Proč se tím zabývat hned
Data odcházejí už teď. Průzkumy opakovaně ukazují, že významná část uživatelů zadává do veřejných AI nástrojů citlivé informace - smlouvy, osobní údaje, interní čísla. Bez pravidel to firma nemá jak zjistit ani zastavit.
Odpovědnost nese firma. Únik osobních údajů přes AI nástroj je incident dle GDPR se všemi důsledky. Od 2. 2. 2025 navíc AI Act vyžaduje AI gramotnost zaměstnanců - tedy i to, aby věděli, co do nástrojů zadávat nesmí.
Zákaz nefunguje. Plošné blokace vedou k obcházení přes soukromá zařízení. Funkční cesta: povolit bezpečnou variantu, jasně říct pravidla, naučit lidi s nástrojem pracovat.
Co pro vás uděláme
Zmapujeme skutečné používání AI ve firmě. Zjistíme, jaké nástroje lidé reálně používají (shadow AI audit) a kde jsou největší rizika.
Nastavíme pravidla. Praktická směrnice pro používání AI: co je povoleno, jaká data se nesmí zadávat, jak ověřovat výstupy. Srozumitelná na jednu stránku, ne právnický elaborát.
Vybereme správnou firemní variantu. ChatGPT Team/Enterprise (data se nepoužívají k trénování, správa uživatelů), Microsoft Copilot v prostředí M365, nebo firemní AI asistent nad vlastními dokumenty. Doporučíme podle vašich dat, rozpočtu a prostředí - nezávisle.
Zabezpečíme data. Klasifikace citlivých informací, DLP politiky a kontrola cloudových aplikací (v prostředí Microsoft typicky Purview a Defender for Cloud Apps), aby pravidla nebyla jen na papíře.
Zaškolíme zaměstnance. Praktické školení: jak psát zadání, jak ověřovat výstupy, čemu nevěřit - plní zároveň povinnost AI gramotnosti dle čl. 4 AI Act.
Časté dotazy
- Je ChatGPT bezpečný pro firemní použití?
- Bezplatná a osobní verze pro firemní data vhodná není - konverzace mohou být využívány ke zlepšování modelů, pokud to uživatel nevypne. Firemní verze (Team, Enterprise) data k trénování nepoužívají a přidávají správu uživatelů. I s nimi ale potřebujete interní pravidla.
- Máme ChatGPT zaměstnancům zakázat?
- Nedoporučujeme. Zákaz vede k používání na soukromých zařízeních, kde firma ztrácí veškerou kontrolu. Lepší je řízené povolení: bezpečná varianta + směrnice + školení.
- Co se stane, když zaměstnanec zadá do ChatGPT osobní údaje klientů?
- Jde o zpracování osobních údajů, za které odpovídá firma - potenciálně incident dle GDPR s ohlašovací povinností. Přesně těmto situacím předchází směrnice a technická opatření (DLP).
- ChatGPT, Copilot, nebo vlastní AI asistent?
- Záleží na tom, kde vzniká hodnota: obecná kreativní práce → ChatGPT Team; práce s firemními dokumenty a M365 → Copilot; odpovědi z vlastní znalostní báze → firemní asistent. Pomůžeme vybrat na úvodní schůzce.
Další odpovědi najdete v přehledu častých dotazů.