Protext ČTK80 % zaměstnanců používá AI bez vědomí firmy. Firmám hrozí pokuta

80 % zaměstnanců používá AI bez vědomí firmy. Firmám hrozí pokuta

Praha 21. dubna 2026 (PROTEXT) – Český expert na kybernetickou bezpečnost Patrik Žák ze společnosti SYSNETSHIELD upozorňuje na fenomén, který v tuzemsku téměř nikdo neřeší: tzv. Shadow AI. Zaměstnanci masově vkládají firemní data, smlouvy a zdrojový kód do neschválených AI nástrojů jako ChatGPT, Gemini nebo DeepSeek, a to bez vědomí zaměstnavatele. Podle mezinárodních studií se to týká více než 80 % pracovníků. Firmy přitom riskují pokuty z trojice zákonů najednou: GDPR, NIS2 i AI Act.

„Před měsícem jsme ukázali, že umělá inteligence dokáže proniknout do firemní sítě za 21 hodin zvenku. Poslední dobou vidíme že si zaměstnanci pouští AI do firem dobrovolně každý den a nikdo o tom neví.“ – Patrik Žák, SYSNETSHIELD.

Problém, o kterém se v Česku nemluví

Shadow AI – neschválené používání AI nástrojů na pracovišti – je podle dat IBM, Microsoftu a dalších firem nejrychlejší rostoucí bezpečnostní hrozbou roku 2026. Čísla jsou alarmující:

  • 80 % zaměstnanců používá neschválené AI nástroje v práci (UpGuard, 2025).
  • 78 % si přináší vlastní AI nástroje do zaměstnání – tzv. BYOAI (Microsoft, 2024).
  • 57 % zaměstnanců své používání AI aktivně skrývá před zaměstnavatelem (KPMG, 2025 – průzkum 48 000 lidí ve 47 zemích).
  • Každá pátá organizace na světě už zažila bezpečnostní incident způsobený Shadow AI (IBM, 2025).

Co se děje v praxi

Vývojáři kopírují zdrojový kód do AI nástrojů. Personalisté analyzují životopisy uchazečů v ChatGPT – přímé porušení GDPR. Obchodníci vkládají nabídky s cenami a jmény zákazníků. Finanční oddělení zadává rozvahová čísla do AI sumarizérů. A právníci vkládají důvěrné klientské dokumenty.

„Po penetračních testech se snažíme firmám pomáhat s jejich zabezpečením. Na vlastní oči jsme viděli jak technik vkládal své administrátorské přihlašovací údaje do AI se slovy: „To je v pohodě, mám vypnuté učení na datech a potřebuji, aby mi AI dala přesné příkazy abychom mohli opravit chybu a rychle se pohnout v práci vpřed.“ – Patrik Žák

Podle analýzy společnosti Harmonic Security, která prozkoumala 22,4 milionu firemních promptů, obsahovalo citlivá data více než 579 000 z nich – zdrojové kódy, právní dokumenty, finanční data i přístupové údaje. Téměř 17 % těchto úniků přitom probíhalo přes osobní účty zaměstnanců, kde firma nemá žádnou kontrolu.

Proč je to horší než klasické Shadow IT

Klasický Shadow IT – Dropbox místo SharePointu, WhatsApp místo Teams – byl rizikový, ale opravitelný. Aplikaci šlo odpojit, data přesunout, incident uzavřít.

„Shadow AI je strukturálně odlišné. Jakmile citlivá data vstoupí do veřejného AI modelu, nelze je odvolat. Model se z nich učí. Nemůžete zavolat na zákaznickou linku a říct: „Smažte, to, na co se můj zaměstnanec včera zeptal. Ta data jsou navždy mimo vaši kontrolu.“ – Patrik Žák

Neviditelné hrozby: Portable aplikace a lokální AI modely

Patrik Žák upozorňuje na hrozby, které většina firem vůbec nezná:

  • Portable aplikace – programy, které nevyžadují instalaci. Spustí se přímo ze složky nebo USB disku, neregistrují se v systému Windows, nespadnou do softwarového auditu a obcházejí firemní bezpečnostní politiky.
  • Rozšíření prohlížeče – AI doplňky v Chrome nebo Edge, které procházejí šifrovaným provozem mimo firemní proxy.

„Portable aplikace jsou slepá místa. Pro firmy jsou přitom mimořádně nebezpečné: zaměstnanec si stáhne portable verzi prohlížeče s AI rozšířením a většina bezpečnostních nástrojů to jednoduše nevidí.“ – Patrik Žák

Tři zákony, jeden prompt

České firmy čelí bezprecedentní regulační situaci. Jeden zaměstnanec, který vloží zákaznická data do bezplatného ChatGPT, může spustit porušení tří právních předpisů najednou:

Zákon Platnost Pokuta
GDPR Od roku 2018 Až 20 mil. EUR nebo 4 % obratu
Zákon o kybernetické bezpečnosti (NIS2) Od 1. 11. 2025 Až 250 mil. Kč nebo 2 % obratu
EU AI Act (plná vymahatelnost) Od 2. 8. 2026 Až 35 mil. EUR nebo 7 % obratu

„Máme méně než 5 měsíců do plné vymahatelnosti AI Actu. Kyberzákon platí od loňského listopadu a dopadá na zhruba 6 000 českých firem. Když k tomu přidáte nekontrolované používání AI, vzniká dokonalá regulační bouře.“ – Patrik Žák

České firmy: Rychlá adaptace, nulová pravidla

Podle průzkumu AIMomentum 2026 (ČAUI a Hospodářská komora ČR, 1 033 firem) polovina českých firem AI aktivně používá nebo testuje – oproti 18 % v roce 2025. Adaptace na AI tedy explodovala. Jenže podle IBM 63 % organizací nemá žádnou politiku pro řízení AI nebo ji teprve tvoří.

„Je to jako kdybyste zdvojnásobili počet aut na silnicích, ale zapomněli namalovat čáry a pověsit značky. Nikdo neporušuje pravidla ze zlého úmyslu. Zaměstnanci prostě potřebují efektivní nástroje, a pokud jim je firma nedá, najdou si je sami za dvě minuty.“ – Patrik Žák

Řešení: Řídit, ne zakazovat

Globální bezpečnostní komunita se shoduje na jednom: plošný zákaz AI nefunguje. Zaměstnanec přepne na mobilní telefon s osobním datovým plánem, vyfotí obrazovku nebo použije portable prohlížeč z USB disku.

Žák doporučuje českým firmám pět konkrétních kroků:

  1. Audit – zjistit, jaké AI nástroje v síti skutečně běží (včetně portable aplikací a lokálních modelů).
  2. Politika – jasná, srozumitelná pravidla pro používání AI (ne 50stránkový dokument, ale praktický návod).
  3. Schválené alternativy – poskytnout zaměstnancům nástroje, které jsou minimálně stejně dobré jako ty spotřebitelské.
  4. Vzdělávání – AI gramotnost je od února 2025 povinnost podle článku 4 EU AI Actu.
  5. Monitoring bez blokování – viditelnost jako první krok, ne represe.

„Nezakazujte ChatGPT. Řekněte lidem: „Tady máte schválený nástroj, tady jsou pravidla, tady jsou hranice.“ – Patrik Žák

 

O společnosti SYSNETSHIELD

SYSNETSHIELD je česká firma specializující se na kybernetickou bezpečnost, penetrační testování a bezpečnostní audity firemní infrastruktury. Firma pod vedením Patrika Žáka pravidelně testuje odolnost organizací vůči moderním hrozbám – včetně útoků vedených umělou inteligencí. V únoru 2026 SYSNETSHIELD zveřejnil výsledky testu, ve kterém AI model autonomně pronikl do simulované firemní sítě za 21 hodin.

Web: sysnetshield.com

 

Zdroj: SYSNETSHIELD

 

 

Doporučujeme

Bryan Kohberger odsouzený za čtyři vraždy studentů v Idahu otočil. Nyní tvrdí, že je nevinný

Bryan Kohberger, odsouzený za vraždu čtyř studentů v americkém státě Idaho, se snaží zvrátit své přiznání viny. Jeho krok vyvolal ostrou reakci rodiny jedné z obětí, která jej obvinila z manipulace a snahy znovu obrátit pozornost na svou osobu.

Muž s dvěma noži napadl v Paříži tři ženy. Zastavili ho kolemjdoucí

Muž vyzbrojený dvěma kuchyňskými noži napadl v Paříži tři ženy ve věku 19, 24 a 36 let. Dvě z nich utrpěly vážná zranění, podle francouzského ministra vnitra ale nejsou v ohrožení života. Útočníka pomohli zastavit kolemjdoucí, kteří ho drželi na zemi do příchodu policisty mimo službu.

Hasiči u Madridu bojují s ničivými požáry, situaci má ztížit nepříznivý vítr

Španělští hasiči se dnes ráno jen několik hodin před příchodem nepříznivého jižního větru snažili dostat pod kontrolu ničivé požáry, které zuří nedaleko Madridu. Podle ministra vnitra Fernanda Grande-Marlasky prožívá země kritické hodiny a dnešek je pro boj s požárem rozhodující, uvedla agentura AFP. Rozsáhlé požáry v okolí hlavního města spálily za posledních několik dní přibližně 77.000 hektarů a bylo kvůli nim evakuováno 63.000 lidí.

Obrat na trhu s ropou. Ceny po přerušení úderů prudce klesají

Ceny ropy klesají po přestávce ve vzájemných úderech mezi USA a Íránem. Investoři vidí naději na deeskalaci blízkovýchodního konfliktu, který vedl ke zdražování energií. Odborníci ale upozorňují, že eskalační riziko nepominulo.

Na Moskevskou oblast mířilo přes 390 dronů, uvedl starosta Moskvy

Na Moskevskou oblast v noci mířilo přes 390 ukrajinských dronů. Dnes ráno to na telegramu oznámil starosta Moskvy Sergej Sobjanin s tím, že většinu jich obrana zničila. Gubernátor Moskevské oblasti Andrej Vorobjov mezitím informoval, že v Čechově jižně od ruského hlavního města zasáhl dron bytový dům. Ukrajinské letectvo dnes uvedlo, že od pondělního večera zničilo 107 ze 131 ruských dronů.

Na Velkém bariérovém útesu objevili stovky dosud neznámých bakterií

Mikroskopický život na Velkém bariérovém útesu je mnohem rozmanitější, než se dosud předpokládalo. Vědcům se podařilo zmapovat rozsáhlé společenství mikroorganismů, které tvoří základ fungování celého ekosystému. Výzkum odhalil stovky dosud neznámých druhů bakterií i statisíce různých virů a může pomoci lépe sledovat zdravotní stav korálových útesů.

Japonský ostrov Kjúšú zasáhlo zemětřesení o síle 7,1 stupně

Japonský ostrov Kjúšú dnes zasáhlo zemětřesení o předběžné síle 7,1 stupně. Podle agentury Reuters to oznámila japonská meteorologická agentura (JMA), která následně vydala varování před cunami s možnou výškou až jeden metr. Úřad později uvedl, že varování plánuje brzy zrušit, napsala agentura AFP.

Netanjahu dorazil do Washingtonu, červený koberec ho nečekal

Izraelský premiér Benjamin Netanjahu dorazil do Washingtonu na jednání s prezidentem Donaldem Trumpem. Nečeká ho však červený koberec a hlasitá slova o neochvějném partnerství. Vztah dvou mnohaletých spojenců čelí zatěžkávací zkoušce. Rozdělil je přístup k válce s Íránem.

Finsko kvůli riziku dronů omezilo letecký a námořní provoz u jižního pobřeží

Finská armáda dnes kvůli riziku zbloudilých dronů dočasně uzavřela část vzdušného prostoru u jižního pobřeží země poblíž hranic s Ruskem. Také tam omezila námořní dopravu. Informuje o tom agentura Reuters s odvoláním na mluvčího armády.

Trump hovoří o přátelských rozhovorech s Íránem. Zároveň hrozí údery

Americký prezident Donald Trump prohlásil, že s Íránem probíhají „velmi přátelská jednání“ o ukončení konfliktu poté, co USA nečekaně pozastavily útoky na Írán a islámská republika zastavila odvetné údery. Teherán popírá, že probíhají přímá jednání, ale obě strany si vyměňují zprávy prostřednictvím třetích stran.

Ozbrojenci v Nigérii zabili při útoku na vesnici nejméně 30 lidí

Nejméně 30 lidí zemřelo při útoku ozbrojenců na vesnici Naridon v nigerijském státě Kaduna. Útočníci vtrhli do obce v noci, stříleli po obyvatelích a zapalovali domy. Mezi oběťmi jsou ženy, děti i senioři.

Pogačar vyrovnal rekord Tour de France pátým celkovým triumfem

Tadej Pogačar završil letošní Tour de France pátým celkovým vítězstvím a zařadil se mezi nejúspěšnější cyklisty historie. Závěrečnou etapu v Paříži ovládl Mathieu van der Poel, zatímco český jezdec Mathias Vacek pomohl stáji Lidl Trek k triumfu v týmové soutěži. Na slavnostním dojezdu nechyběly ani další výrazné české stopy.

Volodymyr Zelenskyj je na návštěvě Británie, přijme ho premiér

Ukrajinský prezident Volodymyr Zelenskyj dorazil do Spojeného království, kde se setká s novým britským premiérem Andym Burnhamem. Jde o první návštěvu zahraničního státníka od Burnhamova nástupu do funkce a podle britské vlády symbolizuje mimořádně úzké vztahy mezi oběma zeměmi.

Choupenitch považuje titul mistra světa za největší úspěch kariéry

Alexander Choupenitch se po návratu z mistrovství světa v Hongkongu netajil tím, že zisk světového titulu řadí nad olympijský bronz z Tokia. Český fleretista se stal prvním mužským mistrem světa v historii domácího šermu a zároveň ovládl i celkové hodnocení Světového poháru. Za úspěchem podle něj stojí dlouhé roky systematické práce i silné zázemí.

Pláže v Normandii a bájný Olymp nově chrání UNESCO

Pláže, na nichž se během druhé světové války vylodili spojenečtí vojáci, získaly mezinárodní ochranu. Na seznam světového dědictví přibyla také nejvyšší hora Řecka a významná místa v Japonsku a Jižním Súdánu.
Reklama
Reklama
Reklama
Reklama