AI incident response playbook: když se citlivá data dostanou do ChatGPT, Claude nebo Copilotu
Praktický proces pro security, privacy, compliance, legal a IT týmy od containmentu po prevenci opakování.
Autor: Redakce AgentID • 6 min čtení.
20. září 2026
Containment a zachování evidence
Zajistěte čas, identitu, použitou službu, typ dat, tenant a dostupné audit records. Omezte další sdílení a zachovejte evidence tak, aby šla později ověřit.
Nesbírejte více původního obsahu, než je nutné pro assessment. Přístup k incidentu řiďte podle role a potřeb vyšetřování.
Assessment a rozhodnutí
Určete, zda data skutečně opustila kontrolované prostředí, jaká byla jejich citlivost, kdo měl přístup a jaké contractual či regulatorní závazky se mohou uplatnit.
Security tým dodá technická fakta, privacy a legal vyhodnotí oznamovací povinnosti. Nezaměňujte obecný playbook za právní radu; rozhodnutí vždy závisí na konkrétním incidentu.
Prevence dalšího incidentu
Zjistěte, který control chyběl: visibility, classification, warn, masking, block nebo managed alternativa. Ověřte změnu na podobných scénářích před rolloutem.
Užitečný post-incident review propojí technická opatření, jasnou user guidance a evidence pro audit trail.