CORPILUS
Privacy · ochrana dat, která opouštějí firmu

Zaměstnanci mohou používat AI. Údaje klientů zůstanou ve firmě.

Lidé píší do ChatGPT, Claude nebo Gemini jako dosud. Privacy stojí mezi nimi a modelem a údaje klientů vymění dřív, než text odejde.

Z praxe

Kdy to zaměstnanec skutečně použije

Čtyři úlohy, se kterými lidé do AI chodí nejčastěji.

Shrnutí smlouvy na poradu

Do chatu jde celá smlouva, ale model dostane místo jména klienta, rodného čísla a částky jen zástupné hodnoty. Shrnutí se vrátí s původními údaji.

Příprava e-mailu klientovi

Zaměstnanec vloží historii komunikace. Jména, adresy a čísla smluv se k modelu nikdy nedostanou, a přesto je poznat, kdo je kdo.

Analýza výběrového řízení

Nabídky obsahují obchodní podmínky a ceny. Firma si doplní vlastní vzory, například kódy zakázek nebo označení uchazečů, na které obecný filtr nemyslí.

Přepis a shrnutí porady

Přepis plný jmen, čísel a částek jde do modelu očištěný. Zápis, který se vrátí, už obsahuje skutečné údaje.

Vyzkoušejte si to · 30 sekund

Napište zprávu. Uvidíte přesně to, co dostane AI.

Corpilus skryje citlivé detaily ještě ve vašem prohlížeči a do odpovědi je doplní zpět. Vyzkoušejte to na ukázce nebo napište vlastní text.

Pro techniky

Reverzibilní redakce na straně klienta ještě před odesláním promptu. Produkční engine: korpus vzorů v 9 jazycích, volitelná hloubková kontrola, která hledá i jména, a blokovací režim pro regulovaná odvětví. Tato ukázka používá zjednodušenou sadu vzorů (IBAN, IČO, rodné číslo, e-mail, telefon, částky, jména).

Ukázka běží celá ve vašem prohlížeči a nic nikam neodesílá. I tak sem prosím nevkládejte skutečné citlivé údaje.

Detekce

Co Privacy rozpozná

jménarodná čísla a osobní identifikátoryIČO a DIČIBAN a čísla účtůe-mailytelefonní číslaadresyčástkyčísla smluvvlastní vzory — kódy projektů, interní názvy klientů
Ukázka · Privacy

Zaměstnanec píše normálně, ven jde čistý text

Názorná ukázka rozhraní

chat.openai.com — chráněno rozšířením Corpilus
Co zaměstnanec napíše
Připrav shrnutí smlouvy pro klienta Jana Nováka, rodné číslo 840512/1234, částka 148 000 €, účet SK31 1200 0000 1987 4263 7541.

Corpilus zachytil citlivé hodnoty a před odesláním je nahradil.

Co skutečně odejde do modelu
Připrav shrnutí smlouvy pro klienta [OSOBA_1], rodné číslo [RODNE_CISLO_1], částka [CASTKA_1], účet [IBAN_1].
Co zaměstnanec uvidí v odpovědi
Smlouva s klientem Janem Novákem je uzavřena na částku 148 000 € s platbou na účet SK31 1200 0000 1987 4263 7541. Klíčové body: …
Zástupné hodnoty byly obnoveny u vásZáznam uložen do auditu
  1. 01
    Zaměstnanec nic nemění
    Používá stejný chat jako dosud. Žádné školení, žádný nový nástroj.
  2. 02
    Údaje se vymění za zástupné hodnoty
    Model dostane text se stejnou strukturou, takže odpověď je použitelná.
  3. 03
    Zpět přijde čitelná odpověď
    Zpětná výměna proběhne u vás; mapování firmu nikdy neopustí.
Co z toho má firma

Zaměstnanci používají AI jako dosud, přes chráněný kanál — a firma vždy dokáže doložit, které údaje odešly a které ne.

Kill switch

Jedním přepínačem zastavíte odchozí data úplně. Používá se během auditu nebo při podezření na incident.

Jak to funguje

Co se s údaji děje po cestěPseudonymizace, validace a DLP pro AI kanály

Pět otázek, které položí právník i správce IT — a odpovědi bez zkratek.Rozpoznávání vzorů běží lokálně v rozšíření prohlížeče (Chrome, Edge; Manifest V3), bez síťového požadavku. Hlubší kontrola na serveru je volitelná a ve výchozím nastavení vypnutá.

Značka místo jména, ne prázdné místoPseudonymizace, ne anonymizace (čl. 4 odst. 5 GDPR)

Jméno klienta se změní na značku a v odpovědi se vrátí zpět; stejné jméno má všude stejnou značku, takže model stále ví, o kom je řeč.

Reverzibilní tokenizace: stejný původní řetězec dostane v rámci textu stejný zástupný token, mapa token → hodnota vzniká v rozšíření a de-pseudonymizace odpovědi běží lokálně. Protože mapa dokáže údaje obnovit, výsledek je pseudonymizovaný, ne anonymní — právně jde stále o osobní údaje.

Číslo faktury se nezamění za rodné čísloKontrolní součet po shodě vzoru

Rodná čísla a IČO se ověřují výpočtem; řada číslic, která je jen připomíná, zůstane beze změny.

Rodné číslo: platný měsíc (včetně posunu u žen), existující den a u desetimístného tvaru dělitelnost jedenácti. IČO: vážený součet mod 11. Devítimístná rodná čísla vydaná před rokem 1954 kontrolní číslici nemají a DIČ ani VAT číslo ji nemají vůbec; ta se rozpoznávají jen podle tvaru a označení, takže tam jsou falešné shody možné.

Upozornit, nahradit nebo zadržetRežimy warn, anonymize, redact a block

Rozšíření může nález jen ohlásit, nahradit údaje značkami, začernit je, nebo zprávu zastavit. Ve výchozím nastavení nahrazuje, aby se dalo pracovat dál.

Politika na straně klienta se čtyřmi režimy; výchozí je anonymize. V režimu block se prompt s nálezem neodešle a nabídne se jen očištěná verze; pokud sken selže, odeslání zůstane zablokované (fail closed). V ostatních režimech selhaný sken odeslání nezastaví.

Do AI jde jen to, co odpověď potřebujeMinimalizace údajů, ochrana údajů již od návrhu, zabezpečení zpracování

Ke shrnutí smlouvy model nepotřebuje jméno klienta ani číslo účtu. Rozpoznané identifikátory k němu dorazí jen jako značky.

Nahrazení identifikátorů před odesláním je technické opatření k zásadě minimalizace údajů (čl. 5 odst. 1 písm. c)), k záměrné a standardní ochraně osobních údajů (čl. 25) a k zabezpečení zpracování, kde čl. 32 pseudonymizaci výslovně uvádí. Zda je v souladu zpracování jako celek, posuzuje správce; nástroj to necertifikuje.

Když AI volá nástrojeMCP: nástroje ochrany a filtr výstupu

Claude Desktop nebo Cursor si ochranu zavolají jako nástroj a výsledky ostatních nástrojů projdou kontrolou dřív, než je asistent uvidí.

MCP server zpřístupňuje nástroje pro skenování, redakci a anonymizaci textu. Výstup ostatních nástrojů prochází ochranou údajů: kritické údaje se anonymizují, a pokud to nejde, výsledek se zablokuje; při vysokém a středním riziku rozhoduje nastavený režim.

Pro IT odborníky

Co zůstává v prohlížeči a co odchází

Porovnávání vzorů běží v prohlížeči

Celá sada vzorů je součástí rozšíření, text kvůli ní zařízení nikdy neopustí a kontrola funguje i bez sítě.

Corpilus volají tři věci

Soubory, které mu dáte zkontrolovat, varování před skrytými pokyny ve vloženém textu a volitelná hloubková kontrola, která hledá i jména. Výsledek se vrátí okamžitě; nic se neukládá ani nesdílí s třetí stranou.

Vlastní server nebo NVIDIA DGX Spark

Rozšíření nasměrujete na adresu vašeho serveru a i tyto tři kontroly zůstanou uvnitř vaší infrastruktury.

Korpus vzorů v devíti jazycích

Vzory pro sk, cs, de, en, es, fr, it, pl a sr pokrývají národní identifikátory, IBAN, platební karty, telefonní čísla, e-maily, PSČ a zdravotní údaje. Jména hledá volitelná hloubková kontrola.

Když něco selže

Selhaný sken zastaví odeslání jen v režimu block; v ostatních režimech text projde. Chrome aktualizuje rozšíření potichu: otevřená karta s AI běží na starém kódu, dokud ji znovu nenačtete — rozšíření to zjistí a nabídne obnovení karet.

Útoky na váš web, přihlášení a samotnou AI má na starosti Shield.

Co dělá Shield
Jak se to zapojí

Tři způsoby podle toho, kde AI používáte

Rozšíření prohlížečeRozšíření prohlížeče

Ochrana pracuje přímo v okně, do kterého zaměstnanec píše: v ChatGPT, Claude a Gemini.

Rozšíření pro Chrome a Edge (Manifest V3). Porovnávání vzorů běží lokálně, bez síťového požadavku; aktivuje se přihlášením do pracovního prostoru a bez přihlášení nic nekontroluje.

Když AI volá nástroje nebo ji volá vaše aplikaceMCP a API

Ochranu si může zavolat i Claude Desktop nebo Cursor a stejně tak aplikace, které s AI pracují z vlastního kódu.

MCP server zpřístupňuje nástroje pro skenování, redakci a anonymizaci textu pro Claude Desktop a Cursor; firemní aplikace volají stejné kontroly přes API.

Mezi vaší aplikací a AIProxy před modelem

Pokud vaše aplikace posílá požadavky na OpenAI nebo Anthropic, Corpilus může stát mezi nimi — popisujeme to u Shieldu.

Proxy patří k Shieldu; nastavení i chování při výpadku jsou popsány tam.

Podrobnosti u Shieldu
Otázky

Privacy v otázkách a odpovědích

Co je Corpilus Privacy a jak se liší od Studia?

Privacy chrání to, co zaměstnanci píší do ChatGPT, Claude nebo Gemini: údaje klientů se vymění za zástupné hodnoty dřív, než text odejde, a v odpovědi se vrátí zpět. Studio je asistent nad vašimi vlastními dokumenty a Privacy v sobě zahrnuje. Pokud chcete jen chránit to, co jde do AI, stačí vám Privacy.

Odcházejí moje texty na servery Corpilus?

Kontrola vzorů běží přímo v prohlížeči: celá sada vzorů je součástí rozšíření, takže text kvůli ní nikdy neopustí vaše zařízení. Corpilus volají jen tři věci — soubory, které necháte zkontrolovat, varování před skrytými pokyny ve vloženém textu a volitelná hloubková kontrola jmen; výsledek se vrátí okamžitě a nic se neukládá. S vlastním serverem nebo NVIDIA DGX Spark zůstanou i tyto kontroly u vás.

Jak Privacy pomáhá s GDPR, včetně zdravotních údajů?

Nahrazení identifikátorů před odesláním je technické opatření pro minimalizaci údajů a zabezpečení zpracování. Výsledek je pseudonymizovaný, ne anonymní — údaje lze pomocí mapy obnovit, takže právně jde stále o osobní údaje. U zdravotních údajů doporučujeme režim block, který při nálezu odeslání zastaví. Pomáhá vám to plnit požadavky; není to certifikace a to, zda je zpracování jako celek v souladu, posuzuje správce.

Co když rozšíření něco přehlédne? Jaké jsou záruky?

Žádné rozpoznávání osobních údajů nedává absolutní záruku, proto má kontrola několik vrstev: vzory s kontrolním součtem tam, kde existuje, a volitelnou hloubkovou kontrolu, která hledá i jména. Výchozí režim je anonymize, tedy nahrazení zástupnou hodnotou; přísnější možností je block, kdy se odeslání při jakémkoli nálezu zastaví. Před odesláním vidíte celý upravený text, takže poslední slovo máte vy.

Příklady nasazení

Jak to vypadá v praxi

Modelový příkladNejde o reference konkrétních klientů, ale o typické situace.

Privacy

Kancelář, kde dvanáct lidí už používá AI

Výchozí stav
  • — Lidé si ChatGPT platí sami a používají ho na klientské podklady
  • — Interní směrnice AI zakazuje — v praxi ji nikdo nedodržuje
  • — Při auditu by firma nedokázala doložit, kam údaje klientů odešly
Po nasazení
  • Lidé pracují s AI otevřeně, ne potají
  • Jména klientů, spisové značky a částky nikdy neodejdou
  • Při auditu existuje záznam ke každému případu

Největší změna není technická. Firma přestane předstírat, že se AI nepoužívá, a začne ji řídit.

Kde Privacy nestačí

Privacy chrání kanál, který přes ni vede. Vyfocenou obrazovku nebo nechráněné zařízení žádná serverová vrstva nezastaví — vedle technologie proto potřebujete i ochranu zařízení a jasnou dohodu uvnitř firmy.

Další krok

Začněme měřením. Uvidíte, co se děje dnes.

Nejdřív čísla z vašeho provozu: kolik botů, kolik spamu, co odchází do AI. Co zapneme, rozhodnete potom.

01
Konzultace, 45 minut
Kde do firmy vstupují data a kde se používá AI.
02
Měření, dva týdny
Jen měříme. Nic se neblokuje, provoz běží jako dosud.

Technický detailWidget a rozšíření nevyžadují žádnou změnu kódu vaší aplikace; integrace přes SDK znamená přidat middleware pro Node.js, Python nebo PHP. Sledování běží v režimu monitor: události se zapisují, nic se nezastaví.

03
Návrh na míru
Rozsah, harmonogram a cenu podle naměřených čísel — i s tím, zda potřebujete WAF.