Shadow AI v ChatGPT, Copilotu a Gemini: ochrana dat začíná v prohlížeči
Jak získat přehled o AI zaměstnanců a zasáhnout dřív, než citlivé informace opustí firmu.
Autor: Redakce AgentID • 4 min čtení.
14. dubna 2026
Co je Shadow AI
Zaměstnanec si nechá shrnout smlouvu, upravit nabídku nebo vysvětlit část kódu. Použije známý AI nástroj a práci zvládne rychleji. Pokud ale firma neví, jaká data do něj posílá a podle jakých pravidel, vzniká Shadow AI: využívání umělé inteligence mimo schválený rámec řízení a dohledu.
Samotný název služby o úrovni ochrany nerozhoduje. Osobní účet a firemní prostředí stejného produktu mohou mít odlišné nastavení, podmínky i správu přístupů. Je proto potřeba znát konkrétní způsob využití, ne pouze seznam povolených značek.
Proč kontrolovat přímo v místě použití
Interní směrnice stanovuje pravidla, ale sama nezastaví odeslání klientských údajů. Školení pomáhá předcházet chybám, nenahrazuje však technické kontroly. Zpětná analýza navíc přichází pozdě, pokud už důvěrný obsah opustil firmu.
Ochrana v prohlížeči může u podporovaných služeb prověřit zadání ještě před odesláním. Podle konfigurace může upozornit uživatele, maskovat citlivé údaje nebo požadavek zablokovat. U příloh je nutné zvlášť ověřit podporované formáty a způsob kontroly; nelze předpokládat, že kontrola textu automaticky pokryje každý soubor.
Přehled, maskování a blokování nejsou totéž
Monitoring ukazuje, co se používá a kde se objevují rizika. Upozornění dává zaměstnanci možnost zadání upravit. Maskování odstraňuje vybrané citlivé údaje. Blokování zabrání pokračování požadavku, který porušuje stanovené pravidlo.
Vhodná kombinace závisí na druhu dat a pracovním postupu. Veřejný marketingový text vyžaduje jiný režim než zdravotnická dokumentace nebo neveřejná smlouva. Kontroly mají chránit informace a současně zaměstnancům srozumitelně vysvětlovat, jak mohou práci dokončit bezpečně.
Jak začít s nasazením
Nejprve zmapujte používané služby, účty, týmy a kategorie dat. Vyberte menší skupinu zaměstnanců a stanovte, které situace se mají pouze zaznamenat a které vyžadují zásah. Ověřte chování na běžných i rizikových zadáních a sledujte také zbytečně zablokovanou práci.
Před rozšířením určete odpovědnost za pravidla, přístup k záznamům a dobu jejich uchování. Zaměstnanci mají vědět, jak ochrana funguje a co se zaznamenává. AgentID umožňuje propojit kontrolu podporovaných AI služeb s přehledem událostí; konkrétní pokrytí ověřujeme při plánování nasazení.