Když politika narazí na reálné chování
Vládní dodavatel byl pod tlakem. Měl nevyřízenou frontu žádostí o pomoc FEMA k zpracování. Aby zrychlil práci, vložil jména, adresy a zdravotní záznamy do ChatGPT. V jeho mysli neporušil žádný zákon. Prostě použil nejlepší dostupný nástroj.
Výsledek: vládní vyšetřování a veřejné zveřejnění.
To je zásadní selhání správy AI opírající se pouze o politiku. Politika zaměstnancům říká, co mají dělat. Nezastaví je v tom.
77 % zaměstnanců podniků sdílí citlivé pracovní údaje s nástroji AI minimálně jednou týdně — i přes výslovný zákaz (eSecurity Planet/Cyberhaven 2025). Nejsou to bezohlední pracovníci. Jsou to lidé pod časovým tlakem, kteří volí nejrychlejší dostupný nástroj.
Proč politiky selhávají
Politiky používání AI se spoléhají na lidský úsudek v okamžiku zadávání vstupu. Tento okamžik je rychlý. Zaměstnanec si možná politiku nevybaví. Možná obsah nepovažuje za „citlivý“. Možná riziko akceptuje, protože úspora času se zdá velká.
Analýza Cyberhaven za Q4 2025 zjistila, že 34,8 % veškerých vstupů do ChatGPT obsahuje důvěrné obchodní informace. Mnoho z těchto uživatelů politiku znalo. Přesto data vložili.
Politiky přístupu fungují, protože je prosazují systémy. DLP na e-mailové vrstvě funguje, protože ho systémy aplikují. Politiky používání AI nemají žádné vymáhání v místě vkládání dat. Tuto mezeru zaplňuje lidské rozhodování. Ve velkém měřítku lidé dělají chyby.
Dodavatel FEMA jednu takovou chybu udělal. Nebyl zlým aktérem. Nástroj zvítězil, protože politika ho žádala, aby zvolil pomalost místo rychlosti. Pod tlakem si vybral rychlost.
Technické kontroly zastaví to, co politiky nedokáží
Jediné řešení fungující ve velkém měřítku operuje na technické vrstvě — ne na vrstvě školení.
Browserové rozšíření dokáže zachytit obsah schránky ještě před tím, než se dostane do jakékoli webové AI. Když dodavatel zkopíruje jména a adresy žadatelů a vloží je do ChatGPT, rozšíření detekuje OÚ, anonymizuje je a odešle čistou verzi. AI vidí [JMÉNO_1] a [ADRESA_1] místo skutečných hodnot. Úkol splní i nadále. Soukromé údaje žadatele se nikdy nedostanou na servery ChatGPT.
Celý proces je automatický. Nevyžaduje, aby si uživatel cokoliv pamatoval.
Pro vývojáře používající Cursor nebo GitHub Copilot poskytuje stejnou vrstvu MCP Server. Kód vkládaný do kontextu AI prochází nejprve anonymizačním enginem. Přihlašovací údaje a proprietární identifikátory se stanou tokeny. AI obdrží čistý vstup a stále vrátí užitečný výstup.
Porovnejte tento přístup s blokováním: Blokování vs. anonymizace — srovnání DLP v prohlížeči.
Co se změní se zavedením technických kontrol
Po nasazení browserového rozšíření se scénář s dodavatelem FEMA odvíjí jinak:
- Dodavatel zkopíruje záznamy žadatelů z procesního systému
- Rozšíření detekuje OÚ ve schránce
- Náhledové okno zobrazí, co bude nahrazeno
- Anonymizovaná verze je odeslána do ChatGPT
- ChatGPT zpracuje požadavek a vrátí výsledky
- Dodavatel obdrží potřebnou pomoc — žádné vyšetřování nenastane
Politika nemusela být změněna. Školení nemuselo proběhnout. S mezitím se vypořádala zachytávací vrstva.
Školení o politikách snižuje riziko na okrajích. Technické kontroly eliminují samotný způsob selhání. Incident s FEMA byl selháním politiky. Se jedním nasazeným rozšířením Chrome na zařízení tohoto dodavatele by byl bezvýznamnou událostí.
Viz také:
- Správa podnikové AI: DLP v prohlížeči pomocí Chrome Extension
- DLP v prohlížeči pro ChatGPT, Claude a Gemini
- Chrome Extension: DLP pro nástroje AI