Dve tretiny zamestnancov obchádzajú zákaz AI
Umelá inteligencia sa stala bežnou súčasťou pracovného života. Mnohé firmy sa ju však stále snažia riešiť plošnými zákazmi. Nové medzinárodné dáta ukazujú, že tento prístup nefunguje. Podľa prieskumu spoločnosti PagerDuty využíva 66 % kancelárskych zamestnancov nástroje AI aj v prípadoch, keď to interné pravidlá výslovne zakazujú. Výsledkom je fenomén označovaný ako Shadow AI – používanie neschválených nástrojov AI mimo dohľadu organizácie.
Prieskum zároveň ukazuje, že až 88 % zamestnancov už do verejných služieb AI vložilo pracovné informácie. Najčastejšie ide o e-maily, zápisnice z porád, zákaznícke dáta alebo interné dokumenty. Namiesto vyššej bezpečnosti tak zákaz často vedie iba k tomu, že firma stráca prehľad o tom, kde jej dáta v skutočnosti končia.
Zákazy problém neriešia
Podobná situácia nastala už pred rokmi pri rozmachu cloudových úložísk. Firmy zakazovali Dropbox alebo Google Drive, zamestnanci si však našli vlastnú cestu. Vznikol fenomén „Shadow IT“. Dnes sa rovnaký scenár opakuje s umelou inteligenciou.
„Zákazy nefungujú o nič lepšie než prohibícia. Neprinútia ľudí prestať, iba ich motivujú hľadať iné cesty,“ hovorí David Strejc, architekt spoločnosti Apertia.ai. „Väčšina zamestnancov nechce porušovať pravidlá. Chcú len pracovať rýchlejšie a efektívnejšie. Ak firma ponúkne vlastnú bezpečnú AI priamo vo svojej infraštruktúre, motivácia používať verejné služby prakticky zmizne. Ľudia vždy siahnu po nástroji, ktorý im uľahčí prácu – otázkou je iba to, či je pod kontrolou firmy, alebo mimo nej.“
Podľa prieskumu sa navyše 72 % zamestnancov domnieva, že o možnostiach umelej inteligencie vie viac než ich vlastné IT oddelenie. Približne tri štvrtiny respondentov zároveň uvádzajú, že by uprednostnili zamestnávateľa, ktorý podporuje vzdelávanie a prácu s AI, pred organizáciou, ktorá jej využívanie obmedzuje.
Najväčším rizikom sú firemné dáta
Na rozdiel od skoršieho Shadow IT dnes nejde iba o ukladanie súborov. Do verejných jazykových modelov sa bežne dostávajú obchodné informácie, zdrojové kódy, zmluvy, cenové ponuky alebo zákaznícke databázy.
Podľa prieskumu PagerDuty zamestnanci najčastejšie vkladajú do verejných nástrojov AI:
43 % pracovné e-maily,
40 % zápisnice z porád,
34 % zákaznícke dáta,
31 % finančné alebo iné dôverné dokumenty.
Takéto dáta pritom môžu opustiť infraštruktúru spoločnosti a dostať sa mimo jej kontrolu alebo mimo európsku jurisdikciu.
Bezpečnosť nie je otázkou zákazov, ale dostupnosti
Podľa spoločnosti Apertia.ai by firmy mali zmeniť prístup. Namiesto snahy zamestnancov obmedzovať by im mali ponúknuť schválené prostredie, v ktorom môžu AI bezpečne využívať. „Skutočná otázka neznie, ako zamestnancom umelú inteligenciu zakázať. Otázka znie, ako im ju ponúknuť tak, aby firemné dáta nikdy neopustili organizáciu. Keď zamestnanci dostanú rovnako kvalitný nástroj, aký poznajú z verejných služieb AI, no pod plnou kontrolou firmy, dôvod obchádzať pravidlá mizne,“ dopĺňa D. Strejc.

Ilustračné foto: Nguyen Dang Hoang Nhu / Unsplash.com
Firemná AI nemusí znamenať verejný cloud
Moderná podniková AI nemusí byť závislá od verejných cloudových služieb. Organizácie dnes môžu využívať výkonné jazykové modely bez toho, aby citlivé dáta opúšťali ich vlastnú infraštruktúru. Práve na tomto princípe je postavený Draivix od spoločnosti Apertia.ai. Ide o podnikový systém AI dodávaný priamo do prostredia zákazníka, ktorý zahŕňa vlastnú firemnú umelú inteligenciu prevádzkovanú v rámci organizácie. Všetka komunikácia zamestnancov s AI tak zostáva pod kontrolou firmy a citlivé dáta sa neposielajú do verejných služieb AI. Organizácie tak získavajú výhody modernej umelej inteligencie pri zachovaní bezpečnosti, ochrany know-how aj súladu s internými bezpečnostnými pravidlami.
Úniky dát majú miliónové dosahy
Štúdia IBM Cost of a Data Breach 2025 ukazuje, že incidenty súvisiace so Shadow AI sú čoraz častejšie. Priemerné náklady na únik dát dnes dosahujú 4,44 milióna amerických dolárov a organizácie, ktoré nemajú zavedené mechanizmy riadenia prístupu k AI, čelia výrazne vyššiemu riziku bezpečnostných incidentov.
Podľa odborníkov preto budú firmy v nasledujúcich rokoch čoraz viac prechádzať od zákazov k bezpečne riadenému využívaniu umelej inteligencie. Cieľom nebude zamestnancov obmedzovať, ale ponúknuť im nástroje, ktoré zvýšia produktivitu bez toho, aby ohrozili firemné dáta.
Zdroj: Apertia.ai