AI Security a Governance pro pojišťovny: Shadow AI, claims data, EU AI Act, GDPR a DORA
Pojišťovna musí oddělit employee Shadow AI, interní aplikace, regulovaná rozhodnutí a autonomní agenty, protože každá vrstva má jiné security, privacy, resilience a evidence požadavky.
Autor: Redakce AgentID • 7 min čtení.
20. září 2026
Rozdělte AI surfaces
Employee Shadow AI, interní copilot, customer-facing aplikace, underwriting model a autonomní agent nejsou stejný use case. Liší se daty, identitou, oprávněními, dopadem i způsobem dohledu.
Inventory proto nesmí končit seznamem vendorů. Evidujte ownera, data flow, rozhodovací roli, tools, deployment a související controls.
Controls pro citlivá workflow
U claims a underwriting AI určete hranice autonomie, mandatory human review, access scope a audit evidence. U browser AI chraňte copy-paste, upload a osobní účty pomocí přiměřeného enforcementu.
Propojte AI policies s incident response, identity management a resilience procesy. Kontrola musí fungovat během runtime, ne jen při annual review.
Evidence pro governance
Audit trail má ukázat, kdo systém použil, s jakou policy, jaká data byla klasifikována, co control rozhodl a jaká akce následovala. Citlivé záznamy chraňte stejnou pečlivostí jako zdrojová data.
AgentID pomáhá vytvářet operational evidence napříč AI use cases; konkrétní regulatorní povinnosti posuďte podle role organizace a konkrétního deploymentu.