ChatGPT Health (konsumencka przestrzeń do pracy z dobrowolnie połączonymi informacjami zdrowotnymi) 23 lipca 2026 r. zaczął trafiać do zalogowanych użytkowników w USA, którzy ukończyli 18 lat. OpenAI uruchomiło go na webie i iOS w planach Free, Go, Plus i Pro. Dla managera polskiej kliniki ważniejsza jest jednak granica: premiera produktu konsumenckiego nie jest zgodą na jego wdrożenie w placówce.

Jeżeli pacjent sam zakłada konto i łączy własne dane, działa jako użytkownik zewnętrznej usługi. Gdy klinika zaczyna ją polecać, przekazywać dokumentację albo łączyć ze swoim systemem, zmienia się udział placówki w procesie. AI może pomagać pacjentowi porządkować informacje, ale nie zastępuje opieki lekarza, a komunikat kliniki nie może sugerować innej granicy.

Premiera to fakt. Wdrożenie to osobna decyzja

Komunikat OpenAI z 23 lipca 2026 r. mówi o wdrażaniu usługi dla dorosłych użytkowników w USA. Nie potwierdza dostępności w Polsce ani gotowości produktu do użycia jako systemu kliniki. Już ten jeden szczegół wystarcza, aby nie dodawać do strony placówki instrukcji w rodzaju „połącz dokumentację z ChatGPT Health”.

Drugi punkt odniesienia pochodzi z Polski. 10 czerwca 2026 r. UODO przypomniał, że ryzyko przy AI pojawia się wtedy, gdy organizacja traci kontrolę nad celem, zakresem i odpowiedzialnością za przetwarzanie. Urząd zalecił, by decyzje prawne i organizacyjne poprzedzały wybór technologii. Dla kliniki oznacza to prostą kolejność: najpierw ustalić, co placówka naprawdę robi, dopiero potem oceniać narzędzie.

Karta decyzji: trzy granice działania kliniki

SytuacjaRola klinikiDecyzja przed działaniemGranica
Pacjent sam korzysta z własnego kontaKlinika nie inicjuje połączenia i nie wysyła danychPrzygotować neutralną odpowiedź na pytania pacjentówNie oceniać za pacjenta bezpieczeństwa ani przydatności usługi
Klinika podaje link lub zachęca do użyciaPlacówka staje się właścicielem komunikatuSprawdzić dostępność w Polsce, źródło, datę i zakres rekomendacjiNie przedstawiać produktu jako kanału kliniki ani substytutu konsultacji
Klinika przesyła dokumenty lub planuje integracjęPlacówka aktywnie włącza usługę do procesuZatrzymać transfer do czasu oceny celu, podstawy, ról, umowy, retencji i odbiorcówBez zatwierdzenia IOD i właściciela procesu nie przekazywać danych pacjenta

W tym układzie, manager nie ocenia aplikacji za pacjenta. Ocenia, czy własny zespół nie przesunął placówki z neutralnej informacji do rekomendowania albo zasilania usługi danymi. To jest inna decyzja niż ustawianie granic odpowiedzi chatbota należącego do placówki.

Zabezpieczenia konsumenckie nie zamykają tematu RODO

OpenAI deklaruje, że połączone dane z dokumentacji medycznej i Apple Health oraz rozmowy, które z nich korzystają, nie są używane do trenowania modeli bazowych ani do reklam. Użytkownik może odłączyć źródło; według centrum pomocy zsynchronizowane dane mają zostać usunięte z systemów w ciągu 30 dni, natomiast informacje zapisane w historii rozmów pozostają do czasu usunięcia tych rozmów.

To są ważne informacje o aktualnych kontrolach produktu, lecz nie zastępują analizy po stronie polskiej kliniki. Gdy placówka ma przekazywać dane, trzeba osobno ustalić cel i podstawę przetwarzania, zakres informacji, role stron, odbiorców, retencję, możliwość usunięcia, warunki umowne oraz sposób poinformowania pacjenta. Deklaracja dostawcy jest dowodem do oceny, nie gotową oceną zgodności.

Audyt jednego kanału zamiast wielkiego projektu

Przed publikacją, zespół powinien nazwać właściciela komunikatu. Następnie wystarczy przejrzeć jeden kanał: stronę internetową, skrypt rejestracji albo wiadomość po wizycie.

  1. Znajdź każdą wzmiankę o ChatGPT Health lub przesyłaniu dokumentów do AI.
  2. Oznacz ją jako neutralną informację, rekomendację albo przekazanie danych bądź integrację.
  3. Dopisz właściciela treści, datę źródła i termin ponownej weryfikacji.
  4. Jeśli komunikat wychodzi poza neutralną informację, wstrzymaj go do oceny osoby odpowiedzialnej za proces oraz IOD.

Dwie metryki wystarczą na początek: liczba kanałów z zatwierdzonym komunikatem i właścicielem oraz zero nieautoryzowanych przekazań danych. W tej sytuacji warto zostawić neutralną informację, gdy jasno opisuje zewnętrzny charakter usługi i jej aktualną dostępność. Red flag: gdy zespół chce obiecać pacjentowi funkcję niedostępną lokalnie albo przesłać dokumentację bez udokumentowanej decyzji, publikację trzeba zatrzymać.

Źródła

  • OpenAI — Launching Health in ChatGPT — oficjalny komunikat z 23.07.2026 o wdrażaniu usługi dla pełnoletnich użytkowników w USA na webie i iOS; określa funkcję jako wsparcie pacjenta, a nie zastępstwo opieki profesjonalnej. Sprawdzono: 2026-07-29.
  • OpenAI Help Center — Health in ChatGPT — bieżący opis uprawnień, trenowania, odłączania źródeł i retencji połączonych danych. Sprawdzono: 2026-07-29.
  • UODO — Czy AI to zagrożenie dla danych? — oficjalny komunikat z 10.06.2026 o kontroli celu, zakresu i odpowiedzialności oraz analizie prawnej i organizacyjnej przed wdrożeniem AI. Sprawdzono: 2026-07-29.
  • RODO — art. 9, EUR-Lex — pierwotny tekst rozporządzenia określający dane dotyczące zdrowia jako szczególną kategorię danych i wskazujący warunki ich przetwarzania. Sprawdzono: 2026-07-29.
  • Okładka: Ivan Babydov na Pexels