Protext ČTK80 % zaměstnanců používá AI bez vědomí firmy. Firmám hrozí pokuta

80 % zaměstnanců používá AI bez vědomí firmy. Firmám hrozí pokuta

Praha 21. dubna 2026 (PROTEXT) – Český expert na kybernetickou bezpečnost Patrik Žák ze společnosti SYSNETSHIELD upozorňuje na fenomén, který v tuzemsku téměř nikdo neřeší: tzv. Shadow AI. Zaměstnanci masově vkládají firemní data, smlouvy a zdrojový kód do neschválených AI nástrojů jako ChatGPT, Gemini nebo DeepSeek, a to bez vědomí zaměstnavatele. Podle mezinárodních studií se to týká více než 80 % pracovníků. Firmy přitom riskují pokuty z trojice zákonů najednou: GDPR, NIS2 i AI Act.

„Před měsícem jsme ukázali, že umělá inteligence dokáže proniknout do firemní sítě za 21 hodin zvenku. Poslední dobou vidíme že si zaměstnanci pouští AI do firem dobrovolně každý den a nikdo o tom neví.“ – Patrik Žák, SYSNETSHIELD.

Problém, o kterém se v Česku nemluví

Shadow AI – neschválené používání AI nástrojů na pracovišti – je podle dat IBM, Microsoftu a dalších firem nejrychlejší rostoucí bezpečnostní hrozbou roku 2026. Čísla jsou alarmující:

  • 80 % zaměstnanců používá neschválené AI nástroje v práci (UpGuard, 2025).
  • 78 % si přináší vlastní AI nástroje do zaměstnání – tzv. BYOAI (Microsoft, 2024).
  • 57 % zaměstnanců své používání AI aktivně skrývá před zaměstnavatelem (KPMG, 2025 – průzkum 48 000 lidí ve 47 zemích).
  • Každá pátá organizace na světě už zažila bezpečnostní incident způsobený Shadow AI (IBM, 2025).

Co se děje v praxi

Vývojáři kopírují zdrojový kód do AI nástrojů. Personalisté analyzují životopisy uchazečů v ChatGPT – přímé porušení GDPR. Obchodníci vkládají nabídky s cenami a jmény zákazníků. Finanční oddělení zadává rozvahová čísla do AI sumarizérů. A právníci vkládají důvěrné klientské dokumenty.

„Po penetračních testech se snažíme firmám pomáhat s jejich zabezpečením. Na vlastní oči jsme viděli jak technik vkládal své administrátorské přihlašovací údaje do AI se slovy: „To je v pohodě, mám vypnuté učení na datech a potřebuji, aby mi AI dala přesné příkazy abychom mohli opravit chybu a rychle se pohnout v práci vpřed.“ – Patrik Žák

Podle analýzy společnosti Harmonic Security, která prozkoumala 22,4 milionu firemních promptů, obsahovalo citlivá data více než 579 000 z nich – zdrojové kódy, právní dokumenty, finanční data i přístupové údaje. Téměř 17 % těchto úniků přitom probíhalo přes osobní účty zaměstnanců, kde firma nemá žádnou kontrolu.

Proč je to horší než klasické Shadow IT

Klasický Shadow IT – Dropbox místo SharePointu, WhatsApp místo Teams – byl rizikový, ale opravitelný. Aplikaci šlo odpojit, data přesunout, incident uzavřít.

„Shadow AI je strukturálně odlišné. Jakmile citlivá data vstoupí do veřejného AI modelu, nelze je odvolat. Model se z nich učí. Nemůžete zavolat na zákaznickou linku a říct: „Smažte, to, na co se můj zaměstnanec včera zeptal. Ta data jsou navždy mimo vaši kontrolu.“ – Patrik Žák

Neviditelné hrozby: Portable aplikace a lokální AI modely

Patrik Žák upozorňuje na hrozby, které většina firem vůbec nezná:

  • Portable aplikace – programy, které nevyžadují instalaci. Spustí se přímo ze složky nebo USB disku, neregistrují se v systému Windows, nespadnou do softwarového auditu a obcházejí firemní bezpečnostní politiky.
  • Rozšíření prohlížeče – AI doplňky v Chrome nebo Edge, které procházejí šifrovaným provozem mimo firemní proxy.

„Portable aplikace jsou slepá místa. Pro firmy jsou přitom mimořádně nebezpečné: zaměstnanec si stáhne portable verzi prohlížeče s AI rozšířením a většina bezpečnostních nástrojů to jednoduše nevidí.“ – Patrik Žák

Tři zákony, jeden prompt

České firmy čelí bezprecedentní regulační situaci. Jeden zaměstnanec, který vloží zákaznická data do bezplatného ChatGPT, může spustit porušení tří právních předpisů najednou:

Zákon Platnost Pokuta
GDPR Od roku 2018 Až 20 mil. EUR nebo 4 % obratu
Zákon o kybernetické bezpečnosti (NIS2) Od 1. 11. 2025 Až 250 mil. Kč nebo 2 % obratu
EU AI Act (plná vymahatelnost) Od 2. 8. 2026 Až 35 mil. EUR nebo 7 % obratu

„Máme méně než 5 měsíců do plné vymahatelnosti AI Actu. Kyberzákon platí od loňského listopadu a dopadá na zhruba 6 000 českých firem. Když k tomu přidáte nekontrolované používání AI, vzniká dokonalá regulační bouře.“ – Patrik Žák

České firmy: Rychlá adaptace, nulová pravidla

Podle průzkumu AIMomentum 2026 (ČAUI a Hospodářská komora ČR, 1 033 firem) polovina českých firem AI aktivně používá nebo testuje – oproti 18 % v roce 2025. Adaptace na AI tedy explodovala. Jenže podle IBM 63 % organizací nemá žádnou politiku pro řízení AI nebo ji teprve tvoří.

„Je to jako kdybyste zdvojnásobili počet aut na silnicích, ale zapomněli namalovat čáry a pověsit značky. Nikdo neporušuje pravidla ze zlého úmyslu. Zaměstnanci prostě potřebují efektivní nástroje, a pokud jim je firma nedá, najdou si je sami za dvě minuty.“ – Patrik Žák

Řešení: Řídit, ne zakazovat

Globální bezpečnostní komunita se shoduje na jednom: plošný zákaz AI nefunguje. Zaměstnanec přepne na mobilní telefon s osobním datovým plánem, vyfotí obrazovku nebo použije portable prohlížeč z USB disku.

Žák doporučuje českým firmám pět konkrétních kroků:

  1. Audit – zjistit, jaké AI nástroje v síti skutečně běží (včetně portable aplikací a lokálních modelů).
  2. Politika – jasná, srozumitelná pravidla pro používání AI (ne 50stránkový dokument, ale praktický návod).
  3. Schválené alternativy – poskytnout zaměstnancům nástroje, které jsou minimálně stejně dobré jako ty spotřebitelské.
  4. Vzdělávání – AI gramotnost je od února 2025 povinnost podle článku 4 EU AI Actu.
  5. Monitoring bez blokování – viditelnost jako první krok, ne represe.

„Nezakazujte ChatGPT. Řekněte lidem: „Tady máte schválený nástroj, tady jsou pravidla, tady jsou hranice.“ – Patrik Žák

 

O společnosti SYSNETSHIELD

SYSNETSHIELD je česká firma specializující se na kybernetickou bezpečnost, penetrační testování a bezpečnostní audity firemní infrastruktury. Firma pod vedením Patrika Žáka pravidelně testuje odolnost organizací vůči moderním hrozbám – včetně útoků vedených umělou inteligencí. V únoru 2026 SYSNETSHIELD zveřejnil výsledky testu, ve kterém AI model autonomně pronikl do simulované firemní sítě za 21 hodin.

Web: sysnetshield.com

 

Zdroj: SYSNETSHIELD

 

 

Doporučujeme

Mamdani zvažuje zatčení Netanjahua při Valném shromáždění OSN v New Yorku

Newyorský starosta Zohran Mamdani se členy svého úřadu projednává, zda zatknout Benjamina Netanjahua, až izraelský premiér v září přijede na Valné shromáždění OSN v New Yorku. Mamdani to řekl v rozhovoru s deníkem The New York Times (NYT). Mezinárodní trestní soud (ICC) na izraelského premiéra vydal zatykač kvůli podezření ze spáchání válečných zločinů a zločinů proti lidskosti v Pásmu Gazy. Spojené státy však jurisdikci ICC neuznávají.

Anglie získala bronz po bláznivé výhře nad Francií

Anglie zakončila mistrovství světa bronzovou medailí po mimořádně divokém utkání s Francií. V Miami zvítězila 6:4 a přerušila šedesátileté čekání na cenný kov ze světového šampionátu. Hlavní postavou se stal Bukayo Saka, který nastřílel hattrick. Francouzi po katastrofální první půli sahali po velkém obratu, ale na body nakonec nedosáhli. Zápas přinesl deset branek, několik rekordů i emotivní rozloučení trenéra Didiera Deschampse.

Jordánsko nad svým územím zneškodnilo tři ze čtyř raket vypálených z Íránu

Jordánská armáda dnes odpoledne uvedla, že zneškodnila tři ze čtyř raket, kterými na tuto zemi zaútočil Írán. Čtvrtá dopadla do volného prostoru, píše server televize Al-Džazíra. Nejsou zprávy o zraněných ani škodách.

Lesní požár ve Španělsku již od čtvrtka spálil více než 12.000 hektarů lesa

Lesní požár, který vypukl ve čtvrtek asi 100 kilometrů severně od Madridu, se dál šíří a dosud zničil více než 12.000 hektarů porostu. Kvůli ohni musely úřady evakuovat několik stovek lidí, zatím si nevyžádal žádné oběti. Informovala o tom agentura AFP.

USA oznámily novou sérii úderů na Írán jako odvetu za dva padlé americké vojákya

Spojené státy v noci ze soboty na dnešek zahájily novou sérii úderů na Írán. Oznámilo to oblastní velitelství amerických sil na Blízkém východě (CENTCOM). Chtějí tím potrestat Teherán za smrt dvou amerických vojáků v Jordánsku, kteří zahynuli při pátečních íránských útocích. CENTCOM o pár hodin později uvedlo, že Spojené státy ukončily již osmou sérii nočních úderů v řadě a zasáhly íránskou vojenskou infrastrukturu. Kuvajt dnes podle agentur oznámil, že v reakci na íránské útoky aktivoval protivzdušnou obranu.

ANALÝZA: Na Blízkém východě může vypuknout další válka. Pocítil by ji celý svět

Zatímco konflikt mezi USA a Íránem opět eskaluje, na Blízkém východě může brzy vypuknout další válka. Křehké příměří mezi Saúdskou Arábií a jemenskými povstalci trvá od roku 2022 a nyní je ohroženo rostoucím napětím. Zhroucení tohoto klidu zbraní by mohlo region uvrhnout do ještě větší nestability a vést k zablokování námořní dopravy v Rudém moři. Znamenalo by to další růst cen ropy.

Kyjev podle ministra čelil největšímu ruskému raketovému útoku od začátku invaze

Rusko v noci na dnešek při útoku na ukrajinské hlavní město Kyjev vypálilo největší počet balistických raket od začátku plnohodnotné invaze v únoru 2022. Uvedl to na síti X ukrajinský ministr zahraničí Andrij Sybiha, podle kterého Rusko vyslalo zhruba čtyři desítky balistických střel. Útok si vyžádal mrtvé i zraněné. Nejnovější útok Ruska přišel den poté, co Ukrajina zasáhla drony logistická centra v Moskevské a Tambovské oblasti, při útoku zahynulo osm lidí.

Vlivný německý politik Jens Spahn (CDU) rezignoval kvůli skandálu s náhradním mateřstvím

Německý politik Jens Spahn z Křesťanskodemokratické unie (CDU) rezignoval na funkci předsedy parlamentní frakce vládní koalice poté, co čelil ostré kritice kvůli využití služeb náhradní matky ve Spojených státech. Odpůrci mu vyčítali pokrytectví, protože v minulosti patřil mezi zastánce zákazu náhradního mateřství v Německu.

Pracovník německých drah vypadl po potyčce z vlaku jedoucího 120 km/h

Z vlaku jedoucího rychlostí zhruba 120 kilometrů v hodině vypadl v pátek večer po potyčce s jedním z cestujících bezpečnostní pracovník Deutsche Bahn (DB). Utrpěl velmi těžká zranění a je v kritickém stavu v nemocnici. Případ vyšetřuje policie, která o tom informovala dnes v tiskové zprávě.

Na pochod hrdosti v Bratislavě přišlo podle organizátorů asi 10.000 lidí

Kolem 10.000 lidí se dnes v Bratislavě zúčastnilo podle organizátorů pochodu hrdosti, který zástupci komunity LGBT+ tradičně organizují v rámci programu Duhový pride na podporu a ochranu příslušníků sexuálních menšin. ČTK o tom za pořadatele informovala Aneta Andraščíková. Do jiné části slovenské metropole i tentokrát konzervativní aktivisté svolali vlastní akci s cílem propagovat tradiční rodinu; účast na ní byla značné nižší než na Duhovém pridu.

Hasiči v Norsku pokračují v boji s rozsáhlým požárem, situace zůstává vážná

Hasiči pokračovali v noci na dnešek v boji s rozsáhlým požárem ve městě Drammen na jihu Norska, který podle dosavadních odhadů zničil více než 100 bytových jednotek. Požár se stále nepodařilo dostat pod kontrolu, podle posledních informací ale nezasahuje další obydlí. Naději na zpomalení šíření ohně přináší déšť, napsal na internetu list Aftenposten. Podle norských médií je to nejrozsáhlejší požár v obytné oblasti v zemi od druhé světové války.

Írán po amerických úderech hlásí tři mrtvé, Teherán útočil mimo jiné v Kuvajtu

Írán uvedl, že noční americké útoky si vyžádaly nejméně tři oběti v provincii Hormozgán na jihu země, informovaly dnes agentury AFP a Reuters. Teherán naopak v posledních hodinách zaútočil na cíle v Kuvajtu,v Jordánsku či v Bahrajnu. Oblastní velitelství amerických sil na Blízkém východě (CENTCOM) na síti X uvedlo, že ukončilo již sedmou noční sérii úderů v řadě, hovořilo také o zásazích vojenské infrastruktury a armádních cílů.

Ukrajina zasáhla logistické centrum u Moskvy, Rusko zaútočilo na Oděsu

Ukrajinský dronový útok na logistické centrum v Tambovské oblasti jihovýchodně od Moskvy si vyžádal nejméně sedm obětí a 24 zraněných, uvedly dnes podle agentury AFP místní úřady. Podle Ruska přes noc Ukrajina na Moskevskou oblast vyslala více než 370 dronů. Rusko pak zaútočilo na přístavní infrastrukturu v Oděse, kde jedna osoba zahynula a tři lidé byli zraněni, oznámil na Telegramu šéf regionální vojenské správy Oleh Kiper.

Stoupající moře ohrožuje tažné bahňáky na brazilském pobřeží

Stoupající hladina moře, oteplování oceánů, znečištění i úbytek pobřežních mokřadů zhoršují podmínky pro tažné bahňáky na severovýchodním pobřeží Brazílie. Ptáci, kteří každoročně urazí desetitisíce kilometrů mezi Jižní a Severní Amerikou, přicházejí o klíčová místa k odpočinku i získávání potravy. Vědci zároveň upozorňují, že stejnými změnami trpí i místní ekosystémy a komunity závislé na pobřeží.

Citadel Securities investuje 400 milionů dolarů do Crypto.com

Společnost Citadel Securities investovala 400 milionů dolarů do kryptoměnové burzy Crypto.com. První institucionální investiční kolo v desetileté historii platformy ji ocenilo na 20 miliard dolarů. Nový kapitál má podpořit rozvoj tokenizovaných cenných papírů a derivátů.
Reklama
Reklama
Reklama
Reklama