Přejít k hlavnímu obsahu

Shadow AI a právní rizika v praxi

Přehledový článek o Shadow AI, NDA/GDPR rizikách, anonymizaci, trénování a dočasných chatech.

Vydáno
Kategorie
Štítky
Shadow_AI

V předchozím článku jsme si ukázali, jak správně nastavit ochranu osobních AI účtů vypnutím trénování. Samotné nastavení soukromí ale nestačí, pokud do AI vkládáme data, která tam vůbec nepatří.

Mnoho zaměstnanců sahá po osobních účtech ChatGPT, Claude nebo Gemini, protože jejich firma oficiální podnikové nástroje neposkytuje. Tento fenomén se v kybernetické bezpečnosti označuje jako „Shadow AI" (stínová AI). Používání osobních účtů k pracovním účelům s sebou ale přináší závažná právní a bezpečnostní rizika.

🔍 Pro zvědavé

Pojem Shadow AI vznikl jako paralela k pojmu Shadow IT, který se používal už dříve a označuje využívání neschválených IT prostředků zaměstnanci ve firmách.

•  •  •

1. Jak okamžitě vypnout trénování modelů

U osobních účtů mají AI společnosti ve výchozím nastavení povoleno trénovat modely na vašich konverzacích. Vypněte to hned teď:

  • Claude (Anthropic): Settings (Nastavení) -> Privacy (Soukromí) -> vypněte „Help improve Claude".
  • ChatGPT (OpenAI): Settings (Nastavení) -> Data controls (Správa dat) -> vypněte „Improve the model for everyone".
  • Gemini (Google): přejděte na myactivity.google.com/product/gemini a vypněte aktivitu.

Blíže to popisujeme včetně konkrétních screenshotů právě v úvodním článku našeho seriálu.

•  •  •

2. Hrozí vám za to skutečně žaloba?

Když do osobního chatu nahrajete třeba excelovou tabulku s daty klientů, finanční analýzu nebo rozpracovaný kód k opravě chyb, dopouštíte se porušení mlčenlivosti (NDA) a GDPR. Firma navíc v tu chvíli ztrácí kontrolu nad tím, kde její data leží a kdo si je (byť jen technicky) může přečíst.

Zlaté pravidlo před vložením textu: Zeptejte se sami sebe - „Bylo by mi příjemné, kdyby se tento text objevil v celofiremním komunikačním kanálu s mým jménem?"

  • Pokud ano -> vložte text.
  • Pokud ne -> data nejprve anonymizujte, nebo použijte oficiální firemní AI nástroj.

🎙️ Chcete jít v právní problematice AI do hloubky? Pusťte si 30. epizodu našeho podcastu AI v kostce, ve které host advokátka Petra Dolejšová srozumitelně rozebírá dopady evropského AI Actu, autorská práva na výstupy z AI a jak nastavit interní pravidla pro zaměstnance: YouTube.

•  •  •

3. Co NIKDY nevkládat do osobního chatu

Následující data by se nikdy neměla dotknout osobního AI účtu:

  • Zdrojový kód firemních aplikací
  • Osobní údaje zákazníků (GDPR)
  • Neveřejné finanční výsledky, marže a rozpočty
  • Přihlašovací údaje, hesla, API klíče a tokeny
  • Interní URL adresy a endpointy (i neveřejné odkazy prozrazují strukturu vaší infrastruktury)
  • Nahrávky z porady a přepisy

•  •  •

4. Jak anonymizovat data

Anonymizace znamená, že z textu odstraníte identifikátory dříve, než ho vložíte do AI. Modelu stačí k vyřešení úkolu samotná struktura problému, nepotřebuje znát reálná jména.

  • Nahraďte jména rolemi („klient", „Firma A")
  • Změňte čísla (fiktivní hodnoty stejného řádu)
  • Kopírujte jen to podstatné (ne celá PDF)
  • Než odešlete, ještě jednou text přelétněte očima - anonymizace často „prokápne" ve zbytku kontextu (třeba konkrétní datum akce, které identifikuje firmu i bez jejího jména)

•  •  •

5. Používejte dočasné chaty (Temporary Chats)

I když máte vypnuté trénování, chaty se ukládají do historie. Pro pracovní úkoly používejte dočasné (incognito) konverzace, které se po zavření okna kompletně smažou:

  • Claude: Incognito Mode (ikona ducha vpravo nahoře)
  • ChatGPT: Temporary Chat (vpravo nahoře)
  • Gemini: Dočasný chat (vpravo nahoře)

Claude - Incognito Mode, ikona ducha vpravo nahoře

Claude: Incognito Mode

ChatGPT - Temporary Chat vpravo nahoře

ChatGPT: Temporary Chat

Gemini - Dočasný chat vpravo nahoře

Gemini: Dočasný chat

⚠️ Pozor: I vypnuté trénování má výjimky. Pokud konverzaci zachytí bezpečnostní klasifikátor (třeba podezření na zneužití), může být použita dál i s vypnutým nastavením „Help improve" - vypnutý přepínač proto neznamená 100% záruku. Dočasný chat je v tomhle spolehlivější volba pro citlivá data.

•  •  •

6. Pozor na integrace a konektory

Nikdy nepropojujte osobní AI s pracovními účty (Drive, Slack, Gmail). AI by získala přístup k celému archivu a hrozí riziko zneužití dat přes takzvaný Prompt Injection (vložení skryté instrukce do dat, kterou model provede).

•  •  •

7. Systémové řešení

Nejlepším řešením je přimět firmu, aby pořídila bezpečné podnikové licence (Claude Team/Enterprise, ChatGPT Team), kde je ochrana dat smluvně garantována přímo v podmínkách pro podniky.

•  •  •

Co si z toho odnést

Shadow AI se nedá vyřešit zákazem - zaměstnanci osobní AI používat budou tak jako tak, protože jim šetří čas. Dá se ale vyřešit jedním návykem: než něco vložíte, položte si otázku, jestli byste to poslali cizí firmě. Protože přesně to děláte.

Chatbot je z pohledu práva třetí strana - a chovat se k němu tak není přehnaná opatrnost, ale minimum.


AIvKostce.cz  |  David Bauckmann  |  srpen 2026

Napište nám dotazy k článku

Potřebujete se poradit nebo zaškolit v daném tématu?

Chcete k článku další podkladové materiály (pokud je k němu máme)?

Naši odborníci vám rádi poradí a představí možnosti, jak můžeme podpořit váš růst.