Bezpečnost
Stínové AI: nástroje, o kterých vaše IT neví
Filip Řeha · červenec 2026 · 4 min čtení
Ve většině firem, kam přijdu, platí stejná rovnice: vedení si myslí, že AI se u nich „zatím neřeší", a mezitím polovina zaměstnanců denně vkládá firemní texty do veřejných AI nástrojů. Tomu se říká stínové AI — používání nástrojů bez vědomí a kontroly IT oddělení.
Proč to vzniká
Nikoli ze zlé vůle. Lidé chtějí pracovat rychleji. Když jim firma nedá oficiální nástroj a znalosti, najdou si vlastní cestu — zadarmo, na soukromém účtu, bez pravidel. Práce je hotová dřív. Problém je, co všechno přitom opustilo firmu.
Kde je skutečné riziko
- Únik dat: obsah vložený do bezplatných verzí nástrojů může být použit k trénování modelů nebo uložen mimo vaši kontrolu.
- Osobní údaje: jakmile zaměstnanec vloží data zákazníků, řešíte GDPR incident, o kterém ani nevíte.
- Smluvní závazky: NDA s klientem obvykle nepočítá s tím, že jeho dokumenty skončí v cizí cloudové službě.
- Nulová auditní stopa: nevíte kdo, co, kdy a kam poslal.
Zákaz nefunguje. Firmy, které AI plošně zakázaly, mají typicky nejvíc stínového používání — jen se přesunulo na soukromé telefony.
Co funguje místo zákazu
- Zjistěte skutečný stav. Anonymní dotazník ukáže, co se reálně používá. Bez trestání — cílem je mapa, ne hon na čarodějnice.
- Dejte lidem oficiální cestu a znalosti. Firemní nástroj s ochranou dat plus školení, jak ho používat. Když má člověk legální a pohodlnou možnost, stínovou přestane potřebovat.
- Proškolte a měřte. Krátká praktická školení podle rolí a přehled, kdo pravidla zná. To je zároveň váš důkazní materiál pro audit.
Stínové AI není důvod k panice — je to signál, že lidé chtějí pracovat moderně. Úkolem firmy je dát jim znalosti a bezpečnou cestu dřív, než se z pohodlnosti stane incident.
Probrat to pro vaši firmu