Shadow AI vo firme: keď zamestnanci používajú AI bez dozoru

Shadow AI: Neviditeľné riziko vo vašom stacku. Kedy sa efektivita mení na bezpečnostný incident?
Ilustračné foto: vytvorené umelou inteligenciou (AZOIA)

Váš finančný kontrolór práve vložil zmluvu s obratom 2,4 milióna eur do ChatGPT, aby si „overil pár formulácií“.

Váš juniorný vývojár posiela interné API kľúče do Claude.ai na debugovanie kódu. A vaše marketingové oddelenie si platí Midjourney z firemnej karty bez súhlasu IT. Vitajte vo svete Shadow AI — fenoméne, ktorý podľa Gartnera používa AI nástroje bez schválenia IT 68 % zamestnancov (v roku 2023 to bolo 41 %). A vy o tom možno netušíte.

Prečo Shadow AI vzniká — a prečo je to váš problém

Shadow AI nie je zločin. Je to prirodzená reakcia na pomalé firemné procesy. Zamestnanec potrebuje odpoveď teraz, nie o tri týždne, keď IT schváli pilotný projekt. Problém však nastáva, keď si uvedomíte, čo všetko sa cez verejné AI služby preženie:

  • Dátový únik — každý prompt odchádza na servery tretej strany. V EÚ to znamená potenciálne porušenie GDPR, ak vložíte osobné údaje do modelu so servermi v USA.
  • Právna zodpovednosť — ak zamestnanec použije AI na právny dokument, ktorý obsahuje chybu, zodpovednosť nesie firma, nie nástroj.
  • Nekontrolovateľné náklady — jednotlivé predplatné za 20 € mesačne sa vám rozrastú na stovky účtov, ktoré nikto nekonsoliduje.
  • Bezpečnostné diery — prompt injection útoky dokážu z modelu vytiahnuť dáta, ktoré ste mu zverili. OWASP LLM Top 10 to označuje ako kritické riziko.

Konkrétne scenáre, ktoré by vás mali znepokojiť

Scenár 1: Spracovanie citlivých zmlúv Váš právnik vloží do ChatGPT zmluvu s obchodným tajomstvom. Model sa môže na vašich dátach trénovať (bežný ChatGPT áno, ak si trénovanie nevypnete; Business, Enterprise, Edu a API nie), takže vložený text sa stane súčasťou tréningovej množiny — doslovné zobrazenie vašej zmluvy inému používateľovi však doložené nie je. OpenAI síce tvrdí, že API dáta nepoužíva na trénovanie, ale bežný ChatGPT áno.

Scenár 2: Kód s bezpečnostnou chybou Juniorný vývojár použije Copilot na generovanie autentifikačného kódu. Model vygeneruje kód s chybou, ktorá umožňuje SQL injection. Nikto to nezachytí, pretože kód neprešiel štandardným code review — a vy máte zraniteľnosť vo výrobe.

Scenár 3: Marketingové dáta v cudzích rukách Vaše marketingové oddelenie vloží do AI nástroja analýzu cieľovej skupiny s demografickými údajmi. To sú osobné údaje podľa GDPR. Jeden prompt = jedno porušenie.

Ako to riešiť — konkrétne kroky

1. Zmapujte rozsah problému (2–3 týždne)

Než začnete zakazovať, zistite, čo sa reálne deje. Preverte firemné výdavky na kreditných kartách, prehľadajte DNS logy na domény AI služieb (chat.openai.com, claude.ai, gemini.google.com, midjourney.com). Výsledok vás prekvapí — typicky zistíte, že 30–50 % zamestnancov už nejaký AI nástroj používa.

2. Vytvorte bezpečný oficiálny kanál (1–2 mesiace)

Namiesto zákazov ponúknite lepšiu alternatívu. Nastavte podnikový ChatGPT Enterprise (zmluvná cena, reálne približne 40–65 € na používateľa mesačne pri minime 150 licencií), ktorý nezahŕňa trénovanie na vašich dátach, alebo nasaďte lokálny model cez Ollama (napr. Llama 3 70B) pre citlivé dáta. To je investícia, ktorá sa vráti na znížení rizika úniku.

3. Zaveďte jasné pravidlá (okamžite)

Vytvorte jednoduchú politiku použitia AI: čo sa smie a nesmie vkladať do verejných nástrojov, aké dáta sú výhradne pre interné modely, kto schvaľuje nákup nových AI služieb. Jedna strana A4, nie desaťstránkový dokument, ktorý nikto nečíta.

4. Edukujte — nie trestajte (priebežne)

Zamestnanci väčšinou nechcú spôsobiť škodu. Chcú len pracovať efektívnejšie. Ukážte im, ako vyzerá bezpečné použitie AI, a dajte im nástroje, ktoré neohrozia firmu. Tresty vytvoria len ďalšiu vrstvu tajenia.

Čo sa vám môže stať, ak to ignorujete

Reálny príklad z praxe: jedna slovenská IT firma zistila, že im zamestnanec poslal celý zdrojový kód proprietárneho systému do ChatGPT na „optimalizáciu“. O tri mesiace neskôr konkurencia vydala nápadne podobné riešenie. Či to bola náhoda, alebo únik, sa už nedokázalo — ale škoda na duševnom vlastníctve bola nenávratná.

Záver: Shadow AI je príznak, nie choroba

Zakázať AI nástroje je ako zakázať internet v roku 2005. Zamestnanci si cestu nájdu. Kľúčom je nasmerovať ich energiu do bezpečných kanálov a zároveň si udržať prehľad o tom, čo sa vo firme deje. Firmy, ktoré to zvládnu, získajú konkurenčnú výhodu. Tie, ktoré to ignorujú, riskujú dátový únik, právne problémy a stratu dôvery zákazníkov.

Richardov biznis verdikt: zakázať, alebo legalizovať a ustrážiť?

Nasaditeľné — ale s rozumom. Začnite mapovaním rozsahu problému, nasaďte podnikový bezpečný kanál a vytvorte jednoduché pravidlá. Nečakajte na dokonalé riešenie, pretože žiadne nepríde. Čím dlhšie budete Shadow AI ignorovať, tým drahšie vás to vyjde. Ak máte na výber medzi kontrolovaným rizikom a nekontrolovaným chaosom, voľba je jasná.