Bezpečnost agentů AI – jak zabránit tomu, aby vám kopilot nevyčmuchal vaše tajemství 

20. května 2026
5 min
čtení
Muž v brýlích a pruhované košili sedí za stolem a pracuje na počítači v moderní kanceláři s rostlinami a kulatými modrými stěnami. V pravém dolním rohu je na modrém pozadí bílým písmem zobrazeno slovo „opium“.

AI agenti jsou v digitálním světě jako švýcarské nože. Umí číst, psát, propojovat data, posílat upozornění, automatizovat pracovní postupy… pokud je správně nastavíte, nezapomenou ani na narozeniny vašeho šéfa. 

Ale co když se dostanou do nesprávných rukou nebo nebudou pod kontrolou? Mohly by omylem prozradit citlivé informace, upravit nesprávný záznam nebo spustit proces, který ještě neměl být spuštěn. Jejich nasazení může být buď výhrou, nebo časovanou bombou.  

Podívejme se společně na to, kde mají agenti s umělou inteligencí smysl a kde je naopak lepší se jim vyhnout. 

Obsah   

Co je třeba vědět, než je nainstalujete do systému? 

Představte si agenta umělé inteligence jako kolegu, který je technicky zdatný, spolehlivý a má velkou kapacitu. To vše zní skvěle, ale pokud s tímto kolegou nezacházíte tak, jak se patří, může přinést více škody než užitku. 

  1. Agent není obyčejný chatbot 

Na rozdíl od běžných chatbotů, které vám pomohou najít odpověď na otázku, kde co najít, AI agent jde ještě dál. Nejenže odpovídá, ale také jedná. Umí vytvářet záznamy, měnit stavy, má přístup k dokumentům a může odesílat e-maily. A právě proto musí mít jasně definovaná oprávnění.  

  1. Přístupová práva jsou základem 

Pokud je agent jako váš interní kolega (jen bez emocí), měl by mít stejné nebo dokonce ještě omezenější práva. Přístup k datům by neměl být chráněn heslem “Dejme mu všechno, ať máme klid.”. Nastavení oprávnění je základní věc, kterou byste měli mít pod kontrolou, a ne se s nimi jen seznámit.   

  • Může váš agent nahlížet do dokumentů týkajících se personálních změn? – Neměl by, obsahuje je příliš mnoho citlivých údajů.  
  • Má agent možnost zaznamenávat údaje? – Pouze pokud je to nezbytné a pod dohledem. 
  • Umí agent číst vaše zprávy v Teams? – Měl by to vůbec dělat? 

Tip: Pokud byste přístup neschválili stážistovi, neschvalujte ho ani agentovi AI.  

  1. Auditovatelnost a záznamy 

Každý krok agenta by měl být: zaznamenané, dohledatelné a zpětně analyzovatelné. Pokud si nevíte odpovědět na otázku “Co přesně dnes ten agent udělal?” máte problém, ne kontrolu. Představte si například, že se agent rozhodne pomoci a na základě soukromé konverzace začne uzavírat nesprávné úkoly, které ještě nejsou vyřešeny. 

Kde mají AI agenti smysl? 

  • Opakující se úkoly, které nikdo nechce dělat 
    Typicky: přenos dat mezi systémy, třídění požadavků, oznámení o stavu projektů. 
  • Asistence ve firmě 
    Agenti v SharePointu nebo Teams pomáhají najít správný dokument, shrnout jednání nebo generovat odpovědi v systémech pro správu ticketů. 
  • Analýza dat pro management 
    Agent provede předběžný výběr dat, upozorní na nesrovnalosti a připraví podklady pro rozhodování (např. že oddělení X překračuje rozpočet – ještě dříve, než to zachytí Excelový kouzelník). 

Kde je třeba AI agenta omezit? 

  • Rozhodování s právním nebo etickým rozměrem 
    Agent neví, co je spravedlivé propuštění nebo férové rozdělení bonusů. Tady musí stále zasáhnout člověk. 
  • Prostředí s citlivými údaji bez ochrany 
    Někdy stačí jediná chyba a máte na krku incident. Bez protokolů, bez stop. 
  • Situace, kdy se kontext rychle mění 
    Agenti neumí číst mezi řádky. Pokud nevědí, že “plán se po včerejší poradě změnil”, mohou pokračovat podle starého scénáře. A to není dobré. 

Praktické rady  

Podívejme se, jak nastavit AI agenty bezpečně a rozumně. 

  1. Začněte v v testovacím prostředí – přece nechcete, aby vám smazal celou databázi. 
  1. Nastavte minimální požadovaná oprávnění – čím méně vidí, tím méně toho pokazí. 
  1. Definujte mu hranice – Agent umělé inteligence nemá intuici, potřebuje jasná pravidla, co smí a co ne 
  1. Aktivovat protokolování a monitorování – bez záznamů nemáte možnost zpětné kontroly 
  1. Zaškolte zaměstnance jak by měli komunikovat s agentem – nesprávná otázka = nesprávná odpověď 

Správně uchopte AI agenta 

Špatně nastavení AI agenti vám dokážou pořádně zkazit den, ale i časově náročnou práci. Stačí jeden špatně nastavený požadavek nebo nesprávný přístup a je z toho pořádný zmatek. Správné nasazení je klíčové. Pokud si dáte tu práci a stanovíte jasné hranice, vyplatí se vám to. Zrychlí práci, sníží náklady a zvýší efektivitu firmy.  

Důležité však je vědět, co agent může a co nemůže dělat. Není to nástroj, kterému svěřujete vše a doufáte, že to zvládne. Důležité je udržet nad ním kontrolu. Rozhodně byste mu neměli umožňovat volný přístup k citlivým informacím, když jim nerozumí.  

Ať agent zůstane tam, kde má: v roli rychlého pomocníka, nikoli samostatného člena. Praktický, bezpečný a spolehlivý. Ale hlavně pod kontrolou. 

Sdílet příspěvek

Líbí se vám naše články?​

Přihlaste se k odběru našeho zpravodaje
Přihlášením vyjadřujete souhlas s našimi
Zásady ochrany osobních údajů

Podobné články

Nezařazené
11 min
čtení

Microsoft Copilot vs. ChatGPT, Claude a Gemini: Proč pro firemní data potřebujete jiný nástroj s umělou inteligencí

Řekněme si to na rovinu hned na úvod: vaši lidé už AI používají. Někdo si nechává přepsat e-mail v ChatGPT, jiný hodil včerejší poradu do Clauda, aby z ní vytáhl úkoly, a obchodník si nechal v Gemini shrnout nabídku konkurence. Dělají to z dobrého důvodu – šetří jim to čas. Často to dělají na soukromých účtech, o kterých nemáte ani tušení.  A právě v tom je celý smysl. Otázka pro firmu dnes nezní „máme používat AI, nebo ne?“. Ten vlak už dávno odjel. Otázka zní: bude umělá inteligence, kterou firma řídí a která pracuje s vašimi daty, bezpečná, nebo způsobí nekontrolovaný únik firemních informací na cizí servery, který již dávno probíhá? Pojďme rovnou k věci.  Co vlastně znamená „využívat Microsoft 365 ve firmě“? Microsoft 365 není jen Word, Excel a Outlook, za které platíte licence. Je to celý ekosystém – SharePoint pro dokumenty a intranet, Teams pro komunikaci, PowerBI pro reporty a nad tím vším Microsoft 365 Copilot – tedy AI, která nevisí ve vzduchu, ale pracuje přímo s vašimi daty.  To je zásadní rozdíl oproti tomu, co si představujete pod pojmem „využívání AI“. Copilot v M365 nezná jen internet – zná celou vaši firmu. Ví, co je v dokumentech na SharePointu, o čem se psalo v Teams, co máte v kalendáři a v e-mailech. A přitom se řídí oprávněními, která ve firmě již máte.  Většina firem, které známe, přitom nevyužívá ani 20% toho, za co v rámci Microsoft 365 platí. Licence běží, Copilot je na dosah a zaměstnanci si přitom kopírují data do nástrojů třetích stran. To je přesně ten nesmysl, který se vyplatí odstranit.  Kde Microsoft 365 skutečně šetří čas? Konkrétně, ne v marketingových frázích. Nejčastější scénáře, které u klientů pozorujeme: […]

Na dřevěném stole vedle svíčky, sklenice, knih a okrasné rostliny leží notebook, na kterém je otevřená aplikace Copilot. V pravém dolním rohu se objevuje slovo „opium“.
Microsoft
9 min
čtení

Nové funkce Copilot v SharePointu: tipy, triky a praktické příklady z praxe 

Pokud sledujete vývoj umělé inteligence stejně dlouho jako my a používáte Copilota, už v našem předchozím článku jsme se podívali na to, jak může fungovat jako každodenní pomocník při práci s obsahem. Od té doby se však situace posunula, a to nejen o jednu úžasnou funkci, ale o celou řadu praktických vylepšení, která začínají být patrná zejména v běžných pracovních dnech. Představíme vám 5 užitečných funkcí, které představují zásadní změnu v každodenním pracovním životě. Jinými slovy: Copilot už […]

Osoba si na monitoru stolního počítače prohlíží digitální rozhraní pro plánování města, které zobrazuje futuristický model města s ikonami v pracovním prostoru. V pravém dolním rohu se v modrém kruhu zobrazuje slovo „opium“.
Digitalizace
7 min
čtení

Jak města přestala hasit chaos: 3 řešení, která jim dnes šetří stovky hodin

Představte si pondělní ráno na městském úřadě. Vedoucí oddělení otevírá notebook, potřebuje zjistit stav investičního projektu. Začne procházet e-maily. Poté zavolá kolegovi. Ten mu pošle soubor Excel – ale ne ten správný. Třetí pokus. Čtvrt hodiny pryč. A projekt stále není jasný. To není výjimka. To je každodenní realita většiny slovenských samospráv. Podle našich zkušeností ztratí průměrný […]

Přátelský robot se vznáší vedle futuristického rozhraní, které zobrazuje obrázky generované umělou inteligencí a text ve slovenštině, přičemž v pravém dolním rohu je modré logo s nápisem „opium“.
Digitalizace
7 min
čtení

AI agenti ve firmách: když software pracuje za vás 

Přiznejme si jednu věc. Umělou inteligenci dnes využívá už téměř každý. Někdo s ní píše texty, někdo vytváří prezentace, někdo si nechává vytvářet tabulky v Excelu. AI se stala univerzálním pomocníkem: otevřete ji, napíšete otázku, dostanete odpověď a pokračujete dál.   Zatímco však většina lidí používá AI jako šikovný nástroj, ve firmách se začíná objevovat něco o úroveň výš. AI agent. A překvapivě mnoho […]

Dva muži v kuchařských čepicích a ležérních sakách stojí s úsměvem v interiéru u kovového zábradlí. V pravém dolním rohu je modrá grafika s nápisem „opium“.
Případové studie
4 min
čtení

Jak nastavit digitální pracovní postup?

My v Opium.systems máme rádi inovace a občas je dokonce i „uvaříme“. Jednou z našich nejunikátnějších aktivit, kterou jsme nedávno realizovali na obchodní konferenci Slovenské spořitelny, BIKOSS 2025, je kuchařská show „Jak uvařit digitální workflow“. Proč jsme vlastně kuchařskou show pořádali? Běžným školením nebo workshopům o digitalizaci často chybí lidský zážitek – procesy, mapování workflow, automatizace jsou […]