Zabezpečení dat v době umělé inteligence

Praktický průvodce ochranou vašich údajů při každodenní práci s nástroji AI. Naučte se rozpoznávat rizika a chránit to, co je důležité.

01 — Proč je to klíčové

AI je silný pomocník. Ale nese i značná rizika.

Umělá inteligence transformuje způsob, jakým pracujeme. Je však nezbytné pochopit, jaká nebezpečí s sebou přináší — zejména u bezplatných, veřejných verzí nástrojů.

Důležitý kontext: Bezplatné vs. placené nástroje

Většina rizik popsaných na tomto webu se týká především veřejných bezplatných verzí AI nástrojů, kde uživatel nevypnul trénování modelu na svých datech. Pokud vaše firma používá bezplatnou verzi ChatGPT, Gemini nebo jiného nástroje, vaše vstupy se mohou stát součástí trénovacích dat.

Dobrá zpráva: Placený Enterprise nebo Workspace účet se zakázaným trénováním řeší až 90 % těchto bezpečnostních rizik. Data neopouštějí firemní prostředí a model se na nich neučí. Pro firmu s 5–100 zaměstnanci je to často nejefektivnější investice do bezpečnosti.

Narůstající úniky

Počet bezpečnostních incidentů souvisejících s AI nástroji se každý rok dramaticky zvyšuje — většina se týká bezplatných verzí.

Nevědomé sdílení

Většina uživatelů si ani neuvědomuje, že bezplatné AI nástroje mohou jejich vstupy použít k trénování modelu.

Každodenní ohrožení

Rizika se netýkají jen velkých firem — ohrožen je každý, kdo používá veřejné AI nástroje bez správného nastavení.

0+

zaznamenaných bezpečnostních incidentů v roce 2024

02 — Co nikdy nesdílet

Údaje, které nesmí opustit vaše zařízení

Tyto kategorie údajů byste neměli zadávat do bezplatných AI nástrojů. Při placeném účtu se zakázaným trénováním je riziko výrazně nižší, ale i tak zvažte potřebu sdílení.

Rodná čísla a čísla OP
Bankovní údaje a čísla účtů
Přesná adresa bydliště
Hesla a přihlašovací údaje
Zdravotní záznamy

Nesprávný přístup

„Ahoj AI, tady je seznam našich klientů s jejich kontaktními údaji a objemem objednávek. Můžeš mi vytvořit analýzu?"

Správný přístup

„Potřebuji šablonu pro analýzu klientského portfolia. Data jsou anonymizovaná: Klient A — 150 objednávek, Klient B — 87 objednávek."

Příběh skutečného incidentu

Den 1

Zaměstnanec vložil klientské údaje do AI chatbota

Den 3

Údaje se objevily v trénovacích datech modelu

Den 14

Klient zjistil únik citlivých informací

Den 30

Regulátor udělil pokutu a zahájil vyšetřování

03 — AI asistenti v prohlížečích

Kdy vypnout AI v prohlížeči

Integrované AI funkce v prohlížečích mohou číst obsah stránek. Zde jsou situace, kdy je třeba je deaktivovat.

Online platby

Vypněte AI asistenta při zadávání platebních údajů — např. při platbě přes banku nebo zadávání karty na e-shopech jako Alza či Mall.

Firemní dokumenty

Deaktivujte při práci s interními materiály — např. při otevírání smluv v SharePointu, firemních reportů v Google Docs nebo interních prezentací.

Přihlašování

AI asistent nemá mít přístup k přihlašovacím formulářům — např. při přihlášení do internetového bankovnictví, firemního e-mailu nebo ERP systému.

Admin rozhraní

Při správě administračních panelů vypněte AI funkce — např. v cPanelu, WordPress adminu, Shoptetu nebo firemním CRM systému.

Citlivá komunikace

Důvěrné zprávy by neměly být analyzovány AI — např. interní Slack nebo Teams konverzace, e-maily s právními dokumenty nebo mzdovými údaji.

Zdravotní portály

Přístup ke zdravotním záznamům vyžaduje maximální ochranu — např. portál elektronického zdravotnictví, výsledky z laboratoří nebo elektronické recepty.

04 — Bezpečné údaje

Co můžete bezpečně sdílet

Ne vše je rizikové. Zde jsou typy informací, které můžete s AI nástroji bezpečně používat.

Veřejné informace

Obecně dostupná fakta, definice a veřejné statistiky.

Generický kód

Standardní programátorské vzory, algoritmy a veřejné knihovny bez proprietární logiky.

Kreativní nápady

Brainstorming, generování nápadů a konceptuální otázky bez citlivého kontextu.

Překlady a jazyková pomoc

Překlady veřejných textů, gramatická kontrola a stylistické úpravy.

Vzdělávací otázky

Obecné otázky k učení, vysvětlení konceptů a tutoriály.

05 — Jak anonymizovat

Krok za krokem k bezpečným datům

Šest jednoduchých kroků, které zajistí, že vaše údaje zůstanou chráněny i při využívání AI.

1

Identifikujte citlivé údaje

Projděte text a označte všechny osobní, firemní a regulované informace.

Před:

Jan Novák z firmy TechCorp vydělal 85 000 € ročně.

Po:

[JMÉNO] z firmy [FIRMA] vydělal [ČÁSTKA] ročně.

2

Nahraďte jména zástupnými symboly

Všechna skutečná jména osob a organizací nahraďte generickými značkami.

Před:

Kontaktujte Marii Kovářovou na marie@firma.cz

Po:

Kontaktujte [OSOBA_1] na [EMAIL_1]

3

Zaokrouhlete číselné údaje

Přesné částky, data a čísla zobecněte nebo zaokrouhlete.

Před:

Obrat byl 1 247 893,45 € k 15.3.2024

Po:

Obrat byl přibližně 1,2 mil. € v Q1 2024

4

Odstraňte lokalizační údaje

Konkrétní adresy, GPS souřadnice a geografické detaily vynechte.

Před:

Kancelář na Hlavní 15, Praha 110 00

Po:

Kancelář v [MĚSTO], [ZEMĚ]

5

Ověřte anonymizaci

Přečtěte výsledný text a zkontrolujte, zda není možné identifikovat žádnou osobu.

Před:

Výsledný text s originálními údaji

Po:

Text bez jakýchkoliv identifikačních znaků ✓

6

Uchovejte mapování

Originální údaje a jejich zástupné symboly si bezpečně uložte lokálně pro pozdější doplnění.

Před:

Údaje rozptýlené v různých dokumentech

Po:

Šifrovaná tabulka: [OSOBA_1] = Marie K.

06 — SAFE metoda

Metoda S.A.F.E. pro bezpečnou komunikaci

Čtyři jednoduché kroky, které byste měli dodržovat při každé interakci s AI nástroji.

S

Zkontroluj

Před odesláním dat zkontrolujte, zda neobsahují citlivé informace.

A

Anonymizuj

Všechny identifikovatelné údaje nahraďte zástupnými symboly.

F

Filtruj

Odstraňte všechny nadbytečné informace, které AI nepotřebuje.

E

Vyhodnoť

Po odpovědi AI vyhodnoťte, zda výstup neobsahuje citlivé údaje.

Praktické šablony

„Potřebuji analýzu trhu pro [ODVĚTVÍ] v [REGIONU]. Firmu nazvěte [FIRMA_A]. Konkurenty označte jako [FIRMA_B] a [FIRMA_C]. Příjmy zaokrouhlete na miliony."

07 — Bezpečnostní checklist

Ověřte si připravenost

Interaktivní kontrolní seznam — projděte všechny body předtím, než začnete pracovat s AI.

0/12 splněných0%

Začněte kontrolu zabezpečení

Před použitím AI

Během použití AI

Po použití AI

09 — GDPR a legislativa

Právní rámec ochrany údajů

Nařízení GDPR stanovuje přísná pravidla pro zpracování osobních údajů v celé Evropské unii.

0M €

Maximální pokuta GDPR

0h

Lhůta na oznámení úniku

0%

Povinnost dodržování v EU

Minimalizace údajů

Zpracovávejte pouze ty osobní údaje, které jsou skutečně nezbytné pro daný účel.

Omezení uchovávání

Osobní údaje uchovávejte jen po dobu, než jsou potřebné ke splnění účelu.

Transparentnost

Informujte dotčené osoby jasně a srozumitelně o tom, jak jejich údaje zpracováváte.

Odpovědnost

Buďte schopni prokázat soulad s GDPR a dokumentujte všechny kroky zpracování.

10 — AI Act: Pyramida rizik

Klasifikace AI systémů

Evropský AI Act rozděluje umělou inteligenci do čtyř úrovní rizika. Klikněte na jednotlivé vrstvy pyramidy a zjistěte více.

ZAKÁZANÉVYSOKÉ RIZIKOOMEZENÉ RIZIKOMINIMÁLNÍ RIZIKO

Klikněte na vrstvu pyramidy pro zobrazení detailů

11 — Klasifikační test

Dokážete správně klasifikovat AI?

Máte 20 minut a 25 otázek — mix klasifikace AI rizik a vědomostních otázek o bezpečnosti dat. Na konci získáte certifikát o absolvování testu.

+10 bodů

za správnou odpověď

Série

+5 za každou v řadě

Speed bonus

+5 pod 5 sekund