Protext ČTK80 % zaměstnanců používá AI bez vědomí firmy. Firmám hrozí pokuta

80 % zaměstnanců používá AI bez vědomí firmy. Firmám hrozí pokuta

Praha 21. dubna 2026 (PROTEXT) – Český expert na kybernetickou bezpečnost Patrik Žák ze společnosti SYSNETSHIELD upozorňuje na fenomén, který v tuzemsku téměř nikdo neřeší: tzv. Shadow AI. Zaměstnanci masově vkládají firemní data, smlouvy a zdrojový kód do neschválených AI nástrojů jako ChatGPT, Gemini nebo DeepSeek, a to bez vědomí zaměstnavatele. Podle mezinárodních studií se to týká více než 80 % pracovníků. Firmy přitom riskují pokuty z trojice zákonů najednou: GDPR, NIS2 i AI Act.

„Před měsícem jsme ukázali, že umělá inteligence dokáže proniknout do firemní sítě za 21 hodin zvenku. Poslední dobou vidíme že si zaměstnanci pouští AI do firem dobrovolně každý den a nikdo o tom neví.“ – Patrik Žák, SYSNETSHIELD.

Problém, o kterém se v Česku nemluví

Shadow AI – neschválené používání AI nástrojů na pracovišti – je podle dat IBM, Microsoftu a dalších firem nejrychlejší rostoucí bezpečnostní hrozbou roku 2026. Čísla jsou alarmující:

  • 80 % zaměstnanců používá neschválené AI nástroje v práci (UpGuard, 2025).
  • 78 % si přináší vlastní AI nástroje do zaměstnání – tzv. BYOAI (Microsoft, 2024).
  • 57 % zaměstnanců své používání AI aktivně skrývá před zaměstnavatelem (KPMG, 2025 – průzkum 48 000 lidí ve 47 zemích).
  • Každá pátá organizace na světě už zažila bezpečnostní incident způsobený Shadow AI (IBM, 2025).

Co se děje v praxi

Vývojáři kopírují zdrojový kód do AI nástrojů. Personalisté analyzují životopisy uchazečů v ChatGPT – přímé porušení GDPR. Obchodníci vkládají nabídky s cenami a jmény zákazníků. Finanční oddělení zadává rozvahová čísla do AI sumarizérů. A právníci vkládají důvěrné klientské dokumenty.

„Po penetračních testech se snažíme firmám pomáhat s jejich zabezpečením. Na vlastní oči jsme viděli jak technik vkládal své administrátorské přihlašovací údaje do AI se slovy: „To je v pohodě, mám vypnuté učení na datech a potřebuji, aby mi AI dala přesné příkazy abychom mohli opravit chybu a rychle se pohnout v práci vpřed.“ – Patrik Žák

Podle analýzy společnosti Harmonic Security, která prozkoumala 22,4 milionu firemních promptů, obsahovalo citlivá data více než 579 000 z nich – zdrojové kódy, právní dokumenty, finanční data i přístupové údaje. Téměř 17 % těchto úniků přitom probíhalo přes osobní účty zaměstnanců, kde firma nemá žádnou kontrolu.

Proč je to horší než klasické Shadow IT

Klasický Shadow IT – Dropbox místo SharePointu, WhatsApp místo Teams – byl rizikový, ale opravitelný. Aplikaci šlo odpojit, data přesunout, incident uzavřít.

„Shadow AI je strukturálně odlišné. Jakmile citlivá data vstoupí do veřejného AI modelu, nelze je odvolat. Model se z nich učí. Nemůžete zavolat na zákaznickou linku a říct: „Smažte, to, na co se můj zaměstnanec včera zeptal. Ta data jsou navždy mimo vaši kontrolu.“ – Patrik Žák

Neviditelné hrozby: Portable aplikace a lokální AI modely

Patrik Žák upozorňuje na hrozby, které většina firem vůbec nezná:

  • Portable aplikace – programy, které nevyžadují instalaci. Spustí se přímo ze složky nebo USB disku, neregistrují se v systému Windows, nespadnou do softwarového auditu a obcházejí firemní bezpečnostní politiky.
  • Rozšíření prohlížeče – AI doplňky v Chrome nebo Edge, které procházejí šifrovaným provozem mimo firemní proxy.

„Portable aplikace jsou slepá místa. Pro firmy jsou přitom mimořádně nebezpečné: zaměstnanec si stáhne portable verzi prohlížeče s AI rozšířením a většina bezpečnostních nástrojů to jednoduše nevidí.“ – Patrik Žák

Tři zákony, jeden prompt

České firmy čelí bezprecedentní regulační situaci. Jeden zaměstnanec, který vloží zákaznická data do bezplatného ChatGPT, může spustit porušení tří právních předpisů najednou:

Zákon Platnost Pokuta
GDPR Od roku 2018 Až 20 mil. EUR nebo 4 % obratu
Zákon o kybernetické bezpečnosti (NIS2) Od 1. 11. 2025 Až 250 mil. Kč nebo 2 % obratu
EU AI Act (plná vymahatelnost) Od 2. 8. 2026 Až 35 mil. EUR nebo 7 % obratu

„Máme méně než 5 měsíců do plné vymahatelnosti AI Actu. Kyberzákon platí od loňského listopadu a dopadá na zhruba 6 000 českých firem. Když k tomu přidáte nekontrolované používání AI, vzniká dokonalá regulační bouře.“ – Patrik Žák

České firmy: Rychlá adaptace, nulová pravidla

Podle průzkumu AIMomentum 2026 (ČAUI a Hospodářská komora ČR, 1 033 firem) polovina českých firem AI aktivně používá nebo testuje – oproti 18 % v roce 2025. Adaptace na AI tedy explodovala. Jenže podle IBM 63 % organizací nemá žádnou politiku pro řízení AI nebo ji teprve tvoří.

„Je to jako kdybyste zdvojnásobili počet aut na silnicích, ale zapomněli namalovat čáry a pověsit značky. Nikdo neporušuje pravidla ze zlého úmyslu. Zaměstnanci prostě potřebují efektivní nástroje, a pokud jim je firma nedá, najdou si je sami za dvě minuty.“ – Patrik Žák

Řešení: Řídit, ne zakazovat

Globální bezpečnostní komunita se shoduje na jednom: plošný zákaz AI nefunguje. Zaměstnanec přepne na mobilní telefon s osobním datovým plánem, vyfotí obrazovku nebo použije portable prohlížeč z USB disku.

Žák doporučuje českým firmám pět konkrétních kroků:

  1. Audit – zjistit, jaké AI nástroje v síti skutečně běží (včetně portable aplikací a lokálních modelů).
  2. Politika – jasná, srozumitelná pravidla pro používání AI (ne 50stránkový dokument, ale praktický návod).
  3. Schválené alternativy – poskytnout zaměstnancům nástroje, které jsou minimálně stejně dobré jako ty spotřebitelské.
  4. Vzdělávání – AI gramotnost je od února 2025 povinnost podle článku 4 EU AI Actu.
  5. Monitoring bez blokování – viditelnost jako první krok, ne represe.

„Nezakazujte ChatGPT. Řekněte lidem: „Tady máte schválený nástroj, tady jsou pravidla, tady jsou hranice.“ – Patrik Žák

 

O společnosti SYSNETSHIELD

SYSNETSHIELD je česká firma specializující se na kybernetickou bezpečnost, penetrační testování a bezpečnostní audity firemní infrastruktury. Firma pod vedením Patrika Žáka pravidelně testuje odolnost organizací vůči moderním hrozbám – včetně útoků vedených umělou inteligencí. V únoru 2026 SYSNETSHIELD zveřejnil výsledky testu, ve kterém AI model autonomně pronikl do simulované firemní sítě za 21 hodin.

Web: sysnetshield.com

 

Zdroj: SYSNETSHIELD

 

 

Doporučujeme

Trump si příspěvky na sítích sám podráží nohy v jednání s Íránem

S blížícím se víkendem se zdálo, že USA a Írán jsou blízko dohodě, která ukončí sedmitýdenní válku. A pak americký prezident Donald Trump rozjel kampaň na sociálních sítích. Někteří úředníci z jeho administrativy si stěžují, že svými příspěvky škodí USA. Jsou spontánní a neradí se o nich se svými poradci.

Mexičan zastřelil kanadskou turistku a dalších 13 lidí zranil

Mexické úřady vyšetřují tragický útok v archeologickém areálu Teotihuacán, kde ozbrojený muž zastřelil dvaatřicetiletou Kanaďanku. Při incidentu utrpělo zranění dalších nejméně třináct lidí, z toho sedm osob zasáhly kulky a zbytek se zranil při pádu během následné paniky. Útočník, kterého prokuratura identifikovala jako mexického občana jménem Julio Cesar Jasso Ramirez, po činu spáchal sebevraždu přímo na místě. Mezi hospitalizovanými oběťmi jsou kromě Kanaďanů také občané Kolumbie a Ruska.

Bulharské volby drtivě vyhrál Rumen Radev. Komentátoři mluví o „bulharském Ficovi“

Nově vzniklá strana „Progresivní Bulharsko“ (PB) vedená Rumenem Radevem drtivě zvítězila v bulharských parlamentních volbách, už osmých za pět let. Poprvé od roku 1997 získala jedna politická síla dostatek mandátů k samostatnému vládnutí.

Farmaceutický gigant sází miliardy na novou metodu léčby rakoviny

Americký farmaceutický gigant Eli Lilly oznámil velkou investici do budoucnosti medicíny. Za částku, která může v přepočtu dosáhnout až 7 miliard dolarů, kupuje biotechnologickou společnost Kelonia Therapeutics. Tato menší firma se specializuje na vývoj převratných metod léčby rakoviny, které by mohly zásadně změnit životy pacientů.

KOMENTÁŘ: USA ještě v euforii, Evropa ostražitá. Další zvrat v Íránu odkryl burzovní paradox

Užuž to vypadalo, že se schyluje ke konci války USA a Íránu. Tedy spíš si to trhy v pátek myslely, když zprávu o znovuotevření Hormuzského průlivu četly v podstatě jako konec konfliktu. Jenže už o pár hodin později se úžina znovu zašpuntovala. Na burze tak došlo k další bizarní otočce.

Eddie Murphy převzal cenu za celoživotní dílo a neskrýval dojetí

Legendární komik a herec Eddie Murphy zažil večer, na který jen tak nezapomene. V Los Angeles převzal prestižní ocenění a obklopili ho lidé, kteří formovali jeho kariéru. Atmosféra byla silná, místy velmi dojemná.

Ropa zdražuje. Naděje na trvalé řešení je v nedohlednu

Dočasné příměří mezi USA, Izraelem a Íránem se chýlí ke konci a napětí znovu eskaluje. V Hormuzském průlivu došlo k útokům na tankery. Ceny ropy tak reagují růstem. Nejistotu vzbuzují i úterní plánované rozhovory v Islamábádu. Írán se jich odmítá zúčastnit.

Diplomacie je podle Pezeškjána nutná, ale Teherán Washingtonu nedůvěřuje

Íránský prezident Masúd Pezeškján dnes uvedl, že je třeba využít veškeré rozumné diplomatické cesty ke snížení napětí se Spojenými státy. Zároveň ale zdůraznil, že Teherán je v komunikaci s Washingtonem obezřetný a nedůvěřivý, což označil za "nepopiratelně nutné". Informovala o tom íránská státní tisková agentura IRNA. Ve středu má vypršet dvoutýdenní příměří mezi Íránem a USA. Spojené státy oznámily, že vysílají delegaci do Pákistánu na jednání s Íránem. Teherán však dosud nepotvrdil, zda íránská delegace do Islámábádu dorazí, píše agentura Reuters.

Po zemětřesení o síle 7,4 stupně zasáhly Japonsko první vlny tsunami

Severovýchodní pobřeží Japonska dnes zasáhlo zemětřesení o síle 7,4 stupně, uvedly podle agentur místní úřady. Japonská meteorologická služba (JMA) vydala varování před až třímetrovými vlnami cunami. První vlny již zasáhly pobřeží země. Dosud nejvyšší byla zaznamenána ve městě Kudži a dosahovala asi 80 centimetrů. JMA varovala, že se očekává náraz dalších cunami. Zemětřesení bylo podle agentury AFP tak silné, že otřáslo i výškovými budovami v Tokiu, vzdáleném stovky kilometrů.

Svět v pasti. Írán se kontroly nad Hormuzským průlivem nikdy nevzdá

„Nikdy.“ Tehdy se podle bývalého velitele Islámských revolučních gard (IRGC) Ebrahima Aziziho Teherán vzdá kontroly nad Hormuzským průlivem. Mezitím trvá křehké dočasné příměří. Izraelské obranné síly (IDF) však pokračují v demolici budov na jihu Libanonu.

Vnikl do domu a zastřelil osm dětí. Podle policie šlo o domácí násilí

Střelba v americkém státě Louisiana skončila tragédií, při níž zemřelo osm dětí. Policie případ označuje za domácí násilí a útočníka na útěku zastřelila.

Rumen Radev, bulharský proruský bývalý prezident, směřuje k drtivému volebnímu vítězství

ývalý bulharský prezident Rumen Radev podle odhadů po uzavření volebních místností směřuje k jasnému vítězství v parlamentních volbách. Výsledek může ukončit roky politické nestability a ovlivnit další směřování země.

Rusko a Ukrajina se během noci vzájemně napadly drony, hlásí mrtvé a raněné

Nejméně jednoho mrtvého a jednoho raněného si vyžádal rozsáhlý nálet ukrajinských dronů na ruský přístav Tuapse u Černého moře, oznámil gubernátor Veniamin Kondratěv. O jednom zraněném informovaly ukrajinské úřady po nočním útoku ruských dronů na Kyjevskou oblast. Ukrajinské drony také zaútočily na cíle na anektovaném Krymu, ruské bezpilotní letouny naopak napadly Mykolajiv na jihu Ukrajiny.

Írán obvinil USA z porušení příměří a slíbil odvetu

Velení íránských ozbrojených sil obvinilo Spojené státy z porušení příměří střelbou na jednu z íránských obchodních lodí v Ománském zálivu a slíbilo odvetu, uvedly dnes tiskové agentury. Ceny ropy opět vzrostly.

Americká delegace v pondělí přijede na jednání do Islámábádu, Írán účast odmítá

V pondělí večer bude v pákistánské metropoli Islámábádu americká delegace, aby tam jednala s Íránem o dohodě, napsal dnes na síti Truth Social americký prezident Donald Trump. Zároveň Íránu pohrozil zničením všech elektráren a mostů v zemi, pokud nepřijme dohodu, kterou nabízejí Spojené státy. Agentura Tasním ale později uvedla, že Írán do Islámábádu delegaci nevyšle, dokud bude Washington pokračovat v blokádě lodí plujících do íránských přístavů.
Reklama
Reklama
Reklama
Reklama