Data a bezpečnost při zavádění AI do firmy

    Krátce

    O datech se rozhoduje po procesech, ne jednou pro celou firmu. Většině procesů stačí řízený cloud s jasnými přístupy. Data, která nesmí ven, patří na server vyhrazený jen vám. A od dodavatele chtějte doklady, ne ujištění.

    Kde můžou data při používání AI ležet

    1. 01

      Veřejný AI nástroj

      Lidé vkládají data do běžného chatu na vlastní účet. Firma nemá přehled, co kam odešlo.

    2. 02

      Řízený cloud

      Firemní nasazení s pravidly přístupu a záznamy. Stačí většině procesů.

    3. 03

      Vyhrazený server v datacentru

      Železo jen pro vás. Data hranici firmy překročí, ale nesdílí se s nikým dalším.

    4. 04

      Server u vás ve firmě

      AI běží v racku ve vaší budově. Data hranici firmy neopustí.

    Rozhodujte po procesech

    Odpovídání na dotazy k ceníku a práce s výkresy zákazníků pod NDA nemají stejné nároky. Když o datech rozhodnete jednou pro celou firmu, buď zbytečně platíte za vlastní server, nebo posíláte ven data, která tam nepatří.

    Pro každý proces si odpovězte: jaká data v něm tečou, kdo je smí vidět a co by stálo, kdyby odešla ven.

    Co chtít od dodavatele doložit

    • Diagram datových toků.
    • Jmenný seznam přístupů.
    • Umístění dat.
    • Rozsah a dobu uchování záznamů.
    • Postup při incidentu.
    • Postup ukončení spolupráce.
    Na rovinu

    To, že AI běží lokálně, samo o sobě nic nedokazuje. Bezpečnost se dokládá: kdo má přístup, kde data leží, jak dlouho se drží záznamy a co se stane při incidentu.

    Přístupy a konec spolupráce

    Přístup dodavatele k vašim systémům má jít kdykoli odebrat. A jak spolupráce skončí, kam se vrátí data a co se smaže, má být domluvené dopředu, ne až když se rozcházíte.

    Lidé jsou součást bezpečnosti

    Data můžou odejít i bez útoku. Stačí, když člověk vloží smlouvu do veřejného chatu, protože nemá lepší nástroj. Bezpečné zavedení AI proto znamená dát lidem nástroj, který smí používat, a naučit je, co do něj patří.

    On-prem AI: AI na serveru jen pro vás →

    Časté otázky

    Je bezpečné používat AI s firemními daty?
    Ano, když víte, kde data leží a kdo k nim má přístup. Rozhodujte po procesech: většině stačí řízený cloud, data, která nesmí ven, patří na server vyhrazený jen vám.
    Kdy firma potřebuje on-prem AI?
    Když proces pracuje s daty, která nesmí opustit firmu, třeba s výkresy zákazníků pod NDA nebo citlivými osobními údaji. Většina procesů to nepotřebuje.
    Co chtít od dodavatele AI k bezpečnosti dat?
    Doklady: diagram datových toků, jmenný seznam přístupů, umístění dat, dobu uchování záznamů, postup při incidentu a postup ukončení spolupráce.