Nástroje AI jsou dnes běžnou součástí každodenní práce. Pomáhají lidem shrnovat poznámky ze schůzek, připravovat koncepty e-mailů, ladit kód, analyzovat tabulky a převádět dokumenty na prezentace. Pokud jsou však používány bez schválení nebo dohledu, mohou vyvolat vážné obavy týkající se soukromí v oblasti AI, vystavit citlivé firemní informace riziku a zbavit IT týmy přehledu o tom, kam firemní data směřují.

Tento průvodce se zabývá tím, co je to stínová AI, jak se šíří uvnitř organizací a jaká vážná rizika vytváří. Zobrazíme si, jak odhalit neschválené nástroje a zavedeme praktická bezpečnostní opatření na ochranu vašich firemních dat — aniž by to zpomalilo váš tým.

Co je to stínová AI?

Stínová AI je jakékoli použití umělé inteligence pro pracovní účely, které spadá mimo schválené systémy a zásady společnosti. Může se jednat o neschválený nástroj, osobní účet používaný pro firemní práci nebo schválenou službu AI používanou s daty nebo pro úkoly, které organizace neautorizovala.

Stínová AI často začíná běžným tlakem na pracovišti: šibeničním termínem, potřebou najít rychlejší nebo lepší způsob práce nebo nástrojem, který zcela neplní svůj účel. Někdy je schválený nástroj AI k dispozici, ale lidé se obracejí jinam, protože jsou lépe obeznámeni s jinou možností.

Stínová AI vs. stínové IT

Stínové IT je širší pojem pro jakýkoli software nebo hardware používaný bez schválení nebo dohledu organizace. Mezi běžné příklady patří osobní cloudové úložiště používané pro práci, neautorizované aplikace pro zasílání zpráv a neschválené platformy pro správu projektů.

Stínová AI je specifická forma stínového IT zahrnující systémy AI a funkce poháněné AI. AI představuje další výzvu pro správu dat, protože firemní informace mohou být odeslány do externího systému nebo zpracovány neznámými způsoby mimo kontrolu organizace.

Jak stínová AI vzniká?

Diagram vývojového diagramu zobrazující, jak vzniká stínová AI

Zaměstnanci mohou během několika sekund zadat velké množství firemních informací do okna chatu AI. V závislosti na nastavení AI si nástroj může uchovat tento vstup, sdílet jej s jinými stranami (jako jsou datoví makléři nebo dodavatelé analytiky, jako v případě úniku informací v OpenAI), nebo jej použít pro cílené reklamy či vývoj modelů.

Stínová AI se obvykle šíří kvůli několika běžným organizačním mezerám.

Chybějící schválená alternativa

Zaměstnanci mají větší sklon používat nástroje stínové AI, pokud společnost neposkytne schválenou možnost. Průzkum společnosti BlackFog(nové okno) mezi 2 000 pracovníky zjistil, že 49 % zaměstnanců zavádí nástroje AI bez souhlasu zaměstnavatele, 63 % považuje za přijatelné používat AI, pokud neexistuje firemně schválená možnost, a 51 % připojilo nástroje AI k pracovním systémům bez vědomí IT.

Nejasné zásady

Zaměstnanci si mohou být nejistí, které nástroje, úkoly a typy informací jsou povoleny. Pokyny společnosti mohou jasně omezovat vysoce citlivá data, ale téměř nezmiňovat interní poznámky ze schůzek, koncepty e-mailů, tabulky, zdrojový kód nebo konverzace se zákazníky.

Průzkum IT Brew(nové okno) mezi 241 odborníky v oblasti IT zjistil, že 35 % má malou nebo žádnou důvěru v to, že zaměstnanci znají zásady používání AI a zabezpečení dat své společnosti, a pouze 12 % se cítilo „velmi jistě“. Samostatný průzkum WorkNest(nové okno) mezi 505 personalisty/zaměstnavateli ukázal, že 54 % organizací nemá vůbec žádné zásady pro AI, 24 % je stále vyvíjí a pouze 13 % má jasná, zdokumentovaná pravidla.

Pomalé schvalovací procesy

Tlak na dodržení termínů může způsobit, že se zdlouhavá bezpečnostní prověrka nebo posouzení nákupu zdají být nepraktické. Pokud mohou zaměstnanci přistupovat k bezplatnému nástroji okamžitě, pomalé interní procesy zvyšují pravděpodobnost neoficiálních řešení.

Nové funkce AI ve schváleném softwaru

Dodavatel může přidat funkce generativní AI do aplikace, která již prošla bezpečnostní prověrkou, a software zůstává na seznamu schválených aplikací, i když nikdo neposoudil, jak nová funkce zpracovává, ukládá nebo sdílí firemní data. Zaměstnanec neporušil žádné zásady, ale výsledek je stejný jako u ostatních příčin: Firemní data se nyní pohybují kanálem, který nikdo ve skutečnosti neprověřil.

Omezené povědomí o nakládání s daty

Zaměstnanci nemusí vědět, jak poskytovatelé AI, jako jsou ChatGPT a Gemini, uchovávají zadání, zpracovávají nahrané soubory, využívají konverzace ke zlepšování služeb nebo sdílejí data s jinými poskytovateli. Mohou se domnívat, že jejich vstupy zmizí, jakmile zavřou záložku prohlížeče, i když kopie zůstávají v historii účtu, logách, zálohách nebo připojených systémech.

Zpráva společnosti Kolide(nové okno) zjistila, že zatímco 89 % zaměstnanců používá AI měsíčně, pouze 56 % společností vysvětlilo zaměstnancům bezpečnostní rizika AI.

Příklady stínové AI

TýmPříklad stínové AI
Potenciálně vystavené informace
Potenciální dopad
Vývoj softwaruVkládání interního kódu do veřejného chatbota za účelem laděníZdrojový kód, přihlašovací údaje, architektura systému a nevydané funkceVlastnický kód nebo tajemství mohou být uchovávány mimo systémy společnosti
ProduktNahrání plánu vývoje za účelem sumarizaceData uvedení na trh, produktová strategie, ceny a informace o partnerechDůvěrné obchodní plány mohou ležet nespravované na serverech třetích stran
Marketing a designZadání plánů kampaní do nástroje AI pro psaní nebo designNevydané produkty, výzkum zákazníků, podklady pro značku a data o publikuCitlivé informace o kampani mohou být zpracovány bez právní nebo bezpečnostní prověrky
Datová analýzaNahrání zákaznických datových sad do externího analytického nástrojeOsobní údaje, obchodně citlivé záznamy a důvěrné poznatkyChráněné nebo regulované informace mohou být zpřístupněny neschváleným třetím stranám
Lidské zdrojePoužití nástroje AI k vyhodnocení žádostí nebo shrnutí pohovorůData uchazečů, informace o zaměstnání a kritéria hodnoceníVystavení personálních dat může porušit GDPR nebo CCPA
ObchodNahrání přepisů hovorů nebo poznámek k účtům za účelem analýzyIdentity zákazníků, detaily smluv, tvorba cen a obchodní strategieVystavení zákaznických dat může porušit GDPR nebo CCPA
Zákaznická podporaVkládání tiketů podpory do veřejného chatbotaJména zákazníků, detaily účtů, stížnosti a korespondenceUchovávané záznamy podpory mohou porušovat GDPR nebo CCPA
FinanceŽádost asistentovi AI o analýzu interních tabulekRozpočty, prognózy, informace o mzdách a záznamy o transakcíchFinanční data mohou být zpracována bez odpovídajících záruk
Právní službyNahrání smluv nebo spisových souborů za účelem sumarizaceDůvěrné právní poradenství, smluvní podmínky a informace o klientechZneužití dat klientů může porušit GDPR nebo CCPA a ovlivnit právní mlčenlivost
Vedení společnostiPoužití služby AI k přezkoumání dokumentů představenstva nebo strategických plánůAkviziční plány, interní cíle a diskuse vedeníVysoce citlivé firemní informace mohou být vystaveny riziku

Trénuje se AI automaticky na vašich datech?

Velké jazykové modely (LLM) se automaticky nepřetrénovávají na každém zadání v reálném čase, takže se konverzace nevyhnutelně nestane součástí modelu AI ani se neobjeví v odpovědi jiného uživatele. Úroveň rizika však závisí na poskytovateli, typu účtu, nastavení soukromí, smlouvě a způsobu konfigurace služby.

Poskytovatel AI může uchovávat zadání a nahrané soubory, zpřístupnit je k lidské kontrole, použít je ke zlepšení svých služeb nebo je sdílet s poskytovateli infrastruktury a modelů.

I když je trénování modelu zakázáno, informace se mohou objevit v historii účtu, provozních logách, systémech sledování zneužití, zálohách, záznamech prohlížeče, připojených službách nebo integracích třetích stran. Pokud váš obsah již přispěl k trénování modelu, vypnutí této možnosti nezpůsobí, že model zapomene vaše předchozí konverzace.

Jaká jsou rizika stínové AI?

Graf vysvětlující rizika stínové AI

AI může ovlivňovat rozhodnutí, generovat materiály určené pro zákazníky, psát kód nebo analyzovat osobní údaje — to vše vytváří rizika přesahující bezpečnost samotného nástroje:

Únik informací

Zpráva Cost of a Data Breach Report(nové okno) společnosti IBM pro rok 2025 zjistila, že jedna z pěti organizací zaznamenala únik informací spojený se stínovou AI, přesto pouze 37 % mělo zásady určené k jeho správě nebo odhalování.

Organizace s vysokou úrovní stínové AI čelily nákladům na úniky informací v průměru o 670 000 USD vyšším než ty s malou nebo žádnou stínovou AI. Incidenty zahrnující stínovou AI navíc vystavovaly osobní údaje a duševní vlastnictví riziku častěji, než je celosvětový průměr.

Odhalení důvěrných informací

Zaměstnanci mohou sdílet interní dokumenty, zdrojový kód, finanční informace, smlouvy, zákaznické záznamy, produktové plány nebo obchodní tajemství, aniž by si uvědomovali, že poskytovatel AI uchovává jejich vstupy. I když je informace vyloučena z trénování modelu, může zůstat vystavena kompromitaci účtu, únikům informací, přístupu poskytovatele, nezabezpečeným integracím nebo právním požadavkům.

Například společnost Samsung zakázala ChatGPT(nové okno) v celé firmě v květnu 2023 poté, co do něj zaměstnanci během 20 dnů třikrát vložili důvěrný materiál, včetně zdrojového kódu pro polovodiče, algoritmů pro detekci vad a přepisu interní schůzky.

Ztráta duševního vlastnictví

Vlastnické know-how je často nejcennějším aktivem společnosti. Nahrávání kódu, výzkumu, návrhů produktů, procesů nebo strategických dokumentů do externí služby AI může být v rozporu s dohodami o mlčenlivosti nebo oslabit schopnost podniku tyto informace kontrolovat. Zaměstnanec může také používat obsah vygenerovaný AI, aniž by rozuměl jeho původu, licenčním omezením nebo podobnosti s materiály třetích stran.

Porušení soukromí a předpisů

Osobní údaje podléhají zákonu o ochraně soukromí i v případě, že jsou zpracovávány prostřednictvím nástroje AI. Stínová AI může obcházet záruky ochrany soukromí, protože příslušné právní týmy se o tomto zpracování nikdy nedozví. Úřad britského informačního komisaře varuje, že systémy AI mohou zesílit stávající bezpečnostní rizika(nové okno). Závažná porušení GDPR mohou vést ke pokutám až do výše 20 milionů EUR nebo 4 % z celosvětového ročního obratu organizace za předchozí finanční rok, podle toho, která hodnota je vyšší.

Nezabezpečené integrace a nadměrný přístup

Nástroje AI se mohou připojit k e-mailu, cloudovému úložišti, kalendářům, úložištím kódu, zákaznickým databázím a platformám pro spolupráci. Široká oprávnění, špatně zabezpečená API, uniklé přístupové tokeny, škodlivá rozšíření prohlížeče a kompromitované služby třetích stran mohou vystavit firemní systémy a data riziku nad rámec informací zadaných v jediném promptu.

Při úniku informací ze Salesloft Drift útočníci ukradli tokeny OAuth z integrace obchodního asistenta AI Drift a použili je k získání dat z instancí Salesforce ve více než 700 organizacích, včetně obchodních kontaktů, klíčů API a cloudových přihlašovacích údajů vložených do případů podpory.

Útoky typu prompt injection

Tato zranitelnost existuje v jakémkoli připojeném systému AI, ať už schváleném, nebo ne — útočníci mohou manipulovat se systémem AI prostřednictvím pokynů skrytých v dokumentech, webových stránkách, e-mailech nebo jiném zpracovávaném obsahu, což způsobí, že systém odhalí informace, ignoruje své původní pokyny nebo provede neúmyslné akce.

Stínová AI zvyšuje sázky, protože neschválený nástroj nebo agent AI možná nikdy nebyl posouzen z hlediska zranitelnosti vůči prompt injection ani omezen na oprávnění, která potřebuje. Pokud je útok úspěšný, bezpečnostní týmy mohou mít jen malý přehled o tom, co se stalo nebo jak útok izolovat. Důsledky jsou obzvláště závažné, pokud agent AI může přistupovat k citlivým datům nebo provádět akce bez lidské kontroly.

Chybějící odpovědnost

Aktivita stínové AI často nezanechává žádnou centrální auditní stopu. Bezpečnostní týmy mohou být neschopné určit, jaké informace byly odeslány, který model je zpracoval, jaký výstup vytvořil nebo jak výsledek ovlivnil rozhodnutí. Vyšetřování chyby, stížnosti, úniku informací nebo regulačního dotazu se bez těchto záznamů stává mnohem těžším.

Neočekávané náklady a závislost na dodavatelích

Samostatná předplatná a účty API mohou vytvářet duplicitní výdaje napříč odděleními. Experimentální nástroje se mohou také stát vloženou součástí důležitých pracovních postupů dříve, než nákupní týmy posoudí jejich cenu, spolehlivost nebo dlouhodobou dostupnost. Bezplatná služba se tak může stát pro podnikání klíčovou bez dohody o úrovni služeb, plánu continuity nebo praktického způsobu, jak pracovní postup přesunout jinam.

Jak odhalit stínovou AI

Stínovou AI může být obtížné odhalit, protože zaměstnanci mohou používat osobní účty, rozšíření prohlížeče, vložené funkce AI, prohlížeče AI nebo nástroje, které splývají s běžným webovým síťovým provozem. Organizace proto potřebují přehled o tom, které služby jsou používány a jak přes ně proudí firemní data.

Sledování by mělo zůstat přiměřené a respektovat soukromí zaměstnanců. Cílem by mělo být identifikovat rizikové nástroje a datové toky bez běžné kontroly obsahu každého zadání nebo konverzace.

Graf vysvětlující, jak odhalit stínovou AI

Zde je několik tipů pro identifikaci stínové AI ve vaší organizaci:

Vytvořte inventář používání AI

Zeptejte se týmů, které nástroje AI v současnosti používají, pro jaké úkoly je využívají a co jim brání v používání schválených alternativ. Krátký průzkum, rozhovory s vedoucími oddělení a období dobrovolného zveřejnění mohou odhalit způsoby použití, které technické kontroly zachytit nedokážou. Zaměstnanci budou s větší pravděpodobností upřímní, pokud je cílem pochopit jejich potřeby, a nikoli trestat počáteční experimentování.

Kontrolujte aktivitu sítě a aplikací

Bezpečnostní týmy mohou používat síťové logy, inventáře softwaru a bezpečnostní nástroje pro přístup ke cloudu k identifikaci připojení ke známým službám AI. Sledování může zobrazit, ke kterým službám se přistupuje a kolik dat je přenášeno, aniž by se zachycoval obsah každé konverzace.

Provádějte audit rozšíření prohlížeče a doplňků

Rozšíření prohlížeče mohou přidat funkce AI pro psaní, sumarizaci, překlad, schůzky a kódování do téměř jakéhokoli pracovního postupu. Zkontrolujte, která rozšíření jsou nainstalována, jaká oprávnění vyžadují a zda mohou číst obsah webových stránek, e-maily, dokumenty nebo přihlašovací údaje.

Zkontrolujte výdaje a záznamy o nákupu

Zaměstnanecké výkaznictví výdajů, výpisy z firemních karet a záznamy o nákupu mohou odhalit placená předplatná AI, která nikdy neprošla bezpečnostní prověrkou. Opakované platby od různých týmů mohou také odhalit duplicitní nástroje a neoficiální účty.

Hledejte nespravované klíče API a integrace

Zkontrolujte úložiště kódu, správce tajemství, cloudová prostředí, fakturační ovládací panely a automatizační platformy, zda neobsahují připojení k externím poskytovatelům AI. Nespravované klíče API nebo neznámé poplatky za používání mohou naznačovat prototyp, integraci nebo interní nástroj, který nebyl formálně schválen.

Používejte ovládací prvky prevence ztráty dat

Nástroje pro prevenci ztráty dat mohou identifikovat pokusy o nahrání citlivých kategorií informací, jako jsou osobní záznamy, přihlašovací údaje, finanční data a zdrojový kód. Ovládací prvky by měly být přiměřené a jasně sdělené. Zaměstnanci musí rozumět tomu, co je sledováno, proč je to nutné a jak dokončit legitimní práci prostřednictvím schválených systémů.

Spolupracujte se zaměstnanci, neobcházejte je

Samo technické sledování neodhalí každý případ stínové AI. Zaměstnanci mohou používat osobní účty, mobilní zařízení nebo nástroje, které se jeví jako běžný webový síťový provoz. Pravidelné diskuse s týmy mohou identifikovat, kde stávající pracovní postupy vytvářejí překážky a proč zaměstnanci vyhledávají externí nástroje.

Jak snížit rizika stínové AI

Graf vysvětlující, jak snížit riziko stínové AI

Snížení rizik stínové AI vyžaduje praktické alternativy, jasné zásady, odpovídající řízení přístupu, školení zaměstnanců a průběžnou kontrolu. Účinná bezpečnostní opatření by měla podporovat legitimní používání AI a zároveň udržet firemní data ve schválených systémech:

Poskytněte zaměstnancům schválený nástroj AI

U zaměstnanců je méně pravděpodobné, že budou hledat alternativy, pokud jim poskytnete firemního asistenta AI, který splňuje jejich praktické potřeby. Jakýkoli schválený nástroj by měl nabízet silnou ochranu soukromí, jasné podmínky pro nakládání s daty, odpovídající firemní kontroly a dostatečnou kapacitu pro podporu běžných úkolů.

Vyhněte se plošnému zákazu

Úplný zákaz může posunout používání AI ještě více do ilegality, zejména pokud zaměstnanci na těchto nástrojích již závisejí. Někteří mohou přejít na osobní účty, mobilní zařízení, rozšíření prohlížeče nebo méně důvěryhodné služby AI, které organizace hůře identifikuje.

Vytvořte zásady přijatelného používání AI

Používejte příklady založené na reálných pracovních postupech. Pokyn „Nesdílejte citlivé informace“ ponechává příliš velký prostor pro interpretaci. Jasnější zásady by mohly zaměstnancům říci, aby do neschválené služby nikdy nenahrávali exporty zákaznické podpory, zdrojový kód, smlouvy, přihlašovací údaje, nevydané finanční výsledky ani identifikovatelné záznamy o zaměstnancích.

Kategorizujte data před nastavením pravidel pro AI

Určete, které kategorie informací jsou veřejné, interní, důvěrné, regulované nebo vysoce přísně omezené. Připojte každou kategorii k povoleným způsobům použití AI. Veřejný marketingový text může být vhodný pro širší škálu nástrojů, zatímco osobní údaje, přihlašovací údaje, obchodní tajemství a důvěrné právní materiály mohou vyžadovat přísně řízený systém nebo být zcela vyloučeny.

Pravidelně kontrolujte schválený software z hlediska nových funkcí AI

Aplikace může zpracovávat data odlišně po přidání asistenta AI, automatického přepisu, generování obsahu nebo prediktivní analýzy. Pravidelné prověrky dodavatelů mohou tyto změny identifikovat a potvrdit, že dříve schválené nástroje stále splňují požadavky organizace na bezpečnost, soukromí a dodržování předpisů.

Omezte oprávnění

Umožněte nástrojům AI přistupovat pouze k datům a systémům potřebným pro schválený úkol. Používejte účty spravované společností, jednotné přihlášení (SSO), dvoufázové ověření (2FA), oprávnění na základě rolí a centrální odebrání účtu, kde je to možné. Vyhněte se připojení firemního asistenta AI k celému disku, doručené poště nebo zákaznické databázi, pokud postačí užší zdroj.

Nastavte pravidla podle rolí a případů použití

Různé týmy mají různé potřeby a úrovně rizika. Vývojáři mohou potřebovat přístup k API pro testování nebo tvorbu prototypů. Marketingové týmy mohou potřebovat generování textu a obrázků. Právní týmy nebo oddělení lidských zdrojů mohou pracovat s informacemi, které vyžadují mnohem přísnější omezení. Pravidla založená na rolích mohou udržet zásady realistické a zároveň omezit přístup k citlivým datům a vysoce rizikovým funkcím.

Školte zaměstnance

Zaměstnanci potřebují dostatečnou gramotnost v oblasti AI, aby porozuměli výhodám i omezením systémů, které používají. Školení by mělo pokrývat soukromí v oblasti AI, důvěrnost, halucinace, předpojatost, duševní vlastnictví, prompt injection, lidskou kontrolu a hlášení incidentů. Odpovídající úroveň školení závisí na znalostech a zkušenostech zaměstnanců a na kontextu, ve kterém se AI používá.

Vytvořte jednoduchý schvalovací proces

Funkční proces by mohl shromažďovat název nástroje, zamýšlený úkol, dotčená data, požadované integrace a očekávaný přínos pro podnikání. Bezpečnostní a právní týmy jej pak mohou schválit, omezit, otestovat, umístit do sandboxu nebo odmítnout na základě skutečného rizika. Zdlouhavý proces nákupu může zaměstnance povzbudit k hledání vlastního řešení. Nastavte přiměřené cílové období pro přezkoumání a vysvětlete, jaké informace jsou potřeba k dosažení rozhodnutí.

Ponechte odpovídající odpovědnost za výstup na lidech

Práce vytvořená s pomocí AI by měla mít lidského vlastníka. Vyžadujte kontrolu dříve, než výstupy ovlivní zákazníky, zaměstnance, finance, právní rozhodnutí, produkční kód, publikované informace nebo jiné oblasti s vysokým dopadem. Každá osoba používající nástroj AI zůstává odpovědná za kontrolu jeho přesnosti, vhodnosti, důvěrnosti a souladu se zásadami společnosti.

Dokumentujte důležitá rozhodnutí vytvořená s pomocí AI

Vedejte jasné záznamy, když AI přispívá k rozhodnutím, která ovlivňují zákazníky, zaměstnance, finance, právní záležitosti nebo jiné oblasti s vysokým dopadem. Spolehlivá auditní stopa podporuje odpovědnost a pomáhá organizacím vyšetřovat chyby, vysvětlovat výsledky a reagovat na stížnosti nebo regulační dotazy.

Co dělat, pokud už byly citlivé údaje sdíleny

Přistupujte k náhodnému zpřístupnění dat nástroji AI jako k jakémukoli jinému potenciálnímu datovému incidentu. Postupujte rychle podle následujících kroků.

Identifikujte, co bylo sdíleno: Potvrďte, jaké informace byly zadány nebo nahrány, který nástroj a účet byly použity, kdy ke zpřístupnění došlo a kdo mohl mít k datům přístup.

Odeberte informace, kde je to možné: Smažte konverzaci a jakékoli nahrávané soubory z nástroje. Zkontrolujte podmínky a možnosti podpory poskytovatele a zjistěte, zda můžete podat formalizovanou žádost o smazání.

Zkontrolujte, co si poskytovatel může ponechat: Odebrání chatu ze zobrazení ne vždy smaže každou kopii. Projděte si a zdokumentujte, co poskytovatel uvádí o provozních logách, zálohách, lidské kontrole, trénování modelů a lhůtách pro smazání, abyste pomohli určit, zda nějaká data mohou zůstat.

Zabezpečte dotčené systémy: Odvolejte oprávnění udělená nástroji AI nebo připojeným doplňkům. Změňte jakákoli hesla, klíče API, přístupové tokeny nebo jiné přihlašovací údaje, které se objevily v zadání nebo přiložených souborech.

Informujte příslušné týmy: Nahlaste incident týmu pro bezpečnost, ochranu soukromí, právnímu týmu nebo týmu pro ochranu osobních údajů organizace. Tyto týmy mohou posoudit smluvní závazky, regulační požadavky a to, zda je třeba informovat dotčené zákazníky nebo partnery.

Poučte se z incidentu: Zdokumentujte, co se stalo, a využijte to ke zlepšení školení, kontrolních prvků a schválených alternativ. Netrestejte zaměstnance, kteří nahlásí opravdové chyby, protože trestající reakce může odradit ostatní od hlášení budoucích incidentů.

Soukromý asistent AI pro týmy

Služba Lumo for Business poskytuje vašemu týmu spolehlivého asistenta AI pro sumarizaci dokumentů, analýzu dat, revizi kódu, přípravu konceptů obsahu a objevování nápadů, přičemž pomáhá vaší firmě udržet si kontrolu nad důvěrnými informacemi.

Náš firemní asistent AI neuchovává logy konverzací ani je nepoužívá k trénování modelů AI a jakákoli historie chatu, kterou se rozhodnete uložit, je chráněna šifrováním s nulovým přístupem, což znamená, že k vašim datům nemáme nikdy přístup

Lumo má zcela otevřený zdrojový kód, je vyvinuto v Evropě a navrženo tak, aby podporovalo soulad s GDPR a HIPAA prostřednictvím certifikace ISO 27001 a atestace SOC 2 Type II společnosti Proton.

Poskytnutí schopného asistenta AI zaměřeného na soukromí vašemu týmu snižuje závislost na neschválených nástrojích a pomáhá udržet používání AI v rámci systémů, na které dohlížíte.