Skip to content

Směrnice pro používání AI | AI Acceptable Use Policy

Směrnice pro používání AI | AI Acceptable Use Policy

Section titled “Směrnice pro používání AI | AI Acceptable Use Policy”

Verze: 1.0 Účinnost od: [DATUM] Schválil: [CEO/JEDNATEL] Platí pro: Všechny zaměstnance, kontraktory a externí spolupracovníky


Umělá inteligence (AI) nám pomáhá pracovat efektivněji. Zároveň ale přináší rizika - od úniku citlivých dat po právní problémy. Tato směrnice stanovuje jasná pravidla, abyste mohli AI používat bezpečně a v souladu s právem.

Dodržováním této směrnice:

  • Chráníte sebe, firmu i naše klienty
  • Vyhýbáte se pokutám až do milionů EUR (GDPR, AI Act)
  • Používáte AI efektivně a zodpovědně

Tato směrnice se vztahuje na:

CoPříklady
Všechny AI nástrojeChatGPT, Claude, Copilot, Gemini, Perplexity, Midjourney
Všechna zařízeníFiremní i osobní (pokud pracujete s firemními daty)
Všechny formy práceKancelář, home office, služební cesty
Všechny osobyZaměstnanci, kontraktoři, stážisti, externisté

NástrojPovolené použitíOmezení
ChatGPT (OpenAI)Psaní textů, analýza, brainstorming, kódBez osobních údajů
Claude (Anthropic)Psaní textů, analýza, brainstorming, kódBez osobních údajů
GitHub CopilotProgramování, code reviewBez citlivého kódu
PerplexityVyhledávání, researchBez důvěrných dotazů
GrammarlyKontrola pravopisuBez citlivých dokumentů
Nástroj/KategorieKdo schvalujePoznámka
Nový AI nástrojCTO + DPOPřed prvním použitím
AI s přístupem k datůmCISOBezpečnostní review
AI pro rozhodováníLegal + CTODPIA povinné
Nástroj/KategorieDůvod
AI bez jasného provozovateleBezpečnostní riziko
AI nástroje z Číny/RuskaRegulatorní riziko
”Underground” AI nástrojePrávní a bezpečnostní riziko

1. NIKDY neodesílejte citlivá data do AI

Section titled “1. NIKDY neodesílejte citlivá data do AI”
❌ ZAKÁZÁNO odesílat:
├─ Jména, emaily, telefony klientů nebo zaměstnanců
├─ Rodná čísla, čísla OP, pasu
├─ Zdravotní informace
├─ Finanční údaje (platy, čísla účtů, karty)
├─ Hesla, API klíče, přístupové tokeny
├─ Interní strategické dokumenty
├─ Smlouvy a právní dokumenty
└─ Zdrojový kód s business logikou
⚠️ AI může:
├─ Vymýšlet si fakta ("halucinace")
├─ Poskytovat zastaralé informace
├─ Dávat právně nesprávné rady
└─ Generovat nefunkční nebo nebezpečný kód
✅ VŽDY:
├─ Ověřte fakta z primárních zdrojů
├─ Zkontrolujte právní tvrzení s Legal
├─ Testujte vygenerovaný kód
└─ Nechte důležité texty zkontrolovat člověkem
✅ Informujte ostatní, že byl použit AI:
├─ "Tento text byl vytvořen s pomocí AI a následně upraven"
├─ "Návrh vygenerovaný AI, ke kontrole"
└─ V externích materiálech dle pokynů marketingu

AktivitaPříkladPodmínka
Psaní a editace textůEmaily, reporty, prezentaceBez citlivých dat
BrainstormingNápady, struktury, osnovyBez důvěrných témat
PřekladyObecné textyBez smluv/právních dok.
SumarizaceShrnutí článků, meetingůBez interních dat
ProgramováníPomocný kód, debuggingBez business logiky
ResearchVeřejně dostupné informace
UčeníVysvětlení konceptů, tutoriály
✅ SPRÁVNĚ:
"Napiš mi osnovu prezentace o trendech v [obecná oblast]"
"Vysvětli mi, jak funguje [technologie]"
"Přelož tento obecný text do angličtiny"
"Najdi chybu v tomto kódu: [obecný algoritmus]"
"Navrhni strukturu emailu pro [obecná situace]"

AktivitaDůvodNásledek
Odesílat osobní údajeGDPR porušeníPokuta, výpověď
Odesílat zdravotní dataZvláštní kategorie GDPRPokuta, trestní oznámení
Odesílat finanční data klientůGDPR + bankovní tajemstvíPokuta, výpověď
Kopírovat celé smlouvyDůvěrnost, právní rizikoDisciplinární řízení
Používat AI pro diskriminaciAI Act, antidiskriminační zákonyPokuta, trestní oznámení
Vytvářet deepfakesAI Act, podvodTrestní oznámení
Automatické rozhodování o lidechGDPR čl. 22, AI ActPokuta
❌ ŠPATNĚ:
"Analyzuj tohoto klienta: Jan Novák, r.č. 850101/1234, email..."
"Shrň tuto smlouvu s klientem XYZ..."
"Porovnej platy zaměstnanců v tomto seznamu..."
"Napiš email klientovi [jméno] o jeho účtu [číslo]..."
"Rozhodni, kterého kandidáta přijmout na základě těchto CV..."

ROZHODOVACÍ STROM
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Obsahují data osobní údaje?
├─ ANO → ❌ NEPOUŽÍVEJTE AI (nebo anonymizujte)
└─ NE ↓
Jsou data interní/důvěrná?
├─ ANO → ⚠️ Konzultujte s nadřízeným
└─ NE ↓
Jsou data veřejně dostupná?
├─ ANO → ✅ Můžete použít AI
└─ NE → ⚠️ Konzultujte s nadřízeným
PŘED:
"Klient Jan Novák (jan.novak@email.cz, +420 123 456 789)
si stěžuje na fakturu č. 2024-1234 na 50.000 Kč"
PO (anonymizované):
"Klient si stěžuje na fakturu. Jak reagovat na stížnost
ohledně fakturace?"

TypPříkladZávažnost
Únik datOmylem odeslána citlivá data do AI🔴 Kritická
Chybný výstupAI poskytla nesprávné informace, které byly použity🟡 Střední
Nevhodný obsahAI vygenerovala diskriminační/škodlivý obsah🟡 Střední
BezpečnostníPodezření na zneužití AI účtu🔴 Kritická
OKAMŽITĚ (do 1 hodiny):
├─ Email: [SECURITY-EMAIL]
├─ Telefon: [SECURITY-PHONE]
└─ Slack/Teams: #security-incidents
UVEĎTE:
├─ Co se stalo
├─ Kdy se to stalo
├─ Jaká data byla zasažena
├─ Jaký AI nástroj byl použit
└─ Vaše kontaktní údaje
  1. STOP - Přestaňte používat nástroj
  2. NEMAZEJTE - Uchovejte důkazy (screenshoty)
  3. HLASTE - Kontaktujte security tým
  4. SPOLUPRACUJTE - Poskytněte informace pro vyšetřování

  • Přečetl a pochopil tuto směrnici
  • Používá pouze schválené AI nástroje
  • Neodesílá citlivá data do AI
  • Ověřuje výstupy AI před použitím
  • Hlásí incidenty okamžitě
  • Zajistí proškolení týmu
  • Monitorují dodržování směrnice
  • Schvalují použití nových AI nástrojů
  • Řeší incidenty ve svém týmu
  • Spravují seznam schválených nástrojů
  • Provádějí bezpečnostní review
  • Vyšetřují incidenty
  • Aktualizují technická opatření

ZávažnostPříkladMožný následek
NízkáPrvní neúmyslné porušeníUpozornění, doškolení
StředníOpakované porušení, nedbalostPísemná výtka
VysokáÚmyslné porušení, únik datVýpověď, náhrada škody
KritickáÚmyslné poškození, krádež datOkamžité ukončení, trestní oznámení

ANO, pokud:

  • Neposíláte osobní údaje
  • Neposíláte důvěrné firemní informace
  • Ověřujete výstupy

Co když jsem omylem odeslal citlivá data?

Section titled “Co když jsem omylem odeslal citlivá data?”

Okamžitě hlaste na [SECURITY-EMAIL]. Nepanikařte - rychlé nahlášení minimalizuje škody. Nebudete potrestáni za čestné přiznání chyby.

Mohu použít AI pro práci s klientskými daty?

Section titled “Mohu použít AI pro práci s klientskými daty?”

NE přímo. Můžete:

  • Anonymizovat data před odesláním
  • Ptát se obecně (“jak řešit situaci, kdy klient…”)
  • Používat schválené nástroje s DPA (po konzultaci s DPO)

ANO v těchto případech:

  • Interně: U důležitých dokumentů a rozhodnutí
  • Externě: Dle pokynů marketingu/legal

Co když potřebuji AI nástroj, který není na seznamu?

Section titled “Co když potřebuji AI nástroj, který není na seznamu?”

Kontaktujte CTO s žádostí. Uveďte:

  • Jaký nástroj
  • K čemu ho potřebujete
  • Jaká data budete zpracovávat

Generativní AI nástroje (ChatGPT, Claude, Gemini, DALL-E, Midjourney) přinášejí specifická rizika, která musíte znát:

RizikoPopisCo dělat
🎭 HalucinaceAI si vymýšlí fakta, která neexistujíVŽDY ověřovat výstupy z primárních zdrojů
🎯 Bias (předsudky)AI může diskriminovat dle pohlaví, věku, etnicityNIKDY nepoužívat pro rozhodování o lidech bez human oversight
🔓 Únik datVše odeslané do AI může být uloženo/unikléNIKDY neposílat citlivá data
📋 Copyright/IPAI může reprodukovat chráněný obsahUpravovat AI výstupy, nepublikovat jako 100% vlastní dílo
📰 DezinformaceAI umožňuje tvorbu deepfakes a fake newsZAKÁZÁNO vytvářet, POVINNÉ označovat AI obsah
🔒 BezpečnostPrompt injection, zneužití pro kyberútokyNeexekutovat AI výstupy automaticky, validovat vstupy

AI může generovat věrohodně vypadající, ale nepravdivé informace:

  • Vymyšlené citace a zdroje
  • Neexistující zákony a paragrafy
  • Falešná fakta prezentovaná sebejistě
  • Chybné technické informace

PRAVIDLO: Nikdy nespoléhejte na AI jako jediný zdroj informací. Vždy ověřujte z primárních zdrojů.

AI se učí z historických dat, která mohou obsahovat předsudky:

  • Stereotypy (CEO = muž, zdravotní sestra = žena)
  • Horší výkon pro některé jazyky nebo demografické skupiny
  • Diskriminační doporučení

PRAVIDLO: Nikdy nepoužívejte AI pro rozhodování o lidech (nábor, hodnocení, úvěry) bez lidské kontroly.

SituaceRizikoDoporučení
AI generuje textMůže být podobný existujícímu díluUpravit, přidat vlastní hodnotu
AI generuje kódMůže obsahovat open-source snippetyKontrolovat licence
AI generuje obrázkyMůže připomínat díla umělcůKonzultovat Legal před komerčním použitím
Publikování AI výstupůNejasná autorská právaUvést, že bylo použito AI

Dle EU AI Act (Art. 50) je povinné označovat:

  • Chatboty interagující s lidmi
  • Syntetický obsah (deepfakes, AI-generované obrázky/videa)
  • AI-generovaný text určený k publikaci

Příklady označení:

  • “Tento obsah byl vytvořen s pomocí AI”
  • “AI-generated content”
  • “[Vygenerováno s pomocí Claude]“

Tato směrnice vychází z:

RegulaceRelevance
GDPR (EU 2016/679)Ochrana osobních údajů
AI Act (EU 2024/1689)Regulace AI systémů
NIS2Kybernetická bezpečnost
Zákoník prácePovinnosti zaměstnanců

RoleKontaktKdy kontaktovat
DPO (Data Protection Officer)[EMAIL]Otázky k osobním údajům
CISO (Security)[EMAIL]Bezpečnostní incidenty
CTO[EMAIL]Nové AI nástroje
HR[EMAIL]Školení, obecné dotazy

Podpisem/elektronickým souhlasem potvrzuji, že:

  • Jsem si přečetl/a tuto směrnici
  • Rozumím pravidlům pro používání AI
  • Budu směrnici dodržovat
  • Vím, jak hlásit incidenty

Jméno: ____________________ Datum: ____________________ Podpis: ____________________


VerzeDatumAutorZměny
1.0[DATUM][AUTOR]Počáteční verze

Příští revize: [DATUM + 6 měsíců]


Máte otázky? Kontaktujte [HR-EMAIL] nebo navštivte [INTRANET-LINK]