Služby AI Act META KODEX Reference Články Ceník O mně Kontakt 🇩🇪 Deutsch
ÚvodČlánky › AI governance
AI governance

Od dneška se váš Jira ticket učí Atlassianovu AI. Odhlásit jde jen část

Josef Šubert · 17. srpna 2026 · 5 min čtení

Od dneška platí nové cloudové podmínky Atlassianu. Obsah vašich Jira ticketů a Confluence stránek může sloužit ke zlepšování aplikací a AI funkcí pro všechny zákazníky. Agregátory z toho udělaly „odhlaste se do 17. srpna". Když si ale otevřete přímo dokumentaci Atlassianu, zjistíte dvě věci, které v těch článcích nebyly: část dat odhlásit vůbec nejde — a nejvíc vystavené jsou levné tarify, ne ty drahé.

Co se stalo

  • Kdy: Atlassian uvádí v podpoře doslova: „These changes are reflected in our customer terms and will go into effect on August 17, 2026." Datum účinnosti 17. srpna 2026 nese i samotná cloudová smlouva.
  • Čeho se to týká: Atlassian rozlišuje dvě kategorie. Metadata jsou „charakteristiky vašeho obsahu a poznatky o obsahu, které jsou společné napříč zákazníky" — statistické atributy a společné vzorce (fráze, klíčová slova, témata, dotazy z vyhledávání a z Rovo Chatu). In-app data jsou podle dokumentace „obsah vytvořený uživateli v aplikacích Atlassianu".
  • Co konkrétně spadá pod in-app data: Atlassian jmenuje „nadpisy a obsah stránek v Confluence" a „nadpisy, popisy a komentáře u pracovních položek v Jiře". Dál názvy vlastních emoji, stavů a workflow. Tedy ne metadata o obsahu — samotný text.
  • Co s tím Atlassian dělá: „Než to použijeme ke zlepšování, data de-identifikujeme a agregujeme. Odstraňujeme informace, které přímo identifikují jednotlivce, jako je jméno nebo e-mail."
  • Kde se to vypíná: Atlassian Administration → Security → Data contribution. Vyloučit jde i jen vybraná aplikace, jednotlivé prostory v Confluence nebo konektory Teamwork Graphu.
  • Když se odhlásíte: Atlassian slibuje odstranit in-app data do 30 dnů a metadata do 90 dnů — a „přetrénovat modely, které byly na těch datech dříve trénované".

Co v přehledech nebylo: rozdíl podle tarifu

Tohle je ta část, kvůli které se vyplatilo jít ke zdroji. Výchozí nastavení není stejné pro všechny a možnost odhlásit se taky ne. Podle oficiálního FAQ a nastavení příspěvku dat:

  • Free a Standard: metadata zapnutá napevno, in-app data zapnutá ve výchozím stavu. Text vašich ticketů a stránek se tedy používá, dokud to sami nevypnete.
  • Premium: metadata zapnutá napevno, in-app data ve výchozím stavu vypnutá.
  • Enterprise: in-app data ve výchozím stavu vypnutá a jako jediný tarif může vypnout i metadata.

Z toho plyne závěr, který je opačný, než jak se o změně psalo. Odhlašovat se musí hlavně malé firmy na Free a Standard — u Premium a Enterprise je obsah ve výchozím stavu mimo hru. A přispívání metadat je pro všechny kromě Enterprise povinné: Atlassian to v FAQ říká přímo, že metadata jsou u Free, Standard i Premium „vždy zapnutá". Věta „stačí se odhlásit" tedy neplatí doslova pro nikoho pod Enterprise.

Proč se to týká i vás

Jira a Confluence nejsou okrajový nástroj. V českých firmách v nich bývá provozní paměť celé společnosti — a lidé do nich píšou věci, které by do nástroje pro sdílení dat nikdy vědomě nenahráli.

  • V ticketech bývají osobní údaje ve volném textu. De-identifikace odstraňuje jméno a e-mail jako pole. Neřeší situaci, kdy zákaznickou stížnost popsal operátor větou uprostřed popisu. Jako správce údajů byste měli vědět, jestli se to u vás děje, dřív než to začne být předmětem dotazu.
  • Zpracovatel, který data používá i pro sebe. Rozdíl mezi „zpracovává pro nás podle našich pokynů" a „zpracovává i pro zlepšování vlastního produktu" je právně podstatný a patří do záznamů o činnostech zpracování. Nechci tvrdit, jak to u vás dopadne — chci říct, že to je věc, kterou máte umět zodpovědět.
  • Mlčenlivost vůči klientům. Pokud máte v Confluence dokumentaci k zakázce pod NDA nebo v Jiře popisy bezpečnostních incidentů, je otázka na místě dřív u smlouvy s klientem než u GDPR.
  • Nikdo z toho neudělá rozhodnutí sám. Přepínač je v administraci organizace. Když u vás Atlassian spravuje IT a smlouvu s klienty řeší někdo jiný, je to přesně ten typ změny, který propadne mezi dvěma odděleními — a všimnete si jí, až se někdo zeptá.

Co s tím

Tohle je dvacet minut práce, ne projekt.

  • 1. Zjistěte, jaký tarif máte, a podívejte se do nastavení. Atlassian Administration → Security → Data contribution. Na Free a Standard čekejte in-app data zapnutá. Screenshot toho, co tam bylo dnes, si uložte — je to nejlevnější doklad, že jste to řešili.
  • 2. Rozhodněte podle obsahu, ne podle pocitu. Nemusíte vypínat všechno. Když je citlivá jen část, vylučte konkrétní prostory Confluence nebo aplikace — granularitu k tomu Atlassian nabízí.
  • 3. Pokud vypínáte, počítejte s lhůtou. Vypnutí neplatí zpětně okamžitě: 30 dnů na in-app data, 90 dnů na metadata. Do záznamu si napište datum, kdy jste přepnuli.
  • 4. Projděte stejnou otázkou ostatní SaaS nástroje. Atlassian to aspoň popsal srozumitelně a dal na to přepínač. Horší je to u nástrojů, kde se podmínky změnily tiše. Udělejte si seznam: co používáte, jestli to má AI funkce a jestli má vypínač.

A teď proti vlastnímu byznysu: na tohle nepotřebujete audit ani konzultanta. Je to jedno nastavení v administraci a poznámka do záznamů o zpracování. Pokud jste na Premium nebo Enterprise a v Confluence máte interní dokumentaci bez osobních údajů, klidně se může stát, že po kontrole neuděláte nic — a bude to správně. Smysl to má tam, kde v Jiře reálně sedí data zákazníků.

Kde to řeším s klienty

Tahle změna je konkrétní případ obecnějšího problému: firmy nevědí, které z jejich nástrojů posílají data do AI a co s nimi vendor smí. Přesně tenhle soupis dělám v rámci AI Act Readiness Auditu — inventura nástrojů, co kam teče a co o tom říká smlouva, s doložitelným výstupem pro vedení. Když chcete jen zjistit, jak na tom jste, začněte AI Risk Scanem zdarma. Navazuje to na dřívější text o tom, čím zaměstnanci krmí ChatGPT — tam data odcházela bez vědomí firmy, tady odcházejí s jejím souhlasem ve smluvních podmínkách.

Chcete tohle mít ve firmě pod kontrolou?

Začněte bezplatným AI Risk Scanem — 20 minut online a víte, kde vám AI dělá rizika a co řešit jako první.

AI Risk Scan zdarma Zavolat