Generatívna AI už nie je hračka pre geekov, ale bežný pracovný nástroj. Podľa viacerých prieskumov ju v práci používa už 50–75 % zamestnancov, no formálne školenie dostalo len malé percento z nich.
Výsledok? Ľudia si potajme kopírujú texty zo zmlúv, interné dokumenty a niekedy dokonca exporty zo CRM do „bezplatných“ AI nástrojov – často úplne mimo akýchkoľvek pravidiel.
V tomto článku sa pozrieme, Ako bezpečne používať AI v práci tak, aby ti šetrila hodiny času, ale zároveň nevyrobila problém tebe ani tvojej firme. Dostaneš konkrétne príklady, checklist a na záver aj právne upozornenie.
1. Čo vlastne znamená „Ako bezpečne používať AI v práci“ v bežný deň?
Ako bezpečne používať AI v práci neznamená mať desiatky strán smerníc. V praxi ide o tri jednoduché princípy:
-
Chrániš dáta – neposielaš do AI nič, čo by ti bolo trápne vidieť v novinách alebo v e-maile od konkurencie.
-
Neohrozuješ firmu – rešpektuješ interné pravidlá, GDPR a základné bezpečnostné zásady.
-
Nestrácaš kontrolu – AI ti pomáha, ale ty robíš finálne rozhodnutia.
Predstav si kolegu, ktorý si nechá AI „upraviť“ pracovnú zmluvu – a do chatu vloží celé znenie vrátane osobných údajov. O rok táto AI verzia skončí ako tréningový dataset u tretích strán, alebo na nej niekto urobí prompt injection test. Zrazu už nejde o inteligentný nástroj, ale o bezpečnostný incident.
Zamysli sa:
Na čo dnes v práci používaš AI ty? Písanie mailov, preklady, sumarizácie, tvorbu textov? Vieš, odkiaľ ide a kam odchádza obsah, ktorý tam vkladáš?
Tip na vizuál:
Obrázok zamestnanca pri notebooku, nad ktorým visí „mrak“ ikon: zámok (bezpečnosť), GDPR, dokumenty, AI logo, červený výkričník pri citlivých dátach.
2. Aké dáta nikdy nedávať do AI?
Regulátory pri generatívnej AI opakujú stále dokola: minimalizuj dáta a nedávaj do systému nič, čo tam naozaj nemusí byť.
Základný filter:
a) Osobné údaje
Do AI by si nemal dávať:
-
celé mená spojené s kontextom (pracovná pozícia, oddelenie, e-mail)
-
rodné čísla, dátumy narodenia, adresy
-
čísla dokladov (OP, pas, vodičák)
-
telefónne čísla, e-maily, interné ID, národné identifikátory
Ak už osobné údaje naozaj musíš riešiť, používaj:
-
anonymizáciu – odstránenie identifikátorov (napr. „Zamestnanec A“ namiesto mena)
-
pseudonymizáciu – nahradiť údaje kódom, ktorý máš uložený inde
b) Citlivé osobné údaje
Tu už ide o „červenú zónu“:
-
zdravotné údaje (diagnózy, PN, vyjadrenia lekárov)
-
údaje o odborovej činnosti, politických názoroch, viere
-
údaje o trestných konaniach alebo priestupkoch
Tieto údaje sú z pohľadu GDPR vysokorizikové a pri generatívnej AI v bežných firemných scenároch nemajú čo robiť.
c) Firemné tajomstvá a interné dáta
Do AI nepatria:
-
kompletné zmluvy, obchodné ponuky a neverejné dohody
-
finančné výkazy, forecasty, rozpočty
-
zdrojové kódy systémov + API kľúče, tokeny a heslá
-
interné stratégie, roadmapy, know-how, postupy, ktoré ti dávajú konkurenčnú výhodu
Lepší prístup:
-
namiesto celej zmluvy vlož stručný opis problému alebo krátke anonymizované výňatky
-
namiesto kompletného exportu z CRM vlož agregované alebo náhodne zredukované dáta
Zamysli sa:
Máš v e-maily alebo na disku niečo, čo by po vložení do AI nástroja vyzeralo ako bezpečnostný incident na titulke médií? Ak áno, tam AI nepatrí.
3. Firemná AI vs. „free“ chatbot: prečo na nástroji záleží
Prvý krok, Ako bezpečne používať AI v práci, je vybrať správny nástroj. To, že „AI funguje“, ešte neznamená, že je vhodná na firemné dáta.
Free verzia vs. enterprise riešenie
Voľne dostupný chatbot (free/platený individuálny účet):
-
dáta často končia u zahraničného poskytovateľa mimo EÚ
-
nemáš kontrolu nad tým, či sa tvoje vstupy použijú na ďalší tréning modelu
-
logovanie a audit sú minimálne alebo žiadne
-
politika ochrany osobných údajov a zmluvné podmienky sú nastavené „pre masy“, nie pre firmu
Firemná/enterprise AI:
-
zmluvne upravené spracúvanie údajov (DPA), často s prísnejšími garanciami
-
možnosť vypnúť tréning na tvojich dátach alebo mať izolované prostredie
-
lepšie logovanie, integrácie s DLP, SIEM a IAM
-
možnosť nastaviť vlastné politky (politika AI, bezpečnostné pravidlá, retention, audit)
Ak IT alebo DPO vo firme povie: „Free verziu nepoužívaj, máme schválené len konkrétne nástroje,“ nejde o paranoju, ale o snahu zabrániť úniku dát a problémom s GDPR.
Zamysli sa:
Vieš, aký AI nástroj je v tvojej firme oficiálne povolený? A vieš, čo o ňom hovorí dokumentácia k ochrane dát?
4. GDPR, AI Act a spol.: právny rámec v ľudskej reči
Používanie AI v práci nie je právne „vo vzduchoprázdne“. Stále platí GDPR, k tomu pribúda AI Act a rôzne usmernenia európskych orgánov na ochranu údajov.
GDPR v skratke pri AI
Ak pri AI spracúvaš osobné údaje, firma musí:
-
mať právny základ (zmluva, zákon, oprávnený záujem…)
-
dodržať minimalizáciu dát – neposielať viac, než je nevyhnutné
-
zabezpečiť transparentnosť – informovať dotknuté osoby
-
mať primerané technické a organizačné opatrenia (šifrovanie, prístupy, logy)
-
pri vysokom riziku spraviť DPIA – posúdenie vplyvu na ochranu osobných údajov
AI Act – čo ťa (bude) trápiť
AI Act zavádza rizikový prístup k AI:
-
zakázané systémy (manipulatívne, biometrický monitoring v niektorých kontextoch…)
-
vysokorizikové AI systémy (napr. rozhodovanie o úveroch, nábor, vzdelávanie)
-
osobitné pravidlá pre general-purpose AI modely (GPAI), ktoré používajú chatboti a nástroje ako gen AI
Pre bežného zamestnanca je dôležité hlavne to:
Ak AI ovplyvňuje práva ľudí (prijatie do práce, plat, hodnotenie výkonu), musí byť transparentná, kontrolovateľná a nesmie byť jediným rozhodujúcim faktorom.
Zamysli sa:
Používa tvoja firma AI pri HR, hodnotení výkonu alebo v procesoch, ktoré majú zásadný dopad na ľudí? Vieš, ako je to právne podchytené?
5. Ako nastaviť interné pravidlá pre AI vo firme
Keď chce firma nastaviť, Ako bezpečne používať AI v práci, nestačí e-mail „AI používajte opatrne“. Potrebuješ konkrétne pravidlá, ktoré ľudia pochopia.
Čo by mala obsahovať AI policy
-
Zoznam povolených nástrojov
-
ktoré AI je schválené
-
kto ho platí a spravuje
-
komu v prípade otázok napísať
-
-
Kategórie dát, ktoré možno použiť
-
verejné dáta
-
interné, ale necitlivé informácie
-
zakázané kategórie: osobné údaje, zmluvy, tajomstvá, zdravotné údaje…
-
-
Typické scenáre „OK“ a „Nie“
-
OK: sumarizácia interného dokumentu bez osobných údajov
-
Nie: kopírovať celé zmluvy alebo exporty databáz
-
-
Pravidlá pre overovanie výstupov
-
kto musí výstup skontrolovať (napr. právnik, senior špecialista)
-
ako označovať obsah vytvorený AI (napr. poznámka pre interné účely)
-
-
Školenia a podpora
-
úvodné školenie pre všetkých
-
pokročilé školenie pre vybrané role
-
kanál, kde sa dajú hlásiť incidenty alebo otázky (IT, DPO, bezpečnosť)
-
Zamysli sa:
Má tvoja firma AI pravidlá v jednej stránke, ktorú si laik prečíta za 5 minút? Ak nie, AI policy existuje skôr „v hlavách“, než v praxi.
6. Pracovné scenáre: nebezpečný vs. bezpečný spôsob použitia AI
Pozrime sa na pár typických situácií, kde sa láme chleba.
Scenár 1: HR – pracovná zmluva
Nebezpečne:
„Prepíš mi túto pracovnú zmluvu tak, aby znela profesionálnejšie“ + vložíš celú zmluvu s menom, adresou, mzdou.
Bezpečne:
„Potrebujem vzor pracovnej zmluvy pre administratívneho pracovníka, plný úväzok, hybridná práca. Navrhni základnú štruktúru a neutrálny text. Osobné údaje a konkrétne sumy doplním s právnikom.“
Scenár 2: Obchod – e-mail zákazníkovi
Nebezpečne:
„Tu je export všetkých našich zákazníkov s históriou objednávok. Vymysli segmentáciu a navrhni e-mail kampane.“ + pridáš CSV so všetkými údajmi.
Bezpečne:
„Máme tri typy zákazníkov: A (často nakupujú malé objednávky), B (stredné pravidelné objednávky), C (veľké objemy párkrát ročne). Navrhni tri verzie e-mailu na upsell, bez konkrétnych mien či firiem.“
Scenár 3: IT – konfiguračné súbory a logy
Nebezpečne:
„Toto je kompletný config nášho firewallu vrátane VPN kľúčov, poraď mi, ako ho zlepšiť.“
Bezpečne:
-
citlivé časti (IP, kľúče, heslá) anonymizuješ alebo nahradíš placeholdermi
-
alebo vložíš iba diagnostické hlášky/logy bez tajných údajov a požiadaš o pomoc s interpretáciou
Scenár 4: Manažment – hodnotenie výkonu
Nebezpečne:
„Toto sú HR záznamy o troch zamestnancoch vrátane ich zdravotných problémov, navrhni, koho povýšiť.“
Bezpečne:
„Máme troch ľudí s týmito výsledkami: A: 3 projekty, termíny stíha, dobrá spolupráca; B: 5 projektov, ale časté meškanie; C: 2 projekty, špičková kvalita, výborná spätná väzba od klientov. Navrhni kritériá, podľa ktorých by som mal rozhodnúť, a možné argumenty za a proti.“
Zamysli sa:
Vieš svoje bežné úlohy „preformulovať“ tak, aby AI dostala len abstraktnú verziu problému bez citlivých dát?
7. AI ako asistent, nie šéf: prečo musíš výstupy kontrolovať
Regulátori pri nástrojoch typu ChatGPT zdôrazňujú riziko nepresností, tzv. „hallucinations“, a povinnosť preverovať výstupy, najmä ak sa používajú pri rozhodovaní o ľuďoch alebo právach.
Prakticky:
-
AI môže sebavedomo tvrdiť hlúposť – vymyslené citácie, neexistujúce paragrafy, chybné čísla
-
AI môže byť zaujatá – ak je dataset skreslený, prenesie sa to aj do odporúčaní
-
AI nevie kontext firmy – interné procesy, zmluvné záväzky, špecifiká trhu
Ako kontrolovať výstupy
-
Faktické tvrdenia – over v spoľahlivých zdrojoch (legislatíva, oficiálne weby, interné smernice)
-
Právne veci – nechaj vždy prejsť právnikom alebo DPO
-
Odborné texty pre klienta – nech na ne pozrie človek, ktorý sa danej oblasti venuje
-
Texty „copy-paste“ do produkcie – nikdy ich neposielaj bez minimálnej kontroly
Zamysli sa:
Koľkokrát si už skopíroval text z AI takmer bez úprav? Pri ktorých typoch výstupov by to už mohlo byť nebezpečné?
8. Školenia, logovanie a zodpovednosti
Viaceré prieskumy ukazujú, že AI v práci používa veľká časť zamestnancov, no len tretina z nich reálne prešla školením alebo pozná firemnú AI politiku.
Prečo školenie nestačí spraviť „raz a dosť“
-
nástroje sa menia každých pár mesiacov
-
pribúdajú nové regulácie (aktualizácie GDPR usmernení, AI Act, interné pravidlá)
-
zamestnanci potrebujú konkrétne príklady z vlastnej praxe, nie len teóriu
Logovanie a audit
Firma by mala mať:
-
prehľad, kto používa AI a na čo
-
logy (aspoň v enterprise riešení), aby vedela spätne dohľadať, čo kto do AI poslal
-
proces na hlásenie incidentov – napr. „Omylom som vložil dokument, ktorý som nemal.“
Zamysli sa:
Keby si dnes vo firme omylom vložil do AI citlivý dokument, vieš, komu to máš nahlásiť a čo sa bude diať?
9. Check-list: 12 otázok pred každým promptom
Pred každým promptom si polož tieto otázky, ak chceš vedieť, Ako bezpečne používať AI v práci a spať pokojne:
-
Obsahuje to, čo vkladám, osobné údaje?
-
Ak áno, dá sa to spraviť aj bez nich (anonymizáciou, zovšeobecnením)?
-
Obsahuje to citlivé údaje (zdravie, politika, náboženstvo, trestné veci)?
-
Sú v texte zmluvy, čísla účtov, detaily obchodných dohôd alebo ceny, ktoré nie sú verejné?
-
Je v texte heslo, API kľúč, token alebo prístupový údaj?
-
Ak by to uniklo, bola by z toho PR katastrofa, právny problém alebo strata dôvery klientov?
-
Používam na to nástroj, ktorý firma oficiálne schválila?
-
Poznám policy firmy k tomu, ako AI používať?
-
Som si vedomý, že výstup musím overiť, a viem, ako to urobiť?
-
Vkladám do AI len toľko informácií, koľko naozaj potrebuje na odpoveď?
-
Viem, či poskytovateľ AI používa moje dáta na tréning modelu alebo nie?
-
Viem, komu nahlásiť incident, ak zistím, že som spravil chybu?
Tento jednoduchý check-list si vieš premeniť na internú pomôcku alebo bonusový PDF návod pre kolegov.
10. Ako bezpečne používať AI v práci aj o 2 roky
Regulácia AI sa dnes mení rýchlejšie, než väčšina firiem stíha aktualizovať smernice. EU AI Act postupne nabieha do praxe, pribúdajú ďalšie usmernenia pre spracúvanie osobných údajov v AI modeloch a univerzity i firmy vydávajú vlastné manuály bezpečného používania.
Ak chceš, aby Ako bezpečne používať AI v práci nebola len fráza v smernici, ale realita, pomôže:
-
raz ročne revidovať AI pravidlá vo firme
-
sledovať odporúčania DPO a bezpečnostného oddelenia
-
mať „AI championov“ v tímoch – ľudí, ktorí sa téme venujú viac a vedia kolegom poradiť
-
sledovať aj technické zmeny – nové možnosti enterprise AI, on-prem riešenia, integrácie do DLP, SIEM, MDM…
Záver – rýchle zhrnutie
Ako bezpečne používať AI v práci v skratke:
-
nepchaj do AI osobné údaje, citlivé informácie, heslá ani interné tajomstvá
-
používaj schválené nástroje (ideálne enterprise riešenia s DPA, logovaním a možnosťou vypnúť tréning na tvojich dátach)
-
rešpektuj GDPR, priprav sa na AI Act a pri citlivých veciach sa vždy poraď s DPO alebo právnikom
-
ber AI ako asistenta, nie rozhodcu – overuj fakty a kritické odporúčania
-
nastav jasné interné pravidlá, školenia a procesy na hlásenie incidentov
-
používaj check-list pred každým promptom a motivuj kolegov, aby ho používali tiež
Pozri aj :
- Bezpečnosť ChatGPT : Pohľad na ochranu detí
- AI sextortion a deepfake vydieranie : 7 faktov, ktoré musíš vedieť

