Dřív šel citlivý dokument ven jen tak, že ho někdo poslal špatnému adresátovi. AI přidala tiché cesty: co vložíte do chatu zdarma, se model může učit a drží si to roky; co nasdílíte odkazem, může najít Google; a co uvidí AI připojená k firemnímu disku, může naservírovat komukoli. Malá firma navíc drží cizí data — osobní údaje nájemců, kódy od budov, smlouvy pod NDA.
Dobrá zpráva: nejsilnější obrana je jedno rozhodnutí — firemní účet, který se z dat neučí — plus krátký seznam „co se do AI nikdy nevkládá“. Firemní účet ale neřeší všechno: nechrání před veřejným sdílením, před tím, že AI zpřístupní špatně nasdílené soubory, ani před incidentem u samotného poskytovatele.
Jak k tomu dojde — krok za krokem.
Vložení
Někdo vloží citlivý obsah do AI, aby si ulehčil práci — text do chatu, celou přílohu, fotku z terénu, nebo rovnou připojí AI k disku a poště.
Odchod
Obsah opustí hranice firmy: k poskytovateli AI (kde se z něj model může učit), přes veřejný odkaz „Sdílet“, nebo se prosákne do výstupu určeného někomu jinému.
Uložení mimo kontrolu
Data už nevezmete zpět: použijí se k učení, zaindexuje je vyhledávač, zůstanou v retenci, uniknou při incidentu poskytovatele. „Smazáno“ neznamená pryč.
Následek
Únik osobních údajů (a 72h ohlášení ÚOOÚ), prozrazený kód od budovy, porušená NDA, ztráta zakázky nebo pokuta.
Ve firmě Samsung zaměstnanci během pár týdnů roku 2023 třikrát vložili do ChatGPT interní zdrojový kód a zápisy z porad — firma nato používání AI plošně zakázala. Že nejde o vzdálenou raritu: v červenci 2025 vláda ČR na varování NÚKIB zakázala ve státní správě čínský DeepSeek — vložené dotazy končí na serverech, které je musí na výzvu vydat státu; DeepSeek navíc v lednu 2025 nechal veřejně přístupnou databázi s historiemi chatů uživatelů (nález firmy Wiz).