Redakce Verke

Jsou moje data při AI terapii v soukromí? End-to-end šifrování bez žargonu

Redakce Verke ·

Jsou moje data při AI terapii v soukromí? U Verke ano — tvoje konverzace jsou šifrované na zařízení a klíče ho nikdy neopouští, takže ani zaměstnanci Verke je nemůžou číst. U jiných AI koučovacích produktů se to hodně liší. Upřímná verze je, že „tvoje data jsou v soukromí" může znamenat pět různých věcí a většina produktů používá tu nejvolnější definici. Článek prochází tím, na co se dívat v jakékoli politice ochrany osobních údajů, co technické termíny opravdu znamenají, a konkrétní volby, které Verke udělalo — vysvětlené normální řečí, ne jako technické specifikace.

Důvod, proč na tom záleží: AI koučink se sdílí s obsahem, který by většina lidí nikdy neřekla kamarádovi. Soukromí u těchhle rozhovorů není abstraktní právní kolonka; je to ta věc, díky které vůbec můžeš být plně upřímný/á. Konverzace, kterou edituješ pro publikum, je jiná konverzace, a technická pozice produktu rozhoduje o tom, jestli edituješ nebo ne. Níže: co „šifrované" opravdu znamená, jak Verke konkrétně nakládá s tvou konverzací, co stejně vidíme, co se ptát jakéhokoli AI koučovacího produktu a možnosti anonymity, které se kombinují se šifrováním a dávají ti silnou celkovou pozici.

Stručně

Co „šifrované" opravdu znamená

Šifrování je proces, kdy se text zamíchá tak, že se dá číst jen s konkrétním klíčem. Bez klíče vypadá zašifrovaná verze jako náhodné bajty — pro kohokoli, kdo na ně narazí, k ničemu. Zajímavá otázka nikdy není „je to šifrované?" (skoro všechno někde je). Zajímavá otázka je „kdo má klíč?". Tahle jediná otázka odděluje produkty, kde firma může číst tvoje zprávy, od těch, kde nemůže.

End-to-end šifrování (E2EE) znamená, že klíč žije na zařízení uživatele, ne na serveru. Server vidí jen šifrovaný text — zamíchané bajty — a nemá jak je dešifrovat, protože tam ten klíč není. Šifrování na straně serveru nebo „v klidu" (běžnější varianta napříč SaaS produkty) znamená, že firma drží klíč na své straně. Data jsou ochráněna před vnějšími útočníky, ale firma sama je může kdykoli dešifrovat a číst. Obojí je technicky „šifrování", ale na otázku kdo-může-číst odpovídají velmi rozdílně. E2EE se hůř staví a je to silnější pozice pro uživatele.

Chceš mluvit o něčem soukromém, aniž by si to někdo četl?

Probereš to s Annou — bez registrace, bez e-mailu, bez platební karty.

Pokecat s Annou →

Jak Verke nakládá s tvou konverzací

Když pošleš zprávu, tvoje zařízení ji zašifruje ještě předtím, než z něj odejde — pomocí AES-256-GCM, silné symetrické šifry, která je v téhle oblasti standardní volbou. Symetrický znamená, že stejný klíč šifruje i dešifruje; šifra je algoritmus, který bajty zamíchává. AES-256-GCM používají banky, vlády i seriózní messaging aplikace pro stejnou úlohu. Je dobře prozkoumaná, dobře implementovaná a není to místo, kde by se cokoliv lámalo jako první.

Aby se klíče dostaly na správná místa bez toho, aby je někdo cestou zachytil, Verke používá RSA-4096 — asymetrickou šifru s párem veřejný/privátní klíč. Asymetrický znamená, že šifruje veřejný klíč (který lze sdílet) a dešifruje privátní klíč (který nikdy neopouští tvoje zařízení). Matematika to dělá tak, že server ti může klíče předat, aniž by věděl, co ty klíče dešifrují. Délka 4096 bitů je dnes velkorysá a dává štědrou rezervu proti budoucímu pokroku v kryptanalýze.

Výsledek po lidsku: v databázi žije šifrovaný text. Privátní klíč žije na tvém zařízení. Zaměstnanci Verke, kteří se ptají databáze, vidí zamíchané bajty, ne tvou konverzaci. Žádná zadní vrátka, žádný master klíč, žádné „ale když by si to manažer opravdu přál" — architektura je stejná jako u end-to-end šifrovaných messengerů. Hlubší detaily najdeš v naší politice ochrany osobních údajů; sekce výše je to hlavní.

Upřímná část

Co stejně vidíme (upřímně)

End-to-end šifrování chrání obsah zprávy. Nechrání všechno o každé interakci. Verke vidí metadata — kdy ses přihlásil/a, se kterým koučem jsi mluvil/a, jak dlouho sezení trvalo, zhruba kolik zpráv proběhlo. Vidíme crash logy (které obsahují stack trace, ne text zpráv — pečlivě jsme to ověřili). Vidíme agregované součty napříč uživateli — kolik bylo sezení, kolik uživatelů otevřelo aplikaci tenhle týden, kolik si vybralo Annu místo Judith. Nic z toho nevyžaduje čtení něčí konverzace a nic z toho to ani nedělá.

Co NEvidíme, je obsah zpráv — tvůj ani ničí. Předvolání, zákonný odposlech, interní vyšetřování, zvědavý inženýr s přístupem do databáze — žádné z toho nevyrobí čitelný text konverzace, protože klíče k jeho čtení na naší straně nejsou. Tohle není slib o tom, co neuděláme. Je to popis toho, co technicky neumíme. V tomhle rozdílu je celý smysl E2EE.

Co se ptát jakéhokoli AI koučovacího produktu

Ať už si vybereš Verke, nebo ne, tohle je seznam, který stojí za to projít s jakýmkoli AI koučovacím produktem dřív, než mu svěříš obsah konverzací. Většina produktů selže alespoň v jedné z těchhle otázek a odpovědi jsou obvykle pohřbené v politikách ochrany osobních údajů, místo aby byly dopředu jasně vidět:

  • Je obsah šifrovaný end-to-end, nebo jen v klidu? „Šifrované" samo o sobě obvykle znamená v klidu, což firmu ponechává schopnou číst.
  • Můžou zaměstnanci firmy číst konverzace uživatelů? Hledej jasné ne, ne mlhavé „dodržujeme přísné kontroly přístupu".
  • Používá se konverzace k trénování modelů? „Deidentifikovaná" nebo „agregovaná" trénovací data jsou pořád trénování na tvém obsahu.
  • Kde jsou data uložena geograficky? Jurisdikce ovlivňuje, co můžou vlády vynutit a jaká ochrana platí.
  • Můžu si smazat účet a obsah s ním? Hledej skutečné smazání, ne 30denní soft-delete schované v nějakém retenčním plánu.
  • Je k dispozici smlouva o zpracování dat (DPA)? Vyžaduje se pro jakoukoli vážnou pozici v ochraně soukromí, zvlášť podle GDPR.

Možnosti anonymity

Verke nevyžaduje e-mail, telefonní číslo ani platební údaj pro spuštění zkušební doby. Stačí přezdívka. Technický důvod je jednoduchý: čím méně identity je k účtu přivázané, tím méně se má co provalit i v nejhorším případě. Produktový důvod je taky důležitý: někteří z těch, kdo tenhle typ rozhovoru nejvíc potřebují, jsou ti, kdo se nejvíc zdráhají přivázat k němu skutečnou identitu. Žádost o e-mail je odfiltruje a není proč se ho ptát.

V kombinaci s end-to-end šifrováním ti to dává dost silnou pozici v ochraně soukromí: na straně Verke není k tvým konverzacím přivázaná žádná identita a obsah by stejně byl nečitelný. Pokud se později rozhodneš si předplatit a zaplatit, přidá se identifikátor platby — ale obsah konverzace zůstane stejně neprůhledný jako během zkušební doby s pouhou přezdívkou. Hranice šifrování se nikam nehne, když začne fakturační vztah.

Kdy hledat větší pomoc

Svépomoc a AI koučink zvládnou hodně, ale mají své hranice. Pokud zažíváš těžkou depresi, která neustupuje, panické ataky narušující běžný den, myšlenky na sebepoškození, aktivní zpracovávání traumatu nebo závislost na návykových látkách – to jsou signály pracovat s licencovaným klinickým odborníkem, ne tlačit silněji na koučovací nástroj. Levné možnosti najdeš na opencounseling.com nebo mezinárodní krizové linky přes findahelpline.com. Není žádná odměna za to, že čekáš déle, než potřebuješ.

Pracovat s Annou

Soukromí je v jádru o důvěře a důvěra je to, co práce do hloubky potřebuje. Annin psychodynamický přístup je nejbližší věc, kterou Verke nabízí jako parťáka na přemýšlení, se kterým můžeš být úplně bez gardy — typ rozhovoru, kde věci, které bys normálně vystřihl/a, můžou zůstat. Šifrovací pozice popsaná výše je to, co dělá tenhle postoj nejen emoční svobodou, ale i technickou: konverzace je mezi tebou a koučem, žádné publikum, žádný archiv, který by někdo jiný mohl číst. Více o metodě v Psychodynamická terapie.

Probereš to s Annou — bez registrace, bez e-mailu, bez platební karty.

FAQ

Časté otázky

Můžou zaměstnanci Verke číst moje rozhovory?

Ne. Verke používá end-to-end šifrování — AES-256-GCM pro zprávy, RSA-4096 pro výměnu klíčů. Klíče nikdy neopouští tvoje zařízení, takže i s plným přístupem do databáze by zaměstnanci viděli zamíchané bajty, ne text zpráv. Tohle je strukturální záruka, ne politický slib: schopnost číst konverzace na straně Verke prostě neexistuje.

Co když dostane Verke předvolání?

Verke může vydat jen to, co reálně má — šifrovaný text (bez klíče v zařízení nečitelný), metadata sezení (časy, doby) a data na úrovni účtu, kterých je minimum, protože není potřeba e-mail ani telefon. Skutečný obsah konverzace je technicky nedohledatelný. End-to-end šifrování je důvod, proč je odpověď tak krátká.

Používá se moje konverzace k trénování AI modelů?

Ne. Verke netrénuje své modely na obsahu konverzací uživatelů. Podkladové jazykové modely od OpenAI a Google mají vlastní podmínky zacházení s daty; Verke používá API endpointy, jejichž podmínky vylučují trénování na obsahu. Tvoje konverzace je pro tvou konverzaci — nestane se z ní zítřejší trénovací data na žádné straně.

Můžu Verke používat zcela anonymně?

Ano. K zahájení zkušební doby není potřeba e-mail, telefon ani platba — stačí přezdívka. Kombinace pseudonymních účtů a end-to-end šifrování je jedna z nejsilnějších pozic v ochraně soukromí v prostoru AI koučinku. K tvým konverzacím není na straně Verke přivázaná žádná identita, protože strukturálně být nemusí.

Co když přijdu o zařízení?

Tvoje šifrovací klíče žijí na tvém zařízení. Ztráta zařízení znamená ztrátu přístupu k historii konverzací; Verke ti může dát čerstvý účet, ale předchozí obsah nemůže nikdo dešifrovat — včetně tebe — bez původního zařízení. To je kompromis, který end-to-end šifrování vyžaduje: nikdo jiný nemůže číst tvou minulost, včetně případu, kdy by sis přál/a, aby mohl.

Verke poskytuje koučink, ne terapii ani lékařskou péči. Výsledky se u jednotlivců liší. Pokud jsi v krizi, volej 988 (USA), 116 123 (UK/EU, Samaritans), nebo místní záchrannou službu. Navštiv findahelpline.com pro mezinárodní zdroje.