V roku 2026 používa generatívnu AI väčšina kancelárskych pracovníkov. ChatGPT, Microsoft Copilot či Gemini už nie sú experimentom, ale bežným pracovným nástrojom. To však prináša nový problém: zamestnanci do AI kopírujú e-maily, zmluvy, cenové ponuky aj osobné údaje zákazníkov bez toho, aby si uvedomovali bezpečnostné dôsledky. Otázka dnes už neznie, či AI používať. Otázka znie, ako ju používať bezpečne.
Čo sa v článku dozviete
- · Ktoré informácie nikdy nevkladať do ChatGPT
- · Ako vytvoriť interné pravidlá používania AI
- · Aké možnosti ponúkajú Enterprise AI riešenia
- · Aké požiadavky prinášajú AI Act a GDPR
- · Ako nastaviť AI tak, aby pomáhala a neohrozovala firmu
AI je nový zamestnanec. Dali by ste mu prístup ku všetkému?
Veľa zamestnancov vníma ChatGPT ako inteligentný vyhľadávač. V skutočnosti ide o externú cloudovú službu, do ktorej používateľ vedome odosiela údaje.
Predstavte si, že nastúpi nový brigádnik. Je šikovný, rýchly a pomáha s každou úlohou. Ale nik ho nekontroloval, nik s ním nepodpísal NDA a všetko, čo mu poviete, môže zdieľať ďalej. Pristupovali by ste k nemu rovnako ako k preverenému kolegovi?
Práve preto by mala firma pristupovať ku generatívnej AI podobne ako ku každému ďalšiemu dodávateľovi IT služieb – s jasnými pravidlami, nie len dobrou vôľou.
Otázka dnes už neznie, či AI používať. Otázka znie, ako ju používať bezpečne.
Čo zamestnanci nikdy nemajú zadávať do AI
| Typ údajov | Prečo je to riziko |
|---|---|
| Zmluvy | Obchodné tajomstvo |
| Cenové ponuky | Konkurenčná výhoda |
| Zdrojové kódy | Duševné vlastníctvo |
| Databázy zákazníkov | GDPR |
| Rodné čísla | Osobné údaje |
| Prihlasovacie údaje a heslá | Kompromitácia systémov |
| Interné smernice | Know-how firmy |
| Finančné výsledky | Dôverné informácie |
| API kľúče | Prístup k systémom |
Najčastejšia chyba vo firmách
Nie je to samotné používanie ChatGPT. Je to kopírovanie celých e-mailových vlákien.
Typický scenár: Zamestnanec chce nechať AI vylepšiť odpoveď zákazníkovi. Napíše prompt:
A do správy vloží celé vlákno vrátane:
Verejná AI vs Enterprise AI: zásadný rozdiel
Nie všetky verzie ChatGPT fungujú rovnako. Z pohľadu bezpečnosti je rozdiel obrovský:
Osobné účty (Free, Plus)
- ✗ Dáta môžu byť použité na trénovanie
- ✗ Žiadna firemná správa používateľov
- ✗ Žiadny audit log
- ✗ Nevhodné na firemné použitie
Enterprise verzie (Team, Enterprise, Copilot, Gemini for Workspace)
- ✓ Dáta sa nepoužívajú na trénovanie
- ✓ Šifrovanie dát
- ✓ Správa používateľov a rolí
- ✓ Audit logy – kto, kedy, čo
- ✓ SSO napojenie na firemné identity
- ✓ Zmluvné záruky ochrany dát (DPA)
Ak zamestnanci používajú osobné ChatGPT účty na firemné úlohy, firma nemá žiadnu kontrolu, žiadne záruky a žiadne záznamy. Enterprise verzia to mení – a jej cena je zlomok potenciálnych škôd.

AI Act mení pravidlá – aj pre malé firmy
Väčšina slovenských článkov túto časť vynecháva. V roku 2026 už firmy riešia povinnosti z európskeho nariadenia AI Act, ktoré nadobúda účinnosť postupne.
Čo to v praxi znamená:
- 1 AI gramotnosť zamestnancov Firmy musia zabezpečiť, aby zamestnanci rozumeli AI nástrojom, ktoré používajú – nielen ako ich ovládať, ale aj aké riziká prinášajú.
- 2 Interné pravidlá používania AI Zdokumentované, nie len ústne dohody. Firma musí vedieť preukázať, že pravidlá existujú a zamestnanci ich poznajú.
- 3 Dokumentácia rizík Evidencia AI systémov používaných vo firme a ich potenciálnych dopadov na zamestnancov, zákazníkov a procesy.
- 4 Transparentnosť Zákazníci musia vedieť, ak s nimi komunikuje AI – napríklad chatbot, automatická odpoveď alebo AI-generovaný obsah.
Interná AI smernica: základ, bez ktorého sa nezaobídete
Toto je najhodnotnejšia vec, ktorú môže firma pre bezpečné používanie AI urobiť. AI smernica nemusí mať 50 strán – musí odpovedať na niekoľko základných otázok:
Firma, ktorá má túto smernicu, je v inej pozícii pri audite, pri GDPR kontrole aj pri riešení incidentu. Firma bez nej sa len spolieha na to, že sa nič nestane.

Pravidlo 3 farieb: jednoduchý návod pre každého zamestnanca
Ak chcete ľuďom vysvetliť, čo môžu a nemôžu zadávať do AI bez toho, aby si museli pamätať 10 pravidiel – toto funguje.
Ako používať AI bezpečne: konkrétne odporúčania
- → Používajte firemné AI účty namiesto súkromných – nikdy osobný ChatGPT na firemné úlohy
- → Anonymizujte dokumenty pred vložením do AI
- → Využívajte Enterprise verzie nástrojov s ochranou dát
- → Nastavte viacfaktorové overenie pre prístup k AI nástrojom
- → Školte zamestnancov – nie jednorazovo, ale pravidelne
- → Pravidelne aktualizujte AI smernicu – AI sa vyvíja rýchlo, pravidlá musia držať krok
- → Kontrolujte výstupy AI človekom – AI robí chyby, ktoré nerozozná sama
AI nenahrádza zodpovednosť
Aj keď AI vytvorí text, analýzu alebo návrh riešenia, zodpovednosť za správnosť, zákonnosť a ochranu údajov zostáva na firme. Pred zákazníkom, pred regulátorom aj pred súdom.
Najčastejšie otázky
Záver
Najväčším rizikom nie je samotný ChatGPT. Najväčším rizikom je, keď zamestnanci používajú AI bez pravidiel – každý inak, každý s inými dátami, každý bez vedomia, kde tieto dáta končia.
Správne nastavené interné smernice, školenia a vhodne zvolené AI nástroje umožnia firmám využívať výhody umelej inteligencie bez zbytočného ohrozenia obchodného tajomstva či osobných údajov.
Neviete, či vaša firma používa AI bezpečne?
Bezplatný audit kybernetickej bezpečnosti vám ukáže, kde sú vaše dáta a aké riziká hrozia – vrátane Shadow AI a nepovolených nástrojov.
Chcem bezplatný audit →Alebo sa pozrite na naše služby:
