transformio
← AI novinky

Bezpečnosť firemných dát v druhom mozgu: čo sa naozaj deje

Sieť uzlov uložená v geometrickom trezore

Keď majiteľ firmy zvažuje firemný druhý mozog, skôr či neskôr príde tá istá otázka: je bezpečné dať tam naše dáta? Je to namieste – dokumenty, zmluvy, cenníky, interné rozhodnutia patria k tomu najcitlivejšiemu, čo firma má. A práve táto obava je dôvod, prečo veľa firiem AI stále používa len cez chatové okno v prehliadači, opatrne, bez toho, aby tam vložili niečo naozaj citlivé.

Dokumenty, zmluvy, cenníky a interné rozhodnutia patria k tomu najcitlivejšiemu, čo firma má.

Lenže „AI“ nie je jedna vec s jednou úrovňou bezpečnosti. Je rozdiel medzi tým, že niekto skopíruje interný dokument do cudzieho chatu, a tým, že firma má spravovanú znalostnú bázu na vyhradenom serveri, kde je presne definované, kde dáta bývajú, kto k nim smie a čo sa stane, keď sa niečo pokazí. Prvý prípad je nástroj, druhý je systém – a rozdiel medzi nimi sa neprejaví v marketingovom texte, ale v tom, či vám na nasledujúce otázky vie niekto konkrétne odpovedať. Táto úvaha sa venuje presne tomu rozdielu – bez sľubov, ktoré sa nedajú dodržať, ale s konkrétnymi odpoveďami na to, čo sa s vašimi dátami skutočne deje.

Kde vaše dáta fyzicky žijú

Keď niekto vloží dokument do bežného chatového nástroja, dáta putujú na server cudzej firmy, kde sú spolu s dátami tisícov ďalších firiem na tej istej zdieľanej infraštruktúre. Kde presne server stojí, kto k nemu má prístup na strane vendora a podľa akých pravidiel, je väčšinou ťažké zistiť – a ešte ťažšie to ovplyvniť.

Firemný druhý mozog funguje inak: beží na serveri vyhradenom pre klienta, umiestnenom v dátovom centre v EÚ. Nezdieľate infraštruktúru s cudzími firmami – server je vyhradený výlučne pre vás, spravujeme ho my a dáta na ňom sú oddelené od kohokoľvek iného. Pre firmu, ktorá sa pýta „kde presne naše dáta sú“, je to konkrétna a overiteľná odpoveď, nie všeobecné ubezpečenie. A je to zároveň jasná GDPR pozícia – dáta neopúšťajú EÚ, čo pri cudzích cloudových nástrojoch často nie je isté ani zistiteľné.

Kto k dátam má prístup

Druhá otázka, ktorá zvyčajne nasleduje: keď sa k dátam pripojí AI, vidí naraz úplne všetko? Odpoveď je nie, a je to podstatné. Prístup v znalostnej báze sa riadi rolami a zónami presne tak, ako v bežnom firemnom systéme – obchodník vidí firemné postupy, ale nevidí mzdy; vedenie vidí aj citlivejšie rozhodnutia; niektoré kolekcie sú len na čítanie, iné môžu upravovať len vybraní editori.

Keď sa k dátam pripojí AI, vidí odrazu všetko? Nie.

Keď sa potom k tej istej znalostnej báze pripojí AI asistent, táto hranica sa neruší – prenáša sa. AI konektor je nastavený server-side presne na to, k čomu má prihlásený človek prístup. Ak niekto nemá právo vidieť zónu Vedenie priamo v systéme, nevidí ju ani cez otázku položenú AI. Nie je to teda univerzálny prístup ku všetkému naraz, len s AI rozhraním navrchu – je to tá istá hranica práv, ktorá platí aj bez AI.

Dôležitý detail navyše: AI účty, cez ktoré sa firma pripája (Claude, ChatGPT alebo iný asistent podporujúci otvorený štandard MCP – Model Context Protocol), sú vlastníctvom klienta, nie naše. Znamená to, že je jasné, kto za čo zodpovedá, a firma nie je závislá na tom, že by účet, cez ktorý AI funguje, patril niekomu inému.

Rovnaké prihlásenie, aké má firma na znalostnú bázu – cez Google alebo kód na e-mail – platí aj pre AI konektor. Nepridáva sa žiadne ďalšie heslo ani samostatný systém prístupov, ktorý by bolo treba spravovať navyše. Kto pribudne alebo odíde z tímu, mení sa na jednom mieste, a táto zmena sa premietne všade – aj do toho, čo daný človek vidí cez AI.

Čo sa deje, keď k dátam pristúpi transformio

Firma, ktorá vám spravuje server, k nemu logicky niekedy musí pristúpiť – kvôli podpore, technickému zásahu, riešeniu problému. Poctivá otázka znie: čo sa v tej chvíli deje s vaším obsahom?

Prístup len na žiadosť, so záznamom

K obsahu klienta pristupujeme len na jeho žiadosť (podpora) alebo pri nevyhnutnom technickom zásahu – nie priebežne a nie bez dôvodu. Každý takýto prístup sa zaznamenáva: kto, kedy, prečo. Tento záznam je klientovi na požiadanie dostupný – nemusí veriť ubezpečeniu, môže si to overiť. Automatické procesy, ako sú zálohy alebo monitoring, pritom pracujú s dátami bez toho, aby niekto nahliadal do obsahu – ide o technickú operáciu, nie o čítanie dokumentov.

Tento princíp – prístup na dôvod, so záznamom, ktorý je preukázateľný – je presne to, čo pri cudzom chatovom nástroji zvyčajne nezistíte. Neviete, kto na strane vendora mal k vášmu vstupu prístup, kedy a prečo. Tu áno.

Súčasťou dodávky je aj spracovateľská zmluva (DPA) – formálne zadefinuje, že klient je prevádzkovateľom svojich dát a transformio ich spracúva len v jeho mene, presne na účel, ktorý zmluva popisuje. Nie je to len technické opatrenie, ale aj právny rámec, ktorý hovorí to isté, čo proces vyššie: dáta sú vaše, my sa k nim správame ako k cudzím.

Poistky proti strate dát

Bezpečnosť nie je len o tom, kto sa dostane k dátam zvonka. Rovnako dôležitá otázka je, čo sa stane, keď niekto vo firme omylom zmaže dôležitý dokument, alebo keď zlyhá technika.

Prvá vrstva ochrany je bežná a okamžitá: kôš a história verzií. Zmazaný dokument sa nestráca hneď – dá sa obnoviť, rovnako ako predchádzajúcu verziu upraveného textu. Toto je samoobslužné, funguje to podobne, ako ste zvyknutí z bežných kancelárskych nástrojov.

Druhá vrstva: zálohy mimo servera

Druhá vrstva je mimo dosahu jednej chyby jedného človeka: denné zálohy, šifrované už pri vytvorení a ukladané mimo samotného servera – na dvoch geograficky oddelených serveroch. Ak by sa stalo niečo väčšie – zlyhanie servera, chyba pri väčšom zásahu – existuje záložná kópia nie staršia než jeden deň, teda v najhoršom prípade prídete o deň práce, nie o týždne či mesiace. A aby toto tvrdenie nezostalo len na papieri, obnova zo zálohy sa raz mesačne reálne testuje, nie iba predpokladá, že „by mala fungovať“. Je rozdiel medzi zálohou, ktorá existuje, a zálohou, o ktorej niekto vie – lebo si to sám overil –, že sa z nej dá skutočne obnoviť dáta.

Ani tu nejde o zmluvnú pokutu za sekundu výpadku – toto nie je enterprise systém s miliónovým vývojom a hasičským tímom na telefóne. Je to primeraná starostlivosť, ktorú je vidieť: proces, ktorý sa dá overiť, nie len číslo v prezentácii.

Je to primeraná starostlivosť, ktorú je vidieť – proces, ktorý sa dá overiť, nie číslo v prezentácii.

Nie ste zamknutí

Súčasť dôvery je aj vedieť, že sa dá odísť. Ak sa firma rozhodne službu ukončiť – z akéhokoľvek dôvodu – dostane kompletný export všetkých dát do 30 dní od žiadosti: markdown export znalostnej bázy, prílohy, databázový dump, poslednú zálohu. Nič z toho nie je uzamknuté vo formáte, ktorý by fungoval len u nás. Firma tak nie je v pozícii, kde musí zostať, len preto, že odchod by znamenal stratu dát.

Čestný záver

Stopercentnú istotu vám úprimne nemôže sľúbiť nikto – ani my. Systémy zlyhávajú, ľudia robia chyby, a každý, kto tvrdí opak, väčšinou len neopisuje realitu presne. Rozdiel, na ktorom naozaj záleží, nie je medzi „bezpečné“ a „nebezpečné“ v absolútnom zmysle. Je medzi systémom, ktorý je od začiatku postavený s ohľadom na to, kde dáta bývajú, kto k nim smie, čo sa deje pri prístupe podpory a ako sa dá obnoviť to, čo sa stratí – a chatovým oknom, ktoré žiadnu z týchto otázok ani nekladie.

Firemný druhý mozog je práve ten prvý prípad: vyhradený server v EÚ, práva podľa rolí, zaznamenaný prístup podpory, denné zálohy s overenou obnovou a kedykoľvek dostupný export. Nie dokonalosť – ale systém, ktorý je navrhnutý tak, aby ste vedeli odpovedať na otázku „čo sa deje s našimi dátami“, nie len dúfali, že je to v poriadku.


Ak zvažujete, ako by táto téma vyzerala konkrétne vo vašej firme, pozrite si stránku služby Firemný druhý mozog. Na tému nadväzujú aj ďalšie články: prečo firemný druhý mozog vaša firma potrebuje a firma, ktorá si pamätá.

Chcete AI využívať vo svojej firme?

Od prvého školenia po vlastné riešenia – začnite krokom, ktorý sedí vašej situácii.