Od dneška platí nové cloudové podmínky Atlassianu. Obsah vašich Jira ticketů a Confluence stránek může sloužit ke zlepšování aplikací a AI funkcí pro všechny zákazníky. Agregátory z toho udělaly „odhlaste se do 17. srpna". Když si ale otevřete přímo dokumentaci Atlassianu, zjistíte dvě věci, které v těch článcích nebyly: část dat odhlásit vůbec nejde — a nejvíc vystavené jsou levné tarify, ne ty drahé.
Co se stalo
- Kdy: Atlassian uvádí v podpoře doslova: „These changes are reflected in our customer terms and will go into effect on August 17, 2026." Datum účinnosti 17. srpna 2026 nese i samotná cloudová smlouva.
- Čeho se to týká: Atlassian rozlišuje dvě kategorie. Metadata jsou „charakteristiky vašeho obsahu a poznatky o obsahu, které jsou společné napříč zákazníky" — statistické atributy a společné vzorce (fráze, klíčová slova, témata, dotazy z vyhledávání a z Rovo Chatu). In-app data jsou podle dokumentace „obsah vytvořený uživateli v aplikacích Atlassianu".
- Co konkrétně spadá pod in-app data: Atlassian jmenuje „nadpisy a obsah stránek v Confluence" a „nadpisy, popisy a komentáře u pracovních položek v Jiře". Dál názvy vlastních emoji, stavů a workflow. Tedy ne metadata o obsahu — samotný text.
- Co s tím Atlassian dělá: „Než to použijeme ke zlepšování, data de-identifikujeme a agregujeme. Odstraňujeme informace, které přímo identifikují jednotlivce, jako je jméno nebo e-mail."
- Kde se to vypíná: Atlassian Administration → Security → Data contribution. Vyloučit jde i jen vybraná aplikace, jednotlivé prostory v Confluence nebo konektory Teamwork Graphu.
- Když se odhlásíte: Atlassian slibuje odstranit in-app data do 30 dnů a metadata do 90 dnů — a „přetrénovat modely, které byly na těch datech dříve trénované".
Co v přehledech nebylo: rozdíl podle tarifu
Tohle je ta část, kvůli které se vyplatilo jít ke zdroji. Výchozí nastavení není stejné pro všechny a možnost odhlásit se taky ne. Podle oficiálního FAQ a nastavení příspěvku dat:
- Free a Standard: metadata zapnutá napevno, in-app data zapnutá ve výchozím stavu. Text vašich ticketů a stránek se tedy používá, dokud to sami nevypnete.
- Premium: metadata zapnutá napevno, in-app data ve výchozím stavu vypnutá.
- Enterprise: in-app data ve výchozím stavu vypnutá a jako jediný tarif může vypnout i metadata.
Z toho plyne závěr, který je opačný, než jak se o změně psalo. Odhlašovat se musí hlavně malé firmy na Free a Standard — u Premium a Enterprise je obsah ve výchozím stavu mimo hru. A přispívání metadat je pro všechny kromě Enterprise povinné: Atlassian to v FAQ říká přímo, že metadata jsou u Free, Standard i Premium „vždy zapnutá". Věta „stačí se odhlásit" tedy neplatí doslova pro nikoho pod Enterprise.
Proč se to týká i vás
Jira a Confluence nejsou okrajový nástroj. V českých firmách v nich bývá provozní paměť celé společnosti — a lidé do nich píšou věci, které by do nástroje pro sdílení dat nikdy vědomě nenahráli.
- V ticketech bývají osobní údaje ve volném textu. De-identifikace odstraňuje jméno a e-mail jako pole. Neřeší situaci, kdy zákaznickou stížnost popsal operátor větou uprostřed popisu. Jako správce údajů byste měli vědět, jestli se to u vás děje, dřív než to začne být předmětem dotazu.
- Zpracovatel, který data používá i pro sebe. Rozdíl mezi „zpracovává pro nás podle našich pokynů" a „zpracovává i pro zlepšování vlastního produktu" je právně podstatný a patří do záznamů o činnostech zpracování. Nechci tvrdit, jak to u vás dopadne — chci říct, že to je věc, kterou máte umět zodpovědět.
- Mlčenlivost vůči klientům. Pokud máte v Confluence dokumentaci k zakázce pod NDA nebo v Jiře popisy bezpečnostních incidentů, je otázka na místě dřív u smlouvy s klientem než u GDPR.
- Nikdo z toho neudělá rozhodnutí sám. Přepínač je v administraci organizace. Když u vás Atlassian spravuje IT a smlouvu s klienty řeší někdo jiný, je to přesně ten typ změny, který propadne mezi dvěma odděleními — a všimnete si jí, až se někdo zeptá.
Co s tím
Tohle je dvacet minut práce, ne projekt.
- 1. Zjistěte, jaký tarif máte, a podívejte se do nastavení. Atlassian Administration → Security → Data contribution. Na Free a Standard čekejte in-app data zapnutá. Screenshot toho, co tam bylo dnes, si uložte — je to nejlevnější doklad, že jste to řešili.
- 2. Rozhodněte podle obsahu, ne podle pocitu. Nemusíte vypínat všechno. Když je citlivá jen část, vylučte konkrétní prostory Confluence nebo aplikace — granularitu k tomu Atlassian nabízí.
- 3. Pokud vypínáte, počítejte s lhůtou. Vypnutí neplatí zpětně okamžitě: 30 dnů na in-app data, 90 dnů na metadata. Do záznamu si napište datum, kdy jste přepnuli.
- 4. Projděte stejnou otázkou ostatní SaaS nástroje. Atlassian to aspoň popsal srozumitelně a dal na to přepínač. Horší je to u nástrojů, kde se podmínky změnily tiše. Udělejte si seznam: co používáte, jestli to má AI funkce a jestli má vypínač.
A teď proti vlastnímu byznysu: na tohle nepotřebujete audit ani konzultanta. Je to jedno nastavení v administraci a poznámka do záznamů o zpracování. Pokud jste na Premium nebo Enterprise a v Confluence máte interní dokumentaci bez osobních údajů, klidně se může stát, že po kontrole neuděláte nic — a bude to správně. Smysl to má tam, kde v Jiře reálně sedí data zákazníků.
Kde to řeším s klienty
Tahle změna je konkrétní případ obecnějšího problému: firmy nevědí, které z jejich nástrojů posílají data do AI a co s nimi vendor smí. Přesně tenhle soupis dělám v rámci AI Act Readiness Auditu — inventura nástrojů, co kam teče a co o tom říká smlouva, s doložitelným výstupem pro vedení. Když chcete jen zjistit, jak na tom jste, začněte AI Risk Scanem zdarma. Navazuje to na dřívější text o tom, čím zaměstnanci krmí ChatGPT — tam data odcházela bez vědomí firmy, tady odcházejí s jejím souhlasem ve smluvních podmínkách.