AI nástroje

Ako používať AI bez toho, aby unikli firemné dáta?

21. septembra 2026 · 5 min čítania

Krátka odpoveď

Firemné dáta chráňte kombináciou schváleného AI nástroja, zmluvných podmienok, obmedzených prístupov a pravidla posielať iba nevyhnutné údaje. Vypnutie používania obsahu na trénovanie nestačí: overte aj uchovávanie konverzácií, prístup dodávateľa, pripojené firemné úložiská a možnosti vymazania. Úplnú záruku proti úniku nemá žiadna služba; najcitlivejšie podklady neposielajte do externého asistenta bez posúdenia a schválenia.

Únik firemných údajov nemusí znamenať, že sa váš dokument objaví v odpovedi cudziemu používateľovi. Problém vzniká už vtedy, keď sa personálny spis, zdrojový kód alebo pripravovaná akvizícia dostanú k neschválenému dodávateľovi. Ďalšou cestou je zdieľaný rozhovor, kompromitovaný účet či nesprávne nastavené prepojenie s úložiskom.

Tento postup je určený ľuďom, ktorí vo firme rozhodujú o používaní AI: vedeniu, správcom systémov aj vedúcim tímov. Namiesto porovnávania kvality odpovedí rieši cestu údajov od zadania cez spracovanie až po odstránenie. V malej firme môže pravidlá spravovať jeden človek, no zodpovednosť musí byť jasná.

1. Rozdeľte údaje podľa toho, čo sa s nimi smie robiť

Zákaz „nevkladajte citlivé údaje“ je príliš neurčitý. Zamestnanec nemusí považovať zoznam dodávateľov alebo zápis z porady za dôverný. Vytvorte jednoduché kategórie s príkladmi z vlastnej firmy a ku každej priraďte povolený spôsob používania AI.

Pravidlá musia zahŕňať aj prílohy, snímky obrazovky, hlasové nahrávky a údaje vložené rozšírením prehliadača. Pri verejnom dokumente skontrolujte poznámky a históriu úprav: finálna tlačová správa môže byť verejná, komentáre právnika v súbore však nie. Označenie dokumentu pomáha, ale nenahrádza technické obmedzenie prístupu.

  • Verejné údaje: zverejnené návody alebo text webu možno spracúvať v schválenom nástroji.
  • Interné údaje: pracovné postupy a neverejné zápisy patria iba do prostredia, ktoré firma schválila pre túto kategóriu.
  • Dôverné údaje: zmluvy, osobné údaje či finančné plány vyžadujú osobitne schválený účel a primerané zabezpečenie.
  • Zakázané vstupy: heslá, súkromné kľúče a prístupové tokeny neposielajte do asistenta; pri ďalších kategóriách určte výnimky a ich schvaľovanie.

2. Overte konkrétny produkt, nie iba značku asistenta

Osobný účet, firemný pracovný priestor a API toho istého dodávateľa môžu mať rozdielne podmienky. Platené predplatné samo osebe neznamená firemnú ochranu údajov. Pri ChatGPT, Gemini, Microsoft Copilot aj ďalších službách preto posudzujte presný produkt, plán a spôsob používania, nie všeobecný prísľub na titulnej stránke.

Rozlišujte trénovanie modelu od uchovávania obsahu. Aj keď dodávateľ nepoužíva vstupy na trénovanie, môže ich určitý čas uchovávať na prevádzku, riešenie incidentov alebo podľa zmluvných povinností. Režim bez histórie tiež automaticky neznamená okamžité vymazanie zo všetkých systémov. Rozhodujú podmienky konkrétnej služby a prípadné výnimky.

Pri osobných údajoch posúďte roly strán podľa GDPR a podľa potreby uzatvorte sprostredkovateľskú zmluvu. Samotný súhlas zamestnanca nenahrádza ostatné povinnosti firmy. Umiestnenie dát v EÚ je užitočný údaj, no neodpovedá na všetky otázky o vzdialenom prístupe či prenose údajov.

  • Používa sa obsah na trénovanie a platí nastavenie aj pre prílohy, spätnú väzbu a doplnkové funkcie?
  • Ako dlho zostávajú vstupy, výstupy a prevádzkové záznamy uložené a čo možno vymazať?
  • Kto má k obsahu prístup vrátane podpory a ďalších sprostredkovateľov?
  • Kde prebieha spracovanie a aké podmienky platia pri prenose mimo EHP?
  • Vie správca centrálne riadiť zdieľanie, účty, konektory a bezpečnostné záznamy?

3. Odstráňte údaje ešte pred odoslaním

Najspoľahlivejšie chránený údaj je ten, ktorý službe vôbec nepošlete. Ak potrebujete navrhnúť štruktúru rozpočtu, neposielajte skutočný rozpočet. Použite vymyslené položky a čísla. Pri kontrole vzorca často stačia názvy stĺpcov, nie export účtovníctva. Úprava podkladov pred odoslaním býva účinnejšia než ďalší prepínač v nastaveniach.

Nahradenie mena označením OSOBA_1 je spravidla pseudonymizácia, nie záruka anonymizácie. Človeka môže prezradiť kombinácia pracovnej pozície, pobočky, dátumu a opisu udalosti. Prevodnú tabuľku medzi označením a skutočnou osobou uchovávajte oddelene vo firme. Ak ju pošlete spolu s textom, ochranu ste zrušili.

Pred nahratím vytvorte čistú kópiu súboru a skontrolujte komentáre, sledované zmeny, skryté hárky, metadáta aj vložené objekty. Čierny obdĺžnik cez meno v PDF nemusí odstrániť text pod ním. Použite skutočné odstránenie obsahu a výsledok overte kopírovaním textu alebo kontrolou vhodným nástrojom. Pri vysoko citlivom dokumente sa ručné čistenie nemusí oplatiť: bezpečnejšie je nepoužiť externú AI.

4. Firemný účet zabezpečte rovnako ako e-mail

Schválenú službu používajte cez pracovné účty s viacfaktorovým overovaním. Ak plán podporuje jednotné prihlásenie, napojte ho na firemnú správu identít. Pri odchode zamestnanca tak viete odobrať prístup centrálne. Spoločný účet oddelenia je zlý kompromis: komplikuje kontrolu činnosti aj bezpečné odovzdanie prístupov.

Obmedzte verejné zdieľanie rozhovorov a určte, kto môže pozývať hostí. Odkaz na konverzáciu môže obsahovať podklady aj výstup, nielen poslednú odpoveď. Pravidelne kontrolujte členov pracovného priestoru a oprávnenia správcov. Nastavenia overujte v správcovskej konzole; nespoliehajte sa na to, že ich každý zamestnanec nastaví správne.

Pri vlastnej aplikácii cez API neukladajte kľúč do zdrojového kódu ani do verejného repozitára. Použite správu tajomstiev, obmedzené oprávnenia a možnosť kľúč rýchlo zneplatniť. Skontrolujte tiež vlastné záznamy aplikácie: môžu nechtiac ukladať celé zadania aj odpovede, hoci u poskytovateľa máte prísne pravidlá uchovávania.

5. Konektory a agentov zapínajte až po kontrole oprávnení

Asistent pripojený k SharePoint, Google Drive alebo firemnému e-mailu má iné riziká než prázdne četové okno. Najprv opravte oprávnenia v zdrojových systémoch. AI môže výrazne uľahčiť nájdenie dokumentu, ktorý bol omylom dostupný celému oddeleniu, aj keď sa k nemu predtým nikto bežne nedostal.

Začnite jedným vyhradeným priečinkom a prístupom iba na čítanie. Overte, či sa oprávnenia používateľa prenášajú aj do vyhľadávania, čo sa indexuje a čo sa stane po odobratí prístupu alebo vymazaní dokumentu. Kópia v indexe nemusí zmiznúť v rovnakom okamihu ako pôvodný súbor. Presné správanie závisí od integrácie.

Počítajte aj s útokom označovaným ako prompt injection: dokument alebo webová stránka môžu obsahovať pokyny, ktoré sa snažia asistenta odviesť od úlohy. Samotná veta „ignoruj cudzie pokyny“ nie je bezpečnostná hranica. Odoslanie správy, export súboru či zmena záznamu majú vyžadovať schválenie človekom a technicky obmedzené oprávnenia.

6. Otestujte celý pracovný postup na vymyslených dátach

Pred plošným nasadením skúste jednu nízkorizikovú úlohu, napríklad prípravu osnovy interného školenia z verejných podkladov. Určte vlastníka procesu a zapisujte, ktoré nastavenia ste overili. Školenie nemá byť len zoznam zákazov: zamestnanec potrebuje vedieť, ktorý nástroj môže použiť a komu položiť otázku.

Použite skúšobné dokumenty bez skutočných tajomstiev. Overte oddelenie prístupov medzi dvoma účtami, zdieľanie rozhovoru aj odstránenie súboru. Výstup AI ukladajte podľa rovnakých pravidiel ako zdrojové podklady. Zhrnutie dôvernej porady neprestáva byť dôverné tým, že je kratšie.

  • Spíšte na jednu stranu povolené nástroje, kategórie údajov, schvaľovanie výnimiek a kontakt pre incidenty.
  • Skontrolujte, či nepovolený používateľ dokáže nájsť skúšobný dokument alebo otvoriť zdieľaný rozhovor.
  • Zopakujte kontrolu pri zapnutí nového konektora, zmene plánu alebo podstatnej zmene podmienok služby.

7. Pri nechcenom nahratí konajte, neskrývajte incident

Ak niekto vloží citlivý súbor do nesprávnej služby, okamžite to nahláste určenej osobe. Zaznamenajte službu, účet, čas, typ údajov a spôsob zdieľania bez ďalšieho rozosielania citlivého obsahu. Podľa možností zrušte zdieľané odkazy, obmedzte integráciu a požiadajte o odstránenie údajov. Vymazanie rozhovoru samo osebe nepotvrdzuje odstránenie všetkých kópií.

Pri prezradenom hesle alebo tokene ho zneplatnite a nahraďte; nestačí odstrániť správu. Bezpečnostný tím alebo poverená osoba má posúdiť rozsah a dôsledky. Pri porušení ochrany osobných údajov môže vzniknúť povinnosť oznámenia Úradu na ochranu osobných údajov SR podľa GDPR, spravidla do 72 hodín od zistenia, ak sú splnené zákonné podmienky. Nečakajte preto na úplnú istotu.

Čo si odniesť

  • Vypnuté trénovanie nie je to isté ako nulové uchovávanie údajov.
  • Schvaľujte konkrétny plán a spôsob použitia, nie iba značku asistenta.
  • Do AI posielajte najmenší potrebný rozsah údajov a čisté kópie súborov.
  • Konektory zapínajte až po kontrole prístupov v zdrojových systémoch.
  • Pri omyle incident hneď nahláste a prezradené prístupové údaje zneplatnite.

Často kladené otázky

Ochráni firemné dáta anonymné okno prehliadača?

Nie. Anonymné okno obmedzuje najmä ukladanie histórie a údajov prehliadania v zariadení, nie spracovanie vstupov poskytovateľom AI. Nezastaví ani odoslanie prílohy či uchovávanie konverzácie v účte.

Stačí do zadania napísať, aby AI údaje neukladala?

Nie, text zadania nemení zmluvné podmienky ani technické nastavenia služby. Uchovávanie a použitie údajov sa riadia produktom, nastaveniami a dohodou s poskytovateľom, nie prísľubom v odpovedi asistenta.

Je lokálny AI model bezpečnejší než cloudová služba?

Môže znížiť riziko odoslania obsahu externému poskytovateľovi, ak skutočne pracuje bez externých volaní. Stále treba zabezpečiť počítač, prístupy, zálohy, doplnky a aktualizácie. Bez človeka, ktorý sa o prevádzku stará, nemusí byť bezpečnejší než dobre spravovaná firemná služba.

Môže zamestnávateľ vidieť moje rozhovory vo firemnej AI?

Závisí to od produktu, plánu a nastavených správcovských či kontrolných funkcií. Firma má zamestnancov zrozumiteľne informovať o rozsahu kontroly a uchovávaní záznamov. Firemný pracovný priestor nepovažujte za súkromný denník.

Pomôže ochrana pred únikom údajov DLP?

DLP môže zachytiť vybrané typy údajov alebo zablokovať nahrávanie do nepovolených služieb. Nenahrádza však klasifikáciu dokumentov a nemusí rozpoznať obchodné tajomstvo opísané bežnými vetami. Účinnosť závisí od pokrytia zariadení, prehliadačov a používaných aplikácií.

Zdieľať článok

bezpečnosť aifiremné dátaochrana údajovprístupové právaanonymizácia

Čítajte ďalej