- Fathom · Deklarowane stanowisko w sprawie trenowania (zweryfikuj wobec aktualnego regulaminu): Deklaruje, że jego zewnętrzni podprocesorzy AI nie mogą trenować na danych klienta; sam Fathom może wykorzystywać zanonimizowane dane spotkań do ulepszania własnych modeli, z opcją rezygnacji na poziomie konta.
- Otter · Deklarowane stanowisko w sprawie trenowania (zweryfikuj wobec aktualnego regulaminu): Opisuje proces anonimizacji przed wykorzystaniem danych użytkownika do trenowania swoich modeli; spór Brewer kwestionuje zarówno zgodę na to, jak i skuteczność tej anonimizacji.
Za tą tabelą stoją dwie przestrogi. Po pierwsze, słowo „zanonimizowane" musi udźwignąć bardzo dużo. Głos jest daną biometryczną, a badacze od dawna twierdzą, że prawdziwa anonimizacja danych głosowych jest trudna; pozew przeciwko Otter wprost kwestionuje, czy anonimizacja stosowana przez firmę jest realna, a firma nie opublikowała szczegółów swojej metody. Po drugie, regulaminy się zmieniają. Sam Zoom przepisał swój regulamin w 2023 po fali krytyki dotyczącej zapisów o trenowaniu AI, a potem doprecyzował ponownie, że nie trenuje na treści klienta. Stanowisko, które zweryfikowałeś rok temu, może nie być aktualnym stanowiskiem dzisiaj, więc sprawdzaj przy odnowieniu i zapisuj datę tego, co ustalisz.
Boty, które dołączają do rozmów, na które nikt ich nie zaprosił
Konkretnym i niedocenianym ryzykiem jest asystent, który dołącza do spotkań bez świadomej decyzji. Mechanizm jest przyziemny: jeden użytkownik przyznaje narzędziu dostęp do kalendarza przez standardowy ekran zgody OAuth, bez ostrzeżenia, że upoważnia tym samym bota do udziału w swoich spotkaniach. Od tej pory bot automatycznie dołącza do wszystkiego w tym kalendarzu, w tym rozmów zewnętrznych i spotkań, w których użytkownik osobiście nie uczestniczy.
To wywołało realny opór instytucjonalny. University of Washington zablokował integrację Read.ai z Zoom i Teams w styczniu 2025, Chapman University zakazał tego narzędzia w sierpniu 2025, powołując się na ryzyko bezpieczeństwa i prywatności, a UC Riverside ograniczył niewbudowane boty AI w całej swojej infrastrukturze wideo w październiku 2025. Powtarzająca się skarga administratorów brzmi, że przyznanie OAuth przez jednego użytkownika może wprowadzić nagrywającego bota do rozmów w całej organizacji, oraz że użytkownicy zgłaszają boty nadal dołączające do rozmów nawet po usunięciu kont.
Dostawcy platform reagują. Microsoft Teams wdraża wykrywanie, które oznacza zewnętrzne boty stron trzecich jako niezweryfikowane w poczekalni i wymaga, by organizator je dopuścił, wraz z polityką na poziomie tenanta automatycznie blokującą zewnętrzne boty. Własny AI Companion Zoom wymaga zainicjowania przez organizatora albo współorganizatora i pokazuje widoczny wskaźnik, gdy jest aktywny, a administratorzy Zoom mogą blokować dołączanie z określonych domen, choć dostawcy rotujący domeny mogą omijać proste blokady domenowe. Lekcja z zakresu governance jest taka, że nie możesz polegać na tym, że pojedynczy użytkownicy dobrze podejmą tę decyzję, bo ekran zgody nie mówi im, co właściwie decydują.
Poufność i tajemnica prawna
Nad kwestią zgody stoją jeszcze dwa problemy poufności.
Pierwszy to zwykła poufność. Transkrypt to trwały, przeszukiwalny, możliwy do udostępnienia zapis rzeczy, które wcześniej powiedziano raz i zapomniano. Podsumowanie automatycznie wysyłane do wszystkich uczestników może przenieść wewnętrzną dyskusję do strony zewnętrznej, a transkrypt w chmurze dostawcy jest o jedno naruszenie albo jedno błędnie skierowane udostępnienie od ujawnienia. Zapis trwa i przemieszcza się w sposób, w jaki nigdy nie robiła tego rozmowa na żywo.
Drugi to tajemnica prawna, i to on jest najostrzejszy. Gdy notetaker AI siedzi na spotkaniu, które obejmuje poradę prawną, nagranie, transkrypt i podsumowanie są generowane i przechowywane przez dostawcę zewnętrznego. Wprowadzenie chronionej komunikacji do narzędzia strony trzeciej może zostać potraktowane jako ujawnienie stronie trzeciej, co może znieść tajemnicę adwokacką, która inaczej chroniłaby tę dyskusję. Zasada, którą przyjmują zespoły prawne, brzmi: trzymaj asystentów AI całkowicie z dala od rozmów objętych tajemnicą prawną oraz od rozmów zarządu, HR, dochodzeń, fuzji i przejęć oraz reagowania na incydenty, gdzie koszt wycieku albo ujawnienia transkryptu jest wysoki.
Jak używać ich bezpiecznie
Te narzędzia są bezpieczne w użyciu, gdy używa się ich świadomie, w skonfigurowany i ograniczony sposób. Praca tkwi głównie w ustawieniach domyślnych i polityce, nie w unikaniu technologii.
Ustawienia do sprawdzenia przed wdrożeniem
- Wyłącz masowe automatyczne dołączanie z kalendarza. Spraw, by asystent dołączał tylko wtedy, gdy organizator wyraźnie go uruchomi, tak by żaden bot nie trafił na spotkanie przez przypadek.
- Znajdź i ustaw domyślny okres retencji, i skróć go. Zdecyduj, kto może usuwać transkrypty, i potwierdź, że usunięcie faktycznie kasuje audio i transkrypt, a nie tylko widoczny zapis.
- Zlokalizuj przełącznik trenowania. Tam, gdzie dostawca wykorzystuje dane spotkań do ulepszania własnych modeli i oferuje opcję rezygnacji, skorzystaj z niej, chyba że masz wyraźny powód, by tego nie robić.
- Skonfiguruj, kto otrzymuje podsumowania. Zatrzymaj automatyczną dystrybucję do zewnętrznych uczestników, tak by wewnętrzna dyskusja domyślnie nie opuszczała firmy.
- Na poziomie platformy włącz kontrole dopuszczania botów: wymagaj zgody organizatora na zewnętrzne boty w Teams, ogranicz domeny, z których można dołączać w Zoom, i decyduj centralnie, które asystenty są w ogóle dopuszczone.
Polityka i proces
- Uzyskuj zgodę aktywnie na początku nagrywanych rozmów i traktuj zasadę zgody wszystkich stron jako domyślną dla każdego spotkania obejmującego wiele stanów albo granic. Ustna informacja plus możliwość sprzeciwu bije bota widocznego na liście uczestników.
- Zdefiniuj na piśmie strefy bez nagrywania: rozmowy prawne, zarządu, HR, dotyczące incydentów bezpieczeństwa, dochodzeń oraz fuzji i przejęć. Ustaw dla tych spotkań domyślny brak asystenta.
- Zweryfikuj dostawcę tak jak każdego innego podprocesora. Przeczytaj warunki przetwarzania danych, zidentyfikuj podprocesorów, potwierdź stanowiska w sprawie trenowania i retencji w aktualnej umowie, i sprawdzaj ponownie przy odnowieniu, bo regulaminy się zmieniają.
- Mów ludziom, co się dzieje. Różnica między akceptowalnym wdrożeniem a skargą to zwykle to, czy uczestnicy wiedzieli, zgodzili się i mogli zrezygnować.
Prosty test
Zanim spotkanie zostanie nagrane, trzy pytania rozstrzygają większość przypadków. Czy każdy na tej rozmowie wie, że jest nagrywana, i się na to zgadza. Czy to rodzaj rozmowy, która w ogóle powinna mieć transkrypt. Czy wiem, gdzie ten transkrypt będzie przechowywany, jak długo i kto może go przeczytać. Jeśli odpowiedź na którekolwiek z tych pytań brzmi nie, asystent nie powinien być w pokoju.
Sources
- Class-action suit claims Otter AI secretly records private work conversations (NPR, 15 Aug 2025) · https://www.npr.org/2025/08/15/g-s1-83087/otter-ai-transcription-class-action-lawsuit (pozew Brewer, nagrywanie osoby niebędącej użytkownikiem, zarzut trenowania modeli)
- Brewer v. Otter.ai Inc., docket 5:25-cv-06911 (CourtListener / In re Otter.AI Privacy Litigation) · https://www.courtlistener.com/docket/71118721/brewer-v-otterai-inc/ (konsolidacja spraw, sędzia, numer sprawy)
- Motion to Dismiss filing, hearing set 20 May 2026 (DocketBird) · https://www.docketbird.com/court-documents/In-re-Otter-AI-Privacy-Litigation/cand-5:2025-cv-06911-00042 (data rozprawy, harmonogram pism procesowych)
- AI Notetaking Tools Under Fire: Lessons from the Otter.ai Class Action (National Law Review) · https://natlawreview.com/article/ai-notetaking-tools-under-fire-lessons-otterai-class-action-complaint (zarzuty, przepisy, odszkodowania)
- Otter.ai Suit Highlights Risks of Using User Data to Train AI (Kilpatrick Townsend / KTS Law) · https://ktslaw.com/en/Blog/GlobalPrivacy-and-CybersecurityLaw/2025/9/Otterai-Suit-Highlights-Risks-of-Using-User-Data-to-Train-AI (spór o anonimizację, ryzyko trenowania modeli)
- Otter.ai Privacy Policy · https://otter.ai/privacy-policy (zapisy dostawcy o anonimizacji i trenowaniu modeli)
- Recording Phone Calls and Conversations, 50-State Survey (Justia) · https://www.justia.com/50-state-surveys/recording-phone-calls-and-conversations/ (lista stanów z zasadą zgody jednej strony i wszystkich stron)
- All-Party Consent Recording Laws: State Rules and Penalties (LegalClarity) · https://legalclarity.org/all-party-consent-recording-laws-state-rules-and-penalties/ (lista stanów z zasadą zgody wszystkich stron, odszkodowania ustawowe)
- AI Notetakers: Productivity Tool or Emerging Legal Risk? (Mayer Brown, Jun 2026) · https://www.mayerbrown.com/en/insights/publications/2026/06/ai-notetakers-productivity-tool-or-emerging-legal-risk (zniesienie tajemnicy prawnej, poufność)
- The Silent Guest in Your Meetings: Legal Risks of AI Note-Takers (Smith Anderson) · https://www.smithlaw.com/newsroom/publications/the-silent-guest-in-your-meetings-legal-risks-of-ai-note-takers (zgoda, tajemnica prawna, ryzyko biznesowe)
- GDPR-Compliant AI Recordings in Online Meetings (heyData) · https://heydata.eu/en/magazine/balancing-trust-and-control-how-to-make-ai-recorded-online-meetings-gdpr-compliant/ (zgoda w UE, dane szczególnej kategorii, paragraf 201 StGB)
- How Zoom's terms of service and practices apply to AI features (Zoom) · https://www.zoom.com/en/blog/zooms-term-service-ai/ (brak trenowania na treści klienta)
- Zoom revises terms again to say it doesn't use customer data to train AI (The Record) · https://therecord.media/zoom-ai-terms-of-service-update (fala krytyki i rewizja regulaminu z 2023)
- Privacy Policy and Security (Fireflies.ai) · https://fireflies.ai/privacy-policy (zerowa retencja danych dla stron trzecich, brak trenowania modeli, domyślne 12 miesięcy)
- Privacy Policy (Fathom) · https://www.fathom.ai/privacy (zakaz trenowania dla stron trzecich, zanonimizowane wykorzystanie wewnętrzne, opcja rezygnacji)
- Read.ai: The meeting assistant you didn't invite (agderinthe.cloud) · https://agderinthe.cloud/2026/01/19/read-ai-the-meeting-assistant-you-didnt-invite/ (automatyczne dołączanie po pojedynczej zgodzie OAuth, wyciek podsumowań na zewnątrz)
- Security Notice Regarding Read AI (Chapman University IS&T, 13 Aug 2025) · https://blogs.chapman.edu/information-systems/2025/08/13/security-notice-regarding-read-ai/ (zakaz instytucjonalny, zachowanie automatycznego dołączania)
- Microsoft, Zoom and Google Tighten Meeting Bot Controls (UC Today) · https://www.uctoday.com/security-compliance-risk/ai-meeting-bots-controls-microsoft-zoom-google/ (poczekalnia dla niezweryfikowanych botów w Teams, ograniczenia blokowania domen w Zoom)
- Strategies to Block AI Bots from Zoom Sessions (IT@Cornell) · https://it.cornell.edu/zoom/zoom-block-ai-bots (kontrole administracyjne, ograniczenia blokowania domen)
let's start with a conversation
Most first conversations start with not quite knowing what you have or where to begin. That's normal, and it's exactly where we're useful.
Tell us what prompted this. An upcoming audit, an incident, a client's security questionnaire, or just a sense that things have gotten messy.
We'll take it from there

+48 783 762 997
julian@unshadowit.com

