Vrstva ochrany, která doplňuje váš firewall, antivirus i WAF.
Posoudí obsah, chování i samotnou akci ještě předtím, než se cokoli provede.
Využívejte AI naplno — aniž byste jí předávali citlivé údaje.Kontrola sedí tam, kudy tečou data: v prohlížeči, před modelem, u formuláře a v MCP bráně před nástroji agenta.
Pod tím běží jedna vrstva: čte chování a signály, posoudí význam textu, a teprve potom rozhodne, co se smí provést.
Situace, které se stávají
Stačí web, zaměstnanci s prohlížečem a jeden AI asistent. Šest příkladů níže se nedějí jednou za rok.
Agent si během úkolu vyžádá víc, než měl
Asistent má připravit přehled objednávek. Místo výběru z tabulky si vytvoří příkaz, který ji smaže — nebo sáhne po nástroji, co s úkolem nesouvisí.
Škodu neudělá útočník, ale krok, který nikdo nezadal.
MCP brána stojí před nástrojem, ne za ním. Před spuštěním porovná argumenty s deklarovaným JSON schématem nástroje a v jeho názvu i argumentech hledá pokusy o zneužití — a zamaskování pokusu ho přes ni nedostane. Dotazy do napojené databáze projdou jen jako čtení: zápis neprojde ani ve vnořeném dotazu a přístup do systémových schémat je ve výchozím stavu zablokovaný.
V nahraném PDF je věta určená asistentovi
Dokument vypadá jako běžná cenová nabídka. Mezi řádky je pokyn, který nemíří na čtenáře, ale na asistenta, co ho jednou bude číst.
Do odpovědí asistenta se ten pokyn nedostal.
Soubor se nejprve zapíše do karantény pod hashem obsahu, ne pod názvem od klienta: kontroluje se skutečný typ podle magických bajtů, makra, JavaScript, vložené soubory v PDF i skripty v SVG, potom antivirus. Text dokumentu se navíc posuzuje na nepřímou injekci — podle významu, ne podle slov. Dokument zůstal vyřazený z vyhledávání, takže se do odpovědí nedostal; správce ho v karanténě najde a o dalším postupu rozhodne on.
Návštěvník tahá z chatbota interní pokyny
Neptá se přímo. Zkouší to oklikou a česky, a když ho asistent odmítne, otázku přeformuluje a zkusí to znovu.
Přeformulování nepomohlo. Rozhoduje význam, ne slova.
Vedle vzorů pro přímou i nepřímou injekci, speciální tokeny, značky rolí a extrakci systémového promptu běží sémantický firewall: embeddingový klasifikátor měří podobnost s korpusem známých útoků včetně nativních formulací v dalších jazycích. Když Shield běží jako proxy před OpenAI a Anthropic, zablokovaný vstup se k poskytovateli vůbec nedostane.
Kolegyně vloží smlouvu do ChatGPT
Chce shrnutí na poradu, tak do okna prohlížeče vloží celý dokument — i se jménem klienta, rodným číslem a částkou — během tří sekund.
Údaje klienta jsou teď u třetí strany. Bez záznamu, bez souhlasu.
Chat v prohlížeči firma nemá jak kontrolovat — text odchází přímo z okna. Privacy proto zasáhne právě tam: rozšíření rozpozná vzory přímo v okně a údaje vymění ještě před odesláním. V auditním záznamu zůstane, co odešlo a co ne.
Přes kontaktní formulář přijde padesát falešných poptávek
Obchodník je musí projít jednu po druhé, protože mezi nimi může být skutečný zákazník; stojí ho to hodinu každý den.
Placený čas obchodníka mizí v třídění spamu.
Falešné poptávky dnes generuje AI, takže působí jako dokonale slušný text a filtr na klíčová slova je nezachytí. Shield rozhoduje ještě před zpracováním poptávky: widget na stránce sleduje, jak byl formulář vyplněn a zda stejný text nepřišel už dvacetkrát — ne to, jaká slova v něm jsou. Závazné rozhodnutí padne až při ověření tokenu na serveru, přes SDK nebo /verify.
Konkurence zná vaše ceny dřív než vy
Bot projde váš katalog každou noc a tváří se jako běžný návštěvník, takže se v analytice ukazuje jako zájem o produkty.
Cenotvorba, do které jste investovali, je teď veřejná.
Pro server jsou to běžné požadavky na běžné adresy. Shield pracuje s tím, co vidí na své straně: zda je adresa na veřejných seznamech reputace IP, zda user-agent odpovídá známému AI crawleru a zda platí pravidla, která jste si nastavili. Shoda zvýší riziko a zapíše se do událostí — tak bota rozpozná a označí.
Jedna vrstva mezi lidmi, AI a vašimi systémy
Nic se nemigruje: systémy, které máte, zůstávají, jak jsou, a Corpilus se zařadí mezi ně.
Kde přesně kontrola sedí
Chrome a Edge, Manifest V3. Vzory porovnává lokálně, bez síťového požadavku; aktivuje se přihlášením do pracovního prostoru — bez přihlášení nic nekontroluje.
Nástroje pro sken, redakci a anonymizaci pro Claude Desktop a Cursor. Výstup ostatních nástrojů prochází ochranou údajů.
Jeden skript s klíčem webu. Pouze vrací rozhodnutí; závazným krokem je ověření tokenu na serveru přes SDK nebo /verify.
Node.js, Python a PHP před formuláři, přihlášením a API, bez změny DNS.
V SDK pro OpenAI nebo Anthropic se mění jen base URL a aplikace dál používá vlastní klíč. Kontrolují se volání, která generují odpověď.
Před spuštěním nástroje ověří argumenty proti jeho JSON schématu a název i argumenty prohledá na zneužití nástrojů — a zamaskování pokusu ho přes ni nedostane.
Jednotlivé kontroly na volání: sken tajemství, posouzení přihlášení, lookalike doména, ověření ukotvení odpovědi, ověření a export auditu.
Pro každý povrch je určeno, co se stane, když Shield není dostupný — požadavek zastavit, nebo propustit. Nastavuje se to při nasazení podle toho, co daná trasa chrání, a SDK middleware má jistič proti kaskádě vypršených časových limitů.
Co každý z nich dělá
Privacy chrání to, co z firmy odchází. Shield to, co do ní přichází. Studio je důvod, proč AI vůbec nasazujete.
Privacy
Funguje s ChatGPT, Claude i Gemini, které už používáte. Neměníte poskytovatele AI — přidáváte před něj filtr.
- Rozpozná jména, rodná čísla, adresy, IBAN, částky a čísla smluv
- Před odesláním je zamění za zástupné hodnoty a v odpovědi vrátí zpět
- Vlastní vzory pro kódy projektů nebo názvy klientů
Rozšíření pro Chrome a Edge (Manifest V3) rozpoznává vzory lokálně, bez síťového požadavku; mapování zůstává u vás a model ho nikdy nevidí. Pro Claude Desktop a Cursor běží jako MCP server s nástroji pro sken, redakci a anonymizaci a výstup ostatních nástrojů prochází ochranou údajů. Bez přihlášení do pracovního prostoru rozšíření nic nekontroluje.
Shield
Stojí před formuláři, přihlášením, chatem i nástroji agentů a rozhodne dřív, než se cokoli provede.
- Zastaví spam a falešné poptávky generované AI
- Rozpozná hromadné pokusy o přihlášení ukradenými hesly
- Zachytí text, který se snaží ovládnout vašeho AI asistenta, i bota kopírujícího váš katalog
Widget na stránce a SDK middleware pro Node.js, Python a PHP před formuláři, přihlášením a API, bez změny DNS; LLM proxy před modely OpenAI a Anthropic; MCP brána před nástroji agenta. Každý povrch má vlastní režim — sledování (monitor), nebo vynucování (enforce). Scrapery rozpozná a označí; kde je také zastaví, popisuje stránka Shield. Detekce jsou tříděny podle OWASP Top 10 a OWASP LLM Top 10.
Studio | corpsys.desk
Nahrajete smlouvy, manuály a tabulky a lidé se na ně ptají běžnou řečí, bez hledání ve složkách.
- Podklady v PDF, Wordu, Excelu i z webu
- Odpověď vždy odkazuje na zdroj — dá se ověřit
- Otázky do firemních dat bez psaní dotazů, jen pro čtení
- Lokální modely na NVIDIA DGX Spark nebo dedikovaném serveru
Cloudový model dostane citlivé údaje jen jako zástupné hodnoty; s lokálním modelem data nikdy neopustí vaši infrastrukturu. Model se volí v každém kroku — veřejný poskytovatel (OpenAI, Anthropic, Google) nebo váš vlastní server, i v kombinaci. Dotazy do databáze běží jen jako dotazy pro čtení (SELECT/WITH).
Vzory útoků jsou psané přímo ve více než deseti jazycích včetně slovenštiny a češtiny, ne překládané z angličtiny.
Běží tam, kde to vaše firma potřebuje
Od cloudu v EU po server ve vaší vlastní budově — stejná ochrana, jiná míra kontroly.
Cloud v EUCloud v EU
Začnete bez instalace. Provozujeme to za vás v datových centrech v Evropské unii.
Shield běží na infrastruktuře v EU. V jeho událostech se IP adresy ukládají jen jako hash a události se mažou po 30 dnech; u osobních údajů, které přes Corpilus zpracováváte, jsme zpracovatelem.
Dedikovaný serverDedikovaný server
Vlastní instance jen pro vaši firmu — oddělená data, oddělená kapacita.
Instance může běžet i na serveru ve vašich prostorách. Rozšíření Privacy lze nasměrovat na váš server, takže kontrola souborů, varování při vložení textu i hloubková kontrola zůstanou uvnitř vaší infrastruktury.
NVIDIA DGX SparkNVIDIA DGX Spark
AI server přímo u vás; při plně lokální instalaci data nikdy neopustí budovu.
Možnost nasazení pro kterýkoli z produktů. Modely běží lokálně: žádná data k externímu poskytovateli a žádné poplatky za jeho tokeny. Rozšíření Privacy nasměrujete na adresu vašeho Sparku a serverové kontroly zůstanou také u vás.
Lokální modelyLokální modely
Nejvyšší úroveň bezpečnosti i efektivity: žádná data k externímu poskytovateli a žádné poplatky za jeho tokeny. Cloudové modely lze přidat jen tam, kde to dovolíte.
Model se volí v každém kroku: krok s osobními údaji může zůstat lokální, i když je cloud povolen. Cloudový model dostane citlivé údaje jen jako zástupné hodnoty. S vlastním klíčem k modelu tokeny neúčtujeme.
corpsys.desk — service desk a monitoring 24/7
- Service desk
Požadavky lidí na jednom místě.
- Monitoring 24/7
Web, e-shop a provoz.
- Lokální AI modely na NVIDIA DGX Spark
Přímo ve vaší kanceláři — data zůstávají u vás.
- Propojení s Corpilus Shield
Vyšší úroveň ochrany údajů.
Za produktem jsou lidé, které můžete oslovit jménem
Bezpečnostní vrstvu si firma nekupuje od anonymního dodavatele.


Na nasazení, provozu a podpoře s nimi pracuje podpůrný tým.
Začněme měřením. Uvidíte, co se děje dnes.
Nejdřív čísla z vašeho provozu: kolik botů, kolik spamu, co odchází do AI. Co zapneme, rozhodnete potom.
- 01Konzultace, 45 minutKde do firmy vstupují data a kde se používá AI.
- 02Měření, dva týdnyJen měříme. Nic se neblokuje, provoz běží jako dosud.
Technický detailWidget a rozšíření nevyžadují žádnou změnu kódu vaší aplikace; integrace přes SDK znamená přidat middleware pro Node.js, Python nebo PHP. Sledování běží v režimu monitor: události se zapisují, nic se nezastaví.
- 03Návrh na míruRozsah, harmonogram a cenu podle naměřených čísel — i s tím, zda potřebujete WAF.
- AI otevřela novou cestu do firmy a vaše dosavadní nástroje ji nesledují
- Corpilus vaše dosavadní zabezpečení nevyměňuje; přidává kontrolu obsahu, chování a akce
- Rozhodnutí stojí na měření z vašeho vlastního provozu, ne na průměrech z trhu