Váš zaměstnanec právě teď něco vkládá do ChatGPT
Váš tým už teď vkládá data klientů do ChatGPT. Zakázat to nejde — ale můžete to zabezpečit. Corpilus Shield odstraní citlivé části dřív, než se prompt vůbec dostane k modelu.
Nepředstírejme, že je to jinak.
Právě teď, zatímco čtete tyto řádky, někdo z vašeho týmu otevírá záložku v prohlížeči. Nemíří na firemní IT portál — míří do ChatGPT, Claude nebo Gemini a něco tam vkládá.
Možná jméno klienta. Odstavec ze smlouvy, který potřebuje shrnout. Interní report, který převádí do prezentace. Hodnocení výkonu, s jehož napsáním se trápí.
Není to zlý úmysl. Je to praktické. AI je zrychluje a oni to vědí.
Problém není v tom, že vaši zaměstnanci používají AI. Problém je v tom, kam se přitom dostávají data.
Každý kus textu vložený do spotřebitelského produktu s AI přinejmenším zpracovává třetí strana, kterou vaše právní oddělení nikdy neprověřilo a kterou vaše zásady správy dat téměř jistě nepokrývají. V horším případě jde o trénovací data. V tom nejhorším je to únik, o kterém se dozvíte tou nejtěžší cestou.
Tři reakce — a proč dvě z nich nefungují
A — Zablokovat přístup ke spotřebitelským nástrojům s AI
To je první instinkt a nefunguje. Zaměstnanci použijí své telefony, domácí WiFi, anonymní režim prohlížeče. Data odejdou jinou cestou — a vy jste navíc dali najevo, že jim nepomáháte dělat jejich práci, takže je méně pravděpodobné, že vám řeknou, když se něco pokazí.
B — Dát jim firemní AI účet a všechno logovat
Lepší — dokud si nepřečtete logy. Uvidíte, co lidé píší, když si myslí, že jsou jen oni a stroj: obavy o vlastní výkon, pochybnosti o kolezích, polovičaté nápady. Najednou máte problém s dohledem a problém s firemní kulturou. Logovat všechno znamená nést odpovědnost za všechno, co uvidíte.
C — Dát jim nástroj, který je ochrání dřív, než k chybě dojde
Jediná možnost, která funguje s lidským chováním, nikoli proti němu. Vaši zaměstnanci chtějí AI používat. Dejte jim rozhraní, které jim to umožní — a citlivá data odstraní automaticky, dřív než kamkoli odejdou.
Jak to vypadá ve skutečnosti
Bez ochrany pošle zaměstnanec modelu jméno klienta, hodnotu obchodu, konkrétního vrcholového manažera, právní kontakt i celé znění smlouvy — to vše teď leží na serveru, se kterým vaše právní oddělení nemá žádnou smlouvu.
Se Shield v cestě napíše zaměstnanec totéž, ale to, co dorazí k modelu, má citlivá data odstraněná přímo v textu: z firmy se stane COMPANY, z manažera PERSON, z hodnoty VALUE, z e-mailu EMAIL. Zaměstnanec dostane stejnou odpověď. Nic citlivého neopustilo vaše prostředí.
Nemuseli na to myslet. Nemuseli si osvojovat nový návyk. Nástroj to vyřešil za ně.
Jak to Shield řeší
- Anonymizace přímo v textu, dřív než prompt odejde — osoby, firmy, e-maily, finanční hodnoty a identifikátory jsou rozpoznány a nahrazeny dřív, než prompt dorazí k modelu. Zaměstnanec vidí plný text; model nikdy.
- Funguje před stávající AI — Shield stojí před AI chatem, který už váš tým používá. Přidáváte vrstvu ochrany, nic nepřestavujete.
- Loguje, co bylo odstraněno, ne to, co bylo napsáno — auditovatelnost bez dohledu. Regulátorovi můžete ukázat ochranná opatření, aniž byste vytvořili riziko spojené s tím, co zaměstnanci psali.
- Vy určujete, co se považuje za citlivé — jména klientů, hodnoty smluv, kódy projektů, HR identifikátory. Shield je vynucuje konzistentně, pokaždé.
Rozhodnutí už padlo
Vaši zaměstnanci budou AI používat ještě dnes — to je dáno, jimi i konkurenčním tlakem. Jediné rozhodnutí, které zbývá, je, zda se to bude dít s nasazenou ochranou, nebo bez ní. Widget, který odstraní citlivá data dřív, než opustí vaše prostředí, není omezení; je to právě to, co dělá využívání AI dostatečně bezpečným, aby se mohlo stát oficiální firemní politikou.
Shield nasazujeme jako řízenou instalaci s cenou podle rozsahu. Vyžádejte si cenovou nabídku.
Chcete, aby váš tým prakticky pochopil, *proč* to funguje? Pořádáme živé 90minutové semináře o únicích dat do AI a anonymizaci přímo v textu společně s naším expertním partnerem Avenue78.