Skip to content

Klasifikace dat | Co je citlivé?

Rychlý průvodce pro rozpoznání citlivých dat | Verze 1.0


Než pošlete cokoliv do AI nástroje, musíte vědět, zda data obsahují citlivé informace. Tento průvodce vám pomůže rychle rozpoznat, co do AI nikdy nepatří.


┌─────────────────────────────────────────────────────────────────────────────┐
│ │
│ 🔴 ZAKÁZÁNO 🟡 KONZULTOVAT 🟢 POVOLENO │
│ Nikdy do AI Zeptat se nadřízeného Můžete použít │
│ │
│ • Osobní údaje • Interní strategie • Veřejné informace │
│ • Zdravotní data • Business plány • Obecné texty │
│ • Finanční data osob • Zdrojový kód • Brainstorming │
│ • Přístupové údaje • Smlouvy • Učení/výzkum │
│ • Právní dokumenty • Cenové kalkulace • Překlady (obecné) │
│ │
└─────────────────────────────────────────────────────────────────────────────┘

Jakékoliv informace, které mohou identifikovat konkrétní osobu.

KategoriePříkladyRiziko
IdentifikátoryJméno, příjmení, přezdívka🔴 Vysoké
KontaktyEmail, telefon, adresa🔴 Vysoké
Čísla dokumentůRodné číslo, OP, pas, ŘP🔴 Kritické
Online identifikátoryIP adresa, cookies, login🔴 Vysoké
FotografieFotky obličeje, profilové fotky🔴 Vysoké
LokaceGPS souřadnice, historie pohybu🔴 Vysoké
KategoriePříkladyRiziko
ZdravíDiagnózy, léky, zdravotní záznamy🔴 Kritické
BiometrieOtisky, rozpoznání obličeje, DNA🔴 Kritické
Rasa/etnicitaNárodnost, etnický původ🔴 Kritické
PolitikaPolitické názory, členství🔴 Kritické
NáboženstvíVyznání, náboženské praktiky🔴 Kritické
SexualitaSexuální orientace, život🔴 Kritické
OdboryČlenství v odborech🔴 Kritické
TrestníTrestní rejstřík, přestupky🔴 Kritické
RYCHLÝ TEST:
Položte si otázku:
"Mohl bych pomocí těchto informací najít konkrétní osobu?"
├─ ANO → Je to osobní údaj → 🔴 NEPOSÍLAT DO AI
└─ NE → Pravděpodobně ne osobní údaj → ✅ Můžete pokračovat
PŘÍKLADY:
"Jan Novák z Prahy" → ANO, identifikuje osobu → 🔴
"jan.novak@firma.cz" → ANO, identifikuje osobu → 🔴
"850101/1234" → ANO, rodné číslo → 🔴
"Zákazník má problém" → NE, anonymní → ✅
"Uživatel ID 12345" → Záleží na kontextu → 🟡

TypPříkladyRiziko
BankovníČísla účtů, IBAN, SWIFT🔴 Kritické
Platební kartyČísla karet, CVV, expirace🔴 Kritické
PříjmyVýplatní pásky, platy🔴 Vysoké
DluhyÚvěry, exekuce, insolvence🔴 Vysoké
InvesticePortfolio, obchody🔴 Vysoké
⚠️ POZOR:
Kombinace "jméno + jakákoliv finanční informace" = 🔴 KRITICKÉ
Příklad:
"Jan Novák, plat 85.000 Kč" → 🔴 NIKDY DO AI
"Průměrný plat v IT je 85.000 Kč" → ✅ OK (anonymní statistika)

TypPříkladyProč je to kritické
HeslaJakákoliv heslaPřístup k systémům
API klíčesk-xxx, api_key=xxxZneužití služeb
TokenyJWT, session, refreshKrádež identity
SSH klíčePrivátní klíčePřístup k serverům
CertifikátySSL/TLS privátní klíčeBezpečnostní incident
❌ NIKDY NEPOSÍLEJTE:
password=tajneheslo123
API_KEY=sk-abc123def456
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...
-----BEGIN RSA PRIVATE KEY-----

Typ datPříkladyKoho se zeptat
StrategieBusiness plány, roadmapyNadřízený
Finance firmyRozpočty, marže, výsledkyCFO/Nadřízený
ProduktyNové funkce, roadmapaProduct/CTO
KódCore business logicCTO
SmlouvySmluvní podmínkyLegal
KlientiSeznamy klientů, CRM dataSales/DPO
CenyCeníky, slevy, kalkulaceSales/Nadřízený
VEŘEJNÉ?
┌────┴────┐
ANO NE
│ │
▼ ▼
✅ OK DŮVĚRNÉ?
┌──┴──┐
ANO NE
│ │
▼ ▼
🟡 ZEPTAT ⚠️ ZVÁŽIT
SE RIZIKO

🟢 POVOLENO - Co můžete bezpečně použít

Section titled “🟢 POVOLENO - Co můžete bezpečně použít”
KategoriePříklady
Veřejné infoNovinky, články, Wikipedia
Obecné textyEmaily bez jmen, obecné dokumenty
VzděláváníTutoriály, how-to, koncepty
BrainstormingNápady, struktury, osnovy
ŠablonyObecné formáty, vzory
Kód (obecný)Algoritmy, utilities, open-source
PůvodníAnonymizovanéStatus
”Email Janu Novákovi o faktuře 1234""Email klientovi o faktuře”
“Smlouva s ABC s.r.o. na 1M Kč""Smlouva s klientem na větší projekt”
“Bug v kódu pro klienta XYZ""Bug v autentizačním modulu”

KROK 1: Identifikujte citlivé části
─────────────────────────────────────
"Klient Jan Novák (jan.novak@email.cz) z firmy ABC s.r.o.
reklamuje fakturu č. 2024-1234 na 50.000 Kč"
Citlivé: Jan Novák, jan.novak@email.cz, ABC s.r.o., 2024-1234, 50.000 Kč
KROK 2: Odstraňte nebo zobecněte
─────────────────────────────────────
"Klient reklamuje fakturu. Jak profesionálně odpovědět
na reklamaci ohledně fakturace?"
KROK 3: Ověřte
─────────────────────────────────────
□ Neobsahuje jména?
□ Neobsahuje kontakty?
□ Neobsahuje čísla dokumentů?
□ Neobsahuje firemní názvy?
□ Nelze identifikovat konkrétní případ?
Vše ✓ → Můžete použít AI
TechnikaPříklad původníPříklad anonymizovaný
OdstraněníJan Novák(odstraněno)
Generalizace35 let30-40 let
PseudonymizaceJan NovákKlient A
AgregacePlat 85.000 KčPrůměrný plat v oddělení
KategorizacePraha 5Velké město

┌─────────────────────────────────────────────────────────────────────────────┐
│ MOHU TOTO POSLAT DO AI? │
├─────────────────────────────────────────────────────────────────────────────┤
│ │
│ 🔴 NIKDY │
│ ├─ Jména, emaily, telefony, adresy │
│ ├─ Rodná čísla, čísla OP/pasu │
│ ├─ Zdravotní informace │
│ ├─ Bankovní údaje, čísla karet │
│ ├─ Platy, mzdy konkrétních osob │
│ ├─ Hesla, API klíče, tokeny │
│ └─ Celé smlouvy s identifikačními údaji │
│ │
│ 🟡 ZEPTAT SE (nadřízený, DPO, Legal) │
│ ├─ Interní strategie a plány │
│ ├─ Zdrojový kód core produktu │
│ ├─ Finanční výsledky firmy │
│ ├─ Smluvní podmínky │
│ └─ Seznamy klientů (i bez kontaktů) │
│ │
│ 🟢 ANO (bezpečné) │
│ ├─ Veřejně dostupné informace │
│ ├─ Obecné texty bez identifikátorů │
│ ├─ Anonymizovaná data │
│ ├─ Brainstorming, nápady, struktury │
│ └─ Vzdělávací obsah, tutoriály │
│ │
└─────────────────────────────────────────────────────────────────────────────┘

Před odesláním do AI si položte:

#OtázkaPokud ANO
1Obsahuje to něčí jméno?🔴 Anonymizovat
2Obsahuje to kontaktní údaje?🔴 Odstranit
3Obsahuje to čísla dokumentů?🔴 Odstranit
4Obsahuje to zdravotní informace?🔴 STOP
5Obsahuje to finanční údaje osob?🔴 STOP
6Obsahuje to hesla/klíče?🔴 STOP
7Je to interní strategie?🟡 Konzultovat
8Je to zdrojový kód produktu?🟡 Konzultovat
9Mohl by konkurent využít tyto info?🟡 Konzultovat
10Je to veřejně dostupné?✅ OK

❌ ŠPATNĚ:
"Zaměstnanec Jan Novák (r.č. 850101/1234) byl 3x nemocný
tento měsíc. Můžeme ho propustit?"
✅ SPRÁVNĚ:
"Zaměstnanec byl opakovaně v pracovní neschopnosti.
Jaká jsou pravidla pro ukončení pracovního poměru
z důvodu častých absencí?"
❌ ŠPATNĚ:
"Připrav nabídku pro ABC s.r.o., kontakt Jan Novák,
jan@abc.cz, rozpočet 500k, chtějí CRM systém"
✅ SPRÁVNĚ:
"Připrav strukturu nabídky pro středně velkou firmu,
která hledá CRM systém s rozpočtem ve středním segmentu"
❌ ŠPATNĚ:
[vložení celého souboru s API klíči a konfigurací]
✅ SPRÁVNĚ:
"Mám problém s autentizací v Node.js aplikaci.
Zde je zjednodušený kód bez citlivých údajů:
[obecný kód bez klíčů]"

RegulaceCo chráníSankce
GDPROsobní údajeAž 20M EUR / 4% obratu
AI ActTransparentnost AIAž 35M EUR / 7% obratu
Zákoník práceData zaměstnancůPracovněprávní spory
Bankovní tajemstvíFinanční údajeTrestní odpovědnost
Obchodní tajemstvíKnow-how firmyNáhrada škody

DotazKontakt
Nejsem si jistý, zda jsou data citlivá[DPO-EMAIL]
Chci použít interní dataNadřízený
Bezpečnostní incident[SECURITY-EMAIL]

Verze: 1.0 | Platí od: [DATUM]

Vytiskněte si rychlou referenční kartu a mějte ji po ruce.