List 01 · Bezpečnost práce s AI

Rizika AI
a jak se jim vyhnout.

Bezpečnostní příručka pro každého ve firmě — žádné odborné výrazy. Devět rizik roztříděných do tří skupin podle toho, kdo škodu způsobí, a zmapovaných napříč pěti stupni používání AI. Každé má podrobný rozbor a vlastní kvíz.

AREÁL SLATINA · SRPEN 2026 · PŘEHLED ~8 MIN

9
rizik s rozborem
3
skupiny příčin
0–4
stupňů používání
6
závazných pravidel
To nejdůležitější

Umělé inteligence se nemusíte bát — ale musíte vědět, kde dělá chyby a kudy na vás míří útok. Tři největší ochrany: firemní účet místo účtů zdarma, „AI radí a člověk rozhoduje“, a u peněz ověření druhým kanálem. A jedna věc navíc: ani „my AI nepoužíváme“ vás nechrání — útočník i okolí ji používají za vás (stupeň 0).

Jak se v rizicích vyznat

Devět rizik, tři otázky.

U každého maléru si stačí položit jednu otázku: udělal to omyl, útočník, nebo to jen něco zhoršilo? Odtud tři skupiny — a devět rizik, která dohromady pokrývají všechno podstatné.

Omyly

Nikdo neútočí — chybu uděláme my nebo AI
  1. A1 Únik dat

    Něco citlivého odejde tam, kam nemá.

  2. A2 Vymýšlení

    Něco nepravdivého přijde — a my podle toho jednáme.

  3. A3 Špatné úpravy a akce

    Něco se špatně změní nebo provede.

Útoky

Protistrana útočí
  1. B1 Skrytý příkaz a otrávené nástroje

    Útok tím, co AI čte nebo používá.

  2. B2 Zneužitá identita

    Útok vaším přihlášením (cizí i vlastní).

  3. B3 Podvody vyrobené AI NOVÉ

    Útok vašimi smysly — deepfake, dokonalý phishing.

Zesilovače

Samy neškodí — každou škodu ale zvětší
  1. C1 Příliš klíčů

    Dosah AI je širší, než musí být.

  2. C2 Stínová AI NOVÉ

    Nástroje, o kterých firma neví.

  3. C3 Slepá důvěra

    Člověk přestal číst a rozhodovat.

Srdce příručky

Kde mě co ohrožuje — podle toho, jak AI používám.

Řádky = 9 rizik. Sloupce = 5 stupňů používání AI. Barva = jak zle to dopadne, když pojistky selžou. Klikněte na název rizika pro rozbor; čtěte i po sloupcích.

Riziko 0Bez AI 1Prohlížeč 2Aplikace 3Terminál 4Vlastní OS
A · Omyly
A1Únik datnízká●●●vysoká●●střední●●střední●●●vysoká
A2Vymýšlenínízká●●střední●●střední●●●vysoká●●●vysoká
A3Špatné úpravy a akce●●střední●●střední●●●vysoká●●●vysoká
B · Útoky
B1Skrytý příkaz a otrávené nástrojenízká●●střední●●●vysoká●●●vysoká●●●vysoká
B2Zneužitá identita●●střední●●střední●●●vysoká●●●vysoká●●●vysoká
B3Podvody vyrobené AI●●●vysoká●●●vysoká●●●vysoká●●●vysoká●●●vysoká
C · Zesilovače
C1Příliš klíčů●●střední●●●vysoká●●●vysoká
C2Stínová AI●●střední●●●vysoká●●střední●●střední●●střední
C3Slepá důvěranízká●●střední●●●vysoká●●●vysoká●●●vysoká
○ neuplatňuje se ● nízká ●● střední ●●● vysoká
Co mapa učí

Stupeň 0 nechrání. I když firma AI nepoužívá, útočník i okolí ji používají za vás. Podvody (B3) jsou nejvyšší podlaha — vysoké hned od nuly. A stínová AI (C2) je jediné riziko, které oficiálním zavedením AI klesá: kdo lidem dá firemní nástroj, sebere motiv k tajným účtům.

Sloupce mapy = Cesta (List 00)

Pět stupňů používání AI.

Čím výš na Cestě jste, tím víc AI umí — a tím výš lezou rizika. Poloha 2b přidává jednání, stupeň 3 dosah do celého počítače, stupeň 4 nepřítomnost člověka. Sloupec 2 v mapě výše pokrývá obě polohy — u polohy 2b berte jeho hodnoty jako spodní hranici.

0

Bez AI

My ji nemáme — ale okolí a útočníci ano.

1

Prohlížeč

Chat na webu. AI čte, co vložíte, a odpovídá.

2

Aplikace

Dvě polohy: 2a — AI vidí poštu a dokumenty a navrhuje. 2b — agentní režim: pracuje se soubory ve vymezené složce a dokončuje úlohy.

3

Terminál

AI mění soubory a spouští příkazy v počítači.

4

Vlastní OS

AI jedná podle plánu i bez přítomného člověka.

Rozbory

Devět rizik do hloubky.

Každý rozbor má stejnou stavbu: jak k riziku dojde, konkrétní situace z provozu, jak se mění po stupních 0–4, co smí běžet automaticky, obrana, rámečky Co na to zákon a Když už se to stalo — a vlastní kvíz.

Únik dat Vysoké

Nově: dvě cesty úniku (k poskytovateli i do světa), veřejné odkazy na chaty, oversharing na společném disku, kódy od budov a fotky z terénu — plus co dělat v prvních 72 hodinách po úniku.

Vymýšlení Vysoké

AI si vymyslí lhůtu revize, číslo normy i paragraf — a řekne to se stejnou jistotou jako pravdu. Nově: proč selhává „ověř si to“, proč roste se stupněm, závaznost dle Air Canada a bezpečnostně-kritické lhůty jako auto_stop.

Špatné úpravy a akce Vysoké

Hromadná rozesílka se špatnou sazbou, přehozené číslo účtu, smazaný termín revize, noční smyčka agenta — a klíčový rozdíl vratné vs. nevratné. Nově: plán před akcí, pilot na vzorku, zálohy mimo dosah agenta, stropy vynucené v konzoli (ne v promptu) a datová schránka jako český chyták.

Skrytý příkaz a otrávené nástroje Vysoké

Prompt injection lidsky: skrytý příkaz v cizí faktuře, otrávený doplněk, otrávená paměť agenta — 9 konkrétních pastí správcovské firmy, „smrtící trojice" a jediná spolehlivá obrana: oddělit čtení od jednání.

Zneužitá identita Střední

Krádež relace a tokenu obchází i dvojité ověření, sdílený účet je předem ukradený, změna hesla po průniku nestačí. Nově: odchozí podvod vaším jménem, zneužití přístupu odcházejícím kolegou a úklid po krádeži krok za krokem.

Podvody vyrobené AI Vysoké Nové

Deepfake hlas a video, dokonalý phishing, změna čísla účtu dodavatele. Obrana: druhý kanál. Jediné riziko vysoké i na stupni 0.

Příliš klíčů Střední

Životní cyklus klíče (token přežije i změnu hesla), oversharing na sdíleném disku, seznam „nikdy nepřipojovat“ pro budovy a banku, doložené případy Salesloft Drift a Asana MCP — a proč rozsah klíče rozhoduje o velikosti pokuty.

Stínová AI Střední Nové

Osobní účty, appky v telefonu, vnucené AI funkce, AI zapisovatelé schůzek — devět konkrétních podob stínové AI ve správě nemovitostí, proč zákaz situaci zhoršuje a jak zviditelnit víc než jakýkoli příkaz: firemní nástroj plus amnestie.

Slepá důvěra Střední

Automation bias, únava z potvrzování, „už se neptej“ a noční agent, kterého nikdo nekontroluje. Plus tři pasti správy nemovitostí: triáž havárií, kalendář revizí a hromadné vyúčtování. Nově s právním rámečkem (Air Canada, GDPR čl. 22) a pravidlem, proč přehled od agenta není důkaz.

Platí napříč všemi 9 riziky

Prevence není všechno.

Většina rad zní „jak zabránit“. Ale pojistky někdy selžou — a pak rozhoduje, jestli to poznáme a víme, co dělat. Nejcennější část pro firmu bez IT.

Vrstva 2

Detekce

  • Log toho, co kam odešlo.
  • Upozornění na neobvyklé přihlášení, útratu, rozsah dotazů.
  • Denní přehled „co agenti udělali“ (ne od agenta samotného).
  • „Nenašlo se“ ≠ „neexistuje“.
Vrstva 3

Reakce & obnova

  1. Řekni to určené osobě tentýž den — bez trestu.
  2. Zastav škodu: odvolej relace/klíče, zkus recall platby, obnov ze zálohy/koše/verze.
  3. Osobní údaje ven? Do 72 h ohlásit ÚOOÚ (a vlastníkovi dat).
Co na to zákon — každý rozbor má krátký rámeček: GDPR (osobní údaje nájemců i jejich zničení), NDA a obchodní tajemství klientů, závaznost toho, co AI slíbí jménem firmy, a povinnosti platné i bez incidentu (AI Act — gramotnost od 2/2025, označování AI obsahu).

⚠ Fyzická bezpečnost

U správy nemovitostí není nejhorší následek pokuta, ale průnik do budovy. Proto dva tvrdé seznamy:

Nikdy přes AI / nikdy nepřipojovat

  • Kódy alarmů a přístupové čipy
  • Registr klíčů, plány zabezpečení a kamer
  • Kamerové záznamy a přístupové logy
  • Systémy MaR / kotelna
  • Datová schránka, banka, účetnictví

Povinná lidská eskalace

  • Havarijní a bezpečnostní klíčová slova nikdy neautomatizovat přes agenta.
  • Změna čísla účtu dodavatele = vždy zpětné volání.
  • Vydání klíčů / přístupu = vždy potvrdí člověk.
Příkazová značka · závazné

Šest závazných pravidel.

Nemusíte si pamatovat devět rizik. Stačí šest návyků — pokrývají všechna rizika najednou.

  1. AI radí, vy rozhodujete. Každý výstup je návrh ke kontrole, nikdy hotová věc.
  2. Pracovní věci jen do firemního účtu. Do AI zdarma nepatří nic firemního — a hesla nikam.
  3. Pracujte na kopii. Originál zůstává netknutý; historie verzí je záchranná síť.
  4. Čísla a fakta před odesláním ověřte. Sebejistota AI není důkaz správnosti.
  5. Každé „odeslat / smazat / zaplatit“ si přečtěte. Návrh akce, o kterou jste nežádali = stop.
  6. Neobvyklou žádost o peníze či přístupy ověřte druhým kanálem. Hlas ani video už není důkaz — zavolejte zpět na známé číslo.
Značení pracoviště

Co s AI dělat — a co nikdy.

Rychlá pomůcka na zeď. Nevíte-li, kam úkol patří, berte ho jako výstrahu.

Bezpečí
Klidně a bez obav
  • Návrhy a koncepty e-mailů či dopisů
  • Shrnutí dlouhých dokumentů a zápisů
  • Překlady
  • Nápady, brainstorming, formulace
  • Vysvětlení pojmů
Výstraha
Ano, ale s kontrolou
  • Úpravy dokumentů — vždy na kopii
  • Odpovědi zákazníkům — před odesláním přečíst
  • Práce s čísly — čísla ověřit
  • Cokoli, co odejde ven z firmy
  • Změna platebních údajů — druhý kanál
Zákaz
Nikdy
  • Hesla a přístupové údaje — do žádné AI
  • Rodná čísla a citlivé osobní údaje
  • Firemní data do AI zdarma / osobních účtů
  • Propojení s bankou, mzdami, účetnictvím
  • Kódy, plány a klíče od budov
Kontrolní list

Rychlý test: šest situací.

Průřez všemi skupinami. Každý rozbor má navíc vlastní kvíz. Klikněte na odpověď — hned uvidíte vysvětlení.

Situace 1/6

AI vám napsala nabídku pro zákazníka. Vypadá skvěle a spěcháte. Co uděláte?

Situace 2/6

Potřebujete rychle shrnout interní směrnici. Máte otevřený osobní ChatGPT zdarma…

Situace 3/6

AI po „shrň mi poštu“ dodá: „přeposlala jsem složku Smlouvy panu Novákovi, jak bylo požádáno.“ Vy jste o nic nežádali.

Situace 4/6

AI vám upravila ceník. Jak výsledek uložíte?

Situace 5/6

Volá „ředitel“ — jeho hlas, spěchá: pošlete zálohu na nové číslo účtu. Co uděláte?

Situace 6/6

Kolega doporučí šikovnou AI appku zdarma na faktury. Co uděláte?

Na závěr.

AI je pro firmu naší velikosti obrovská příležitost — umí každému vrátit hodinu práce týdně a víc. Žádné z devíti rizik není důvod ji nepoužívat; všechna se dají zvládnout pár návyky.

Začněte jednou věcí: pracovní věci jen do firemního účtu. A když si nebudete jistí — zeptejte se.

Pokračovat na List 03 — Dovednosti →