Shadow AI znamená, že zaměstnanci používají AI nástroje (ChatGPT, Gemini, Claude a podobné) pro práci bez vědomí a schválení firmy. Je to obdoba staršího pojmu „stínové IT“, kdy si lidé tajně nosili vlastní software.
Typický příklad: zaměstnanec vloží seznam zákazníků do bezplatného chatbota, aby ušetřil čas. Není to zlý úmysl, je to ochotný člověk, který chce být rychlejší. Firma ale neví, co všechno do nástroje vložil.
Jak je shadow AI rozšířené?
Hodně. Průzkum UpGuard z roku 2024 mezi pracovníky zjistil, že přes 80 % z nich používá neschválené AI nástroje. Data IDC to potvrzují z druhé strany: jen 23 % zaměstnanců používá nástroje, které firma poskytuje a řídí. Starší analýza Cyberhaven navíc ukázala, že zhruba 11 % obsahu vkládaného do ChatGPT bylo důvěrného.
Proč je to riziko?
Hlavní nebezpečí je únik dat. U bezplatných verzí může poskytovatel vstupy použít k trénování modelu, takže firma fakticky ztrácí kontrolu nad tím, co tam zaměstnanec vložil.
Druhé je porušení GDPR. Tajné nahrání osobních údajů, ať už zákazníků nebo zaměstnanců, do neschválené AI bez právního základu a bez zpracovatelské smlouvy je v rozporu s pravidly.
Třetí je ztráta know-how. Zdrojový kód nebo strategický dokument vložený do veřejného nástroje může skončit mimo firmu. Reálný případ: Samsung v roce 2023 zakázal ChatGPT na firemních zařízeních poté, co do něj inženýři vložili interní kód.
Řešíte, jak dát lidem AI, aby ji nepoužívali potají a aby data zůstala u vás? Rozdíl je v tom, jestli AI běží na náhodném účtu, nebo napojená na vaše procesy s kontrolou nad daty. Jak takové nasazení stavím, popisuju u tvorby AI agentů a automatizací na míru →.
Co s tím firmy dělají?
Zákaz většinou nefunguje, lidé si stejně najdou cestu. Co funguje: dát zaměstnancům oficiální a bezpečnou alternativu plus jasná pravidla.
V praxi to znamená firemní verze nástrojů s datovými kontrolami (ChatGPT Enterprise, Claude for Enterprise, Microsoft Copilot), krátký a srozumitelný seznam toho, co se do AI smí a nesmí vkládat, a školení lidí.
Jednou větou: nestačí zakázat, je potřeba nabídnout bezpečnou cestu a říct, co do AI nepatří.
Pavel Szabo
Programátor webů, eshopů a informačních systémů s více než 23 lety praxe. Pomáhám firmám i jednotlivcům s online podnikáním, automatizacemi a využitím AI v praxi.