Nástroje, o kterých nikdo neví. Škoda tam, kam nikdo nevidí.

Střední riziko Skupina C — Zesilovače Riziko C2 čtení ~6 min

Stínová AI jsou nástroje, které nikdo ve firmě neposoudil — osobní účet zdarma, appka v telefonu, doplněk v prohlížeči, nebo AI funkce, kterou dodavatel prostě zapnul v programu, co už používáte. Nikdo nic zlého nechce; lidé si jen chtějí ulehčit práci. Jenže data pak tečou tam, kam firma nevidí — a to je paradox: firma „bez AI“ má tajného používání nejvíc, protože zákaz nebo mlčení lidem nedá bezpečnou alternativu. Tohle riziko jako jediné oficiálním zavedením AI klesá: kdo lidem dá firemní nástroj, sebere jim motiv k tajným účtům.

Většina lidí si pod „stínovou AI“ představí ajťáka, co tajně rozjel server. Skutečnost je nudnější a mnohem běžnější: účetní si dá vyúčtování „opravit“ do ChatGPT zdarma, technik vyfotí revizní zprávu do appky v mobilu, kolega si nainstaluje doplněk, který „šikovně shrnuje“ e-maily. Na otázku „používáte AI?“ většina z nich upřímně odpoví, že ne — překladač nebo kontrola gramatiky se za AI nepovažuje. Přesto tečou firemní data k třetí straně, kterou nikdo neprověřil.

Obrana není zákaz — zákaz stínovou AI vyrábí, ne ruší. Funguje opak: dát lidem oficiální nástroj, který je stejně rychlý jako ta tajná cesta, vyhlásit amnestii („řekněte, co používáte, nikdo se nezlobí“) a vést krátký seznam povolených nástrojů. Kdo chce vidět, co ve firmě běží, musí nejdřív vytvořit prostředí, kde to lidé bez obav přiznají.

Jak k tomu dojde — krok za krokem.

Mezera

Oficiální nástroj chybí, nestačí (limit zpráv, neumí obrázky, není v telefonu), nebo je rovnou zakázaný. Schválení nového trvá týdny. Vzniká motiv poradit si sám.

Vlastní řešení

Zaměstnanec v dobré víře sáhne po tom, co má po ruce: osobní účet zdarma, appka v mobilu, doplněk v prohlížeči, překladač. Chce jen mít práci hotovou.

Neviditelnost

Firemní data odtékají tam, kam firma nevidí. Žádná zpracovatelská smlouva, žádný log, žádný strop — pojistky fungují jen u nástrojů, o kterých se ví. Malér teď jen čeká.

Malér naslepo

Únik, nesplnitelný GDPR výmaz, účet i s firemními daty přežije odchod zaměstnance. Firma se to dozví — pokud vůbec — až zvenčí, obvykle pozdě.

Skutečný scénář

V srpnu 2024 vložila asistentka ordinace praktického lékaře v Nizozemsku zdravotní údaje pacientů do ChatGPT, aby si ulehčila administrativu. Nikdo jí to nezakázal, nikdo o tom nevěděl — a přesně to je stínová AI. Nizozemský dozorový úřad to eviduje jako ohlášený únik podle GDPR. Že nejde o výjimku, ukazují čísla: podle IBM (2025) figurovala stínová AI zhruba v 20 % úniků dat a prodražila incident v průměru o ~670 tis. USD; 97 % postižených firem nemělo žádné řízení přístupu k AI a 63 % žádnou AI politiku.

Kde vás to konkrétně potká

9 podob téhož rizika.

Konkrétní situace z provozu firmy. Rozklikněte „Víc detailu“ u každé z nich.

🔤

Nevědomá AI: překladač, „oprav mi e-mail“, Shrnout v PDF

Zaměstnanec vloží nájemní smlouvu do online překladače nebo si nechá „opravit“ dopis nájemci. Na otázku „používáš AI?“ upřímně řekne ne — tohle za AI nepovažuje.

Obrana: v amnestii i pravidlech se ptejte na činnost, ne na slovo AI — „čím překládáš, čím opravuješ texty?“
Víc detailu

Právě proto je tahle podoba nejzákeřnější: uživatel netuší, že něco riskuje, takže ho žádné školení „o AI“ nezasáhne. Přitom do překladače nebo korektoru jde často celý dokument s osobními údaji nebo obchodním tajemstvím.

Proces: udělejte inventuru běžných úkonů (překlad, korektura, shrnutí, přepis) a ke každému přiřaďte schválený nástroj přihlášený firemním účtem; „co se nevkládá“ napište vedle „čím se to dělá správně“.

📱

Osobní telefon technika v terénu

Technik vyfotí předávací protokol, revizní zprávu nebo fakturu (s podpisy a razítky) do osobní appky ChatGPT či Gemini. Závady hlásí ve WhatsAppu, poznámky diktuje do přepisovačky zdarma.

Obrana: firemní účet musí být na telefonu stejně rychlý jako ta tajná cesta — mobilní appka přihlášená firemním účtem pro všechny.
Víc detailu

Celé se to odehraje na soukromém zařízení mimo firemní síť, takže žádná kontrola vázaná na počítač nebo prohlížeč nic neuvidí. FM firma přitom na mobilech v terénu fakticky žije.

Proces: zaveďte pravidlo „co se nefotí“ vedle „co se nevkládá“ (kódy, štítky rozvaděčů, osobní údaje) a mobilní appky výslovně zahrňte do povoleného seznamu i do školení.

🔌

AI funkci zapnul dodavatel updatem

V účetním programu, ve videohovorech nebo v M365/Windows se po aktualizaci objeví AI shrnutí či Copilot. Nikdo ho nepořídil — prostě tam je a defaultně zapnutý.

Obrana: nová AI funkce ve stávajícím nástroji = nové rozhodnutí; defaultně vypnout, dokud nevíte, kam tečou data.
Víc detailu

Nejcitlivější je to u cloudové AI analytiky kamer a přístupového systému — data o pohybu lidí v budovách. „Je to od našeho dodavatele“ neznamená, že to bylo posouzeno.

Proces: po každé velké aktualizaci klíčových programů projděte nové AI funkce, u citlivých agend je nechte vypnuté a schválení navažte na to, zda existuje zpracovatelská smlouva a kam data putují.

🎙️

AI zapisovatel puštěný do hovoru

Bezplatný bot (Otter, Fireflies, Read.ai) v hovoru s nájemcem nebo dodavatelem. Nahrává a přepisuje i hlas a slova třetích osob — bez jejich souhlasu.

Obrana: nahrávat a přepisovat jen schváleným nástrojem a se souhlasem účastníků; cizí bot v hovoru = zeptat se, čí je.
Víc detailu

Kvalitativní rozdíl oproti běžné stínové AI: nejde jen o vaše data, ale o osobní údaje a důvěrnou finanční situaci nájemce, a přepis leží v cizím účtu strany, s níž firma nemá žádný vztah.

Proces: auto-rozesílání přepisů vypněte, zapisovatele používejte jen schváleného a na začátku hovoru informujte účastníky; neznámý bot v hovoru je důvod nahrávání ukončit.

👋

Stínový účet přežije odchod zaměstnance

Firemní účet se při výpovědi zruší tentýž den. Osobní účet ne — firma ho nevlastní a neví o něm. Odchází s ním prohledávatelný archiv firemních dat i pracovní postupy.

Obrana: do odchodového kolečka přidejte otázku „které AI nástroje a účty jsi na práci používal/a?“ a postupy převeďte do firemního účtu.
Víc detailu

GDPR výmaz je u dat v cizím soukromém účtu nesplnitelný a data zůstávají trvalým rizikem, pokud někdo později prolomí ex-zaměstnancův osobní účet. Provoz navíc mohl nevědomky stát na jeho vyladěných promptech.

Proces: funguje jen tam, kde předtím platila amnestie — lidé musí mít kde přiznat a kam převést postupy dřív, než začnou odcházet; při odchodu export a smazání pracovních konverzací.

🧩

Nenahlášený doplněk nebo rozšíření prohlížeče

Rozšíření, které „shrnuje e-maily“ nebo „vylepšuje AI“, čte obsah stránek i AI konverzací. Nikdo ho neschválil, každý si ho nainstaloval sám.

Obrana: doplňky a rozšíření schvaluje pověřená osoba; AI rozšíření prohlížeče je riziko úniku už z principu.
Víc detailu

Rozšíření vidí, co máte na obrazovce — poštu, dokumenty, konverzace — a odesílá to svému provozovateli. Rok 2026 přinesl rozšíření kradoucí AI konverzace se stovkami tisíc instalací.

Proces: na firemních strojích udržujte krátký seznam povolených rozšíření, ostatní blokujte a jednou za čtvrt roku projděte, co je nainstalované.

🤝

Stínová AI dodavatelů a externistů

Externí účetní, mzdařka, právník nebo servisní firma krmí svou vlastní AI vašimi podklady. Vy o tom nevíte, ale GDPR odpovědnost správce zůstává vaší firmě.

Obrana: AI větu do smluv s externisty (zákaz vkládání vašich dat do neschválených nástrojů) a otázka při ročním hodnocení dodavatele.
Víc detailu

10členná FM firma outsourcuje právě nejcitlivější agendy — a stínová AI dodavatele je neviditelná dvojnásob: firemní účet ani amnestie na ni nedosáhnou. Teze „stínová AI zavedením klesá“ platí pro vlastní lidi, ne pro dodavatele.

Proces: do zpracovatelských smluv zakotvěte zákaz neschválených AI nástrojů, ptejte se „používáte na naše podklady AI, a jakou?“ a předávejte jen nezbytné minimum.

🔁

Osiřelá automatizace, kterou nikdo nevlastní

Nadšenec si loni nastavil Zapier, skript nebo naplánovanou úlohu s vlastním API klíčem. Běží dál i po jeho odchodu — nikdo ji nevlastní, nikdo nekontroluje výstupy, nikdo ji neumí vypnout.

Obrana: každá naplánovaná úloha má jmenovitého vlastníka a datum expirace; bez potvrzení se po čase sama vypne.
Víc detailu

Tohle posune firmu na stupeň 3–4 (agenti běžící bez člověka) bez jediné pojistky těch stupňů — log, stropy ani kill-switch nefungují u něčeho, o čem firma neví. První, kdo si opuštěné úlohy všimne, může být útočník.

Proces: veďte evidenci všech automatizací a API klíčů, do offboardingu přidejte otázku „jaké automatizace a úlohy jsi měl spuštěné?“ a pravidelně potvrzujte, že každá běžící úloha má živého vlastníka.

🪪

Správný nástroj, špatné přihlášení

Firma koupila Claude Team nebo ChatGPT Business, ale zaměstnanec je v prohlížeči či telefonu zároveň přihlášen do svého starého osobního účtu zdarma. Okna vypadají identicky.

Obrana: na pracovních zařízeních odhlásit osobní AI účty a naučit lidi jeden vizuální znak firemního účtu (název organizace v menu).
Víc detailu

Firma si odškrtla „firemní účet zaveden“, ale data tečou do účtu, který trénuje z konverzací a firma ho nevidí. Ochrana, za kterou se platí, reálně nefunguje.

Proces: nastavte oddělený pracovní profil prohlížeče, na pracovních zařízeních osobní AI účty odhlaste a při zaškolení ukažte, podle čeho poznat, že jsou lidé ve firemním účtu.

Jak se riziko mění po stupních 0–4

Stejné riziko, jiná velikost — podle toho, jak AI používáte.

Stupně z Listu 00 (Cesta). Stupeň 3 přidává dosah na počítač, stupeň 4 nepřítomnost člověka.

0
Bez AI střední

Paradox firmy „bez AI“: zákaz nebo mlčení = maximum tajného používání. Lidé si pomáhají osobními účty zdarma a firma vůbec neví, co odchází.

Pojistka

Dát oficiální nástroj a vyhlásit amnestii („řekněte, co používáte“) dřív, než si lidé nástroje zavedou sami.

1
Prohlížeč vysoká

Vrchol rizika: osobní účty na pracovní věci, nevědomá AI (překladač, „oprav mi e-mail“), appky v telefonu v terénu. Podle LayerX (2025) vkládá 77 % uživatelů AI do chatu data, z toho 82 % přes osobní či neřízené účty — AI je dnes kanál č. 1 úniku firemních dat.

Pojistka

Firemní účet pro všechny (i na mobilu) + krátký seznam povolených nástrojů + amnestie; ptát se na činnost, ne na slovo AI.

2
Aplikace střední

Oficiální nástroj sebere motiv u chatu, ale objeví se nové podoby: nenahlášené doplňky a rozšíření prohlížeče, AI zapisovatelé schůzek a AI funkce vnucené dodavatelem v updatu.

Pojistka

Doplňky a rozšíření schvaluje pověřená osoba; nová AI funkce ve stávajícím nástroji = nové rozhodnutí (posoudit, defaultně vypnout).

3
Terminál střední

Nenahlášené MCP servery, skilly a agenti „na vlastní pěst“ — a nástroj si za běhu umí nainstalovat i sám agent. Stínové nasazení = plné riziko stupně minus všechny pojistky stupně; oficiální Claude Code motiv k stínovým doplňkům neruší, teprve vytváří.

Pojistka

Instalace jen ze schváleného seznamu; deny-by-default v konfiguraci agenta, zamčené verze a verzovaná konfigurace (změna viditelná jako diff).

4
Vlastní OS střední

Nenahlášený běžící PROCES: osobní Zapier, skript nebo naplánovaná úloha s API klíčem; osiřelý agent přežije svého tvůrce. Stínovost vypíná i log, stropy a kill-switch — fungují jen u agentů, o kterých firma ví. Evidence agentů je vstupní podmínkou všech ostatních pojistek.

Pojistka

Evidence všech úloh a API klíčů s jmenovitým vlastníkem a expirací; offboarding ruší i automatizace, ne jen přístupy.

Hranice automatizace

Co smí běžet samo — a co vždy odklepne člověk.

Hranici je potřeba narýsovat předem. Pro toto riziko platí:

Může běžet automaticky

  • Používat nástroj z aktuálního schváleného seznamu, přihlášený firemním účtem
  • Vyzkoušet nový nástroj po jeho schválení pověřenou osobou
  • V rámci amnestie přiznat jakýkoli dosud tajný účet či nástroj — bez postihu
  • Nahlásit AI funkci, kterou zapnul dodavatel, k posouzení

Vždy schvaluje člověk

  • Vložit firemní data do osobního účtu nebo neschváleného nástroje
  • Zapnout AI funkci vnucenou updatem nad citlivými daty bez posouzení
  • Pustit do hovoru AI zapisovatele bez souhlasu účastníků
  • Spustit vlastní automatizaci či agenta (Zapier, skript, naplánovaná úloha) mimo evidenci

Jak se bránit.

Návyky, které toto riziko vypínají
Co na to zákon Stínová AI je vzácný případ, kdy porušení vzniká už používáním, ne až únikem. Stínový nástroj nad údaji nájemníků je zpracování bez zpracovatelské smlouvy (čl. 28 GDPR) a bez právního titulu — protiprávní stav existuje ode dne prvního vložení a absence řízení nástrojů je samostatné porušení (čl. 32). Neviditelnost navíc znemožňuje plnit lhůty a práva: 72h ohlášení úniku (čl. 33), přístup a výmaz (čl. 15/17) u dat v cizím soukromém účtu jsou fyzicky nesplnitelné. Pro FM firmu je klíčová i B2B vrstva: citlivá neosobní data (plány budov, kódy, ceníky, nájemné) ve stínovém nástroji porušují smluvní mlčenlivost a mohou zrušit ochranu obchodního tajemství (§ 504 OZ, chráněno jen při „odpovídajícím utajování“), se smluvní pokutou nezávisle na GDPR. AI Act čl. 4 (AI gramotnost, od 2/2025) považuje rozšířenou stínovou AI za důkaz neplnění. A pozor na pracovní právo: detekce znamená monitoring, o němž je nutné lidi předem informovat (§ 316 ZP), a škodu z nedbalosti nese z drtivé většiny firma (regres po zaměstnanci je stropován 4,5násobkem výdělku, § 257 ZP) — „strhnout to viníkovi z platu“ nefunguje, pravidla jsou vymahatelná jen jako písemný vnitřní předpis.
Když už se to stalo

Přiznat, uklidit, posoudit únik.

  1. Řekněte to určené osobě tentýž den — bez trestu. Amnestie platí i tady: čím dřív se o nástroji ví, tím dřív jde škoda zastavit.
  2. Ukliďte účet. Smažte konverzace s firemními daty, vypněte trénování z chatů, případně účet zrušte — jinak retence běží dál a data zůstávají u třetí strany.
  3. Odvolejte udělené přístupy. OAuth token přežije změnu hesla i dvojité ověření — odvolat ho musíte v admin konzoli; nástroj pak buď zařaďte na seznam, nebo zakažte.
  4. Posuďte, zda unikly osobní údaje. Pokud ano, do 72 h ohlaste ÚOOÚ (čl. 33 GDPR); u dat nájemců je firma často jen zpracovatelem — pak hlaste především vlastníkovi budovy.
Zapamatujte si

Stínová AI je jediné riziko, které oficiálním zavedením AI klesá. Škoda vzniká tam, kam nikdo nevidí — a firemní nástroj plus amnestie zviditelní mnohem víc než jakýkoli zákaz.

Technická příloha

Chcete jít do hloubky?

Pro zvídavé — mechanismus, doložené případy s čísly, časté otázky a návod na vynucení. Číst nemusíte; návyky výše platí i bez nich.

PŘÍLOHA AJak stínová AI vzniká a proč zákaz nepomáhá

Stínová AI má tři podoby, které klasické školení „o AI“ mine. Vnucená AI: dodavatel zapne AI funkci ve schváleném softwaru (Copilot v M365, AI shrnutí v účetním programu, cloudová analytika kamer) — nikdo ji nepořídil, přesto běží. Nevědomá AI: online překladač, kontrola gramatiky, tlačítko Shrnout v PDF, AI klávesnice — zaměstnanec na otázku „používáte AI?“ upřímně řekne ne. Šedá AI: nástroje, které zná celý tým včetně majitele, jen je nikdo nikdy neposoudil (schválený seznam platí i pro šéfa).

Klíčová pointa, kterou je snadné přehlédnout: stínové nasazení na stupni N = plné riziko stupně N minus všechny pojistky stupně N. Log, stropy i kill-switch fungují jen u agentů, o kterých firma ví. Zákaz proto situaci zhoršuje — motiv poradit si sám se obnovuje pokaždé, když oficiální nástroj nestačí (limit zpráv, chybí mobilní appka). A pozor na past OAuth: udělený souhlas aplikaci třetí strany je trvalý token, který přežije i změnu hesla a dvojité ověření — odvolat ho jde jen v administraci.

PŘÍLOHA BDoložené případy a čísla

IBM Cost of a Data Breach, 2025. Stínová AI figurovala zhruba ve 20 % úniků a prodražila incident o ~670 tis. USD; 97 % postižených firem nemělo řízení přístupu k AI, 63 % žádnou AI politiku.

LayerX, 2025. 77 % uživatelů vkládá do AI chatu data, 82 % přes osobní/neřízené účty, 22 % vložení obsahuje osobní nebo platební údaje — AI je dnes kanál č. 1 úniku firemních dat.

Nizozemsko, 8/2024. Asistentka ordinace vložila zdravotní data pacientů do ChatGPT → ohlášený únik dle GDPR (profil firmy bližší než starší korporátní kauzy).

DeepSeek + NÚKIB, ČR, 7/2025. NÚKIB vydal varování (10. 7.), vláda ČR nástroj zakázala ve státní správě (usnesení č. 537); Wiz mezitím našel veřejně otevřenou databázi s historiemi chatů. Ukázka nutnosti pravidla „nejdřív schválit, pak používat“ u virálních novinek.

Sdílené konverzace, léto 2025. Google zaindexoval ~4 500 sdílených konverzací ChatGPT a ~370 000 konverzací Groku (včetně hesel) — produktové funkce spotřebitelských účtů, které firemní tarify nemají.

ZDROJE: IBM COST OF A DATA BREACH 2025 · LAYERX ENTERPRISE AI & SAAS DATA SECURITY REPORT 2025 · NIZOZEMSKÝ ÚŘAD (AP) 8/2024 · NÚKIB + USNESENÍ VLÁDY ČR Č. 537 (7/2025) · WIZ (DEEPSEEK DB) · THE HACKER NEWS (INDEXOVANÉ KONVERZACE)

PŘÍLOHA CNejčastější otázky

Není nejjednodušší AI prostě zakázat?

Ne — zákaz vyrábí nejvíc stínové AI. Lidé si stejně poradí osobním účtem, jen o tom firma neví. Levnější a bezpečnější je dát dobrý oficiální nástroj a amnestii.

Máme firemní účet, tak je hotovo, ne?

Ne, pokud je zaměstnanec zároveň přihlášený do starého osobního účtu zdarma — okna vypadají stejně a data tečou do trénujícího účtu. Naučte lidi poznat firemní účet podle názvu organizace.

Je překladač nebo korektor taky „AI“?

Dnes většinou ano a data z něj odcházejí k třetí straně. Proto se v pravidlech ptáme na činnost („čím překládáš?“), ne na slovo AI — jinak nevědomou AI nikdy neodhalíte.

Kdo odpovídá, když data unikla přes stínový nástroj externího účetního?

GDPR odpovědnost správce zůstává vaší firmě. Proto patří AI klauzule i do smluv s dodavateli a předává se jen nezbytné minimum.

PŘÍLOHA DVynucení: seznam nástrojů jako živý proces

Governance nestojí na sebedisciplíně jednotlivce, ale na procesu a technickém nastavení:

  • Firemní účet + povolený seznam. Rychlý oficiální nástroj (i na mobilu) a krátký seznam schválených nástrojů s jmenovitým vlastníkem.
  • Amnestie s úklidem. Přiznat + projít historii + smazat firemní data + vypnout trénování; postupy převést do firemního účtu.
  • App access control. V administraci M365/Google zapnout, aby neschválená aplikace token fyzicky nedostala — jednorázové nastavení zdarma.
  • Rychlý kanál pro nové nástroje. Žádost dostane odpověď do týdne; pomalé schvalování vyrábí stínovou AI stejně spolehlivě jako zákaz.
  • Čtvrtletní detekce. OAuth přístupy, rozšíření prohlížečů, útraty na kartě, a na stupních 3–4 i cron/naplánované úlohy a API klíče.
  • Offboarding ruší i automatizace. Vedle přístupů se ptejte na účty, nástroje a spuštěné úlohy — stínový účet i osiřelá úloha jinak přežijí odchod zaměstnance.
Ověřte si to

Rozumíte tomuto riziku?

Klikněte na odpověď — hned uvidíte vysvětlení. Výsledek se zapíše do vašeho průkazu.

Otázka 1/4

Kolega vám nadšeně doporučí šikovný AI nástroj zdarma, přesně na vyúčtování služeb. Co uděláte?

Otázka 2/4

Máte firemní ChatGPT Business, ale v prohlížeči jste přihlášeni i do starého osobního účtu zdarma. Do kterého psát pracovní věci?

Otázka 3/4

Po aktualizaci účetního programu se objevilo AI shrnutí dokladů, defaultně zapnuté. Jak zareagujete?

Otázka 4/4

Půl roku jste si tajně pomáhali osobním ChatGPT na práci. Firma vyhlásí amnestii — bez postihu přiznat, co používáte. Co uděláte?