Časté otázky a odpovědi
Krátce a jasně zodpovídáme vaše nejběžnější dotazy o našich službách a jak vám můžeme pomoci dosáhnout digitálního úspěchu.

Proč bychom měli řešit AI Act už teď, když systémy teprve testujeme?
AI Act zavádí povinnost „AI gramotnosti“ pro všechny organizace, které AI používají. Pokud nyní zavedete procesy bez ohledu na tuto legislativu, vystavujete se riziku, že vaše řešení bude zpětně prohlášeno za nevyhovující. Pomůžeme vám nastavit etický a právní rámec hned na začátku, což je mnohem levnější než pozdější náprava chyb…
Jak souvisí digitální zralost s kybernetickou bezpečností?
Přímo. Čím je firma digitálně vyspělejší (využívá cloud, IoT ve výrobě, automatizaci), tím větší plochu pro potenciální útok nabízí. Digitální audit zralosti vám neukáže jen to, jak inovovat, ale také jak tyto inovace postavit na bezpečných základech (tzv. security-by-design). Bezpečnost nesmí být „přilepena“ nakonec, musí být součástí každého nového digitálního…
Co má obsahovat interní směrnice pro používání AI?
Seznam schválených nástrojů, jasné vymezení dat, která se do nich nesmí vkládat (osobní údaje, smlouvy, zdrojový kód, know-how), pravidlo pro kontrolu výstupů člověkem a odpovědnou osobu, na kterou se lidé obrátí. K tomu poučení zaměstnanců a evidence, kdo a kdy školení prošel. Směrnici píšeme na jednu až dvě stránky, aby…
Pomůže nám vlastní nebo lokální AI model k lepší kontrole nad daty?
Ano, pokud data nesmí opustit firmu. Open-source model umíme nasadit na váš server nebo do privátního cloudu a dotrénovat na vašich dokumentech. Data pak zůstávají u vás a řešíte hlavně přístupová práva a zálohy. Pro většinu firem je ale rychlejší začít cloudovou službou s nastavenými pravidly a k lokálnímu provozu…
Co je to AI Act a musíme ho řešit už teď?
AI Act je nařízení EU, které reguluje vývoj a používání AI. I když některé povinnosti nabíhají postupně, je klíčové mít už nyní nastavená pravidla (AI Governance). Pokud nyní nasazujete nové systémy bez ohledu na AI Act, riskujete, že je za rok budete muset nákladně předělávat nebo vypnout.
Jak často je potřeba testovat zálohy a obnovu provozu?
Minimálně dvakrát ročně a vždy po větší změně systémů. Netestuje se jen to, že záloha existuje, ale že z ní obnovíte provoz v čase, který firma ekonomicky ustojí. Test má mít zápis, kdo ho dělal a jak dlouho obnova trvala. Stejně přistupujeme k datům a modelům, na kterých běží AI…
Zvládne AI běžet přímo u stroje bez připojení k internetu?
Ano. Menší modely, zejména u počítačového vidění a detekce anomálií, běží na edge zařízení přímo u linky. Výhodou je nízká odezva, provoz nezávislý na síti a fakt, že data neopouštějí halu. Do centrály se pak posílají jen výsledky a metriky, ne surové snímky.
Můžeme používat bezplatné verze AI nástrojů pro firemní účely?
Z pohledu bezpečnosti a AI Actu je to vysoce rizikové. Bezplatné verze (např. standardní ChatGPT bez Enterprise licence) mohou využívat vložená data k dalšímu trénování modelu. Pokud tam váš zaměstnanec vloží citlivá data, obchodní tajemství nebo osobní údaje klientů, stávají se součástí veřejného cloudu. Pomůžeme vám nastavit bezpečné systémy a…
Týká se NIS2 i naší středně velké firmy?
Nová pravidla dopadají na mnohem širší okruh odvětví než dříve – od výroby a dopravy až po potravinářství. Pokud máte více než 50 zaměstnanců nebo obrat nad 10 mil. EUR a působíte v regulovaném sektoru, pravděpodobně pod zákon spadáte. Pomůžeme vám to přesně určit.
Umí AI agent pracovat s našimi daty bezpečně?
Agent dostává jen ta oprávnění, která k úloze potřebuje, a přistupuje k datům přes rozhraní s omezeným rozsahem. Každý krok se loguje, takže je zpětně dohledatelné, co agent četl a co zapsal. U citlivých kroků zůstává schválení na člověku. Tohle nastavujeme společně s vaším IT a promítáme do interní směrnice.
Jak probíhá prověřování dodavatelského řetězce?
Podle NIS2 odpovídáte i za to, jak jsou zabezpečeni vaši klíčoví dodavatelé. Pokud hacker napadne vašeho dodavatele IT služeb nebo účetního softwaru, může se skrze ně dostat k vám. Pomůžeme vám nastavit kontrolní mechanismy a smluvní podmínky tak, aby vaši partneři nebyli nejslabším článkem vaší vlastní bezpečnosti.
Jak dlouho trvá vstupní audit kybernetické bezpečnosti?
U menší firmy dva až tři týdny, u výroby s více lokalitami déle. Potřebujeme přístup k přehledu systémů, dodavatelů a přístupových práv a pár hodin času vašeho IT. Výstupem je písemný přehled slabých míst, dopad NIS2 a AI Actu a priority podle dopadu a nákladů. Součástí je i to, jaké…
