Szef CISA wrzucił poufne papiery do ChatGPT. Czy na pewno twój partner tego nie robi?
Madhu Gottumukkala, tymczasowy szef CISA – czyli Cybersecurity and Infrastructure Security Agency, agencji Departamentu Bezpieczeństwa Krajowego USA, która od 2018 roku koordynuje obronę przed atakami z sieci – zażądał wyjątku od blokady na ChatGPT. W lipcu 2025 wrzucił tam cztery dokumenty z kontraktów swojej agencji, oznaczone jako "For Official Use Only", czyli dane do użytku wewnętrznego, nie do publikacji. Systemy wykrywania wycieków danych zareagowały alarmem już w sierpniu – sygnały powtarzały się przez cały tydzień.
CISA to nie byle kto. Ta agencja stoi na straży krytycznej infrastruktury Ameryki: elektrownie, banki, szpitale, koleje. Jej szefowie doradzają prezydentowi w czasie kryzysów, jak cyberataki z Rosji czy Chin, i dzielą się ostrzeżeniami z firmami na całym świecie. Gottumukkala, człowiek z Dakoty Południowej, który objął stanowisko w maju 2025 pod administracją Trumpa, właśnie pokazał, że nawet oni popełniają błędy. Podzielił się informacjami z publicznym ChatGPT, gdzie lądują one w puli dla setek milionów użytkowników OpenAI. Nie były to tajne akta z pieczątką "Top Secret",
ale szczegóły umów z dostawcami, ceny usług i plany zasobów – wystarczająco dużo, by ktoś złośliwy złożył to w całość i zaatakował słabe punkty.
Gottumukkala przyszedł do CISA z sektora prywatnego i od razu naciskał na dział IT, by odblokowali mu dostęp do ChatGPT, mimo że cała reszta Departamentu Bezpieczeństwa Krajowego miała taką możliwość zablokowaną. Powód? Publiczna wersja tego narzędzia wysyła wszystko, co wpiszesz, do serwerów OpenAI, gdzie może trafić do treningu ich modeli sztucznej inteligencji – bez żadnej izolacji od świata zewnętrznego. Rzecznik agencji tłumaczy to "tymczasowym wyjątkiem pod kontrolą DHS", ale fakty są takie, że dane poszły w świat.
Systemy ochronne w CISA wychwyciły to automatycznie. To narzędzia, które skanują, co wychodzi z sieci firmy – szukają słów kluczowych typu "poufne" czy adresów jak chat.openai.com i od razu podnoszą larum. W ich terminologii to wygląda jak próba ominięcia zabezpieczeń, tyle że zrobiona przez szefa. Wyobraź sobie to w twojej firmie: ktoś z zarządu wysyła plany rozwoju do partnera zewnętrznego przez komunikator z wbudowaną sztuczną inteligencją. Ten partner, myśląc, że to szybka analiza, wrzuca to do swojego ChatGPT. Nagle twoje szczegóły o punktach styku z klientami są w modelu, który odpowiada
każdemu.
Weźmy przypadek CISA krok po kroku. Agencja ta wydaje miliardy na kontrakty z firmami ochronnymi – w tych dokumentach były nazwy dostawców, kwoty transakcji i priorytety w wydatkach na obronę. Ktoś z analizą tych plików mógłby wytypować, które firmy dostały zlecenia na ochronę banków czy rurociągów, i tam szukać furtek. To nie science-fiction – w 2024 Samsung zakazał swoim ludziom ChatGPT po tym, jak jeden pracownik wrzucił tam poufny kod źródłowy, a model zaczął go odtwarzać w odpowiedziach dla innych. U ciebie partner obsługujący twoje systemy telekomunikacyjne dostaje specyfikacje sieci,
wrzuca do podobnego narzędzia – i nagle twoje słabe punkty lądują na czarnym rynku.
Teraz o odpowiedzialności. Podpisujesz umowy poufności z sojusznikami biznesowymi, ale co, jeśli oni przekażą dalej? W CISA Gottumukkala odpowiadał za decyzje, które teraz budzą dochodzenie wewnętrzne Departamentu Bezpieczeństwa Krajowego. Twoja firma traci nie tylko dane – tracisz zaufanie klientów, którzy widzą nagłówki o wyciekach. Kontrakty idą do renegocjacji, przychodzą audyty kosztujące dziesiątki tysięcy dolarów dziennie, a reputacja, budowana latami, wali się w gruzy jednym kliknięciem.
Przejdźmy do szerszego obrazu zagrożeń osobowych. Ludzie na stanowiskach jak Gottumukkala myślą: "To tylko analiza tekstu, nic się nie stanie". Ale w łańcuchu dostaw dane krążą między firmami – od ciebie do partnera, od niego do podwykonawcy. Jeden pracownik w MSP, do którego wysyłasz raporty, używa darmowego ChatGPT do podsumowania. Model zapamiętuje trendy w twoim sektorze, konkurencja pyta o "słabe punkty w branży" – i masz problem. CISA straciła kontrolę nad swoimi planami, ty możesz stracić dostęp do klientów na pół roku.
Pomyśl o skutkach dla całego łańcucha. Partnerzy biznesowi, którzy dostają twoje informacje, niosą ryzyko. Jeśli nie masz w umowie klauzuli o zakazie przetwarzania danych w narzędziach zewnętrznych, otwierasz drzwi. W przypadku CISA to nie koniec świata – dane nie były najwyższej tajności – ale pokazało, jak szybko plotka o "szefie cyberobrony USA" z takim lapsusem trafia do mediów. Twoja firma? Jeden przeciek i tracisz przetargi, klienci odchodzą, akcje spadają o 5-10% w tydzień.
Sprawdź, co twoje narzędzia ochronne blokują na wyjściu do serwisów z sztuczną inteligencją – i ustaw twarde reguły.
Następnie przejrzyj umowy z partnerami: dodaj zapis o zakazie ich narzędzi do obróbki twoich plików, żądaj dostępu do ich logów.Na koniec przetestuj własne zamknięte rozwiązania – nic nie wychodzi poza twoją sieć. Działaj, zanim twój Gottumukkala kliknie "wyślij".
Bibliografia
- Politico: "Trump's acting cyber chief uploaded sensitive files into a public ChatGPT" (27.01.2026)
- CSO Online: "CISA chief uploaded sensitive government files to public ChatGPT" (28.01.2026)
- Cyberpress: "CISA Chief Accidentally Uploads Sensitive Government Documents"
- The Cyber Express: "CISA Chief Triggered Internal Cybersecurity Warning" (28.01.2026)
- Krebs on Security: historyczne wpisy o wyciekach danych przez narzędzia chmur