Skip to content

GAI Risk Quick Scan

5minutové hodnocení rizik generativní AI

Verze: 1.0 | Zdroj: NIST AI 600-1 | Čas: ~5 minut


Pro každé riziko odpovězte na klíčovou otázku:

  • ANO = Riziko je pod kontrolou
  • ⚠️ ČÁSTEČNĚ = Vyžaduje pozornost
  • NE = Kritická mezera
  • N/A = Neaplikuje se

#RizikoKlíčová otázka✅⚠️❌
R1🔴 CBRNJsou blokovány dotazy na výrobu zbraní/nebezpečných látek?
R2🔴 HalucinaceJe povinné ověřovat faktické výstupy z GAI?
R3🔴 Škodlivý obsahMá GAI systém funkční content safety filtry?
R4🔴 Data PrivacyJe zakázáno vkládat osobní údaje do GAI bez oprávnění?
R5🟢 EnvironmentJe environmentální dopad zvažován při výběru GAI?
R6🔴 BiasJe zakázáno používat GAI pro rozhodování o lidech bez oversight?
R7🟡 Human-AIJsou uživatelé informováni o limitech GAI systému?
R8🔴 DezinformaceJe GAI-generovaný obsah označován jako syntetický?
R9🔴 SecurityJsou implementovány ochrany proti prompt injection?
R10🟡 IPJe jasné, kdo vlastní výstupy generované GAI?
R11🔴 CSAM/NCIIJe absolutně zakázáno generovat obscénní/abuzivní obsah?
R12🟡 Supply ChainExistuje due diligence proces pro výběr GAI poskytovatele?

VýsledekPočetAkce
✅ ANO/12Udržovat
⚠️ ČÁSTEČNĚ/12Prioritizovat
❌ NE/12Okamžitá akce
Skóre ✅ÚroveňDoporučení
10-12🟢 VyspěláPravidelný přezkum
7-9🟡 PokročiláCílená vylepšení
4-6🟠 ZákladníPrioritní akce
0-3🔴 KritickáStop & Fix

Pokud jste odpověděli ❌ na některé z těchto, vyžaduje okamžitou akci:

🔴 R1: CBRN - Zbraně hromadného ničení

Section titled “🔴 R1: CBRN - Zbraně hromadného ničení”
  • Filtry na CBRN dotazy aktivní
  • Monitoring podezřelých promptů
  • Uživatelé proškoleni
  • Povinnost fact-checkingu
  • Zákaz jako jediný zdroj pro rozhodnutí
  • Human-in-the-loop pro kritické výstupy
  • Klasifikace dat (co lze/nelze do GAI)
  • GDPR školení pro uživatele
  • Opt-out z trénování na firemních datech
  • Ochrana proti prompt injection
  • Bezpečné uložení API klíčů
  • Incident response plán pro GAI
  • Zero-tolerance politika
  • Robustní content filtry
  • Povinné hlášení incidentů

PrioritaAkceOdpovědnostTermín
🔴
🔴
🟡

PoleHodnota
Organizace
GAI systém
Hodnotitel
Datum
Další scan

Pokud…Pak…
Více než 3× ❌→ Proveďte plný GAI Risk Assessment
Kritické riziko ❌Okamžitá eskalace na management
Většina ✅→ Naplánujte přezkum za 3 měsíce

Pro detailní hodnocení použijte: 10-gai-risk-assessment.md nebo .xlsx

Licence: CC BY-SA 4.0 | AI-Native Entry Framework