Bezpečný firemní AI asistent
Bezpečný firemní AI asistent je jedna společná AI vrstva, přes kterou s umělou inteligencí pracují vaši lidé i firemní systémy, místo desítek soukromých účtů na ChatGPT a Claude. Přihlašování probíhá přes účty Microsoft nebo Google, které zaměstnanci už mají, osobní údaje se maskují dřív, než se dostanou k modelu, a každý požadavek se zaznamená: kdo, kdy, co a za kolik.
Jaký problém řeší
Ve většině firem dnes zaměstnanci pracují s veřejnými AI nástroji přes soukromé účty. Vkládají do nich smlouvy, ceníky i osobní údaje klientů, mimo dohled IT a mimo jakákoli pravidla. Tento jev se nazývá shadow AI a je jednou z největších děr ve firemní ochraně dat.
Zákaz AI ji neodstraní, jen ji přesune na soukromé mobily, kde ji nevidíte vůbec. Vlastní server zní bezpečně, ale lokální modely jsou výrazně slabší a server bez bezpečnostního týmu je v praxi méně bezpečný než certifikované datacentrum. Čekání také nepomůže: shadow AI ve firmě běží už dnes.
Co AI vrstva dělá
- Žádná nová hesla. Zaměstnanci se přihlašují účtem Microsoft nebo Google, který už mají. Při odchodu z firmy přístup zaniká automaticky.
- Úplný audit. Každý požadavek je zaznamenán: kdo, kdy, co a za kolik. IT a vedení to vidí na jedné obrazovce.
- Ochrana údajů na vstupu. Rodná čísla, čísla účtů či kontakty se automaticky maskují ještě před odesláním do modelu.
- Nezávislost na dodavateli. Vrstva patří vám. Model i platformu lze vyměnit bez zásahu do zbytku firmy.
Kde běží: čtyři možnosti nasazení
Neexistuje jedno správné řešení pro všechny. Variantu vybereme společně podle vašich požadavků na ochranu dat, stávající infrastruktury a kapacity IT a připravíme ji tak, aby se dala později změnit bez nového projektu.
- Claude Enterprise přímo od výrobce. Hotová podniková aplikace: firemní přihlášení, správa uživatelů, audit, smluvní zákaz trénování na vašich datech. Nejrychlejší start, ve dnech. Data se zpracovávají mimo EU, takže se hodí tam, kde postačuje smluvní ochrana.
- AWS Bedrock ve vašem vlastním účtu ve Frankfurtu. Plná datová rezidence v EU, vaše šifrovací klíče, vaše bezpečnostní záznamy. První volba při požadavku na EU nebo při stávajícím AWS. Start za jeden až dva týdny.
- Google Vertex AI ve vašem účtu v evropských regionech. Stejný princip pro firmy v ekosystému Google. Start za jeden až dva týdny.
- Microsoft Azure. Claude je v Azure dostupný a evropské nasazení je ohlášeno. Pro prostředí postavená výhradně na technologiích Microsoft připravíme architekturu tak, aby byl přechod otázkou konfigurace.
Kolik stojí provoz
Provozní náklady platíte poskytovateli platformy, ne nám, a jsou malé oproti licencím, které firmy už platí. Orientačně z našich nabídek: spotřební využívání modelu stojí zhruba půl centu až dva centy za požadavek, což při aktivně používaném asistentovi vychází na přibližně dvě až osm eur na aktivního uživatele měsíčně. Podnikové licence na uživatele stojí přibližně 25 až 70 eur měsíčně. Vlastní AI server začíná na přibližně 25 000 eur, ještě než ho někdo začne provozovat.
Tři modelové situace z našich nabídek: firma se 40 zaměstnanci přibližně 1 100 až 1 200 eur měsíčně za platformu, 150 zaměstnanců přibližně 1 800 až 2 200 eur a 400 zaměstnanců s integrací SAP přibližně 3 300 až 4 200 eur. Přesná částka závisí na zvolené variantě a na tom, jak intenzivně se asistent používá; pro váš případ ji spočítáme v assessmentu.
Jak projekt probíhá
Pět etap: assessment, architektura, implementace, školení, provoz. V prvním týdnu zmapujeme tři otázky: kde už máte cloud a firemní identity, zda vyžadujete zpracování dat v EU a kdo se bude o řešení starat. Implementace pak pokryje dva až čtyři procesy s měřitelným přínosem, následují školení podle rolí na skutečných úkolech vašeho týmu a měsíční dohled.
Otázky, které dostáváme
Trénuje se model na našich datech?
Ne. Každá varianta nasazení obsahuje smluvní zákaz trénování na vašich datech a ve variantách AWS a Google běží model přímo ve vašem cloudovém účtu pod vašimi klíči.
Mohou data zůstat v EU?
Ano. AWS Bedrock ve Frankfurtu a Google Vertex AI v evropských regionech dávají plnou datovou rezidenci v EU. Claude Enterprise zpracovává data mimo EU se smluvní ochranou, což mnoha firmám stačí, ale ne všem.
Co když zaměstnanci vloží údaje klienta?
Osobní údaje jako rodná čísla, čísla účtů, e-mailové adresy a telefonní čísla se automaticky maskují dřív, než požadavek opustí vaši síť. Audit zaznamená, že k maskování došlo.
Proč si nekoupit vlastní AI server?
Vlastní server znamená desítky tisíc eur předem, výrazně slabší model a bezpečnost, o kterou se musí někdo denně starat. Certifikované datacentrum má bezpečnostní tým k dispozici nepřetržitě a smluvní záruky, za zlomek ceny. Tam, kde je úplná izolace skutečným požadavkem, objektivně porovnáme i plně lokální variantu s otevřenými modely.
Napište nám.
30minutová konzultace nad vašimi scénáři. Odejdete s konkrétním posouzením, ať už budeme spolupracovat, nebo ne.