Preskočiť na obsah
Späť na blog
SprievodcaGDPR a AI governance20 min čítania

AI nástroje v každodennej marketingovej praxi: GDPR, povinná kompetencia a kariérne príležitosti pre tvorcov obsahu 2026

Lucas BlochbergerLucas Blochberger
26. marca 2026
GDPR Compliance | Blog Cover

AI nástroje v každodennej marketingovej praxi: GDPR, povinná kompetencia a kariérne príležitosti pre tvorcov obsahu 2025/2026

  1. Úvod: Nová realita práce s AI
  2. Čo sa môže zadávať do AI nástrojov – a čo nie?
  3. Tieňová AI: Najväčšie riziko prichádza zvnútra
  4. Enterprise vs. Consumer: Rozdiel, ktorý rozhoduje
  5. Desať otázok pred každým použitím AI
  6. Kto zodpovedá, keď zákaznícke dáta skončia v ChatGPT?
  7. Povinnosť AI kompetencie podľa čl. 4 EU AI Act
  8. Ponuka školení: Od 9,90 € po IHK certifikáciu
  9. Ako sa mení profesia v marketingu
  10. Kolektívne zmluvy a odbory
  11. Často kladené otázky
  12. Záver

Úvod: Nová realita práce s AI

Marketingoví pracovníci a tvorcovia obsahu čelia v rokoch 2025/2026 dvojitému tlaku: majú produktívne využívať AI – a zároveň dodržiavať rastúce požiadavky na ochranu údajov a compliance. Závažnosť je reálna: 54 % nemeckých znalostných pracovníkov používa AI nástroje bez oficiálneho povolenia podľa štúdie Software AG (2024, n=6 000), pričom len 23 % spoločností má jasné pravidlá pre používanie AI.

Od februára 2025 platí aj povinnosť AI kompetencie podľa článku 4 EU AI Act – predpis, ktorý sa týka prakticky každého, kto pracuje s ChatGPT, Claude alebo Midjourney. Tento článok poskytuje priame usmernenie pre marketingových zamestnancov a tvorcov obsahu v regióne DACH: Čo sa môže zadávať do AI nástrojov, aké riziká hrozia a ktoré zručnosti budú rozhodovať o kariérnych príležitostiach?

Pre hlbší pohľad na strategickú perspektívu pre marketingových lídrov si prečítajte náš hosťovský článok v digital-magazin.de: GDPR-konformné AI workflows v marketingu – Čo CMO potrebujú vedieť teraz.

Definícia: GDPR-konformné používanie AI v marketingu

GDPR-konformné používanie AI označuje používanie AI nástrojov ako ChatGPT, Claude alebo Midjourney pri dodržiavaní Všeobecného nariadenia o ochrane údajov. Zahŕňa to vyhýbanie sa osobným údajom v promptoch, používanie enterprise verzií so Zmluvou o spracovaní údajov (DPA) a dodržiavanie zásady minimalizácie údajov podľa čl. 5 GDPR.

Čo sa môže zadávať do AI nástrojov – a čo nie?

Základné pravidlo znie: Mohla by byť žijúca osoba identifikovaná prostredníctvom tohto vstupu? Ak áno, tieto údaje nepatria do AI nástroja – aspoň nie bez predchádzajúcej anonymizácie a overeného právneho základu podľa čl. 6 GDPR.

Čo je povolené

Generické úlohy bez osobného odkazu sú nízkorizikové: vývoj sloganov, vytváranie štruktúr blogov, optimalizácia SEO titulkov, formulovanie príspevkov na sociálnych médiách alebo všeobecný prieskum trhu. Osvedčenou praxou je aj používanie zástupných názvov ako „Zákazník A" alebo „Ján Novák" namiesto skutočných mien.

Čo sa nikdy nesmie zadávať

Do nástrojov ako ChatGPT, Claude alebo Midjourney nikdy nepatria: mená zákazníkov, e-mailové adresy, exporty z CRM, zápisnice zo stretnutí s menami účastníkov, zoznamy príjemcov newslettrov alebo interné strategické dokumenty. Špeciálne kategórie podľa čl. 9 GDPR – zdravotné údaje, politické názory, náboženské presvedčenie – sú absolútne zakázané.

Usmernenie Nemeckej konferencie pre ochranu údajov (DSK) z mája 2024 jasne uvádza, že treba brať do úvahy aj nepriame osobné odkazy: evidenčné čísla vozidiel, IP adresy alebo špecifické kombinácie charakteristík môžu umožniť identifikáciu osoby.

Klasický príklad porušenia z praxe: Pracovník služieb zákazníkom skopíruje rozhnevaný e-mail zákazníka vrátane kontaktných údajov do ChatGPT, aby sformuloval odpoveď. Už táto každodenná činnosť môže predstavovať porušenie GDPR.

Tieňová AI: Najväčšie riziko prichádza zvnútra

Čísla sú alarmujúce a rastú. Podľa štúdie Bitkom z mája 2025 používa 10 % zamestnaných osôb v Nemecku AI profesionálne bez vedomia zamestnávateľa – čo je dvojnásobok oproti roku 2024 (5 %). Prieskum YouGov ukazuje ešte drastickejší obraz: 77 % všetkých STEM zamestnancov používa AI nástroje ako ChatGPT bez schválenia firemného IT.

Cyberhaven Labs analyzovala údaje od 1,6 milióna pracovníkov a zistila, že 73,8 % používania ChatGPT v práci prebieha cez osobné, firmou nespravované účty. Množstvo firemných údajov zadaných do AI nástrojov vzrástlo medzi marcom 2023 a marcom 2024 o 485 %.

Prípad Samsung: Varovný signál

Prípad Samsung z apríla 2023 zostáva referenčným prípadom pre následky nekontrolovaného používania AI. Potom, čo Samsung Semiconductor povolil svojim inžinierom používať ChatGPT, došlo v priebehu 20 dní k trom samostatným únikom údajov: proprietárny zdrojový kód zadaný na ladenie, tajné testovacie sekvencie čipov nahrané a interné stretnutie prepísané a zadané do ChatGPT na vytvorenie prezentácie. Proti všetkým trom zamestnancom boli začaté disciplinárne konania.

Pozoruhodné: 49 % nemeckých respondentov v štúdii Software AG uviedlo, že by naďalej používali súkromné AI nástroje aj pri výslovnom zákaze. Len 34 % anonymizuje citlivé údaje pred zadaním.

Enterprise vs. Consumer: Rozdiel, ktorý rozhoduje

Najdôležitejší rozdiel medzi bezplatnou verziou ChatGPT a enterprise ponukami sa dá zhrnúť do jednej vety: Pri Free/Plus sa vstupy štandardne používajú na tréning modelu – pri Team/Enterprise nie. Tento rozdiel je z hľadiska ochrany údajov zásadný.

ChatGPT Enterprise a Team ponúkajú Zmluvu o spracovaní údajov (DPA) podľa čl. 28 GDPR, EU Data Residency od roku 2025, admin kontroly a audit logy. Consumer verzia nič z toho neponúka. Claude od Anthropic vykazuje podobný vzor: Enterprise verzia beží na AWS Frankfurt so skutočnou EU rezidenciou údajov, zatiaľ čo bezplatná verzia spracováva údaje na US serveroch a neponúka DPA.

Pre marketingových zamestnancov to konkrétne znamená: Ktokoľvek, kto používa súkromný ChatGPT účet na prácu, pracuje bez DPA, bez záruky opt-out z tréningu a bez akejkoľvek možnosti kontroly zamestnávateľa – trojité compliance riziko.

Európske alternatívy

Európske alternatívy naberajú na význame. Poskytovatelia ako Langdock (nemecký, hostovaný v EÚ, viacero LLM dostupných), Omnifact (nemecký, s privacy firewallom, ktorý filtruje osobné údaje v reálnom čase), Neuroflash (nemecký, EU servery) a Mistral (francúzsky, možnosť self-hostingu) ponúkajú natívne GDPR-konformné riešenia, ktoré eliminujú problém prenosu do tretích krajín.

Pre komplexný prehľad AI nástrojov pre marketingovú automatizáciu a ich compliance vlastností si prečítajte náš Enterprise Guide.

Desať otázok pred každým použitím AI

Pred použitím nového AI nástroja by mali marketingoví zamestnanci prejsť jasný kontrolný zoznam. Na základe odporúčaní DSK, BfDI a popredných expertov na ochranu údajov vyplýva desať základných otázok:

  1. Je nástroj schválený mojím zamestnávateľom?
  2. Obsahuje môj vstup osobné údaje alebo obchodné tajomstvá?
  3. Používam firemný účet alebo súkromný?
  4. Používajú sa moje vstupy na tréning AI – a môžem to vypnúť?
  5. Existuje Zmluva o spracovaní údajov medzi mojím zamestnávateľom a poskytovateľom?
  6. Existujú súkromiu priateľskejšie alternatívy?
  7. Existuje právny základ pre spracovanie údajov?
  8. Je poskytovateľ DPF-certifikovaný (relevantné pre US nástroje)?
  9. Anonymizoval som všetky citlivé údaje?
  10. V prípade pochybností som sa opýtal zodpovednej osoby za ochranu údajov?

Katalóg otázok BfDI (Verzia 1.0, 2025) obsahuje dokonca 96 podrobných otázok o AI a ochrane údajov. Pre každodennú marketingovú prácu však postačí základné pravidlo: V prípade pochybností sa opýtajte zodpovednej osoby za ochranu údajov – a radšej anonymizujte raz viac ako raz menej.

Kto zodpovedá, keď zákaznícke dáta skončia v ChatGPT?

Štruktúra zodpovednosti za porušenia GDPR prostredníctvom používania AI sleduje jasný vzor: Primárne zodpovedá zamestnávateľ. Články 82 a 83 GDPR sa vzťahujú na „prevádzkovateľa" v zmysle čl. 4 bod 7 GDPR – a tým je spoločnosť, nie jednotlivý zamestnanec. Dotknuté tretie strany ako zákazníci sa nemôžu obrátiť priamo na zamestnanca.

Zodpovednosť zamestnanca vo vnútornom vzťahu

Vo vnútornom vzťahu medzi zamestnávateľom a zamestnancom sa však uplatňujú súdne rozvinuté zásady obmedzenej zodpovednosti zamestnanca:

  • Najľahšia nedbanlivosť: Zamestnanec nezodpovedá
  • Bežná nedbanlivosť: Pomerná zodpovednosť
  • Hrubá nedbanlivosť: Zásadne možná plná zodpovednosť prostredníctvom regresu

Ak zamestnanec sleduje vlastné účely (tzv. „exces"), sám sa stáva prevádzkovateľom podľa GDPR a môže osobne čeliť pokutám a nárokom na náhradu škody.

Príklad: 1&1

Podľa súčasného práva nie sú v regióne DACH známe žiadne prípady, kedy jednotliví zamestnanci osobne dostali pokuty GDPR. Avšak prípad 1&1 z roku 2019 ukazuje rozmer: Pracovník hotline vydal zákaznícke údaje volajúcemu, ktorý sa identifikoval len menom a dátumom narodenia – spoločnosť dostala pokutu 9,55 milióna € (neskôr znížená na 900 000 €).

Najnovší prominentný prípad: Taliansky úrad na ochranu údajov uložil v decembri 2024 pokutu 15 miliónov € priamo OpenAI – za chýbajúci právny základ, porušenia transparentnosti a nedostatočné overenie veku.

Povinnosť AI kompetencie podľa čl. 4 EU AI Act

Od 2. februára 2025 platí článok 4 Nariadenia EÚ o AI. Znenie je široké: Poskytovatelia a prevádzkovatelia AI systémov musia „prijať opatrenia na zabezpečenie, v najlepšom možnom rozsahu, dostatočnej úrovne AI gramotnosti svojich zamestnancov." Táto povinnosť platí bez ohľadu na rizikovú triedu – týka sa teda nielen vysokorizikových AI, ale aj používania ChatGPT, Microsoft Copilot alebo AI-podporovaných marketingových platforiem v dennej prevádzke.

AI gramotnosť je definovaná v čl. 3 bod 56 ako zručnosti, znalosti a porozumenie na informované nasadenie AI systémov, vrátane povedomia o príležitostiach, rizikách a potenciálnych škodách.

Nemecká Federálna sieťová agentúra zverejnila v júni 2025 usmernenie so štyrmi piliermi: Posúdiť potreby, navrhnúť opatrenia, implementovať, dokumentovať. V súčasnosti neexistujú priame pokuty za porušenie čl. 4 – ale existujú značné civilné riziká zodpovednosti, ak vzniknú škody z chýbajúcej AI kompetencie.

Pre marketingových zamestnancov to znamená: AI kompetencia už nie je voliteľná dodatočná kvalifikácia, ale zákonom požadovaný základ. Viac o strategickej integrácii AI agentov v marketingu sa dozviete v našom špecializovanom sprievodcovi.

Ponuka školení: Od 9,90 € po IHK certifikáciu

Ponuka AI školení pre marketingových profesionálov explodovala v rokoch 2025/2026. Škála siaha od dostupných online kurzov po viactýždňové certifikačné programy:

  • Provimedia: Online rýchla certifikácia podľa čl. 4 za 90 minút, od 9,90 € na zamestnanca
  • BVDW Online kurz: „AI v digitálnom marketingu" – poldenný so skúškou a certifikátom
  • IHK Rhine-Neckar: „AI špecialista pre online marketing (IHK)" – viacdňový certifikačný kurz
  • DAPR kurz: „AI manažér komunikácie" – 9 dní za 2 190 €
  • OMR Education: Praktické e-learning formáty špeciálne pre marketingové tímy

Obzvlášť relevantné pre marketingových zamestnancov sú Praktický sprievodca Bitkom „Umelá inteligencia & Ochrana údajov" (Verzia 2.0, august 2025), ktorý je dostupný zadarmo, a Usmernenie DSK z mája 2024, ktoré slúži ako regulačný zlatý štandard pre GDPR-konformné používanie AI.

Napriek tejto širokej ponuke existuje masívna medzera v školeniach: 43 % spoločností nemá žiadne AI školiace programy podľa Bitkom (2025) a 79 % marketingových manažérov hovorí, že úroveň AI školení ich tímov je nedostatočná.

Ako sa mení profesia v marketingu

Čísla sú jasné: 73 % marketingových manažérov v regióne DACH už používa AI – nárast o 176 % od roku 2018. Podľa Bitkom (február 2026) je 67 % presvedčených, že marketing už nebude úspešný bez AI.

Vznikajú nové role

Tradičné úlohy nezanikajú, ale zlučujú sa s AI kompetenciami do hybridných profilov. Písanie textov sa stáva „písaním textov plus AI dolaďovanie", SEO optimalizácia sa stáva „AI-poháňaná analýza kľúčových slov plus ľudská stratégia". Súčasne vznikajú úplne nové role:

  • Prompt Engineer – dopyt vzrástol o 403 % podľa Randstad
  • AI Marketing Manager
  • AI Content Strategist
  • Conversational AI Designer
  • AI Quality Assurance v marketingu

Finančný stimul

PwC AI Jobs Barometer 2025 (analýza približne 1 miliardy pracovných inzerátov) ukazuje 56 % mzdovú prémiu pre pracovníkov s AI zručnosťami – v porovnaní s 25 % predchádzajúci rok. V Rakúsku zarábajú profesionáli s kompetenciami v machine learning alebo prompt engineeringu až o 56 % viac podľa karriere.at.

Zručnosti v AI-exponovaných pracovných pozíciách sa menia o 66 % rýchlejšie ako v menej exponovaných pozíciách. Tí, ktorí kombinujú kreatívny úsudok s technickou AI kompetenciou, budú patriť medzi najvyhľadávanejších profesionálov v nadchádzajúcich rokoch.

Viac o AI-riadenej automatizácii workflow a jej vplyve na marketingové tímy sa dozviete v našom Enterprise sprievodcovi.

Kolektívne zmluvy a odbory

Právna krajina pre AI na pracovisku je v pohybe. Pracovný súd v Hamburgu (január 2024, sp. zn.: 24 BVGa 1/24) vyniesol prvý nemecký rozsudok o spolurozhodovaní ohľadom AI: Žiadne právo na spolurozhodovanie podľa § 87 ods. 1 bod 6 BetrVG, ak zamestnanci dobrovoľne používajú ChatGPT cez súkromné účty v prehliadači – keďže zamestnávateľ nemá prístup k údajom. Toto neplatí pri inštalácii na firemné zariadenia alebo používaní firemných účtov.

Desať základných prvkov kolektívnej zmluvy o AI

Pevná kolektívna zmluva o AI by podľa kontrolných zoznamov od expertov na pracovné právo a nadácie Hansa Böcklera mala obsahovať desať základných prvkov:

  1. Rozsah (ktoré AI systémy sú zahrnuté)
  2. Povolené prípady použitia
  3. Zakázané vstupy
  4. Požiadavky na ochranu údajov
  5. Povinnosti overenia výstupov AI
  6. Ustanovenia o zodpovednosti
  7. Vylúčenie AI-založeného monitorovania výkonu
  8. Školiace povinnosti podľa čl. 4 AI Act
  9. Pravidlá transparentnosti
  10. Revízna doložka pre pravidelné aktualizácie

Pozície odborov

Odbory v regióne DACH hovoria jedným hlasom. DGB požaduje „Dobrú prácu podľa dizajnu" a rozšírenie práv na spolurozhodovanie. IG Metall volá po účinnej legislatíve o ochrane údajov zamestnancov. ÖGB v Rakúsku zdôrazňuje, že kolektívne zmluvy sú povinné pre AI systémy spracúvajúce osobné údaje.

Často kladené otázky

Môžem používať svoj súkromný ChatGPT účet na prácu?

Vo všeobecnosti len ak to váš zamestnávateľ výslovne schválil. Bez schválenia riskujete pracovnoprávne následky a vytvárate GDPR compliance problémy pre vašu spoločnosť. Bezplatná verzia neponúka Zmluvu o spracovaní údajov a štandardne používa vstupy na tréning modelu.

Čo sa stane, ak náhodou zadám zákaznícke údaje do ChatGPT?

Okamžite nahláste incident vašej zodpovednej osobe za ochranu údajov. V závislosti od závažnosti môže existovať oznamovacia povinnosť dozornému orgánu (do 72 hodín). Vo vnútornom vzťahu zodpovedáte plne len pri hrubej nedbanlivosti alebo úmysle – pri ľahkej nedbanlivosti nesie riziko zamestnávateľ.

Čo pre mňa osobne znamená povinnosť AI kompetencie podľa čl. 4 EU AI Act?

Máte nárok na školenie od vášho zamestnávateľa, ak pracujete profesionálne s AI nástrojmi. Zároveň by ste sa mali aktívne starať o svoju AI kompetenciu – stáva sa kariérnym faktorom až s 56 % mzdovou prémiou za AI zručnosti.

Ktoré AI nástroje sú GDPR-konformné?

Enterprise verzie ChatGPT, Claude a iných veľkých poskytovateľov ponúkajú DPA a EU rezidenciu údajov. Európske alternatívy ako Langdock, Omnifact alebo Neuroflash sú GDPR-konformné od základu. Rozhodujúca je vždy konkrétna zmluva a konfigurácia, nielen poskytovateľ.

Ako správne anonymizovať údaje pred zadaním do AI?

Nahraďte mená zástupnými názvami (Zákazník A, Ján Novák), odstráňte e-mailové adresy, telefónne čísla, adresy a všetky jedinečné identifikátory. Dávajte pozor aj na nepriame osobné odkazy: kombinácie ako „45-ročný vedúci marketingu v našej viedenskej kancelárii" môžu umožniť identifikáciu osoby.

Môže môj zamestnávateľ vidieť, čo zadávam do AI nástrojov?

Pri firemných účtoch s enterprise verziami: Áno, cez admin logy a audit záznamy. Pri súkromných účtoch: Nie, ale ich používanie bez schválenia môže mať pracovnoprávne následky. Chýbajúca kontrola je práve compliance problém s tieňovou AI.

Ktoré školiace programy spĺňajú požiadavky podľa čl. 4 EU AI Act?

Zákon nepredpisuje konkrétny formát. Školenia by však mali pokrývať oblasti definované v čl. 3 bod 56: Zručnosti pre informované nasadenie AI, povedomie o príležitostiach a rizikách, porozumenie potenciálnym škodám. Haufe Academy identifikuje päť základných oblastí: AI Literacy, Právo a Compliance, Etika, Ochrana údajov a Praktická aplikácia.

Súvisiace články

GDPR-konformné AI Workflows v marketingu: Čo CMO potrebujú vedieť teraz – Náš hosťovský článok v digital-magazin.de so strategickou perspektívou pre marketingových lídrov.

Usmernenie DSK: AI a ochrana údajov – Regulačný zlatý štandard pre GDPR-konformné používanie AI v Nemecku.

Praktický sprievodca Bitkom: Umelá inteligencia & Ochrana údajov – Bezplatný sprievodca s kontrolnými zoznamami a odporúčaniami pre činnosť.

AI nástroje pre marketingovú automatizáciu: Enterprise sprievodca 2026 – Komplexný prehľad AI nástrojov pre marketingovú automatizáciu s hodnotením compliance.

AI-riadená automatizácia Enterprise workflow: Perspektíva trhu DACH – Strategická analýza automatizácie workflow v regióne DACH.

Záver

Marketingoví zamestnanci a tvorcovia obsahu v regióne DACH stoja na zlomovom bode, kde AI kompetencia už nie je voliteľná, ale zákonom požadovaná. Vynikajú tri poznatky:

Po prvé, tieňová AI je najnaliehavejšie riziko – nie teoretické hackerské útoky, ale každodenné kopírovanie zákazníckych údajov do súkromných ChatGPT účtov. Riešenie spočíva v jasných firemných smerniciach, enterprise verziách s DPA a kultúre, kde sa zamestnanci pýtajú namiesto tajného experimentovania.

Po druhé, povinnosť AI kompetencie podľa čl. 4 EU AI Act vytvára novú realitu: Spoločnosti musia preukázateľne školiť a zamestnanci, ktorí ignorujú základy AI, sa stávajú rizikom zodpovednosti. Trh to už odmeňuje 56 % mzdovou prémiou za AI zručnosti.

Po tretie, budúcnosť marketingovej profesie nespočíva vo voľbe „človek alebo AI", ale v kombinácii: Tí, ktorí kombinujú kreatívny úsudok, hlas značky a etické povedomie s technickou AI kompetenciou, budú patriť medzi najvyhľadávanejších profesionálov v nadchádzajúcich rokoch.

Pre strategickú perspektívu odporúčame náš hosťovský článok v digital-magazin.de, ktorý osvetľuje pohľad CMO na GDPR-konformné AI workflow.

Posledná aktualizácia: Marec 2026

Blck Alpaca je agentúra pre automatizáciu AI marketingu so sídlom vo Viedni, špecializujúca sa na marketing riadený dátami, vlastných AI agentov a automatizáciu podnikových pracovných postupov pre firmy v regióne DACH.

Nezmeškajte žiadne novinky

Prihlás sa na náš newsletter a získaj AI & marketing trendy priamo do schránky.