Směrnice pro používání AI ve firmě: 10 bodů, které by měla obsahovat

Zaměstnanci ve většině firem už AI nástroje používají - otázka není jestli, ale podle jakých pravidel. Interní směrnice pro používání AI je nejlevnější opatření s největším dopadem: chrání firemní data, snižuje odpovědnostní rizika a je nejpraktičtější cestou, jak naplnit povinnost AI gramotnosti dle čl. 4 EU AI Act. Tady je 10 bodů, které by v ní neměly chybět.

Publikováno Aktualizováno

• Žádný předpis směrnici výslovně nenařizuje, ale povinnost AI gramotnosti (čl. 4 AI Act, od 2. 2. 2025) a odpovědnost za data dle GDPR se bez ní plní obtížně. • Funkční směrnice má 2–4 strany, ne 30. • Průzkumy (např. Cisco 2025) ukazují, že přibližně třetina uživatelů AI nástrojů do nich zadává citlivé informace. • Směrnici musí doprovázet školení a technická opatření (jako např DLP), jinak zůstane na papíře.

10 bodů funkční AI směrnice

  • 1. Povolené nástroje. Konkrétní seznam schválených AI nástrojů (např. Copilot ve firemním tenantu, ChatGPT Team) a proces schvalování nových.

  • 2. Zakázaná data. Co se nesmí zadávat do žádného AI nástroje: osobní údaje klientů a zaměstnanců, obchodní tajemství, smlouvy, hesla, zdrojové kódy citlivých systémů.

  • 3. Ověřování výstupů. AI výstupy jsou návrh, ne fakt - pravidlo lidské kontroly před použitím navenek (smlouvy, nabídky, komunikace s klienty).

  • 4. Označování AI obsahu. Kdy a jak označovat AI generovaný obsah - od 2. 8. 2026 povinnost dle čl. 50 AI Act.

  • 5. Duševní vlastnictví. Pravidla pro použití AI výstupů v produktech a marketingu; zákaz zadávání cizích chráněných děl.

  • 6. Zvláštní agendy. Přísnější režim pro HR, finance a právní oddělení - tam, kde hrozí zásah do práv osob (a vysoce riziková klasifikace dle AI Act).

  • 7. Role a odpovědnosti. Kdo směrnici vlastní, kdo schvaluje nástroje, na koho se obrátit s dotazem či incidentem.

  • 8. Hlášení incidentů. Co dělat, když se citlivá data dostanou do AI nástroje - kroky, lhůty, vazba na GDPR ohlašování.

  • 9. Školení. Povinné školení AI gramotnosti při nástupu a periodicky, s evidencí účasti (doložitelnost dle čl. 4 AI Act).

  • 10. Aktualizace. Kdo a jak často směrnici reviduje - AI se vyvíjí příliš rychle na dokument „jednou provždy”.

Nejčastější chyby

Tři scénáře, které vídáme: plošný zákaz (vede k shadow AI na soukromých zařízeních), 30stránkový právní elaborát (nikdo ho nečte) a směrnice bez technických opatření (pravidla existují, ale nic je nevymáhá). Funkční kombinace: krátká srozumitelná pravidla + školení + kontroly.

Časté dotazy

Je směrnice pro AI povinná?
Výslovně ne, prakticky ano: je nejjednodušší způsob, jak doložit plnění povinnosti AI gramotnosti a řídit odpovědnost za data.
Stačí převzít vzor z internetu?
Jako start ano, ale směrnice musí odpovídat nástrojům, které skutečně používáte, a vašim datům. Šablonu proto vždy přizpůsobujeme.

Mám zájem o služby DatSec

Vyberte službu, o kterou máte zájem, a napište nám pár vět o vaší situaci. Ozveme se vám do jednoho pracovního dne a probereme další krok.

  • Vyberte konkrétní službu - ozveme se s návrhem dalšího kroku.
  • Mluvíte přímo s lidmi, kteří projekt povedou.
  • Nevíte, na co se zeptat? Podívejte se na časté dotazy.
Odpovídáme do jednoho pracovního dne.