ChatGPT ve firmě: jak z něj udělat přínos, ne bezpečnostní riziko

ChatGPT dnes používají zaměstnanci ve většině firem - často bez vědomí vedení a bez pravidel (tzv. shadow AI). Bezplatná a osobní verze přitom může zadané údaje využívat ke zlepšování modelů a firma ztrácí kontrolu nad tím, kam odcházejí obchodní informace a osobní údaje. Řešením není zákaz, ale pravidla, zabezpečená firemní varianta a zaškolení lidí. S tím vším pomůžeme.

Proč se tím zabývat hned

  • Data odcházejí už teď. Průzkumy opakovaně ukazují, že významná část uživatelů zadává do veřejných AI nástrojů citlivé informace - smlouvy, osobní údaje, interní čísla. Bez pravidel to firma nemá jak zjistit ani zastavit.

  • Odpovědnost nese firma. Únik osobních údajů přes AI nástroj je incident dle GDPR se všemi důsledky. Od 2. 2. 2025 navíc AI Act vyžaduje AI gramotnost zaměstnanců - tedy i to, aby věděli, co do nástrojů zadávat nesmí.

  • Zákaz nefunguje. Plošné blokace vedou k obcházení přes soukromá zařízení. Funkční cesta: povolit bezpečnou variantu, jasně říct pravidla, naučit lidi s nástrojem pracovat.

Co pro vás uděláme

  • Zmapujeme skutečné používání AI ve firmě. Zjistíme, jaké nástroje lidé reálně používají (shadow AI audit) a kde jsou největší rizika.

  • Nastavíme pravidla. Praktická směrnice pro používání AI: co je povoleno, jaká data se nesmí zadávat, jak ověřovat výstupy. Srozumitelná na jednu stránku, ne právnický elaborát.

  • Vybereme správnou firemní variantu. ChatGPT Team/Enterprise (data se nepoužívají k trénování, správa uživatelů), Microsoft Copilot v prostředí M365, nebo firemní AI asistent nad vlastními dokumenty. Doporučíme podle vašich dat, rozpočtu a prostředí - nezávisle.

  • Zabezpečíme data. Klasifikace citlivých informací, DLP politiky a kontrola cloudových aplikací (v prostředí Microsoft typicky Purview a Defender for Cloud Apps), aby pravidla nebyla jen na papíře.

  • Zaškolíme zaměstnance. Praktické školení: jak psát zadání, jak ověřovat výstupy, čemu nevěřit - plní zároveň povinnost AI gramotnosti dle čl. 4 AI Act.

Časté dotazy

Je ChatGPT bezpečný pro firemní použití?
Bezplatná a osobní verze pro firemní data vhodná není - konverzace mohou být využívány ke zlepšování modelů, pokud to uživatel nevypne. Firemní verze (Team, Enterprise) data k trénování nepoužívají a přidávají správu uživatelů. I s nimi ale potřebujete interní pravidla.
Máme ChatGPT zaměstnancům zakázat?
Nedoporučujeme. Zákaz vede k používání na soukromých zařízeních, kde firma ztrácí veškerou kontrolu. Lepší je řízené povolení: bezpečná varianta + směrnice + školení.
Co se stane, když zaměstnanec zadá do ChatGPT osobní údaje klientů?
Jde o zpracování osobních údajů, za které odpovídá firma - potenciálně incident dle GDPR s ohlašovací povinností. Přesně těmto situacím předchází směrnice a technická opatření (DLP).
ChatGPT, Copilot, nebo vlastní AI asistent?
Záleží na tom, kde vzniká hodnota: obecná kreativní práce → ChatGPT Team; práce s firemními dokumenty a M365 → Copilot; odpovědi z vlastní znalostní báze → firemní asistent. Pomůžeme vybrat na úvodní schůzce.

Další odpovědi najdete v přehledu častých dotazů.

Mám zájem o služby DatSec

Vyberte službu, o kterou máte zájem, a napište nám pár vět o vaší situaci. Ozveme se vám do jednoho pracovního dne a probereme další krok.

  • Vyberte konkrétní službu - ozveme se s návrhem dalšího kroku.
  • Mluvíte přímo s lidmi, kteří projekt povedou.
  • Nevíte, na co se zeptat? Podívejte se na časté dotazy.

Předvybráno podle stránky, ze které jste přišli - můžete změnit.

Odpovídáme do jednoho pracovního dne.