Kdy to zaměstnanec skutečně použije
Čtyři úlohy, se kterými lidé do AI chodí nejčastěji.
Shrnutí smlouvy na poradu
Do chatu jde celá smlouva, ale model dostane místo jména klienta, rodného čísla a částky jen zástupné hodnoty. Shrnutí se vrátí s původními údaji.
Příprava e-mailu klientovi
Zaměstnanec vloží historii komunikace. Jména, adresy a čísla smluv se k modelu nikdy nedostanou, a přesto je poznat, kdo je kdo.
Analýza výběrového řízení
Nabídky obsahují obchodní podmínky a ceny. Firma si doplní vlastní vzory, například kódy zakázek nebo označení uchazečů, na které obecný filtr nemyslí.
Přepis a shrnutí porady
Přepis plný jmen, čísel a částek jde do modelu očištěný. Zápis, který se vrátí, už obsahuje skutečné údaje.
Napište zprávu. Uvidíte přesně to, co dostane AI.
Corpilus skryje citlivé detaily ještě ve vašem prohlížeči a do odpovědi je doplní zpět. Vyzkoušejte to na ukázce nebo napište vlastní text.
Reverzibilní redakce na straně klienta ještě před odesláním promptu. Produkční engine: korpus vzorů v 9 jazycích, volitelná hloubková kontrola, která hledá i jména, a blokovací režim pro regulovaná odvětví. Tato ukázka používá zjednodušenou sadu vzorů (IBAN, IČO, rodné číslo, e-mail, telefon, částky, jména).
Ukázka běží celá ve vašem prohlížeči a nic nikam neodesílá. I tak sem prosím nevkládejte skutečné citlivé údaje.
Co Privacy rozpozná
Zaměstnanec píše normálně, ven jde čistý text
Názorná ukázka rozhraní
Corpilus zachytil citlivé hodnoty a před odesláním je nahradil.
- 01Zaměstnanec nic neměníPoužívá stejný chat jako dosud. Žádné školení, žádný nový nástroj.
- 02Údaje se vymění za zástupné hodnotyModel dostane text se stejnou strukturou, takže odpověď je použitelná.
- 03Zpět přijde čitelná odpověďZpětná výměna proběhne u vás; mapování firmu nikdy neopustí.
Zaměstnanci používají AI jako dosud, přes chráněný kanál — a firma vždy dokáže doložit, které údaje odešly a které ne.
Jedním přepínačem zastavíte odchozí data úplně. Používá se během auditu nebo při podezření na incident.
Co se s údaji děje po cestěPseudonymizace, validace a DLP pro AI kanály
Pět otázek, které položí právník i správce IT — a odpovědi bez zkratek.Rozpoznávání vzorů běží lokálně v rozšíření prohlížeče (Chrome, Edge; Manifest V3), bez síťového požadavku. Hlubší kontrola na serveru je volitelná a ve výchozím nastavení vypnutá.
Značka místo jména, ne prázdné místoPseudonymizace, ne anonymizace (čl. 4 odst. 5 GDPR)
Jméno klienta se změní na značku a v odpovědi se vrátí zpět; stejné jméno má všude stejnou značku, takže model stále ví, o kom je řeč.
Reverzibilní tokenizace: stejný původní řetězec dostane v rámci textu stejný zástupný token, mapa token → hodnota vzniká v rozšíření a de-pseudonymizace odpovědi běží lokálně. Protože mapa dokáže údaje obnovit, výsledek je pseudonymizovaný, ne anonymní — právně jde stále o osobní údaje.
Číslo faktury se nezamění za rodné čísloKontrolní součet po shodě vzoru
Rodná čísla a IČO se ověřují výpočtem; řada číslic, která je jen připomíná, zůstane beze změny.
Rodné číslo: platný měsíc (včetně posunu u žen), existující den a u desetimístného tvaru dělitelnost jedenácti. IČO: vážený součet mod 11. Devítimístná rodná čísla vydaná před rokem 1954 kontrolní číslici nemají a DIČ ani VAT číslo ji nemají vůbec; ta se rozpoznávají jen podle tvaru a označení, takže tam jsou falešné shody možné.
Upozornit, nahradit nebo zadržetRežimy warn, anonymize, redact a block
Rozšíření může nález jen ohlásit, nahradit údaje značkami, začernit je, nebo zprávu zastavit. Ve výchozím nastavení nahrazuje, aby se dalo pracovat dál.
Politika na straně klienta se čtyřmi režimy; výchozí je anonymize. V režimu block se prompt s nálezem neodešle a nabídne se jen očištěná verze; pokud sken selže, odeslání zůstane zablokované (fail closed). V ostatních režimech selhaný sken odeslání nezastaví.
Do AI jde jen to, co odpověď potřebujeMinimalizace údajů, ochrana údajů již od návrhu, zabezpečení zpracování
Ke shrnutí smlouvy model nepotřebuje jméno klienta ani číslo účtu. Rozpoznané identifikátory k němu dorazí jen jako značky.
Nahrazení identifikátorů před odesláním je technické opatření k zásadě minimalizace údajů (čl. 5 odst. 1 písm. c)), k záměrné a standardní ochraně osobních údajů (čl. 25) a k zabezpečení zpracování, kde čl. 32 pseudonymizaci výslovně uvádí. Zda je v souladu zpracování jako celek, posuzuje správce; nástroj to necertifikuje.
Když AI volá nástrojeMCP: nástroje ochrany a filtr výstupu
Claude Desktop nebo Cursor si ochranu zavolají jako nástroj a výsledky ostatních nástrojů projdou kontrolou dřív, než je asistent uvidí.
MCP server zpřístupňuje nástroje pro skenování, redakci a anonymizaci textu. Výstup ostatních nástrojů prochází ochranou údajů: kritické údaje se anonymizují, a pokud to nejde, výsledek se zablokuje; při vysokém a středním riziku rozhoduje nastavený režim.
Co zůstává v prohlížeči a co odchází
Celá sada vzorů je součástí rozšíření, text kvůli ní zařízení nikdy neopustí a kontrola funguje i bez sítě.
Soubory, které mu dáte zkontrolovat, varování před skrytými pokyny ve vloženém textu a volitelná hloubková kontrola, která hledá i jména. Výsledek se vrátí okamžitě; nic se neukládá ani nesdílí s třetí stranou.
Rozšíření nasměrujete na adresu vašeho serveru a i tyto tři kontroly zůstanou uvnitř vaší infrastruktury.
Vzory pro sk, cs, de, en, es, fr, it, pl a sr pokrývají národní identifikátory, IBAN, platební karty, telefonní čísla, e-maily, PSČ a zdravotní údaje. Jména hledá volitelná hloubková kontrola.
Selhaný sken zastaví odeslání jen v režimu block; v ostatních režimech text projde. Chrome aktualizuje rozšíření potichu: otevřená karta s AI běží na starém kódu, dokud ji znovu nenačtete — rozšíření to zjistí a nabídne obnovení karet.
Útoky na váš web, přihlášení a samotnou AI má na starosti Shield.
Co dělá ShieldTři způsoby podle toho, kde AI používáte
Rozšíření prohlížečeRozšíření prohlížeče
Ochrana pracuje přímo v okně, do kterého zaměstnanec píše: v ChatGPT, Claude a Gemini.
Rozšíření pro Chrome a Edge (Manifest V3). Porovnávání vzorů běží lokálně, bez síťového požadavku; aktivuje se přihlášením do pracovního prostoru a bez přihlášení nic nekontroluje.
Když AI volá nástroje nebo ji volá vaše aplikaceMCP a API
Ochranu si může zavolat i Claude Desktop nebo Cursor a stejně tak aplikace, které s AI pracují z vlastního kódu.
MCP server zpřístupňuje nástroje pro skenování, redakci a anonymizaci textu pro Claude Desktop a Cursor; firemní aplikace volají stejné kontroly přes API.
Mezi vaší aplikací a AIProxy před modelem
Pokud vaše aplikace posílá požadavky na OpenAI nebo Anthropic, Corpilus může stát mezi nimi — popisujeme to u Shieldu.
Proxy patří k Shieldu; nastavení i chování při výpadku jsou popsány tam.
Podrobnosti u ShielduPrivacy v otázkách a odpovědích
Co je Corpilus Privacy a jak se liší od Studia?
Privacy chrání to, co zaměstnanci píší do ChatGPT, Claude nebo Gemini: údaje klientů se vymění za zástupné hodnoty dřív, než text odejde, a v odpovědi se vrátí zpět. Studio je asistent nad vašimi vlastními dokumenty a Privacy v sobě zahrnuje. Pokud chcete jen chránit to, co jde do AI, stačí vám Privacy.
Odcházejí moje texty na servery Corpilus?
Kontrola vzorů běží přímo v prohlížeči: celá sada vzorů je součástí rozšíření, takže text kvůli ní nikdy neopustí vaše zařízení. Corpilus volají jen tři věci — soubory, které necháte zkontrolovat, varování před skrytými pokyny ve vloženém textu a volitelná hloubková kontrola jmen; výsledek se vrátí okamžitě a nic se neukládá. S vlastním serverem nebo NVIDIA DGX Spark zůstanou i tyto kontroly u vás.
Jak Privacy pomáhá s GDPR, včetně zdravotních údajů?
Nahrazení identifikátorů před odesláním je technické opatření pro minimalizaci údajů a zabezpečení zpracování. Výsledek je pseudonymizovaný, ne anonymní — údaje lze pomocí mapy obnovit, takže právně jde stále o osobní údaje. U zdravotních údajů doporučujeme režim block, který při nálezu odeslání zastaví. Pomáhá vám to plnit požadavky; není to certifikace a to, zda je zpracování jako celek v souladu, posuzuje správce.
Co když rozšíření něco přehlédne? Jaké jsou záruky?
Žádné rozpoznávání osobních údajů nedává absolutní záruku, proto má kontrola několik vrstev: vzory s kontrolním součtem tam, kde existuje, a volitelnou hloubkovou kontrolu, která hledá i jména. Výchozí režim je anonymize, tedy nahrazení zástupnou hodnotou; přísnější možností je block, kdy se odeslání při jakémkoli nálezu zastaví. Před odesláním vidíte celý upravený text, takže poslední slovo máte vy.
Jak to vypadá v praxi
Modelový příkladNejde o reference konkrétních klientů, ale o typické situace.
Kancelář, kde dvanáct lidí už používá AI
- — Lidé si ChatGPT platí sami a používají ho na klientské podklady
- — Interní směrnice AI zakazuje — v praxi ji nikdo nedodržuje
- — Při auditu by firma nedokázala doložit, kam údaje klientů odešly
- Lidé pracují s AI otevřeně, ne potají
- Jména klientů, spisové značky a částky nikdy neodejdou
- Při auditu existuje záznam ke každému případu
Největší změna není technická. Firma přestane předstírat, že se AI nepoužívá, a začne ji řídit.
Privacy chrání kanál, který přes ni vede. Vyfocenou obrazovku nebo nechráněné zařízení žádná serverová vrstva nezastaví — vedle technologie proto potřebujete i ochranu zařízení a jasnou dohodu uvnitř firmy.
Začněme měřením. Uvidíte, co se děje dnes.
Nejdřív čísla z vašeho provozu: kolik botů, kolik spamu, co odchází do AI. Co zapneme, rozhodnete potom.
Technický detailWidget a rozšíření nevyžadují žádnou změnu kódu vaší aplikace; integrace přes SDK znamená přidat middleware pro Node.js, Python nebo PHP. Sledování běží v režimu monitor: události se zapisují, nic se nezastaví.