By · Last updated 2026-02-17

Zpět na blogBezpečnost AI

AI: Nejčastější vektor úniku dat

77 % zaměstnanců vkládá citlivá data do nástrojů AI. GenAI dnes tvoří 32 % veškerého úniku firemních dat. Zjistěte, jak ochránit svou organizaci.

February 17, 20268 min čtení
AI securityChatGPTdata leakageenterprise security

AI je dnes hlavním kanálem úniku dat

V říjnu 2025 zveřejnila společnost LayerX Security zprávu, která vyvolala poplach mezi CISOs po celém světě. Klíčové zjištění: 77 % zaměstnanců vkládá citlivé soubory do nástrojů GenAI. Z toho 82 % pochází z osobních, nespravovaných účtů.

Hlavní číslo: GenAI nyní způsobuje 32 % veškerých úniků firemních dat. Je to největší jediný kanál neoprávněného přesunu dat v podnikovém prostředí.

Nejde o budoucí riziko. Děje se to ve vaší organizaci právě teď.

Čísla za problémem

ZjištěníHodnotaZdroj
Zaměstnanci vkládající data do AI77 %LayerX 2025
Úniky dat přes nástroje AI32 %LayerX 2025
Použití ChatGPT přes osobní účty67 %LayerX 2025
Denní vložení na zaměstnance14LayerX 2025
Vložení s citlivým obsahem za den3 a víceLayerX 2025

Zaměstnanci provedou 14 vložení denně z osobních účtů. Nejméně tři obsahují citlivé záznamy. Starší nástroje DLP jsou navrženy pro soubory. Aktivitu prostřednictvím vkládání textu zcela přehlédnou.

Proč zákazy AI nefungují

Samsung zakázal ChatGPT poté, co zaměstnanci prozradili zdrojový kód. Zákaz nevydržel.

Nástroje AI zvyšují produktivitu. Výzkumy ukazují, že vývojáři používající AI dokončí úkoly o 55 % rychleji. Když zablokujete AI, zaměstnanci udělají jednu ze tří věcí:

  1. Budou ho stejně používat přes osobní účty — 67 % to již dělá
  2. Přijdou o výkon a budou toto omezení nenávidět
  3. Přejdou k zaměstnavatelům, kteří AI povolují

Zákaz přesouvá riziko. Neodstraňuje ho.

Únik dat přes rozšíření postihující 900 000 uživatelů

V prosinci 2025 nalezla společnost OX Security dvě škodlivá rozšíření pro Chrome. Dohromady měla více než 900 000 uživatelů. Obě kradla konverzace z ChatGPT a DeepSeek.

Jedno rozšíření neslo označení Google „Featured“ — značku, které uživatelé důvěřují.

Obě fungovala stejně:

  • Zachytávala obsah chatu v reálném čase
  • Ukládala ho na zařízení oběti
  • Odesílala dávky na vzdálené servery každých 30 minut

Separátní šetření odhalilo bezplatná rozšíření VPN s více než 8 miliony stažení. Od července 2025 zachytávala konverzace s AI.

Pro více informací o hrozbách na úrovni prohlížeče si přečtěte náš průvodce zabezpečením rozšíření Chrome.

Zastavte úniky před odesláním promptu

Jediná spolehlivá obrana: maskovat PII dříve, než se dostane k AI. Jednat zpětně je příliš pozdě.

Přesně to dělají rozšíření Chrome a MCP Server od anonym.legal.

Rozšíření Chrome

  • Blokuje text před odesláním do ChatGPT, Claude nebo Gemini
  • Vyhledá a nahradí PII: „Jan Novák“ → [PERSON_1]
  • Obnoví jména v odpovědi AI

MCP Server (pro vývojáře)

  • Funguje s Claude Desktop, Cursor a VS Code
  • Pracuje jako transparentní proxy — váš pracovní postup zůstane beze změn
  • PII je maskována dříve, než prompty opustí vaše zařízení

Co je chráněno

Oba nástroje rozpoznávají 285+ typů entit ve 48 jazycích:

  • Osobní — jména, e-maily, telefonní čísla, data narození
  • Finanční — čísla kreditních karet, bankovní účty, IBANy
  • Vládní — rodná čísla, čísla pasů, řidičské průkazy
  • Zdravotní — čísla zdravotní dokumentace, identifikátory pacientů
  • Firemní — čísla zaměstnanců, interní čísla účtů

V případě úniku — jako u oněch 900 000 uživatelů — není co obnovovat. V logu chatu zůstanou pouze maskované tokeny.

Cena nečinnosti

Zamyslete se nad tím, co zaměstnanci každý den vkládají do nástrojů AI:

  • Finanční výkazy zasílané ke kontrole
  • Záznamy zákazníků používané v podpůrných chatech
  • Zdrojový kód sdílený při hledání chyb
  • Právní dokumenty zasílané k shrnutí
  • Zdravotní záznamy zpracovávané pro analýzy

Zpráva IBM Cost of a Data Breach 2024 uvádí průměrné náklady úniku dat ve výši 4,88 milionu USD. Aktualizace IBM z roku 2025 stanovuje náklady úniku dat ve zdravotnictví na 7,42 milionu USD — stále nejvyšší ze všech odvětví.

Rozšíření Chrome je zdarma. MCP Server je součástí plánů Pro od 15 EUR/měsíc.

Začněte ještě dnes

AI je tu, aby zůstala. Vaši zaměstnanci ji již používají. Zpráva LayerX ukazuje, že standardní nástroje jsou na úniky prostřednictvím AI slepé. Potřebujete kontrolní mechanismy navržené přímo pro tento kanál.


anonym.legal maskuje PII dříve, než se dostane k jakémukoli modelu AI. Práce v prohlížeči probíhá lokálně. Obsah chatů se během procesu nedotýká serverů anonym.legal.

Zdroje

Připraveni chránit svá data?

Začněte anonymizovat PII s více než 285 typy entit ve 48 jazycích.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.